28.3. DoT를 독점적으로 사용하도록 클라이언트 및 복제본 시스템 구성


DoT(DNS over TLS) 통신을 적용하려면 DoT 가능 확인자를 사용하도록 클라이언트 및 복제본 시스템을 구성합니다. 민감한 DNS 데이터를 가로채기로부터 보호하고 모든 이름 확인이 네트워크 전체에서 비공개로 유지되도록 할 수 있습니다.

모든 DNS 쿼리가 암호화된 상태로 남아 있고 네트워크 전체의 가로채기로부터 보호되도록 NetworkManager DNS 설정을 업데이트해야 합니다. --dns-policy 옵션이 enforced 로 설정된 경우 이 구성이 필요합니다.

사전 요구 사항

프로세스

  1. IdM 서버의 DoT 인증서를 클라이언트 및 복제본 시스템에 복사합니다.

    $ scp /etc/pki/tls/certs/bind_dot.crt <username>@<ip>:/etc/pki/ca-trust/source/anchors/
  2. 시스템 전체 신뢰 저장소 구성을 업데이트합니다.

    # update-ca-trust extract
  3. 클라이언트 및 복제본 시스템에서 dnsconfd 패키지를 설치합니다.

    # dnf install dnsconfd
  4. 시스템에서 DoT에 대한 기본 구성 파일을 생성합니다.

    dnsconfd config install
  5. dnsconfd 서비스를 활성화합니다.

    # systemctl enable --now dnsconfd
  6. NetworkManager를 다시 로드하여 설정을 적용합니다.

    # nmcli g reload
  7. NetworkManager에서 시스템의 DNS 설정을 구성합니다.

    # nmcli device modify <device_name> ipv4.dns dns+tls://<idm_server_ip>
    
    Connection successfully reapplied to device '<device_name>'.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동