Provoz DNS v prostředí univerzitní sítě

dc.contributor.advisorŘezáč, Filip
dc.contributor.authorMalý, Jakub
dc.contributor.refereeRozhon, Jan
dc.date.accepted2026-06-02
dc.date.accessioned2026-09-02T14:37:19Z
dc.date.available2026-09-02T14:37:19Z
dc.date.issued2026
dc.description.abstractTato diplomová práce se zabývá návrhem a zavedením moderní služby pro překlad doménových jmen (DNS) v testovacím prostředí univerzitní počítačové sítě. Práce se zaměřuje na několik klíčových oblastí. První z nich je zabezpečení odpovědí autoritativního DNS serveru pomocí digitálních podpisů zónových dat, které zaručují jejich důvěryhodnost a ochranu před podvržením. Dále byly zprovozněny dva rekurzivní servery, které slouží jako prostředníci mezi dotazy uživatelů na doménová jména a internetem. Ty jsou schopny blokovat přístup na škodlivé nebo nežádoucí webové stránky na základě pravidelně aktualizovaných seznamů. Tyto seznamy jsou automaticky sdíleny mezi oběma servery, čímž je zajištěna jejich shoda. Oba servery zároveň fungují v režimu vysoké dostupnosti tím minimalizují dopady výpadků na uživatele. Pro oba typy serverů bylo zavedeno pravidelné zálohování nastavení a odesílání provozních záznamů na centrální úložiště univerzity. Poslední část práce řeší automatické získávání certifikátů, které jsou nezbytné pro všudypřítomnou šifrovanou komunikaci. Toto řešení je speciálně navrženo pro servery, které nejsou přímo dostupné z internetu. Celý postup je navržen tak, aby případné odcizení přístupových údajů mělo co nejmenší dopad na bezpečnost výsledného systému. Všechny použité postupy jsou podrobně zdokumentovány a jsou snadno opakovatelné.cs
dc.description.abstractThis master's thesis focuses on the design and implementation of a modern Domain Name System (DNS) service in the test environment of a university computer network. The thesis addresses several key areas. The first of these is securing the responses of the authoritative DNS server using digital signatures of zone data, which guarantee their authenticity and protect against forgery. Furthermore, two recursive servers were deployed to act as intermediaries between user queries for domain names and the Internet. These servers are capable of blocking access to malicious or unwanted websites based on regularly updated lists. These lists are automatically shared between both servers, ensuring their consistency. Both servers also operate in high-availability mode, thereby minimizing the impact of outages on users. For both types of servers, regular backup of settings and the transmission of operational logs to the university’s central repository have been implemented. The final part of the work addresses the automatic acquisition of certificates, which are essential for ubiquitous encrypted communication. This solution is specifically designed for servers that are not directly accessible from the internet. The entire process is designed so that any potential theft of access credentials has the least possible impact on the security of the resulting system. All procedures used are documented in detail and are easily reproducible.en
dc.description.department440 - Katedra telekomunikační technikycs
dc.description.resultvýborněcs
dc.format.extent3352524 bytes
dc.format.mimetypeapplication/pdf
dc.identifier.otherOSD002
dc.identifier.senderS2724
dc.identifier.thesisMAL0402_FEI_N0714A060020_2026
dc.identifier.urihttp://hdl.handle.net/10084/160470
dc.language.isocs
dc.publisherVysoká škola báňská – Technická univerzita Ostravacs
dc.rights.accessopenAccess
dc.subjectDNScs
dc.subjectDNSSECcs
dc.subjectRPZcs
dc.subjectACMEcs
dc.subjectUPDATEcs
dc.subjectBGPcs
dc.subjectanycastcs
dc.subjectautoritativní servercs
dc.subjectrekurzivní servercs
dc.subjectuniverzitní síťcs
dc.subjectdiplomová prácecs
dc.subjectDNSen
dc.subjectDNSSECen
dc.subjectRPZen
dc.subjectACMEen
dc.subjectUPDATEen
dc.subjectBGPen
dc.subjectanycasten
dc.subjectauthoritative serveren
dc.subjectrecursive serveren
dc.subjectuniversity networken
dc.subjectmaster thesisen
dc.thesis.degree-grantorVysoká škola báňská – Technická univerzita Ostrava. Fakulta elektrotechniky a informatikycs
dc.thesis.degree-levelMagisterský studijní programcs
dc.thesis.degree-nameIng.
dc.thesis.degree-programKomunikační a informační technologiecs
dc.titleProvoz DNS v prostředí univerzitní sítěcs
dc.title.alternativeDNS Operation in a University Network Environmenten
dc.typeDiplomová prácecs
local.files.count6
local.files.size3934928
local.has.filesyes

Files

Original bundle

Now showing 1 - 5 out of 6 results
Loading...
Thumbnail Image
Name:
MAL0402_FEI_N0714A060020_2026.pdf
Size:
3.2 MB
Format:
Adobe Portable Document Format
Description:
Text práce
Loading...
Thumbnail Image
Name:
MAL0402_FEI_N0714A060020_2026_zadani.pdf
Size:
155.93 KB
Format:
Adobe Portable Document Format
Description:
Zadání
Loading...
Thumbnail Image
Name:
MAL0402_FEI_N0714A060020_2026_priloha.zip
Size:
28.22 KB
Format:
ZIP
Description:
Příloha
Loading...
Thumbnail Image
Name:
MAL0402_FEI_N0714A060020_2026_posudek_vedouci_Rezac_Filip.pdf
Size:
162.01 KB
Format:
Adobe Portable Document Format
Description:
Posudek vedoucího – Řezáč, Filip
Loading...
Thumbnail Image
Name:
MAL0402_FEI_N0714A060020_2026_posudek_oponent_Rozhon_Jan.pdf
Size:
160.37 KB
Format:
Adobe Portable Document Format
Description:
Posudek oponenta – Rozhon, Jan