Provoz DNS v prostředí univerzitní sítě
| dc.contributor.advisor | Řezáč, Filip | |
| dc.contributor.author | Malý, Jakub | |
| dc.contributor.referee | Rozhon, Jan | |
| dc.date.accepted | 2026-06-02 | |
| dc.date.accessioned | 2026-09-02T14:37:19Z | |
| dc.date.available | 2026-09-02T14:37:19Z | |
| dc.date.issued | 2026 | |
| dc.description.abstract | Tato diplomová práce se zabývá návrhem a zavedením moderní služby pro překlad doménových jmen (DNS) v testovacím prostředí univerzitní počítačové sítě. Práce se zaměřuje na několik klíčových oblastí. První z nich je zabezpečení odpovědí autoritativního DNS serveru pomocí digitálních podpisů zónových dat, které zaručují jejich důvěryhodnost a ochranu před podvržením. Dále byly zprovozněny dva rekurzivní servery, které slouží jako prostředníci mezi dotazy uživatelů na doménová jména a internetem. Ty jsou schopny blokovat přístup na škodlivé nebo nežádoucí webové stránky na základě pravidelně aktualizovaných seznamů. Tyto seznamy jsou automaticky sdíleny mezi oběma servery, čímž je zajištěna jejich shoda. Oba servery zároveň fungují v režimu vysoké dostupnosti tím minimalizují dopady výpadků na uživatele. Pro oba typy serverů bylo zavedeno pravidelné zálohování nastavení a odesílání provozních záznamů na centrální úložiště univerzity. Poslední část práce řeší automatické získávání certifikátů, které jsou nezbytné pro všudypřítomnou šifrovanou komunikaci. Toto řešení je speciálně navrženo pro servery, které nejsou přímo dostupné z internetu. Celý postup je navržen tak, aby případné odcizení přístupových údajů mělo co nejmenší dopad na bezpečnost výsledného systému. Všechny použité postupy jsou podrobně zdokumentovány a jsou snadno opakovatelné. | cs |
| dc.description.abstract | This master's thesis focuses on the design and implementation of a modern Domain Name System (DNS) service in the test environment of a university computer network. The thesis addresses several key areas. The first of these is securing the responses of the authoritative DNS server using digital signatures of zone data, which guarantee their authenticity and protect against forgery. Furthermore, two recursive servers were deployed to act as intermediaries between user queries for domain names and the Internet. These servers are capable of blocking access to malicious or unwanted websites based on regularly updated lists. These lists are automatically shared between both servers, ensuring their consistency. Both servers also operate in high-availability mode, thereby minimizing the impact of outages on users. For both types of servers, regular backup of settings and the transmission of operational logs to the university’s central repository have been implemented. The final part of the work addresses the automatic acquisition of certificates, which are essential for ubiquitous encrypted communication. This solution is specifically designed for servers that are not directly accessible from the internet. The entire process is designed so that any potential theft of access credentials has the least possible impact on the security of the resulting system. All procedures used are documented in detail and are easily reproducible. | en |
| dc.description.department | 440 - Katedra telekomunikační techniky | cs |
| dc.description.result | výborně | cs |
| dc.format.extent | 3352524 bytes | |
| dc.format.mimetype | application/pdf | |
| dc.identifier.other | OSD002 | |
| dc.identifier.sender | S2724 | |
| dc.identifier.thesis | MAL0402_FEI_N0714A060020_2026 | |
| dc.identifier.uri | http://hdl.handle.net/10084/160470 | |
| dc.language.iso | cs | |
| dc.publisher | Vysoká škola báňská – Technická univerzita Ostrava | cs |
| dc.rights.access | openAccess | |
| dc.subject | DNS | cs |
| dc.subject | DNSSEC | cs |
| dc.subject | RPZ | cs |
| dc.subject | ACME | cs |
| dc.subject | UPDATE | cs |
| dc.subject | BGP | cs |
| dc.subject | anycast | cs |
| dc.subject | autoritativní server | cs |
| dc.subject | rekurzivní server | cs |
| dc.subject | univerzitní síť | cs |
| dc.subject | diplomová práce | cs |
| dc.subject | DNS | en |
| dc.subject | DNSSEC | en |
| dc.subject | RPZ | en |
| dc.subject | ACME | en |
| dc.subject | UPDATE | en |
| dc.subject | BGP | en |
| dc.subject | anycast | en |
| dc.subject | authoritative server | en |
| dc.subject | recursive server | en |
| dc.subject | university network | en |
| dc.subject | master thesis | en |
| dc.thesis.degree-grantor | Vysoká škola báňská – Technická univerzita Ostrava. Fakulta elektrotechniky a informatiky | cs |
| dc.thesis.degree-level | Magisterský studijní program | cs |
| dc.thesis.degree-name | Ing. | |
| dc.thesis.degree-program | Komunikační a informační technologie | cs |
| dc.title | Provoz DNS v prostředí univerzitní sítě | cs |
| dc.title.alternative | DNS Operation in a University Network Environment | en |
| dc.type | Diplomová práce | cs |
| local.files.count | 6 | |
| local.files.size | 3934928 | |
| local.has.files | yes |
Files
Original bundle
1 - 5 out of 6 results
Loading...
- Name:
- MAL0402_FEI_N0714A060020_2026.pdf
- Size:
- 3.2 MB
- Format:
- Adobe Portable Document Format
- Description:
- Text práce
Loading...
- Name:
- MAL0402_FEI_N0714A060020_2026_zadani.pdf
- Size:
- 155.93 KB
- Format:
- Adobe Portable Document Format
- Description:
- Zadání
Loading...
- Name:
- MAL0402_FEI_N0714A060020_2026_priloha.zip
- Size:
- 28.22 KB
- Format:
- ZIP
- Description:
- Příloha
Loading...
- Name:
- MAL0402_FEI_N0714A060020_2026_posudek_vedouci_Rezac_Filip.pdf
- Size:
- 162.01 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek vedoucího – Řezáč, Filip
Loading...
- Name:
- MAL0402_FEI_N0714A060020_2026_posudek_oponent_Rozhon_Jan.pdf
- Size:
- 160.37 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek oponenta – Rozhon, Jan