Cara Mengkonfigurasi DNS Server Pada Server 2016

Assalamu'alaikum.... pada kesempatan kali saya ingin membahas mengenai cara mengkonfigurasi DNS. sebelum masuk ke langkah-langkahnya, saya akan menjelaskan materi mengenai DNS dan DNSSEC.



Apa ada yang tau apa itu DNS??

DNS merupakan singkatan dari Domain Name System adalah sebuah sistem yang menyimpan informasi tentang nama host ataupun nama domain dalam bentuk basis data tersebar di dalam jaringan komputer. contohnya : Internet DNS menyediakan alamat IP untuk setiap nama host dan mendata setiap server transmisi surat yang menerima surel untuk setiap domain.

Apa itu DNSSEC??

DNSSEC merupakan singkatan dari Domain Name System Security Extensions. Menambahkan sebuah informasi dan pesan khusus yang dapat digunakan untuk memverifikasi bahwa data yang diminta cocok dengan informasi aslinya. DNSSEC berfungsi untuk mencegah DNS Spoofing, karena dengan DNSSEC, setiap pengakses meminta menerjemahkan domain ke DNS Server , DNS Server akan menyertakan kode di setoap informasi Alamat IP yang diberikan kepada pengakses untuk menandakan bahwa informasi tersebut berasal dari DNS Server bukan dari attacker.

Sekarang kita langsung saja ke langkah-langkahnya.
Langkah-langkah Konfigurasi :

1.) Pertama, seperti biasa kita masuk ke server manager terlebih dahulu. Lalu klik add roles and features.



2.) Pada bagian installation type, kemudian pilih type instalasi dengan mengklik role based or features besed installation. Untuk instalasi pertama gunakan role based.



3.) Selanjutnya server pool yang digunakan lalu sesuaikan dengan address yang dipakai pada server.



4.) Setekah itu pilih maka pemilihan role yang dipakai dalam mengkonfigurasi DNS adalah DNS server. Kemudian klik double DNS Server lalu klik next.



5.) Akan muncul gambar ini add roles and feature wizard yang merekomendasikan tools yang akan dimanage nantinya yaitu tools dns server.



6.) Proses penambahan fitur, klik next saja karena fitur yang akan ditambahkan tidak ada.



7.) DNS server menyediakan standar metode untuk penamaan DNS server dalam internet. ini memungkinkan user lebih mudah mengenali situs yang sudah ada di internet.



8.) Konfirmasi role untuk service yang akan diinstall dapat dilihat pada gambar di bawah ini. Ceklist restart the destination server automatically if required lalu klik install.



9.) Proses instalasi akan berjalan dengan normal sampai garis menunjukan full.



10.) Setelah proses instalasi selesai maka proses role yang sudah diinstall dapat dilihat pada server manager. Lalu klik tab tools kemudian pilih DNS.



11.) Berikut tampilan dns server yang sudah diinstall, dan bisa di klik pada server yang sudah ada sebelumnya sesuai host yang sudah didaftarkan sebelumnya.



12.) Kita perlu mengkonfigurasi bagaimana server DNS akan bekerja sebelum  menambahakan catatan lainnya. Caranya pilih server DNS yang akan dikelola, kemudian klik Action yang ada pada bagian atas, lalu pilih Configure a DNS Server. Akan menampilkan gambar dibawah ini.





13.) Dibagian ini ada 3 metode konfigurasi DNS yakni forward lookup zone, forward dan reverse lookup zone, root hints only. Dsini kita pilih no 1 yaitu forward dan lookup zone.



14.) Lalu pilih This server maintains the zone untuk membuat server zone yang baru.



15.) Kemudian zone DNS yang baru sesuai dengan yang kalian inginkan, lalu klik next.



16.) Create zone file sebagai copy dari DNS yang didaftarkan lalu klik next.



17.) Selanjutnya dynamic update pilih do not allow dynamic update supaya update digunakan secara manual, lalu klik next.



18.) Kemudian ip address server lalu klik Ok.



19.) Konfigurasi DNS sudah dibuat sesuai yang didaftarkan dan ip address sesuai dengan ip server.



20.) Ketika sudah menambahkan DNS zone maka host tersebut bisa kita berikan inisial dengan nama DNS dan ip address berikan pada ip server. Caranya klik kanan pada dns nnti akan muncul gambar new host kemudian isi bagian name dan juga ip addressnya, lalu klik add host.




21.) Selanjutnya tambahkan reverse zone untuk network yang akan didaftarkan nantinya. jadi bisa pemanggilannya dengan menggunakan ip address.



22.) Welcome wizard ini untuk mentranslasikan DNS tersebut sesuai dengan network yang terdapat pada server.



23.) Type zone yang dipilh gunakan primary untuk yang didaftarkan pada server.



24.) Reverse lookup zone name dapat dilihat pada gambar berikut lalu pilih ipv4 yang digunakan untuk reverse lookup zone, lalu klik next.



25.) Selanjutnya masukkan network ID yang dijadikan reverse lookup zone dalam hal ini digunakan ip class C.




26.) Copy reverse zone dapat dilihat gambar ini. Dengan membaca ip address dibalik dimulai dari belakang dengan hanya membaca networknya saja.




27.) Dynamic update reverse lookup zone pilih do not allow dynamic update. Karena kita akan update zone secara manual.



28.) Berikut ini ringkasannya sesuai yang didaftarkan tadi.



29.) Berikutnya tambahkan pointer untuk reverse lookup zone seperti gambar ini dengan mengaklik tombol browse atau bisa juga mengisikan ip server.





Verifikasi
Tahapan verifikasi sebagai berikut : 
a.) Pilih server yang sudah ada lalu klik kanan pada server tersebut, kemudian pilih Lunch nslookup.



b.) Nanti akan muncul tampilan nsloopkup seperti ini, lalu isikan sesuai dengan dns yang sudah didaftarkan.



c.) Apabila menggunakan cmd gunakan perintah ping lalu isikan sesuai dengan dns yang sudah didaftarkan. Jangan lupa arahkan ip dns terlebih dahulu.



d.) Apabila menggunakan web browser isikan sesuai DNS yang dibuat dan bisa juga diuji dengan memasukkan ip address server. 



Konfigurasi DNSSEC
1.) Langkah awal dari dns yang sudah dibuat sebelumnya. Caranya klik kanan pada dns tersebut lalu pilih DNSDEC lalu klik sign the zone.



2.) Akan muncul gambar DNSSEC yang akan menambahkan security pada DNS protokol. spesifikasi DNSSEC ini akan menyediakan authority, data integrity dan authentikasi penolakan terhadap eksitensi server dan bertanggung jawab dengan digital signature untuk validasi.



3.) Ada  3 opsi yang support dengan zone ini. yang pertama Custumize untuk zone awal. Yang kedua mengcreate bila sudah ada zone sebelumnya. Yang ketiga zone yang disediakan secara default. Dsini kita pilh custom, lalu klik next.



4.) Authentikasi pertama menggunakan KSK(Key signing Key) untuk menghasilkan atau mengcreate tanda tangan digital pada zone.



5.) Berikutnya klik add kita akan menambahkan parameter Key dengan menggunakan algoritma dan panjang key.



6.) Penggunaan algoritma kriptografi dengan RSA/SHA-1 dengan panjang key 2048. 



7.) Jika sudah menambahkan algoritma dan panjang key pilih next.



8.) Selanjutnya authentikasi zone baru dengan menggunakan ZSK (Zone Signing Key).



9.) Menambahkan zone ZSK dengan memilih 3 zone ZSK.



10.) Pemilihan algoritma yang digunakan dengan RSA/SHA-256 dan panjang key 1024



11.) Jika sudah buat algoritma klik next saja.



12.) Untuk lebih secure pilih NSEC sebagai record dari zone sebagai authentikasi.



13.) Aktifkan trust anchors untuk mendistribusikan zone supaya key semua muncul pada trust point dan sebagai satuan yang refresentatif buat public key.



14.) Parameter DNSSEC secara keseluruhan akan ditampilkan pada gambar dibawah ini.



15.) DNSSEC sudah berhasil dikonfigurasi dengan KSK dan ZSK sesuai algoritma yang digunakan.



16.) Konfigurasi DNSSEC sudah berhasil dikonfigurasi, kemudian klik finish.



Verifikasi
Berikut ini tahapannya :
a.) Perhatikan gambar di bawah ini sebelum menggunakan DNSSEC. Terlihat bahwa nama zone belum terenkripsi.



b.) Setelah di refresh maka DNSSEC akan memunculkan DNSKEY.



c.) Perhatikan pada trust points DNSKEY yang sudah dibuat dan algoritma yang digunakan akan muncul secara otomatis pada trust points.



d.)

e.) Kemudian pilih bind 9 dengan jumlah bit 64 karena kita menggunakan signature SHA256.

f.) Bentuk hasil download tersebut berbentuk zip kemudian extrak file tersebut dengan nama file bind installer.exe lalu run administrator.

g.) Ubah nama aplikasinya menjadi dig kemudian options piih tools only lalu klik install.



h.) Muncul gambar di bawah ini microsoft Visual C++ 2012 ceklist agree kemudian klik install.


i.) Kemudian pada tombol search cari system environment variabe lalu pada system variables pilih path klik edit tambahakan ;C\Program File\dig\bin\. 

j.) Lalu buka cmd lalu tulis dig nama domain yang didaftarkan pada server contoh: dig.dns.salwa.net +dnssec+multi.



KONFIGURASI SECONDARY ZONE
1.) Secondary zone digunakan untuk menyalin atau mengcopy data zone dari server utama. Informasi tentang zone secondary diperoleh dab diperbarui melalui zone transfer pada server utama. Langkah pertama ubah terlebih dahulu host nama untuk server pertama dengan nama salwa. Sedangkan server kedua dengan nama nabila.

server utama

server kedua

2.) Terlebih dahulu kita mengcreate zone pada server utama sepeti tampilan dibawah ini:



3.) Pada reverse lookup zone sesuaikan dengan network yang digunakan pada server utama.



4.) Selanjutnya konfigurasi pada server kedua, terlebih dahulu kita create zone dengan type secondary zone.



5.) Jika sudah mencreate secondary zone arahkan domain ke server utama sesuaikan dengan zone pada primary.



6.) Pada master dns server masukkan ip address pada server utama (primary).



7.) Berikut ringkasan jika konfigurasi wizard pada secondary sudah selesai.



8.) Ketika dilihat pada secondary zone terlihat bahwa zone belum bisa diload. hal ini terjadi karena server utama belum ditransfer datanya.



9.) Selanjutnya pada reverse lookup zone masukkan network dari server utama dengan memilih secondary zone. 



10.) Begitupun dengan reverse lookup zone, zonenya belum ditransfer sehingga belum bisa diload.



11.) Klik kanan dns pada zone utama, kemudian pilih properties.



12.) Pada tab zone transfer klik edit.



13.) Pada tab edit isikan ip addresss server secondary, lalu klik Ok.



14.)Untuk mengupdate zone tersebut, klik notify lalu isikan ip server secondary lalu klik Ok,



15.) Selanjutnya refresh pada server secondary maka akan terlihat data pada server utama sudah masuk seperti gambar dibawah ini.



16.) Pada bagian reverse lookup zone akan terkihat juga sama dengan server utama.



17.) Pastikan, apabila kita menambahkan data pada server utama Start of Authority (SOA) jumlahnya sama dengan yang di secondary zone dengan terlebih dahulu mengklik kanan pada zone kemudian pilih transfer from master (sisi secondary).






Nah, cukup mudah kan...semoga berhasil!!
pembahasan kali ini sudah selesai....
Semoga bermanfaat :)

Komentar

Postingan populer dari blog ini

Konfigurasi Share Hosting

Mengkonfigurasi Control Panel Hosting

Mengkonfigurasi Sistem Kontrol Dan Monitoring