Administrar DNS exige distinguir duas tarefas: responder com autoridade pelos nomes próprios e resolver os demais por um serviço upstream e cache local. Este curso prático usa BIND9 para tornar os dois caminhos visíveis e testáveis no terminal Linux.
Você instalará e executará named, verificará a porta 53 UDP/TCP, criará zonas master, adicionará registros, atualizará o serial SOA e validará antes do reload. O desafio final cria office.lan para três dispositivos e encaminha consultas externas ao Google Public DNS.
O que você aprenderá
- Instalar BIND9 e utilitários, iniciar
namede verificar a porta 53 UDP/TCP - Organizar opções globais, declarações de zonas e arquivos de dados
- Configurar forwarder e comparar consultas frias e em cache
- Criar zona master com SOA, NS, A e pontos finais corretos
- Adicionar A e CNAME, incrementar o serial e recarregar com
rndc - Validar configuração e zona com
named-checkconfenamed-checkzone - Diagnosticar com
digdirecionado, busca reversa,+tracee logs do BIND
Para quem é este curso
Este curso intermediário destina-se a administradores Linux, estudantes de DevOps e redes, engenheiros de suporte e desenvolvedores que precisam operar um pequeno DNS interno. É útil se você entende nomes e IPs, mas ainda não criou uma zona autoritativa, encaminhamento ou diagnóstico DNS.
Pré-requisitos: Fundamentos de terminal Linux, redes, pacotes, processos, edição e sudo. Estrutura de IP e domínios é útil.
Ambiente de aprendizagem: Um terminal Linux do LabEx no estilo Debian/Ubuntu com BIND9, dig, modelos e logs preparados e rede para consultas públicas encaminhadas.
Perguntas frequentes
É um curso de DNS autoritativo ou resolvedor com cache?
Ele cobre ambos em uma instância. O servidor responde com autoridade por lab.local e office.lan, encaminha nomes públicos desconhecidos a 8.8.8.8 e guarda respostas até o TTL expirar.
O curso configura esta máquina ou outros clientes para usar o DNS automaticamente?
Não. Os exercícios consultam explicitamente com dig @127.0.0.1 printer.office.lan. Não editam /etc/resolv.conf, DNS via DHCP nem outros hosts.
Quais registros e recursos de produção estão incluídos?
Você cria SOA, NS, A e CNAME e inspeciona um PTR existente. Zonas reversas, MX, AAAA, TXT, DNSSEC, secundários, atualizações dinâmicas, ACL e transferências não são configurados.





