Seminar OpenBSD – DNS mit Unwind, Unbound und NSD

Seminar / Training

Namensauflösung verbindet Arbeitsplatz, Server, interne Zonen und das öffentliche DNS. Das Seminar trennt lokale Resolversteuerung, rekursive Auflösung und autoritative Bereitstellung und baut daraus eine überprüfbare DNS-Architektur.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • DNS-Abläufe, Zuständigkeiten und Fehlerbilder sicher unterscheiden
  • Unwind und resolvd für die lokale Namensauflösung kontrolliert einsetzen
  • Unbound als rekursiven und validierenden Resolver konfigurieren
  • NSD für autoritative Zonen, Transfers und sicheren Betrieb aufbauen

Zielgruppe

System- und Netzwerkadministration, DNS-Verantwortliche, DevOps, Hosting- und Sicherheitsbetrieb.

Voraussetzungen

Sichere TCP/IP-Grundlagen, OpenBSD-Administration und Grundverständnis von DNS-Namen, Zonen und Ressourceneinträgen.

Seminarinhalte

  1. Schritt 1: DNS-Rollen und Abfrageweg modellieren

    Stub Resolver, Forwarder, rekursiver Resolver, Cache und autoritativer Server werden voneinander abgegrenzt. Der vollständige Abfrageweg wird dokumentiert.

  2. Schritt 2: Lokale Resolversteuerung verstehen

    resolv.conf, resolvd, DHCP-Informationen und statische Vorgaben werden in ihrer Zusammenarbeit untersucht. Prioritäten und Überschreibungen werden kontrolliert.

  3. Schritt 3: Unwind konfigurieren

    Lokale Auflösung, verfügbare Resolverquellen, Weiterleitung und Statusabfragen werden eingerichtet. Wechselnde Netzumgebungen werden getestet.

  4. Schritt 4: Unbound als Resolver aufbauen

    Schnittstellen, Zugriffsnetze, Cache, Weiterleitungen, lokale Daten und Protokollierung werden schrittweise konfiguriert.

  5. Schritt 5: DNSSEC-Validierung prüfen

    Vertrauenskette, Validierungszustände und typische Fehler werden nachvollzogen. Zeitbasis, Erreichbarkeit und fehlerhafte Antworten werden gezielt untersucht.

  6. Schritt 6: Interne Namensräume bereitstellen

    Lokale Zonen, statische Antworten, Reverse-Auflösung und Trennung interner von externen Informationen werden geplant und umgesetzt.

  7. Schritt 7: NSD installieren und konfigurieren

    Serveroptionen, Zonen, Zonendateien, Rechte, chroot-Umgebung und Dienststeuerung werden eingerichtet.

  8. Schritt 8: Zonendaten fachgerecht pflegen

    SOA, NS, A, AAAA, PTR, MX, CNAME, TXT und TTL-Werte werden konsistent angelegt. Syntax und semantische Abhängigkeiten werden geprüft.

  9. Schritt 9: Zonentransfers und Sekundärserver absichern

    Primär- und Sekundärrollen, Benachrichtigungen, Transfers, Zugriffskontrollen und Schlüsselmaterial werden konzipiert und getestet.

  10. Schritt 10: DNS-Betrieb überwachen

    Abfragen, Antwortcodes, Cacheverhalten, Validierung, Zonentransfers, Dienststatus und Protokolle werden mit festen Prüfintervallen kontrolliert.

  11. Schritt 11: Fehler systematisch eingrenzen

    Lokaler Stub, Netzwerk, Resolver, Delegation, Zonendaten, DNSSEC und autoritative Antwort werden in einer eindeutigen Reihenfolge geprüft.

  12. Schritt 12: Änderungen und Wiederherstellung organisieren

    Zonenversionen, Freigabe, Sicherung, Rollback und Funktionstests werden zu einem wartbaren DNS-Betriebsverfahren verbunden.

Praxisübungen

  • Eine lokale Resolverkette mit Unwind und Unbound aufbauen und gegen Ausfälle testen
  • Eine autoritative Vorwärts- und Rückwärtszone mit NSD bereitstellen
  • Fehlerhafte Delegation, Zonendaten und DNSSEC-Antworten anhand eines Diagnoseplans unterscheiden

Methodik

Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: System- und Netzwerkadministration, DNS-Verantwortliche, DevOps, Hosting- und Sicherheitsbetrieb.
Voraussetzungen: Sichere TCP/IP-Grundlagen, OpenBSD-Administration und Grundverständnis von DNS-Namen, Zonen und Ressourceneinträgen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben