NIC Chile

Configuración de un Servidor de Nombres para un dominio IDN

 

Instrucciones generales

La configuración de un servidor de nombres para responder por un dominio IDN no difiere mayormente de la necesaria para un dominio no IDN. Sólo se agrega un paso adicional, que consiste en conocer la codificación ACE del dominio IDN en cuestión.

Por ejemplo, para el dominio IDN ñandú.cl, la codificación IDN es xn--and-6ma2c.cl y es éste último dominio que se utiliza en la configuración y diagnóstico.

Si necesita conocer la codificación ACE para un dominio IDN, puede utilizar la siguiente herramienta.

BIND

Configuración de un primario

Los pasos para configurar un primario para un dominio IDN son:

  1. Obtener la codificación ACE para el dominio
  2. Agregar en la configuración de BIND (archivo named.conf), las siguientes instrucciones recomendadas:
    // Configuración dominio ñandú.cl
    zone "xn--and-6ma2c.cl" {
    	type master;
    	file "master/ñandú.cl.zone";
    	allow-transfer {
    		none;
    	};
    };
    
    Algunas aclaraciones importantes
    1. La ubicación del archivo de zona depende de la organización particular del servidor y es relativa al directorio de operación de BIND.
    2. Es posible que su sistema operativo no soporte nombres de archivos con caracteres no ASCII. Verifiquelo antes de usar esta recomendación.
    3. Si tiene uno o más secundarios, debe reemplazar la palabra clave none por las respectivas direcciones IP de los secundarios.
    4. Esto es una configuración sugerida y no corresponde a una muestra de todas las posibilidades de BIND.
  3. Crear el archivo de zona para el dominio, en la ubicación que corresponda.
  4. Verificar que su zona está bien escrita, utilizando named-checkzone dominio archivo_zona. Esto es exclusivo de BIND 9.
  5. Verificar que su archivo de configuración no tiene errores, utilizando named-checkzone -c /etc/named.conf. La ubicación de su archivo de configuración puede variar.
  6. Recargar/reiniciar el proceso asociado a BIND (las instrucciones específicas varían según la versión).
  7. Verificar el correcto funcionamiento del servidor, utilizando un cliente de DNS como nslookup o dig. Así, utilizando nslookup, debe ejecutarse: nslookup -query=soa dominio_ACE ip.del.serv.idor. Lo equivalente usando dig es dig soa dominio_ACE @ip.del.serv.idor.

Configuración de un secundario

Los pasos para configurar un secundario para un dominio IDN son:

  1. Obtener la codificación ACE para el dominio
  2. Agregar en la configuración de BIND (archivo named.conf), las siguientes instrucciones recomendadas:
    // Esclavo para dominio ñandú.cl
    zone "xn--and-6ma2c.cl" {
    	type slave;
    	file "slaves/ñandú.cl.zone";
    	masters {
    		ip.del.mae.stro;
    	};
    	allow-transfer {
    		none;
    	};
    };
    
    Algunas aclaraciones importantes
    1. La ubicación del archivo de zona depende de la organización particular del servidor y es relativa al directorio de operación de BIND.
    2. Es posible que su sistema operativo no soporte nombres de archivos con caracteres no ASCII. Verifiquelo antes de usar esta recomendación.
    3. Esto es una configuración sugerida y no corresponde a una muestra de todas las posibilidades de BIND.
  3. Verificar si es posible transferir la zona desde el primario. Para ello, utilice dig axfr dominio_ACE @ip.del.mae.stro. Si puede ver los registros de la zona, comenzando y terminando con un registro SOA, entonces la transferencia fue exitosa. Si obtiene algún mensaje de error del tipo Transfer failed, entonces la transferencia fue denegada y debe revisar los permisos asociados con el primario.
  4. Verificar que su archivo de configuración no tiene errores, utilizando named-checkzone -c /etc/named.conf. La ubicación de su archivo de configuración puede variar.
  5. Recargar/reiniciar el proceso asociado a BIND (las instrucciones específicas varían según la versión).
  6. Verificar el correcto funcionamiento del servidor, utilizando un cliente de DNS como nslookup o dig. Así, utilizando nslookup, debe ejecutarse: nslookup -query=soa dominio_ACE ip.del.serv.idor. Lo equivalente usando dig es dig soa dominio_ACE @ip.del.serv.idor.

 

Volver a IDN NIC Chile.