Configurar DNSSec

DNSSec (DNS Security extensions) es un conjunto de extensiones del propio servicio de DNS que mejoran la seguridad cifrando los registros DNS y autenticando la respuesta de los servidores, evitando así ataques tipo “Man in the Middle” que utilizan DNS Spoofing para suplantar identidades de otros equipos de la red. Hay que tener claro que DNSSec no es un servicio que sustituye a DNS, si no que lo mejora haciéndolo más seguro, con DNSSec tampoco conseguimos proteger a los sistemas de ataque de denegación de servicio, para esto lo ideal sería combinarlo con…continue reading →

Instalación y configuración de un servidor RADIUS desde Powershell

RADIUS, es un protocolo de autenticación cliente-servidor de usuarios remotos, proviene de las siglas Remote Authentication Dial-In User Services, sus funciones son: Authentication: Verifica la identidad de un equipo o usuario que trata de conectarse. Para ello se pueden usar varios métodos, certificados o usuario/contraseña.Authorization: Comprueba los permisos y privilegios del equipo o usuario que realiza la conexión. Accounting: Registra la actividad de un equipo o usuario que haya sido previamente autenticado y autorizado para acceder a nuestra red. Un sistema RADIUS, esta formado por dos elementos de red: Servidor RADIUS: Este servidor, es…continue reading →

Crear una zona integrada en directorio activo usando entorno gráfico

DNS (Domain Name Server): Es un servicio que se encarga de traducir direcciones IP en nombres más legibles y fáciles de recordar. Para realizar esta tarea, los servidores DNS cuentan con una base de datos que consta de los diferentes registros (nombre) y su valor asociado (IP). Además, dentro de un servidor DNS se pueden crear distintas zonas o dominios, para ofrecer una mayor organización empresarial.   Dentro de Windows Server, existen 4 tipos de zonas DNS que podemos crear, las cuales podemos clasificar dependiendo de si la arquitectura es Standalone o Active Directory.  https://flic.kr/p/2inJ7K1 Arquitecturas Standalone, los servidores miembros no forman parte de un…continue reading →

Como configurar actualizaciones automáticas en DNS.

¿Qué entendemos por actualizaciones dinámicas? Si un usuario quiere conectarse a una red compartida en el ordenador de otro usuario, ¿cómo puede hacerlo? La mayoría de las redes implementan esto con actualizaciones dinámicas de DNS, donde cada estación de trabajo informará periódicamente su nombre de host y la dirección IP asignada por DHCP al servidor DNS. De esta manera el primer usuario puede consultar el nombre del segundo usuario, obtener la IP del servidor DNS, y hacer la conexión. Las actualizaciones dinámicas se renovarán cada vez que cambie una dirección IP de una…continue reading →

Configuración de un Conditional Forwarder en Windos Server 2016 (entorno gráfico)

Un servidor DNS en una parte fundamental de una estructura de red. Este resolverá peticiones que guardan relación con el espacio de nombres de dominio. Tenemos de dos tipos: -Servidor Primario: guarda la información de una zona determinada del espacio de nombres de dominio en su propia base de datos. -Servidor Secundario: la información del espacio de nombres tiene que ser resuelta en otro servidor de nombres. La información se almacena en la cache. Una de la características mas útiles del DNS es el reenviador condicional. Esta característica permite a un servidor DNS…continue reading →

Crear una zona DNS usando dnscmd

El comando dnscmd permite gestionar el servicio DNS desde una interfaz de línea de comandos. Puede ser de gran utilidad para la administración remota de servidores DNS, para automatizar tareas mediante scripting o para configurar nuevos servidores DNS por medio de una instalación desatendida.  En este post veremos algunas otras opciones que nos ofrece el comando dnscmd de forma complementaria a las vistas en el vídeo.  /Info nos muestra información acerca del servidor DNS: nombre completo, bosque y dominio al que pertenece, etc. Es en realidad la configuración de la sección DNS del registro del servidor  ubicada…continue reading →