Garantierte Durchführung Geplante Durchführung Auf Anfrage Ausgebucht, Warteliste möglich

DNS & BIND Week
DNSB-W

Dauer

5 Tage


23.09.2019

Kurszeiten

09:00 - 17:00

Kursort Zürich
Kosten CHF 4'490.00
Sprache Englisch
Dokumentation

Offizielles ISC Training-Material.

PDF Export

DNS & BIND Week ist der beliebteste Kurs, den Men & Mice anbieten. Innerhalb einer Woche kombiniert er die Inhalte des Kurses DNS & BIND Fundamentals (DNSB-F) mit denjenigen des Kurses DNS & BIND Advanced (DNSB-A).

Voraussetzungen

Das Arbeiten in und mit den Labs erfordert Umgang mit der command-line in einer Linux Shell. Teilnehmer sollten vertraut sein mit Basisanforderungen wie cd, ls, cp, cat, und sie sollten einen Text Editor benutzen können. Erfahrung mit der shell ist sehr empfohlen, aber fortgeschrittene Fertigkeiten in der Nutzung der command-line sind nicht nötig. Für das Arbeiten mit dem Text editor wird vi oder emacs nicht vorausgesetzt; als einfacher Editor ist auch nano verfügbar. Es ist hilfreich, wenn die Teilnehmer IP addressing verstehen.

Die Teilnehmer müssen einen eigenen Computer (Laptop, keine Tablets!) mit Ethernet Port und ggfs. Adapter für Ethernet in den Kurs mitbringen. Das eigene Gerät sollte ein Keyboard und einen SSH Client aufweisen (bspw. PuTTY für Windows). Wenn ein Teilnehmer diese Equipment-Voraussetzungen nicht erfüllt, wird er Schwierigkeiten haben den Kurs zu absolvieren. Men & Mice hält kein Zusatzequpiment bereit.

Zielgruppe

tbd.

Kursinhalt

  • The DNS Namespace (Basic DNS Theory)
  • Domain Names, Labels and Nodes
  • The root, TLDs, and Lower Level Domains
  • Zones and Zone Types
  • Delegation
  • Name Resolution and Referrals
  • The DNS Message (DNS Data)
  • Name Servers: Authoritative Masters, Authoritative Slaves, RDNS (Recursive Resolvers)
  • Caching & Negative-Caching
  • Stub Resolvers
  • Forwarding, Forward Zones, and Stub Zones
  • Master File Format, Shortcuts, & Directives
  • Registrants, Registrars, Registries, Registry Operators
  • Classes, Resource Record Types, & Resource Records
    (minimally, the following are covered in detail: SOA, NS, A, AAAA, MX, SRV, TXT, PTR, CNAME)
  • Pseudo Resource Records (e.g. ANY, AXFR, IXFR, OPT, TSIG, etc)
  • Setting Up & Accessing Remote Name Servers
  • Downloading, Compiling and Installing BIND
  • BIND Configuration Files (minimally):
    named.conf, rndc.conf, rndc.keys, bind.keys
  • BIND Management Tools (minimally):
    named-checkconf,named-checkzone, rndc, nsupdate, rndc-confgen, tsig-keygen
  • Generating & Reading BIND Log Files
    dig, its Output, & the problems with nslookup
  • DNS Debugging & BIND Debugging
  • Dynamic DNS (DDNS), NOTIFY, & Incremental Zone Transfers
  • Extended DNS (EDNS)
  • dnstap (Advanced Query & Response Logging)
  • Catalog Zones(Automatic Zone Provisioning)
  • Security: DNS Threats, Risks, Attacks, and Mitigation
    (e.g. Spoofed Responses, Spoofed IPs, Reflection, Amplification, DDoS, Cache Poisoning, Hijacking, etc)
  • Security: Cryptography in DNS (Symmetric / Asymmetric)
  • Security: Response Policy Zones (RPZ)
  • Security: Response Rate Limiting
  • Security: DNS Cookies
  • Security: Transaction Signatures
  • Security: Address Match Lists & Access Control Lists (ACLs)
  • Security: Implementing a DNSSEC Validating BIND Resolving Server
  • Security: Proper Firewall Configuration for DNS
  • Security: Minimal ANY
  • Security: DNSSEC (DNS SECurity) Introduction
    NOTE: DNSSEC is covered in-depth in the course: DNSSEC & BIND (DNSECB)
  • Views (Split-DNS)
  • DNAME
  • RDNS: Empty Zones (Preventing Unanswerable Queries)
  • RDNS: BIND Authoritative Selection
  • RDNS: BIND Prefetch
  • The CHAOS Class & its Practical Uses
  • Common DNS Misunderstandings
  • BIND Configuration for Course Topics.
Jetzt für Kurs anmelden