ISC publiceert serie van 10 lezingen over BIND en DNSSEC
Next: zelf aan de slag met onze hands-on artikelen
Next: zelf aan de slag met onze hands-on artikelen
ISC, de ontwikkelaar van de BIND DNS-software, heeft de afgelopen maanden een serie van 10 lezingen over BIND en DNSSEC gepubliceerd – grofweg één per week. De lezingen duren steeds ongeveer een uur en bestaan uit sheets en gesproken uitleg van Alan Clegg, tot voor kort system engineer bij ISC. Ze zijn inmiddels alle tien terug te kijken op YouTube.
Een overzicht van de lezingen:
Aflevering 1 van ISC's webinarserie over DNSSEC.
Voor wie (al dan niet na het bekijken van deze lezingen) zelf met DNSSEC aan de slag wil, hebben we eerder twee uitgebreide hands-on artikelen specifiek voor de implementatie op BIND gepubliceerd:
Met de release van versie 9.16, de volgende Extended Support Version (ESV), is BIND uitgebreid met nieuwe 'DNSSEC policy'-functionaliteit. Vanaf (development) versie 9.15.6 kunnen policies voor sleutelbeheer en de ondertekening van zones in het configuratiebestand named.conf worden gespecificeerd. De software zorgt dan zelf dat handtekeningen (RRSIG records) en ZSK/KSK-sleutelparen steeds up-to-date zijn. Daarmee is de noodzaak om scripts en cron jobs in te zetten om je ondertekende zones actueel te houden helemaal verdwenen. Meer informatie over de KASP Policy vind je in dit artikel. We zullen het gebruik van deze nieuwe functionaliteit ook op korte termijn in het betreffende hands-on artikel verwerken.
Ook voor de implementatie van DNSSEC op andere DNS-software dan BIND kun je bij ons terecht: in onze DNSSEC-sectie vind je tevens hands-on artikelen voor de ondertekening en validatie op Infoblox, PowerDNS en Unbound. Een compleet overzicht van de beschreven DNS-software geven we in dit artikel.