Storage
Presented by
Agung Wicaksono CEH, CHFI, ISO27001LI
DNS (Domain Name System)
Introduction
• DNS merupakan sistem berbentuk database terdistribusi yang akan
memetakan/mengkonversikan nama host/mesin/domain ke alamat IP
(Internet Protocol) dan sebaliknya dari alamat IP ke nama host yang
disebut dengan reverse-mapping.
• Penggunaan :
Untuk memetakan nama mesin missal www.bekasikab.go.id ke alamat IP
misal 103.105.197.150
$TTL 86400
mylab.com. IN SOA PC4.mylab.com.
• Record database pada database hostmaster.mylab.com. (
1 ; serial
dns terdistribusi disebut 28800 ; refresh
resource record (RR) 7200 ; retry
604800 ; expire
86400 ; ttl
• Resources records disimpan )
• SOA seperti ini adalah Start of Authority untuk domain yang dispesifikasikan
di named.conf
• Nama server yang sah adalah ns10.bekasikab.go.id
• Mail address dari administratornya adalah admin@bekasikab.go.id
SOA (Start of Authority)
• Serial : serial number dari file zone tersebut
• Refresh : waktu yang dibutuhkan untuk merefresh data
• Retry : waktu yang dibutuhkan untuk menunggu sebelum berusaha
mengontak server utama jika ada kegagalan
• Expire : jika secondary master gagal mengontak server utama dalam
waktu ini maka database tentang domain tersebut akan dibuang
• TTL : Time To Live untuk menentukan berapa lama data disimpan dalam
cache
DNS Kabupaten Bekasi (after migration)
• Redundan service
▫ Primary – secondary DNS
▫ Backup
• Independent server
• Management Console
DNS Kabupaten Bekasi (before migration)
• Single Point of Failure
▫ No backup
▫ No slave
• Service gabung dengan service yang lain (web server sub-domain)
DNS Kabupaten Bekasi
• Primary – Secondary DNS Server
▫ ns10.bekasikab.go.id
IP Address 103.105.197.149
Lokasi Ruang Server Kab. Bekasi
▫ ns20.bekasikab.go.id
IP Address 103.81.132.179
Lokasi IDC Duren Tiga
DNS Kabupaten Bekasi
• Primary Server Spesification
Server DNS Master
Tipe IBM x3650 M3
Processor 1 x Intel Xeon X5670 2.93GHz
Memory 12 GB
Harddisk 300GB
Network Interface 3 x 100/1000Mbps
IP Address Enp11s0f1 :103.105.197.149
Operating System Linux CentOS 7.6.1810 64bit
Function DNS Master
Root password ********
DNS Kabupaten Bekasi
• Secondary Server Spesification
Server DNS Slave
Memory 12 GB
Harddisk 120GB
@ 86400 IN NS ns1.bekasikab.go.id.
@ 86400 IN NS ns2.bekasikab.go.id.
@ 86400 IN NS ns10.bekasikab.go.id.
@ 86400 IN NS ns20.bekasikab.go.id.
bekasikab.go.id. 14400 IN A 103.105.197.150
@ 14400 IN MX 10 mailserver.bekasikab.go.id.
mail 14400 IN CNAME mailserver.bekasikab.go.id.
ns1 14400 IN A 103.105.197.149
ns2 14400 IN A 103.81.132.179
ns10 14400 IN A 103.105.197.149
ns20 14400 IN A 103.81.132.179
mailserver.bekasikab.go.id. 14400 IN A 103.105.197.147
Postfix
• Postfix merupakan sotfware MTA(Mail Transfer Agent) yang dapat
menerima, meneruskan, dan mengirim email
• Sotfware ini merupakan open-source dan bekerja di OS unix dan linuk,
postfix tidak support windows
Dovecot (Local Delivery Agent)
• Sebagai POP3/IMAP server
• Menyimpan email pada folder di
server
Maia Mail Guard
• Web dan manajemen interface untuk email scanner dan anti spam
• Fitur
▫ User oriented
▫ User friendly
▫ Fleksibel
▫ Powerfull
Maia Mail Guard
Spamassassin dan ClamAV
• Spamassassin adalah software
anti spam open source yang
berfungsi memfilter email
kemudian mengelompokkan dan
memblokir spam.