Konfigurasi DNSSEC pada Windows Server 2012

Konfigurasi DNSSEC pada Windows Server 2012


CARA MENGKONFIGURASI DNSSEC PADA DNS SERVER DI VIRTUAL BOX ...

Assalammualaikum Wr.Wb.
         Pada materi kali ini saya akan menjabarkan cara dan langkah - langkah yang harus dilakukan untuk mengkonfigurasikan DNSSEC pada Windows Server 2012.Sebelumnya apa itu DNSSEC? DNSSEC atau singkatan dari Domain Name System Security Extensions adalah rangkaian dari Internet Engineering Task Force (IETF) untuk mengamankan beberapa jenis informasi yang diberikan oleh Domain Name System (DNS). DNSSEC akan menambahkan tanda tangan digital yang berguna untuk menjaga keaslian data DNS yang di respon oleh client, sehingga client mengetahui bahwa data itu berubah atau tidak.
       

Manfaat:
-Memahami tentang cara konfigurasi DNSSEC pada windows server 2012.
-Memperdalam pengetahuan tentang windows server 2012.

Tujuan:
Dapat mengkonfigurasikan DNSSEC pada windows server 2012.

Alat dan Bahan yang dibutuhkan:

-Virtual Box versi 6.0.6.


-ISO Windows Server 2012.
-

Langkah - Langkah Konfigurasi

1. Langkah pertama tentu saja kita buat dns nya terlebih dahulu, bisa dilihat di http://kur-tech.blogspot.com/2020/03/konfigurasi-dns-server.html  Klik kanan pada dns kemudian kita pilih DNSSEC lalu sign the zone.


2. Maka akan muncul pop up DNSSCE, kita pilih next.



3. Kita pilih custumize untuk zone yang digunkan, lalu pilih next.


4. Kita ceklist kan, dan pilih next.


5. Selanjutnya kita pilih Add untuk menambahkan parameter key dengan menggunakan algorithm dan panjang key.


6. Kita pilih algorithm kriptografi yaitu RSA/SHA-1 dengan panjang key 2048, jika sudah pilih OK.



7. Setelah selesai menambahkan algorithm dan panjang key, kita pilih next,


8. Kita ceklist kan dan kita pilih next.


9. Kita pilih Add untuk menambahkan zone ZSK.


10. Pilih RSA/SHA-256 untuk kriptografi algorihma yang akan kita gunakan dengan panjang key 1024, jika sudah klik OK.

 

11. Maka pemilihan algoritma ZSK sudah dibuat, kita pilih next.



12. Kita pilih Use NSEC, lalu pilih next. 


13. Aktifkan trust anchors lalu pilih next.


14. Maka akan ditampilkan secara keseluruhan Parameter DNSSEC, lalu kita pilih next. 


15. DNSSEC sudah berhasil dikonfigurasikan, lalu kita pilih next.


16. Konfigurasi sudah selesai dan berhasil klik finish.


Verifikasi

17. Ini merupakan tampilan sebelum menggunakan DNSSEC, terlihat bahwa nama zone belum terenkripsi.


18. Ketika kita refresh maka DNSSEC akan memunculkan DNSKEY.


19. Maka akan muncul juga algoritma yang sudah kita buat.


20. Kita download terlebih dahulu bind9 untuk verifikasi dan jangan lupa untuk mengekstrak file tersebut.


21. Kita pilih BINDinstall, masukkan direktorinya dan pilih Tools Only untuk optionnya jika sudah klik install.



22. Kita ceklistkan I agree to the license, dan pilih intall.



23. Kita paste BINDinstall pada folder baru dengan nama ISC BIND 9, lalu kita inatall lagi BINDinstall tersebut.


24. Selanjutnya kita cari Edit the system enviroment variables, kita klik.


25. Kita pilih saja Enviroment Variables.


26. Kita buat path dengan mengklik New sesuai dengan yang kita buat, untuk system variable kita edit path nya sesuai yang kita buat sebelumnya, jika sudah klik OK.


27. Kita bisa mengeceknya pada cmd dengan mengetikan perintah dig dns.nia.net +dnssec +
multi
lalu enter maka jika tampilannya seperti dibawah kita sudah berhasil.


Sekian Terima Kasih..
Wassalammualaikum Wr.Wb.

Komentar

Postingan populer dari blog ini

Proses Komunikasi Data Dalam Jaringan

Cara Menginstall Debian 9 dengan Vmware

Konfigurasi FTP Server pada Debian 9