🔌 Guía del router

Configuración de enlace

3min

Si está utilizando Bind como servidor DNS y desea reenviar todas las solicitudes entrantes a nuestro servidor DNS, puede utilizar las funciones de protección contra malware y filtrado de contenidos, siga los pasos que se indican a continuación.

Para más información sobre el funcionamiento de Bind puedes visitar su web oficial.

NOTA IMPORTANTE: Antes de continuar con esta guía, debe registrar su dirección IP pública. Sólo las direcciones IP registradas pueden utilizar las funciones de protección contra malware y filtrado de contenidos en su red. Puede hacerlo desde aquí y accediendo a la sección Redes.

1. Vaya a la carpeta que contiene los archivos de configuración de Bind. Por defecto, la carpeta debería ser /etc/bind.

2. El archivo que necesitamos cambiar es el archivo «named.conf.options», así que ábrelo en un editor de texto con privilegios sudo. Una vez abierto, el archivo debería tener el siguiente aspecto:

options { directorio «/var/cache/bind»; dnssec-validation auto; auth-nxdomain no; # conforme a RFC1035 listen-on-v6 { any; }; };

3. Dentro del bloque options {} debemos crear otro bloque llamado forwarders que contendrá las direcciones IP de los servidores DNS a los que queremos reenviar las peticiones. En este caso las direcciones IP a introducir son las siguientes:

... opciones { directorio «/var/cache/bind»; reenviadores { 185.236.104.104; 185.236.105.105; };

4. Ahora tenemos que establecer la directiva forward en «only», ya que nuestro servidor debe reenviar automáticamente todas las peticiones y no intentar resolverlas por sí mismo. El fichero de configuración debería tener este aspecto al terminar:

... opciones { directorio «/var/cache/bind»; reenviadores { 185.236.104.104; 185.236.105.105; }; sólo reenviar;

5. Guarde y cierre el archivo una vez que haya terminado. Para comprobar si lo has hecho todo correctamente, podemos utilizar las herramientas proporcionadas por Bind para comprobar la sintaxis de los ficheros de configuración. Para ello, basta con escribir el siguiente comando:

sudo named-checkconf

Si no hay errores de sintaxis en la configuración, el intérprete de comandos terminará inmediatamente sin mostrar ninguna salida. 6. Por último, debe reiniciar el demonio Bind para aplicar los cambios. Puede hacerlo con el siguiente comando (el comando siguiente utiliza Bind 9: sustitúyalo por la versión que esté utilizando actualmente):

sudo service bind9-restart

Ya hemos terminado, y ahora deberías tener tu servidor Bind correctamente configurado para empezar a filtrar contenidos y proteger tu red del malware.



Otras formas de preguntar: » Cómo configurar Bind para el filtrado DNS de Internet. » Cómo configurar Bind para el filtrado DNS de Internet. Cómo hacer.

Actualizado 20 Jan 2025
Doc contributor
Doc contributor
¿Esta página le fue útil?