<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-BR">
	<id>https://wiki.brasilpeeringforum.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=DuhBatista</id>
	<title>Wiki BPF - Contribuições do(a) usuário(a) [pt-br]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.brasilpeeringforum.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=DuhBatista"/>
	<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/w/Especial:Contribui%C3%A7%C3%B5es/DuhBatista"/>
	<updated>2026-05-30T23:17:49Z</updated>
	<subtitle>Contribuições do(a) usuário(a)</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=2510</id>
		<title>Servidor DNS Recursivo com IPV6 e DNSsec</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=2510"/>
		<updated>2020-06-07T18:09:38Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: URL para consulta recursiva aberta foi atualizada&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nesse mini tutorial vamos aprender como verificar de forma rápida se o seu servidor de DNS recursivo esta respondendo corretamente a consultas IPv6 dentro da sua rede, se o DNSsec esta funcional e se esta aberto a consultas recursivas. Não vou aprofundar de como instalar e configurar o Unbound. Suponhamos que todos tenham o servidor DNS  instalado e que a rede do provedor tenha IPv6 devidamente configurado entre seus servidores e clientes. &lt;br /&gt;
&lt;br /&gt;
Como exemplo estou usando o '''Dedian 9 (stretch)'''  e '''Unbound  1.6.0'''&lt;br /&gt;
&lt;br /&gt;
'''01 – Configurando a interface de rede.  '''Certifique se seu servidor esta com a interface de rede configurada corretamente com IPv6. Para um melhor entendimento de como habilitar IPv6 em Linux segue o link  &amp;lt;nowiki&amp;gt;http://ipv6.br/post/habilitando-ipv6-no-linux/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Interface_v6.jpg|semmoldura|855x855px]]&lt;br /&gt;
&lt;br /&gt;
'''02 – Habilitando IPv6 no unbound.conf.'''  Configure o arquivo unbound.conf com interface para IPv6, redes permitidas a consultarem o seu  servidor DNS  via IPv6  e por ultimo a  opção '''do-ipv6 (yes'''). Após salvar as devidas configurações execute o comando service unbound restart para validar. Lembrem a consulta deve responder apenas aos seus clientes e não responder a consultas de IPs fora da sua rede.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf-2.jpg|semmoldura|774x774px]][[Arquivo:Unbound.conf_4.jpg|semmoldura|178x178px]]&lt;br /&gt;
&lt;br /&gt;
'''03 – Teste de conectividade IPv6.'''  Vamos testar para validar via IPv6 o nosso acesso. Nesse exemplo usei o endereço do ipv6.br nada mais justo para essa finalidade. Você pode também testar de outra forma se estiver usando uma conexão por exemplo, Dual Stack (pilha dupla) para facilitar acesse esse  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Comando 1''' -  ping6 ipv6.br&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Ping_v6.jpg|semmoldura|729x729px]]&lt;br /&gt;
&lt;br /&gt;
'''Comando 2''' -  dig -6 AAA ipv6.br&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dig_aaaa_-6.jpg|semmoldura|708x708px]]&lt;br /&gt;
&lt;br /&gt;
'''Teste através do'''  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Teste_ipv6-03.jpg|semmoldura|867x867px]]&lt;br /&gt;
&lt;br /&gt;
'''04 – Ativar  DNSsec.''' Na maioria das instalações do Unbound a chave do DNSsec já vem instalada. Vou mostrar uma maneira simples de como verificar e baixar o root.key. Uma vez instalado e configurado o DNSsec estará funcionando para IPv4/IPv6.&lt;br /&gt;
&lt;br /&gt;
Verificando se existe o arquivo root.key.  No meu caso esta localizado em /var/lib/unbound/ acesse seu arquivo unbound.conf para verificar qual o caminho esta apontando a localização do root.key&lt;br /&gt;
&lt;br /&gt;
'''# ls /var/lib/unbound/'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Root_key.jpg|semmoldura|593x593px]]&lt;br /&gt;
&lt;br /&gt;
'''Baixando o root.key''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; unbound-anchor  -a /var/lib/undound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Dando permissão'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; chown unbound.unbound /var/lib/unbound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Reveja o arquivo unbound.conf para identificar o caminho do auto-trust-anchor'''&lt;br /&gt;
&lt;br /&gt;
auto-trust-anchor-file “/var/lib/unbound/root.key”&lt;br /&gt;
&lt;br /&gt;
'''Execute um reload nas configurações do unbound'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; service unbound reload&lt;br /&gt;
&lt;br /&gt;
Para testar execute o comando '''dig com. SOA +dnssec'''   você deverá obter um retorno com a '''flag AD'''. Para  melhor entendimento  acesse o link&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://www.nlnetlabs.nl/documentation/unbound/howto-anchor/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testando o DNSsec  através dos links  &amp;lt;nowiki&amp;gt;http://dnssec.vs.uni-due.de/&amp;lt;/nowiki&amp;gt;  e   &amp;lt;nowiki&amp;gt;http://www.982.cz/en/t/run/&amp;lt;/nowiki&amp;gt;   &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dns_sec_teste_ok_01.jpg|semmoldura|806x806px]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dnssec_teste_03.jpg|semmoldura|678x678px]]&lt;br /&gt;
&lt;br /&gt;
'''05 –''' '''Por ultimo realize um teste de consulta recursiva''' aberta para IPv6 nesse endereço  &amp;lt;nowiki&amp;gt;https://csirt.lacnic.net/dns-open-resolvers-con-ipv6&amp;lt;/nowiki&amp;gt; .  Se estiver tudo correto terá uma mensagem como na foto abaixo'''.'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Lacnic_dns_resolver1.jpg|semmoldura|841x841px]]&lt;br /&gt;
&lt;br /&gt;
Esses testes são de grande importância antes de colocar em produção o seu servidor DNS. Torne seu acesso mais seguro.&lt;br /&gt;
&lt;br /&gt;
'''Autor''': Duh Batista&lt;br /&gt;
&lt;br /&gt;
[[Categoria:IPv6]]&lt;br /&gt;
[[Categoria:DNS]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=2454</id>
		<title>Servidor DNS Recursivo com IPV6 e DNSsec</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=2454"/>
		<updated>2020-05-25T01:40:41Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: palavra incorreta, estava link  o correto é  lib ( caminho /var/lib/ )&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nesse mini tutorial vamos aprender como verificar de forma rápida se o seu servidor de DNS recursivo esta respondendo corretamente a consultas IPv6 dentro da sua rede, se o DNSsec esta funcional e se esta aberto a consultas recursivas. Não vou aprofundar de como instalar e configurar o Unbound. Suponhamos que todos tenham o servidor DNS  instalado e que a rede do provedor tenha IPv6 devidamente configurado entre seus servidores e clientes. &lt;br /&gt;
&lt;br /&gt;
Como exemplo estou usando o '''Dedian 9 (stretch)'''  e '''Unbound  1.6.0'''&lt;br /&gt;
&lt;br /&gt;
'''01 – Configurando a interface de rede.  '''Certifique se seu servidor esta com a interface de rede configurada corretamente com IPv6. Para um melhor entendimento de como habilitar IPv6 em Linux segue o link  &amp;lt;nowiki&amp;gt;http://ipv6.br/post/habilitando-ipv6-no-linux/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Interface_v6.jpg|semmoldura|855x855px]]&lt;br /&gt;
&lt;br /&gt;
'''02 – Habilitando IPv6 no unbound.conf.'''  Configure o arquivo unbound.conf com interface para IPv6, redes permitidas a consultarem o seu  servidor DNS  via IPv6  e por ultimo a  opção '''do-ipv6 (yes'''). Após salvar as devidas configurações execute o comando service unbound restart para validar. Lembrem a consulta deve responder apenas aos seus clientes e não responder a consultas de IPs fora da sua rede.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf-2.jpg|semmoldura|774x774px]][[Arquivo:Unbound.conf_4.jpg|semmoldura|178x178px]]&lt;br /&gt;
&lt;br /&gt;
'''03 – Teste de conectividade IPv6.'''  Vamos testar para validar via IPv6 o nosso acesso. Nesse exemplo usei o endereço do ipv6.br nada mais justo para essa finalidade. Você pode também testar de outra forma se estiver usando uma conexão por exemplo, Dual Stack (pilha dupla) para facilitar acesse esse  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Comando 1''' -  ping6 ipv6.br&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Ping_v6.jpg|semmoldura|729x729px]]&lt;br /&gt;
&lt;br /&gt;
'''Comando 2''' -  dig -6 AAA ipv6.br&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dig_aaaa_-6.jpg|semmoldura|708x708px]]&lt;br /&gt;
&lt;br /&gt;
'''Teste através do'''  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Teste_ipv6-03.jpg|semmoldura|867x867px]]&lt;br /&gt;
&lt;br /&gt;
'''04 – Ativar  DNSsec.''' Na maioria das instalações do Unbound a chave do DNSsec já vem instalada. Vou mostrar uma maneira simples de como verificar e baixar o root.key. Uma vez instalado e configurado o DNSsec estará funcionando para IPv4/IPv6.&lt;br /&gt;
&lt;br /&gt;
Verificando se existe o arquivo root.key.  No meu caso esta localizado em /var/lib/unbound/ acesse seu arquivo unbound.conf para verificar qual o caminho esta apontando a localização do root.key&lt;br /&gt;
&lt;br /&gt;
'''# ls /var/lib/unbound/'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Root_key.jpg|semmoldura|593x593px]]&lt;br /&gt;
&lt;br /&gt;
'''Baixando o root.key''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; unbound-anchor  -a /var/lib/undound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Dando permissão'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; chown unbound.unbound /var/lib/unbound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Reveja o arquivo unbound.conf para identificar o caminho do auto-trust-anchor'''&lt;br /&gt;
&lt;br /&gt;
auto-trust-anchor-file “/var/lib/unbound/root.key”&lt;br /&gt;
&lt;br /&gt;
'''Execute um reload nas configurações do unbound'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; service unbound reload&lt;br /&gt;
&lt;br /&gt;
Para testar execute o comando '''dig com. SOA +dnssec'''   você deverá obter um retorno com a '''flag AD'''. Para  melhor entendimento  acesse o link&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://www.nlnetlabs.nl/documentation/unbound/howto-anchor/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testando o DNSsec  através dos links  &amp;lt;nowiki&amp;gt;http://dnssec.vs.uni-due.de/&amp;lt;/nowiki&amp;gt;  e   &amp;lt;nowiki&amp;gt;http://www.982.cz/en/t/run/&amp;lt;/nowiki&amp;gt;   &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dns_sec_teste_ok_01.jpg|semmoldura|806x806px]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dnssec_teste_03.jpg|semmoldura|678x678px]]&lt;br /&gt;
&lt;br /&gt;
'''05 –''' '''Por ultimo realize um teste de consulta recursiva''' aberta para IPv6 nesse endereço  &amp;lt;nowiki&amp;gt;https://warp.lacnic.net/dns-open-resolvers-con-ipv6#identificar&amp;lt;/nowiki&amp;gt; .  Se estiver tudo correto terá uma mensagem como na foto abaixo'''.'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Lacnic_dns_resolver1.jpg|semmoldura|841x841px]]&lt;br /&gt;
&lt;br /&gt;
Esses testes são de grande importância antes de colocar em produção o seu servidor DNS. Torne seu acesso mais seguro.&lt;br /&gt;
&lt;br /&gt;
'''Autor''': Duh Batista&lt;br /&gt;
&lt;br /&gt;
[[Categoria:IPv6]]&lt;br /&gt;
[[Categoria:DNS]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Conteudos&amp;diff=1469</id>
		<title>Conteudos</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Conteudos&amp;diff=1469"/>
		<updated>2019-11-08T01:13:12Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: tentativa de Adicionar à página Conteúdos&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Conteúdos para os Operadores de Redes ==&lt;br /&gt;
[[Arquivo:Content-BW.png|commoldura]]&lt;br /&gt;
Nesta página você encontrará os links para os diversos artigos, how-tos, tutoriais e vídeos produzidos no âmbito do BPF e direcionados à Comunidade de Internet Brasileira. O intuito é que eles sejam úteis para o dia a dia de operação de redes, infraestrutura, boas práticas e assuntos relacionados.&lt;br /&gt;
&lt;br /&gt;
Para escrever um novo artigo, how-to ou tutorial e compartilhá-lo é necessário criar antes um usuário na Wiki. Existe um artigo com orientações gerais sobre [[Como Escrever na Wiki]]. Após finalizar o artigo não esqueça de indexá-lo nesta página como também compartilhar conosco na lista de emails.&lt;br /&gt;
&lt;br /&gt;
Caso haja interesse em publicar algum material mais completo ou algum projeto envie um email para a lista de discussão geral abordando o assunto de interesse para verificar se já existe alguém o alguma Task Force trabalhando neste assunto ou ainda verifique se já existe algo mais específico em alguma das Task Forces temáticas. Toda contribuição da comunidade é bem vinda e incentivada.&lt;br /&gt;
&lt;br /&gt;
Para facilitar os artigos e materiais publicados abaixo são separados por assuntos.&lt;br /&gt;
== Direitos Autorais, Licença de Uso e Termo de Responsabilidade ==&lt;br /&gt;
Todos os conteúdos, contribuições e obras publicados pelo Brasil Peering Forum (BPF) estão licenciados com uma '''Licença Creative Commons Atribuição-NãoComercial 4.0 Internacional'''. Consulte o nosso [[Direitos Autorais Licenca de Uso|Termo de Responsabilidade]] para verificar a licença, os direitos e restrições de uso, assim como as devidas isenções de responsabilidades.&lt;br /&gt;
&lt;br /&gt;
== Artigos ==&lt;br /&gt;
&lt;br /&gt;
=== Geral ===&lt;br /&gt;
* [[Como Escrever na Wiki]] - Passo a Passo de como criar um novo artigo e contribuir com a Wiki do BPF.&lt;br /&gt;
&lt;br /&gt;
=== BCOPs ===&lt;br /&gt;
* [[Boas Praticas para Melhorar a Seguranca de seu Provedor]]‎‎ - Boas práticas a serem seguidas para melhorar a segurança de seu Provedor&lt;br /&gt;
* [[Boas Praticas para Protecao de Roteadores e Switches|Boas Práticas para a Proteção de Roteadores e Switches]] - Artigo que dissemina várias áreas de atenção e práticas para o aumento da segurança da rede do Provedor&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
* [[Porque usar um DNS local e algumas dicas para isto]] - Artigo explicativo das razões porque é uma boa prática para um ISP possuir servidores DNS Recursivos próprios do que direcionar o usuário para um servidor público.&lt;br /&gt;
&lt;br /&gt;
=== Infraestrutura ===&lt;br /&gt;
* [[Compatibilidade de GBICs e Cabos Twinax|Compatibilidade de GBICs e cabos Twinax]] - Banco de dados colaborativo sobre experiências de uso de GBICs e cabos Twinax em Roteadores e Switches&lt;br /&gt;
&lt;br /&gt;
=== Interconexão ===&lt;br /&gt;
* [[Modelos Interconexão]] - Artigo sobre os modelos de interconexão Peering e Trânsito&lt;br /&gt;
* [[Looking Glass]] - Artigo com uma lista de Looking Glass nacionais e internacionais&lt;br /&gt;
* [[CDN Peering e PNI - Brasil]] - Lista com as principais CDNs, instruções de como solicitar Servidores, Sessões Bilaterias no IX e PNIs.&lt;br /&gt;
&lt;br /&gt;
=== Roteamento ===&lt;br /&gt;
* [[Dimensionando Roteador para BGP]] - Considerações a serem levadas em conta ao adquirir um novo Roteador para BGP&lt;br /&gt;
* [[Engenharia de Trafego com MPLS TE]]‎ - Artigo explicando o funcionamento do MPLS com Traffic Engineering&lt;br /&gt;
* [[Balanceamento de Trafego em Redes MPLS]] - Artigo explicando o funcionamento de distribuição de tráfego em redes MPLS&lt;br /&gt;
* [[Redes MPLS para Provedores]] - Artigo explicando as vantagens e benefícios de infraestruturas do provedor baseadas no MPLS&lt;br /&gt;
* [[Fundamentos de Roteamento para Provedores]] - Artigo explorando os fundamentos de funções de Camadas 2 e 3, comutação e roteamento, em redes Ethernet IP para provedores&lt;br /&gt;
* [[Protecao e Resiliencia em Redes L2 de Provedores|Proteção e Resiliência em Redes L2 de Provedores]] - Artigo explicando as necessidades e opções para a proteção e resiliência de redes Ethernet para provedores&lt;br /&gt;
* [[Introducao ao IPv6 Provider Edge over MPLS e 6VPE|Introdução ao IPv6 Provider Edge over MPLS (6PE) e 6VPE]] - Artigo abordando as tecnologias 6PE e 6VPE em regime BGP Free Core com MPLS TE. Inclui vídeos demonstrativos&lt;br /&gt;
* [[Introducao ao Unified MPLS|Introdução ao Unified MPLS]] - Artigo explicando a adoção do MPLS em infraestruturas de redes de grandes operadores. Inclui vídeo demonstrativo&lt;br /&gt;
* [[Lista de Communities BGP]] - Listagem com as Communities disponibilizadas pelos principais Operadores de Trânsito IP e Internet Exchanges&lt;br /&gt;
* [[Diferenca entre AS-OVERRIDE e ALLOWAS-IN]] - Explicação básica sobre a diferença entre os dois mecanismos anti-loop do protocolo BGP&lt;br /&gt;
* [[Construção de Redes de Gerenciamento OOB para o ISP]] - Artigo dissertativo sobre conceitos de gerenciamento e redes Fora-de-Banda (OOB)&lt;br /&gt;
* [[Transicao de Solucoes L2VPN MPLS Tradicionais para o EVPN|Transição de Soluções L2VPN MPLS Tradicionais para o Ethernet VPN (EVPN)]] - Artigo explicando muitas das diferenças entre as soluções L2VPN MPLS tradicionais e o Ethernet VPN. Inclui vídeos demonstrativos&lt;br /&gt;
* [[O Minimo que Voce precisa saber sobre o BGP|O Mínimo que Você precisa saber sobre o BGP]] - Artigo bem dissertativo de conceitos fundamentais que todo profissional de ISP precisa saber a respeito do BGP&lt;br /&gt;
&lt;br /&gt;
=== Transmissão ===&lt;br /&gt;
* [[Sistemas DWDM de Baixo Custo]] - Artigo explicado sobre como projetar um sistema DWDM de baixo custo&lt;br /&gt;
&lt;br /&gt;
=== Capacitação ===&lt;br /&gt;
* [[Aprimorando a Disponibilidade da rede do ISP]] - Artigo com vídeo explicando os fundamentos de disponibilidade das infraestruturas de redes do provedor&lt;br /&gt;
&lt;br /&gt;
== How-tos e Tutoriais ==&lt;br /&gt;
&lt;br /&gt;
=== Geral ===&lt;br /&gt;
* [[Como reportar abusos ao Google]] - Instruções sobre como reportar servidores com conteúdos maliciosos hospedados pelo Google&lt;br /&gt;
&lt;br /&gt;
=== Boas Práticas ===&lt;br /&gt;
* [[Boas práticas de segurança para roteadores Mikrotik]] - How-to com orientações de segurança e regras a serem aplicadas em roteadores Mikrotik rodando RouterOS.&lt;br /&gt;
* [[Como consultar e corrigir a geolocalizacao de seus IPs|Como Consultar e Corrigir a Geolocalização de IPs]] - Tutorial explicando como consultar e corrigir as informações de geolocalização de alocações de um ASN.&lt;br /&gt;
* [[MANRS]] - Passo a passo de como cumprir todos os requisitos do MANRS e para se ter um Sistema Autônomo e uma Internet mais segura&lt;br /&gt;
* [[PeeringDB - como se cadastrar e atualizar seus dados|PeeringDB - Como se cadastrar e atualizar seus dados]] - Passo a passo de como realizar o cadastro no PeeringDB e preencher as informações necessárias&lt;br /&gt;
&lt;br /&gt;
=== Edge ===&lt;br /&gt;
* [[Concentradores PPPoE com IPv6]] - Como habilitar suporte a IPv6 e distribuição de prefixos para usuários finais em diferentes concentradores.&lt;br /&gt;
&lt;br /&gt;
=== Infraestrutura ===&lt;br /&gt;
* [[Log de Portas de Origem em Servidores Web]] - Como adicionar a porta de origem ao log dos Servidores Web e ser capaz de identificar usuários atrás de CGNAT.&lt;br /&gt;
* [[CGNAT na pratica|CGNAT na prática]] - Tutorial sobre como configurar um servidor Linux com netfilter para CGNAT com ajustes de configurações voltadas para performance.&lt;br /&gt;
* [[Tutorial DNS Hyperlocal]] - Tutorial descrevendo como hospedar uma cópia da zona raiz de DNS para que os servidores Recursivos locais possam consultar com maior performance e eficiência.&lt;br /&gt;
* [[Monitoramento-telegraf|Monitoramento Telegraf]] - Como configurar uma solução Telegraf + InfluxDB + Grafana para monitoramento via ICMP de destinos desde diferentes endereços de origem.&lt;br /&gt;
* [[Como Ter Seu Proprio Looking Glass|Como Ter Seu Próprio Looking Glass]] - Tutorial ensinando como o ISP poderá facilmente disponibilizar seu próprio Looking Glass para visibilidade e suporte à problemas com o BGP.&lt;br /&gt;
* [[Como capturar pacotes no Mikrotik]] - Tutorial ensinando como realizar captura de pacotes no Mikrotik visando a análise e depuração de protocolos e conversações.&lt;br /&gt;
&lt;br /&gt;
=== IPv6 ===&lt;br /&gt;
* [[IPv6 no TPLink WR840N v2]] - Como ativar IPv6 na CPE TPLink WR840N v2&lt;br /&gt;
* [[IPv6 na ONU Huawei HS8546 v2]] - Como ativar IPv6 na ONU Huawei HS8546 v2&lt;br /&gt;
* [[IPv6 no Mikrotik CPE]] - Como ativar IPv6 em uma CPE Mikrotik (RouterOS)&lt;br /&gt;
* [[IPV6 no Ubiquiti AirOS6|IPv6 no Ubiquiti AirOS6]] - Como ativar IPv6 em uma CPE Ubiquiti com AirOS6&lt;br /&gt;
* [[IPV6 no Ubiquiti AirOS8|IPv6 no Ubiquiti AirOS8]] - Como ativar IPv6 em uma CPE Ubiquiti com AirOS8&lt;br /&gt;
* [[Ipv6-TL-WRN849N|IPv6 no TPLink WRN849N]] - Como ativar IPv6 em uma CPE TPLink WRN849N&lt;br /&gt;
* [[IPV6 no Intelbras Wom|IPv6 no Intelbras WOM]] - Como ativar IPv6 em uma CPE Intelbras WOM 500, WOM 5000 MIMO, WOM 5a-23 e WOM 5a MIMO&lt;br /&gt;
* [[IPv6 no Dlink Dir-615|IPv6 no Dlink DIR 615]] - Como ativar IPv6 em uma CPE Dlink DIR 615, DIR 608, DIR 610 e DIR 611&lt;br /&gt;
* [[IPV6 no DLINK DIR-882|IPv6 no D-Link DIR-882]] - Como ativar IPv6 em uma CPE D-Link DIR-882&lt;br /&gt;
* [[Acesso via IPv6 Link-Local]] - Uma maneira de acessar equipamentos via IPv6 Link-Local em caso de perda de conectividade por IPv4&lt;br /&gt;
* [[Como Ativar IPv6 em Servicos de Hosting e CDN]] - Tutorial sobre como ativar IPv6 nos serviços de Hosting e CDN mais utilizados.&lt;br /&gt;
* [[Servidor DNS Recursivo com IPV6 e DNSsec]]- Mini tutorial sobre IPv6 e DNSsec em DNS recursivo Unbound.&lt;br /&gt;
&lt;br /&gt;
=== Roteamento ===&lt;br /&gt;
* [[Como fazer com que um determinado conteudo saia por um link especifico|Como fazer com que um determinado conteúdo saia por um link específico]] - Tutorial bem objetivo ensinando como manipular o roteamento para o recebimento de tráfego em seu AS&lt;br /&gt;
&lt;br /&gt;
== Informativos ==&lt;br /&gt;
Os informativos do Brasil Peering Forum são editados de forma quinzenal, dependendo do conteúdo e relevância e contém as principais notícias e novidades do mercado  de Infraestrutura de Telecom e Internet.Todos eles são também enviados para a [https://listas.brasilpeeringforum.org/mailman/listinfo/bpf Lista Pública de Discussão] do BPF. Inscreva-se para receber as notificações.&lt;br /&gt;
* [[Informativo Infra 01]] - 16/09/2019&lt;br /&gt;
* [[Informativo Infra 02]] - 22/09/2019&lt;br /&gt;
* [[Informativo Infra 03]] - 25/10/2019&lt;br /&gt;
* [[Informativo Infra 04]] - 04/11/2019&lt;br /&gt;
&lt;br /&gt;
== Vídeos ==&lt;br /&gt;
&lt;br /&gt;
=== Eventos ===&lt;br /&gt;
* [https://www.youtube.com/watch?v=KG2JZ0A_9yY Painel sobre Peering ocorrido durante o Future ISP em Maio de 2018]&lt;br /&gt;
* [https://www.youtube.com/watch?v=8GVHB52qu5k Apresentação do Brasil Peering Forum feita por Uesley Correa]&lt;br /&gt;
* [https://www.youtube.com/watch?v=SE8YEuVXMWQ Dever de Casa e o Impacto da Negligência Técnica e Administrativa de Participantes do IX-BR], por Elizandro Pacheco no IX Forum 12&lt;br /&gt;
* [https://www.youtube.com/watch?v=2oq7pMBF7Oc Tudo que você gostaria de saber sobre transmissões ópticas e WDM], por Tiago Setti no IX Forum 12&lt;br /&gt;
* [https://www.youtube.com/watch?v=Obh98S5xyQA Automatização de Listas de Prefixos em Peering BGP - Como fazer e sua importância], por Douglas Fischer no GTER 46&lt;br /&gt;
* [https://www.youtube.com/watch?v=hbEC2Sf5o20 BIER: Evolução do IP Multicast, por Tiago Setti] no GTER 46&lt;br /&gt;
* [https://www.youtube.com/watch?v=H-m0sKr8I0Q Problemas e soluções na identificação de usuário IPv6 usando RouterOS], por Uesley Correa no GTER 46&lt;br /&gt;
* [https://www.youtube.com/watch?v=WjSps5huDGU Painel - Trânsito Burstable com 95th] percentil, por Fernando Frediani, Fábio Monteiro, Edivan Silva e Tiago Setti no GTER 46&lt;br /&gt;
* [https://www.youtube.com/watch?v=4-77r2PGKB4 BSDRP - Uma opção de softrouter com FRR], por Antonio Donizeti Corazza Jr no GTER 46&lt;br /&gt;
* [https://www.youtube.com/watch?v=CjTcI0-UApI Ataques DDoS como ação anti-competitiva: prevenção, mitigação e reação], por Thiago Ayub no GTER 46&lt;br /&gt;
* [https://youtu.be/qBD7zCnbTF4 Automatização de Listas de Prefixos em peering BGP], por Douglas Fischer no LACNIC 31/FTL&lt;br /&gt;
* [https://youtu.be/8DdtN_fj_uQ BSDRP - Uma opção de sofftrouter com FRR], por Junior Corazza no LACNIC 31/FTL&lt;br /&gt;
* [https://www.youtube.com/watch?v=utPs-sXsOZg A importância de um CGNAT bem feito], por Fernando Frediani no GTER 47&lt;br /&gt;
&lt;br /&gt;
=== Hangouts ===&lt;br /&gt;
[https://www.youtube.com/watch?v=fy4efZZ-yvg Desmistificando o CGNAT] - Hangout realizado para debater o assunto e desmistificar esta necessidade dos ISPs. Durante a conversa foram abordadas boas práticas, diferentes modelos de CGNAT, problemas com Jogos e um case prático.&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=ePMfMv3UVOs Boas Práticas de DNS] - Hangout realizado que debateu as melhores práticas para se ter um bom serviço de DNS rodando no seu provedor, a importância de ter seu DNS Reverso configurado corretamente, quando é necessário ter um servidor Autoritativo, DNSSEC e assuntos relacionados.&lt;br /&gt;
&lt;br /&gt;
=== Roteamento e MPLS ===&lt;br /&gt;
* [https://youtu.be/OWI4ndstx-o Demonstração do BGP-Free Core em Redes MPLS para Provedores], por Leonardo Furtado&lt;br /&gt;
* [https://www.youtube.com/watch?v=5Eg5jC2AMaQ Demonstração de Soluções de Conectividade para Redes MPLS de Provedores - Parte 1] (Introdução), [https://www.youtube.com/watch?v=W8HS_y7REiM Parte 2] (Introdução ao L3VPN), [https://www.youtube.com/watch?v=TqdZYK_9rlY Parte 3] (Demonstração de Interconexões com L3VPN MPLS), [https://www.youtube.com/watch?v=bmgWGOPbkfw Parte 4] (Demonstração da Solução Carrier Supporting Carrier - (CsC)), [https://www.youtube.com/watch?v=H4SyKiGBOXM Parte 5] (Demonstração de L3VPN MPLS com VPNs &amp;quot;Complex Overlapping&amp;quot;), [https://www.youtube.com/watch?v=6fQ34nnk-Dk Parte 6] (Demonstração de L2VPN MPLS com AToM/EoMPLS/VPWS), por [[Usuário:Leonardo.Furtado|Leonardo Furtado]].&lt;br /&gt;
* [https://youtu.be/W4tmhK4tJEQ Demonstração de Túneis de Engenharia de Tráfego com MPLS TE], por Leonardo Furtado.&lt;br /&gt;
* [https://youtu.be/zkv2Q3lOiKI Introdução ao IPv6 Provider Edge over MPLS (6PE) e 6VPE, Parte 1] e [https://youtu.be/0N-ejxGncSU Parte 2], por Leonardo Furtado.&lt;br /&gt;
* [https://youtu.be/NqC9nGFVkUU Introdução ao Unified MPLS], por Leonardo Furtado.&lt;br /&gt;
* [https://youtu.be/gNUevLCPgxA Demonstração de Tecnologias L2VPN com EVPN], por Leonardo Furtado.&lt;br /&gt;
* [https://community.cisco.com/t5/eventos-de-routing-switching/evento-webcast-troubleshooting-de-border-gateway-protocol-bgp/bc-p/3104885 Evento Webcast Troubleshooting de BGP, da Comunidade de Suporte Cisco em Português], por Leonardo Furtado.&lt;br /&gt;
* [https://youtu.be/zSiFtIgT1Ig Palestra de Evoluções de Tecnologias MPLS com Segment Routing e EVPN] - Future ISP 2018, por Leonardo Furtado.&lt;br /&gt;
* [https://community.cisco.com/t5/routing-switching-v%C3%ADdeos/webcast-video-redes-mpls-de-%C3%BAltima-gera%C3%A7%C3%A3o-com-evpn-e-segment/ba-p/3880397 Evento Webcast Redes MPLS de Última Geração com EVPN e Segment Routing, da Comunidade de Suporte Cisco em Português], por Leonardo Furtado&lt;br /&gt;
* [https://youtu.be/9aQaCo_yDkU Construção de Redes de Gerenciamento Fora-de-Banda (OOB) para o ISP], por Leonardo Furtado&lt;br /&gt;
* [https://youtu.be/B6Et9MFU7cA Boas Praticas para a Proteção da Infraestrutura de Redes do ISP], por Leonardo Furtado&lt;br /&gt;
* [https://youtu.be/dZvzuCMyxDg Demonstração da Transição de Soluções L2VPN MPLS Tradicionais para o Ethernet VPN (EVPN)], por Leonardo Furtado&lt;br /&gt;
=== Capacitação ===&lt;br /&gt;
* [https://youtu.be/e00Qs1H26Zo Aprimorando a Disponibilidade da rede do ISP], por Leonardo Furtado&lt;br /&gt;
* [https://youtu.be/8yAGzNuerFg Conceitos e Análises de Investimentos Tecnológicos para o ISP], por Leonardo Furtado&lt;br /&gt;
* [https://youtu.be/rnABNk26pZk Caracterização das Funcionalidades e Recursos para Projetos de Redes no ISP], por Leonardo Furtado&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1468</id>
		<title>Servidor DNS Recursivo com IPV6 e DNSsec</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1468"/>
		<updated>2019-11-08T01:08:10Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: de artigo para mini tutorial&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nesse mini tutorial vamos aprender como verificar de forma rápida se o seu servidor de DNS recursivo esta respondendo corretamente a consultas IPv6 dentro da sua rede, se o DNSsec esta funcional e se esta aberto a consultas recursivas. Não vou aprofundar de como instalar e configurar o Unbound. Suponhamos que todos tenham o servidor DNS  instalado e que a rede do provedor tenha IPv6 devidamente configurado entre seus servidores e clientes. &lt;br /&gt;
&lt;br /&gt;
Como exemplo estou usando o '''Dedian 9 (stretch)'''  e '''Unbound  1.6.0'''&lt;br /&gt;
&lt;br /&gt;
'''01 – Configurando a interface de rede.  '''Certifique se seu servidor esta com a interface de rede configurada corretamente com IPv6. Para um melhor entendimento de como habilitar IPv6 em Linux segue o link  &amp;lt;nowiki&amp;gt;http://ipv6.br/post/habilitando-ipv6-no-linux/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Interface v6.jpg|miniaturadaimagem|interface eth0|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''02 – Habilitando IPv6 no unbound.conf.'''  Configure o arquivo unbound.conf com interface para IPv6, redes permitidas a consultarem o seu  servidor DNS  via IPv6  e por ultimo a  opção '''do-ipv6 (yes'''). Após salvar as devidas configurações execute o comando service unbound restart para validar. Lembrem a consulta deve responder apenas aos seus clientes e não responder a consultas de IPs fora da sua rede.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf-2.jpg|miniaturadaimagem|unbound.conf|nenhum]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf 4.jpg|miniaturadaimagem|unbound.conf|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''03 – Teste de conectividade IPv6.'''  Vamos testar para validar via IPv6 o nosso acesso. Nesse exemplo usei o endereço do ipv6.br nada mais justo para essa finalidade. Você pode também testar de outra forma se estiver usando uma conexão por exemplo, Dual Stack (pilha dupla) para facilitar acesse esse  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Comando 1''' -  ping6 ipv6.br&lt;br /&gt;
[[Arquivo:Ping v6.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Comando 2''' -  dig -6 AAA ipv6.br&lt;br /&gt;
[[Arquivo:Dig aaaa -6.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Teste através do'''  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:Teste ipv6-03.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''04 – Ativar  DNSsec.''' Na maioria das instalações do Unbound a chave do DNSsec já vem instalada. Vou mostrar uma maneira simples de como verificar e baixar o root.key. Uma vez instalado e configurado o DNSsec estará funcionando para IPv4/IPv6.&lt;br /&gt;
&lt;br /&gt;
Verificando se existe o arquivo root.key.  No meu caso esta localizado em /var/lib/unbound/ acesse seu arquivo unbound.conf para verificar qual o caminho esta apontando a localização do root.key&lt;br /&gt;
&lt;br /&gt;
'''# ls /var/link/unbound/'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Root key.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Baixando o root.key''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; unbound-anchor  -a /var/lib/undound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Dando permissão'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; chown unbound.unbound /var/lib/unbound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Reveja o arquivo unbound.conf para identificar o caminho do auto-trust-anchor'''&lt;br /&gt;
&lt;br /&gt;
auto-trust-anchor-file “/var/lib/unbound/root.key”&lt;br /&gt;
&lt;br /&gt;
'''Execute um reload nas configurações do unbound'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; service unbound reload&lt;br /&gt;
&lt;br /&gt;
Para testar execute o comando '''dig com. SOA +dnssec'''   você deverá obter um retorno com a '''flag AD'''. Para  melhor entendimento  acesse o link&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://www.nlnetlabs.nl/documentation/unbound/howto-anchor/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testando o DNSsec  através dos links  &amp;lt;nowiki&amp;gt;http://dnssec.vs.uni-due.de/&amp;lt;/nowiki&amp;gt;  e   &amp;lt;nowiki&amp;gt;http://www.982.cz/en/t/run/&amp;lt;/nowiki&amp;gt;   &lt;br /&gt;
[[Arquivo:Dns sec teste ok 01.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dnssec teste 03.jpg|miniaturadaimagem|299x299px|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''05 –''' Por ultimo realize um teste de consulta recursiva aberta para IPv6 nesse endereço  &amp;lt;nowiki&amp;gt;https://warp.lacnic.net/dns-open-resolvers-con-ipv6#identificar&amp;lt;/nowiki&amp;gt; .  Se estiver tudo correto terá uma mensagem como na foto abaixo'''.'''&lt;br /&gt;
[[Arquivo:Lacnic dns resolver1.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
Esses testes são de grande importância antes de colocar em produção o seu servidor DNS. Torne seu acesso mais seguro.&lt;br /&gt;
&lt;br /&gt;
Duh Batista&lt;br /&gt;
&lt;br /&gt;
[[Categoria:IPv6]]&lt;br /&gt;
[[Categoria:DNS]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1467</id>
		<title>Servidor DNS Recursivo com IPV6 e DNSsec</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1467"/>
		<updated>2019-11-07T21:31:26Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: pequenos ajuste&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nesse artigo vamos aprender como verificar de forma rápida se o seu servidor de DNS recursivo esta respondendo corretamente a consultas IPv6 dentro da sua rede, se o DNSsec esta funcional e se esta aberto a consultas recursivas. Não vou aprofundar de como instalar e configurar o Unbound. Suponhamos que todos tenham o servidor DNS  instalado e que a rede do provedor tenha IPv6 devidamente configurado entre seus servidores e clientes. &lt;br /&gt;
&lt;br /&gt;
Como exemplo estou usando o '''Dedian 9 (stretch)'''  e '''Unbound  1.6.0'''&lt;br /&gt;
&lt;br /&gt;
'''01 – Configurando a interface de rede.  '''Certifique se seu servidor esta com a interface de rede configurada corretamente com IPv6. Para um melhor entendimento de como habilitar IPv6 em Linux segue o link  &amp;lt;nowiki&amp;gt;http://ipv6.br/post/habilitando-ipv6-no-linux/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Interface v6.jpg|miniaturadaimagem|interface eth0|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''02 – Habilitando IPv6 no unbound.conf.'''  Configure o arquivo unbound.conf com interface para IPv6, redes permitidas a consultarem o seu  servidor DNS  via IPv6  e por ultimo a  opção '''do-ipv6 (yes'''). Após salvar as devidas configurações execute o comando service unbound restart para validar. Lembrem a consulta deve responder apenas aos seus clientes e não responder a consultas de IPs fora da sua rede.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf-2.jpg|miniaturadaimagem|unbound.conf|nenhum]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf 4.jpg|miniaturadaimagem|unbound.conf|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''03 – Teste de conectividade IPv6.'''  Vamos testar para validar via IPv6 o nosso acesso. Nesse exemplo usei o endereço do ipv6.br nada mais justo para essa finalidade. Você pode também testar de outra forma se estiver usando uma conexão por exemplo, Dual Stack (pilha dupla) para facilitar acesse esse  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Comando 1''' -  ping6 ipv6.br&lt;br /&gt;
[[Arquivo:Ping v6.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Comando 2''' -  dig -6 AAA ipv6.br&lt;br /&gt;
[[Arquivo:Dig aaaa -6.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Teste através do'''  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:Teste ipv6-03.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''04 – Ativar  DNSsec.''' Na maioria das instalações do Unbound a chave do DNSsec já vem instalada. Vou mostrar uma maneira simples de como verificar e baixar o root.key. Uma vez instalado e configurado o DNSsec estará funcionando para IPv4/IPv6.&lt;br /&gt;
&lt;br /&gt;
Verificando se existe o arquivo root.key.  No meu caso esta localizado em /var/lib/unbound/ acesse seu arquivo unbound.conf para verificar qual o caminho esta apontando a localização do root.key&lt;br /&gt;
&lt;br /&gt;
'''# ls /var/link/unbound/'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Root key.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Baixando o root.key''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; unbound-anchor  -a /var/lib/undound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Dando permissão'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; chown unbound.unbound /var/lib/unbound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Reveja o arquivo unbound.conf para identificar o caminho do auto-trust-anchor'''&lt;br /&gt;
&lt;br /&gt;
auto-trust-anchor-file “/var/lib/unbound/root.key”&lt;br /&gt;
&lt;br /&gt;
'''Execute um reload nas configurações do unbound'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; service unbound reload&lt;br /&gt;
&lt;br /&gt;
Para testar execute o comando '''dig com. SOA +dnssec'''   você deverá obter um retorno com a '''flag AD'''. Para  melhor entendimento  acesse o link&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://www.nlnetlabs.nl/documentation/unbound/howto-anchor/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testando o DNSsec  através dos links  &amp;lt;nowiki&amp;gt;http://dnssec.vs.uni-due.de/&amp;lt;/nowiki&amp;gt;  e   &amp;lt;nowiki&amp;gt;http://www.982.cz/en/t/run/&amp;lt;/nowiki&amp;gt;   &lt;br /&gt;
[[Arquivo:Dns sec teste ok 01.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dnssec teste 03.jpg|miniaturadaimagem|299x299px|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''05 –''' Por ultimo realize um teste de consulta recursiva aberta para IPv6 nesse endereço  &amp;lt;nowiki&amp;gt;https://warp.lacnic.net/dns-open-resolvers-con-ipv6#identificar&amp;lt;/nowiki&amp;gt; .  Se estiver tudo correto terá uma mensagem como na foto abaixo'''.'''&lt;br /&gt;
[[Arquivo:Lacnic dns resolver1.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
Esses testes são de grande importância antes de colocar em produção o seu servidor DNS. Torne seu acesso mais seguro.&lt;br /&gt;
&lt;br /&gt;
Duh Batista&lt;br /&gt;
&lt;br /&gt;
[[Categoria:IPv6]]&lt;br /&gt;
[[Categoria:DNS]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1466</id>
		<title>Servidor DNS Recursivo com IPV6 e DNSsec</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1466"/>
		<updated>2019-11-07T21:24:03Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: correção anterior não muito satisfatória&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nesse artigo vamos aprender como verificar de forma rápida se o seu servidor de DNS recursivo esta respondendo corretamente a consultas IPv6 dentro da sua rede, se o DNSsec esta funcional e se esta aberto a consultas recursivas. Não vou aprofundar de como instalar e configurar o Unbound. Suponhamos que todos tenham o servidor DNS  instalado e que a rede do provedor tenha IPv6 devidamente configurado entre seus servidores e clientes. &lt;br /&gt;
&lt;br /&gt;
Como exemplo estou usando o '''Dedian 9 (stretch)'''  e '''Unbound  1.6.0'''&lt;br /&gt;
&lt;br /&gt;
'''01 – Configurando a interface de rede.  '''Certifique se seu servidor esta com a interface de rede configurada corretamente com IPv6. Para um melhor entendimento de como habilitar IPv6 em Linux segue o link  &amp;lt;nowiki&amp;gt;http://ipv6.br/post/habilitando-ipv6-no-linux/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Interface v6.jpg|miniaturadaimagem|interface eth0|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''02 – Habilitando IPv6 no unbound.conf.'''  Configure o arquivo unbound.conf com interface para IPv6, redes permitidas a consultarem o seu  servidor DNS  via IPv6  e por ultimo a  opção do-ipv6 (yes). Após salvar as devidas configurações execute o comando service unbound restart para validar. Lembrem a consulta deve responder apenas aos seus clientes e não responder a consultas de IPs fora da sua rede.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf-2.jpg|miniaturadaimagem|unbound.conf|nenhum]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf 4.jpg|miniaturadaimagem|unbound.conf|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''03 – Teste de conectividade IPv6.'''  Vamos testar para validar via IPv6 o nosso acesso. Nesse exemplo usei o endereço do ipv6.br nada mais justo para essa finalidade. Você pode também testar de outra forma se estiver usando uma conexão por exemplo, Dual Stack (pilha dupla) para facilitar acesse esse  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Comando 1''' -  ping6 ipv6.br&lt;br /&gt;
[[Arquivo:Ping v6.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Comando 2''' -  dig -6 AAA ipv6.br&lt;br /&gt;
[[Arquivo:Dig aaaa -6.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Teste através do'''  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:Teste ipv6-03.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''04 – Ativar  DNSsec.''' Na maioria das instalações do Unbound a chave do DNSsec já vem instalada. Vou mostrar uma maneira simples de como verificar e baixar o root.key. Uma vez instalado e configurado o DNSsec estará funcionando para IPv4/IPv6.&lt;br /&gt;
&lt;br /&gt;
Verificando se existe o arquivo root.key.  No meu caso esta localizado em /var/lib/unbound/ acesse seu arquivo unbound.conf para verificar qual o caminho esta apontando a localização do root.key&lt;br /&gt;
&lt;br /&gt;
'''# ls /var/link/unbound/'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Root key.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Baixando o root.key''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; unbound-anchor  -a /var/lib/undound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Dando permissão'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; chown unbound.unbound /var/lib/unbound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Reveja o arquivo unbound.conf para identificar o caminho do auto-trust-anchor'''&lt;br /&gt;
&lt;br /&gt;
auto-trust-anchor-file “/var/lib/unbound/root.key”&lt;br /&gt;
&lt;br /&gt;
'''Execute um reload nas configurações do unbound'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; service unbound reload&lt;br /&gt;
&lt;br /&gt;
Para testar execute o comando '''dig com. SOA +dnssec'''   você deverá obter um retorno com a '''flag AD'''. Para  melhor entendimento  acesse o link&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://www.nlnetlabs.nl/documentation/unbound/howto-anchor/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testando o DNSsec  através dos links  &amp;lt;nowiki&amp;gt;http://dnssec.vs.uni-due.de/&amp;lt;/nowiki&amp;gt;  e   &amp;lt;nowiki&amp;gt;http://www.982.cz/en/t/run/&amp;lt;/nowiki&amp;gt;   &lt;br /&gt;
[[Arquivo:Dns sec teste ok 01.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dnssec teste 03.jpg|miniaturadaimagem|299x299px|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''05 –''' Por ultimo realize um teste de consulta recursiva aberta para IPv6 nesse endereço  &amp;lt;nowiki&amp;gt;https://warp.lacnic.net/dns-open-resolvers-con-ipv6#identificar&amp;lt;/nowiki&amp;gt; .  Se estiver tudo correto terá uma mensagem como na foto abaixo'''.'''&lt;br /&gt;
[[Arquivo:Lacnic dns resolver1.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
Esses testes são de grande importância antes de colocar em produção o seu servidor DNS. Torne seu acesso mais seguro.&lt;br /&gt;
&lt;br /&gt;
Duh Batista&lt;br /&gt;
&lt;br /&gt;
[[Categoria:IPv6]]&lt;br /&gt;
[[Categoria:DNS]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1465</id>
		<title>Servidor DNS Recursivo com IPV6 e DNSsec</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1465"/>
		<updated>2019-11-07T21:21:28Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: adicionado mais uma categoria dns alem do ipv6&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nesse artigo vamos aprender como verificar de forma rápida se o seu servidor de DNS recursivo esta respondendo corretamente a consultas IPv6 dentro da sua rede, se o DNSsec esta funcional e se esta aberto a consultas recursivas. Não vou aprofundar de como instalar e configurar o Unbound. Suponhamos que todos tenham o servidor DNS  instalado e que a rede do provedor tenha IPv6 devidamente configurado entre seus servidores e clientes. &lt;br /&gt;
&lt;br /&gt;
Como exemplo estou usando o '''Dedian 9 (stretch)'''  e '''Unbound  1.6.0'''&lt;br /&gt;
&lt;br /&gt;
'''01 – Configurando a interface de rede.  '''Certifique se seu servidor esta com a interface de rede configurada corretamente com IPv6. Para um melhor entendimento de como habilitar IPv6 em Linux segue o link  &amp;lt;nowiki&amp;gt;http://ipv6.br/post/habilitando-ipv6-no-linux/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Interface v6.jpg|miniaturadaimagem|interface eth0|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''02 – Habilitando IPv6 no unbound.conf.'''  Configure o arquivo unbound.conf com interface para IPv6, redes permitidas a consultarem o seu  servidor DNS  via IPv6  e por ultimo a  opção do-ipv6 (yes). Após salvar as devidas configurações execute o comando service unbound restart para validar. Lembrem a consulta deve responder apenas aos seus clientes e não responder a consultas de IPs fora da sua rede.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf-2.jpg|miniaturadaimagem|unbound.conf|nenhum]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf 4.jpg|miniaturadaimagem|unbound.conf|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''03 – Teste de conectividade IPv6.'''  Vamos testar para validar via IPv6 o nosso acesso. Nesse exemplo usei o endereço do ipv6.br nada mais justo para essa finalidade. Você pode também testar de outra forma se estiver usando uma conexão por exemplo, Dual Stack (pilha dupla) para facilitar acesse esse  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Comando 1''' -  ping6 ipv6.br&lt;br /&gt;
[[Arquivo:Ping v6.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Comando 2''' -  dig -6 AAA ipv6.br&lt;br /&gt;
[[Arquivo:Dig aaaa -6.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Teste através do'''  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:Teste ipv6-03.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''04 – Ativar  DNSsec.''' Na maioria das instalações do Unbound a chave do DNSsec já vem instalada. Vou mostrar uma maneira simples de como verificar e baixar o root.key. Uma vez instalado e configurado o DNSsec estará funcionando para IPv4/IPv6.&lt;br /&gt;
&lt;br /&gt;
Verificando se existe o arquivo root.key.  No meu caso esta localizado em /var/lib/unbound/ acesse seu arquivo unbound.conf para verificar qual o caminho esta apontando a localização do root.key&lt;br /&gt;
&lt;br /&gt;
'''# ls /var/link/unbound/'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Root key.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Baixando o root.key''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; unbound-anchor  -a /var/lib/undound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Dando permissão'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; chown unbound.unbound /var/lib/unbound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Reveja o arquivo unbound.conf para identificar o caminho do auto-trust-anchor'''&lt;br /&gt;
&lt;br /&gt;
auto-trust-anchor-file “/var/lib/unbound/root.key”&lt;br /&gt;
&lt;br /&gt;
'''Execute um reload nas configurações do unbound'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; service unbound reload&lt;br /&gt;
&lt;br /&gt;
Para testar execute o comando '''dig com. SOA +dnssec'''   você deverá obter um retorno com a '''flag AD'''. Para  melhor entendimento  acesse o link&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://www.nlnetlabs.nl/documentation/unbound/howto-anchor/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testando o DNSsec  através dos links  &amp;lt;nowiki&amp;gt;http://dnssec.vs.uni-due.de/&amp;lt;/nowiki&amp;gt;  e   &amp;lt;nowiki&amp;gt;http://www.982.cz/en/t/run/&amp;lt;/nowiki&amp;gt;   &lt;br /&gt;
[[Arquivo:Dns sec teste ok 01.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dnssec teste 03.jpg|miniaturadaimagem|299x299px|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''05 –''' Por ultimo realize um teste de consulta recursiva aberta para IPv6 nesse endereço  &amp;lt;nowiki&amp;gt;https://warp.lacnic.net/dns-open-resolvers-con-ipv6#identificar&amp;lt;/nowiki&amp;gt; .  Se estiver tudo correto terá uma mensagem como na foto abaixo'''.'''&lt;br /&gt;
[[Arquivo:Lacnic dns resolver1.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
Esses testes são de grande importância antes de colocar em produção o seu servidor DNS. Torne seu acesso mais seguro.&lt;br /&gt;
&lt;br /&gt;
Duh Batista&lt;br /&gt;
&lt;br /&gt;
[[Categoria:IPv6]]&lt;br /&gt;
[[Categoria:Dns]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1464</id>
		<title>Servidor DNS Recursivo com IPV6 e DNSsec</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1464"/>
		<updated>2019-11-07T21:20:20Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: as imagem estava envolvendo o texto&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nesse artigo vamos aprender como verificar de forma rápida se o seu servidor de DNS recursivo esta respondendo corretamente a consultas IPv6 dentro da sua rede, se o DNSsec esta funcional e se esta aberto a consultas recursivas. Não vou aprofundar de como instalar e configurar o Unbound. Suponhamos que todos tenham o servidor DNS  instalado e que a rede do provedor tenha IPv6 devidamente configurado entre seus servidores e clientes. &lt;br /&gt;
&lt;br /&gt;
Como exemplo estou usando o '''Dedian 9 (stretch)'''  e '''Unbound  1.6.0'''&lt;br /&gt;
&lt;br /&gt;
'''01 – Configurando a interface de rede.  '''Certifique se seu servidor esta com a interface de rede configurada corretamente com IPv6. Para um melhor entendimento de como habilitar IPv6 em Linux segue o link  &amp;lt;nowiki&amp;gt;http://ipv6.br/post/habilitando-ipv6-no-linux/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Interface v6.jpg|miniaturadaimagem|interface eth0|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''02 – Habilitando IPv6 no unbound.conf.'''  Configure o arquivo unbound.conf com interface para IPv6, redes permitidas a consultarem o seu  servidor DNS  via IPv6  e por ultimo a  opção do-ipv6 (yes). Após salvar as devidas configurações execute o comando service unbound restart para validar. Lembrem a consulta deve responder apenas aos seus clientes e não responder a consultas de IPs fora da sua rede.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf-2.jpg|miniaturadaimagem|unbound.conf|nenhum]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf 4.jpg|miniaturadaimagem|unbound.conf|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''03 – Teste de conectividade IPv6.'''  Vamos testar para validar via IPv6 o nosso acesso. Nesse exemplo usei o endereço do ipv6.br nada mais justo para essa finalidade. Você pode também testar de outra forma se estiver usando uma conexão por exemplo, Dual Stack (pilha dupla) para facilitar acesse esse  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Comando 1''' -  ping6 ipv6.br&lt;br /&gt;
[[Arquivo:Ping v6.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Comando 2''' -  dig -6 AAA ipv6.br&lt;br /&gt;
[[Arquivo:Dig aaaa -6.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Teste através do'''  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:Teste ipv6-03.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''04 – Ativar  DNSsec.''' Na maioria das instalações do Unbound a chave do DNSsec já vem instalada. Vou mostrar uma maneira simples de como verificar e baixar o root.key. Uma vez instalado e configurado o DNSsec estará funcionando para IPv4/IPv6.&lt;br /&gt;
&lt;br /&gt;
Verificando se existe o arquivo root.key.  No meu caso esta localizado em /var/lib/unbound/ acesse seu arquivo unbound.conf para verificar qual o caminho esta apontando a localização do root.key&lt;br /&gt;
&lt;br /&gt;
'''# ls /var/link/unbound/'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Root key.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''Baixando o root.key''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; unbound-anchor  -a /var/lib/undound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Dando permissão'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; chown unbound.unbound /var/lib/unbound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Reveja o arquivo unbound.conf para identificar o caminho do auto-trust-anchor'''&lt;br /&gt;
&lt;br /&gt;
auto-trust-anchor-file “/var/lib/unbound/root.key”&lt;br /&gt;
&lt;br /&gt;
'''Execute um reload nas configurações do unbound'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; service unbound reload&lt;br /&gt;
&lt;br /&gt;
Para testar execute o comando '''dig com. SOA +dnssec'''   você deverá obter um retorno com a '''flag AD'''. Para  melhor entendimento  acesse o link&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://www.nlnetlabs.nl/documentation/unbound/howto-anchor/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testando o DNSsec  através dos links  &amp;lt;nowiki&amp;gt;http://dnssec.vs.uni-due.de/&amp;lt;/nowiki&amp;gt;  e   &amp;lt;nowiki&amp;gt;http://www.982.cz/en/t/run/&amp;lt;/nowiki&amp;gt;   &lt;br /&gt;
[[Arquivo:Dns sec teste ok 01.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dnssec teste 03.jpg|miniaturadaimagem|299x299px|nenhum]]&lt;br /&gt;
&lt;br /&gt;
'''05 –''' Por ultimo realize um teste de consulta recursiva aberta para IPv6 nesse endereço  &amp;lt;nowiki&amp;gt;https://warp.lacnic.net/dns-open-resolvers-con-ipv6#identificar&amp;lt;/nowiki&amp;gt; .  Se estiver tudo correto terá uma mensagem como na foto abaixo'''.'''&lt;br /&gt;
[[Arquivo:Lacnic dns resolver1.jpg|miniaturadaimagem|nenhum]]&lt;br /&gt;
&lt;br /&gt;
Esses testes são de grande importância antes de colocar em produção o seu servidor DNS. Torne seu acesso mais seguro.&lt;br /&gt;
&lt;br /&gt;
Duh Batista&lt;br /&gt;
&lt;br /&gt;
[[Categoria:IPv6]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1463</id>
		<title>Servidor DNS Recursivo com IPV6 e DNSsec</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1463"/>
		<updated>2019-11-07T21:16:35Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: correção de formatação de texto&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nesse artigo vamos aprender como verificar de forma rápida se o seu servidor de DNS recursivo esta respondendo corretamente a consultas IPv6 dentro da sua rede, se o DNSsec esta funcional e se esta aberto a consultas recursivas. Não vou aprofundar de como instalar e configurar o Unbound. Suponhamos que todos tenham o servidor DNS  instalado e que a rede do provedor tenha IPv6 devidamente configurado entre seus servidores e clientes. &lt;br /&gt;
&lt;br /&gt;
Como exemplo estou usando o '''Dedian 9 (stretch)'''  e '''Unbound  1.6.0'''&lt;br /&gt;
&lt;br /&gt;
'''01 – Configurando a interface de rede.  '''Certifique se seu servidor esta com a interface de rede configurada corretamente com IPv6. Para um melhor entendimento de como habilitar IPv6 em Linux segue o link  &amp;lt;nowiki&amp;gt;http://ipv6.br/post/habilitando-ipv6-no-linux/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Interface v6.jpg|esquerda|miniaturadaimagem|interface eth0]]&lt;br /&gt;
&lt;br /&gt;
'''02 – Habilitando IPv6 no unbound.conf.'''  Configure o arquivo unbound.conf com interface para IPv6, redes permitidas a consultarem o seu  servidor DNS  via IPv6  e por ultimo a  opção do-ipv6 (yes). Após salvar as devidas configurações execute o comando service unbound restart para validar. Lembrem a consulta deve responder apenas aos seus clientes e não responder a consultas de IPs fora da sua rede.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf-2.jpg|esquerda|miniaturadaimagem|unbound.conf]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf 4.jpg|esquerda|miniaturadaimagem|unbound.conf]]&lt;br /&gt;
&lt;br /&gt;
'''03 – Teste de conectividade IPv6.'''  Vamos testar para validar via IPv6 o nosso acesso. Nesse exemplo usei o endereço do ipv6.br nada mais justo para essa finalidade. Você pode também testar de outra forma se estiver usando uma conexão por exemplo, Dual Stack (pilha dupla) para facilitar acesse esse  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Comando 1''' -  ping6 ipv6.br&lt;br /&gt;
[[Arquivo:Ping v6.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''Comando 2''' -  dig -6 AAA ipv6.br&lt;br /&gt;
[[Arquivo:Dig aaaa -6.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''Teste através do'''  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:Teste ipv6-03.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''04 – Ativar  DNSsec.''' Na maioria das instalações do Unbound a chave do DNSsec já vem instalada. Vou mostrar uma maneira simples de como verificar e baixar o root.key. Uma vez instalado e configurado o DNSsec estará funcionando para IPv4/IPv6.&lt;br /&gt;
&lt;br /&gt;
Verificando se existe o arquivo root.key.  No meu caso esta localizado em /var/lib/unbound/ acesse seu arquivo unbound.conf para verificar qual o caminho esta apontando a localização do root.key&lt;br /&gt;
&lt;br /&gt;
'''# ls /var/link/unbound/'''&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Root key.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''Baixando o root.key''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; unbound-anchor  -a /var/lib/undound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Dando permissão'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; chown unbound.unbound /var/lib/unbound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Reveja o arquivo unbound.conf para identificar o caminho do auto-trust-anchor'''&lt;br /&gt;
&lt;br /&gt;
auto-trust-anchor-file “/var/lib/unbound/root.key”&lt;br /&gt;
&lt;br /&gt;
'''Execute um reload nas configurações do unbound'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; service unbound reload&lt;br /&gt;
&lt;br /&gt;
Para testar execute o comando '''dig com. SOA +dnssec'''   você deverá obter um retorno com a '''flag AD'''. Para  melhor entendimento  acesse o link&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://www.nlnetlabs.nl/documentation/unbound/howto-anchor/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testando o DNSsec  através dos links  &amp;lt;nowiki&amp;gt;http://dnssec.vs.uni-due.de/&amp;lt;/nowiki&amp;gt;  e   &amp;lt;nowiki&amp;gt;http://www.982.cz/en/t/run/&amp;lt;/nowiki&amp;gt;   &lt;br /&gt;
[[Arquivo:Dns sec teste ok 01.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dnssec teste 03.jpg|esquerda|miniaturadaimagem|299x299px]]&lt;br /&gt;
&lt;br /&gt;
'''05 –''' Por ultimo realize um teste de consulta recursiva aberta para IPv6 nesse endereço  &amp;lt;nowiki&amp;gt;https://warp.lacnic.net/dns-open-resolvers-con-ipv6#identificar&amp;lt;/nowiki&amp;gt; .  Se estiver tudo correto terá uma mensagem como na foto abaixo'''.'''&lt;br /&gt;
[[Arquivo:Lacnic dns resolver1.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
Esses testes são de grande importância antes de colocar em produção o seu servidor DNS. Torne seu acesso mais seguro.&lt;br /&gt;
&lt;br /&gt;
Duh Batista&lt;br /&gt;
&lt;br /&gt;
[[Categoria:IPv6]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1462</id>
		<title>Servidor DNS Recursivo com IPV6 e DNSsec</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1462"/>
		<updated>2019-11-07T20:56:54Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: fotos desajustadas&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nesse artigo vamos aprender como verificar de forma rápida se o seu servidor de DNS recursivo esta respondendo corretamente a consultas IPv6 dentro da sua rede, se o DNSsec esta funcional e se esta aberto a consultas recursivas. Não vou aprofundar de como instalar e configurar o Unbound. Suponhamos que todos tenham o servidor DNS  instalado e que a rede do provedor tenha IPv6 devidamente configurado entre seus servidores e clientes. &lt;br /&gt;
&lt;br /&gt;
Como exemplo estou usando o '''Dedian 9 (stretch)'''  e '''Unbound  1.6.0'''&lt;br /&gt;
&lt;br /&gt;
'''01 – Configurando a interface de rede.  '''Certifique se seu servidor esta com a interface de rede configurada corretamente com IPv6. Para um melhor entendimento de como habilitar IPv6 em Linux segue o link  &amp;lt;nowiki&amp;gt;http://ipv6.br/post/habilitando-ipv6-no-linux/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:Interface v6.jpg|esquerda|miniaturadaimagem|interface eth0]]&lt;br /&gt;
&lt;br /&gt;
'''02 – Habilitando IPv6 no unbound.conf.'''  Configure o arquivo unbound.conf com interface para IPv6, redes permitidas a consultarem o seu  servidor DNS  via IPv6  e por ultimo a  opção do-ipv6 (yes). Após salvar as devidas configurações execute o comando service unbound restart para validar. Lembrem a consulta deve responder apenas aos seus clientes e não responder a consultas de IPs fora da sua rede.&lt;br /&gt;
[[Arquivo:Unbound.conf-2.jpg|esquerda|miniaturadaimagem|unbound.conf]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf 4.jpg|esquerda|miniaturadaimagem|unbound.conf]]&lt;br /&gt;
&lt;br /&gt;
'''03 – Teste de conectividade IPv6.'''  Vamos testar para validar via IPv6 o nosso acesso. Nesse exemplo usei o endereço do ipv6.br nada mais justo para essa finalidade. Você pode também testar de outra forma se estiver usando uma conexão por exemplo, Dual Stack (pilha dupla) para facilitar acesse esse  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Comando 1''' -  ping6 ipv6.br&lt;br /&gt;
[[Arquivo:Ping v6.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''Comando 2''' -  dig -6 AAA ipv6.br&lt;br /&gt;
[[Arquivo:Dig aaaa -6.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''Teste através do'''  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:Teste ipv6-03.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''04 – Ativar  DNSsec.''' Na maioria das instalações do Unbound a chave do DNSsec já vem instalada. Vou mostrar uma maneira simples de como verificar e baixar o root.key. Uma vez instalado e configurado o DNSsec estará funcionando para IPv4/IPv6.&lt;br /&gt;
&lt;br /&gt;
Verificando se existe o arquivo root.key.  No meu caso esta localizado em /var/lib/unbound/ acesse seu arquivo unbound.conf para verificar qual o caminho esta apontando a localização do root.key&lt;br /&gt;
&lt;br /&gt;
'''# ls /var/link/unbound/'''&lt;br /&gt;
[[Arquivo:Root key.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''Baixando o root.key''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; unbound-anchor  -a /var/lib/undound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Dando permissão'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; chown unbound.unbound /var/lib/unbound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Reveja o arquivo unbound.conf para identificar o caminho do auto-trust-anchor'''&lt;br /&gt;
&lt;br /&gt;
auto-trust-anchor-file “/var/lib/unbound/root.key”&lt;br /&gt;
&lt;br /&gt;
'''Execute um reload nas configurações do unbound'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; service unbound reload&lt;br /&gt;
&lt;br /&gt;
Para testar execute o comando '''dig com. SOA +dnssec'''   você deverá obter um retorno com a '''flag AD'''. Para  melhor entendimento  acesse o link&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://www.nlnetlabs.nl/documentation/unbound/howto-anchor/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testando o DNSsec  através dos links  &amp;lt;nowiki&amp;gt;http://dnssec.vs.uni-due.de/&amp;lt;/nowiki&amp;gt;  e   &amp;lt;nowiki&amp;gt;http://www.982.cz/en/t/run/&amp;lt;/nowiki&amp;gt;   &lt;br /&gt;
[[Arquivo:Dns sec teste ok 01.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Dnssec teste 03.jpg|esquerda|miniaturadaimagem|299x299px]]&lt;br /&gt;
&lt;br /&gt;
'''05 –''' Por ultimo realize um teste de consulta recursiva aberta para IPv6 nesse endereço  &amp;lt;nowiki&amp;gt;https://warp.lacnic.net/dns-open-resolvers-con-ipv6#identificar&amp;lt;/nowiki&amp;gt; .  Se estiver tudo correto terá uma mensagem como na foto abaixo'''.'''&lt;br /&gt;
[[Arquivo:Lacnic dns resolver1.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
Esses testes são de grande importância antes de colocar em produção o seu servidor DNS. Torne seu acesso mais seguro.&lt;br /&gt;
&lt;br /&gt;
Duh Batista&lt;br /&gt;
&lt;br /&gt;
[[Categoria:IPv6]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1461</id>
		<title>Servidor DNS Recursivo com IPV6 e DNSsec</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Servidor_DNS_Recursivo_com_IPV6_e_DNSsec&amp;diff=1461"/>
		<updated>2019-11-07T20:33:02Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: foi digitado o artigo,&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nesse artigo vamos aprender como verificar de forma rápida se o seu servidor de DNS recursivo esta respondendo corretamente a consultas IPv6 dentro da sua rede, se o DNSsec esta funcional e se esta aberto a consultas recursivas. Não vou aprofundar de como instalar e configurar o Unbound. Suponhamos que todos tenham o servidor DNS  instalado e que a rede do provedor tenha IPv6 devidamente configurado entre seus servidores e clientes. &lt;br /&gt;
&lt;br /&gt;
Como exemplo estou usando o '''Dedian 9 (stretch)'''  e '''Unbound  1.6.0'''&lt;br /&gt;
&lt;br /&gt;
'''01 – Configurando a interface de rede.  '''Certifique se seu servidor esta com a interface de rede configurada corretamente com IPv6. Para um melhor entendimento de como habilitar IPv6 em Linux segue o link  &amp;lt;nowiki&amp;gt;http://ipv6.br/post/habilitando-ipv6-no-linux/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:Interface v6.jpg|esquerda|miniaturadaimagem|interface eth0]]&lt;br /&gt;
&lt;br /&gt;
'''02 – Habilitando IPv6 no unbound.conf.'''  Configure o arquivo unbound.conf com interface para IPv6, redes permitidas a consultarem o seu  servidor DNS  via IPv6  e por ultimo a  opção do-ipv6 (yes). Após salvar as devidas configurações execute o comando service unbound restart para validar. Lembrem a consulta deve responder apenas aos seus clientes e não responder a consultas de IPs fora da sua rede.&lt;br /&gt;
[[Arquivo:Unbound.conf-2.jpg|esquerda|miniaturadaimagem|unbound.conf]]&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Unbound.conf 4.jpg|esquerda|miniaturadaimagem|unbound.conf]]&lt;br /&gt;
&lt;br /&gt;
'''03 – Teste de conectividade IPv6.'''  Vamos testar para validar via IPv6 o nosso acesso. Nesse exemplo usei o endereço do ipv6.br nada mais justo para essa finalidade. Você pode também testar de outra forma se estiver usando uma conexão por exemplo, Dual Stack (pilha dupla) para facilitar acesse esse  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Comando 1''' -  ping6 ipv6.br&lt;br /&gt;
[[Arquivo:Ping v6.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''Comando 2''' -  dig -6 AAA ipv6.br&lt;br /&gt;
[[Arquivo:Dig aaaa -6.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''Teste através do'''  &amp;lt;nowiki&amp;gt;https://ipv6-test.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
[[Arquivo:Teste ipv6-03.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''04 – Ativar  DNSsec.''' Na maioria das instalações do Unbound a chave do DNSsec já vem instalada. Vou mostrar uma maneira simples de como verificar e baixar o root.key. Uma vez instalado e configurado o DNSsec estará funcionando para IPv4/IPv6.&lt;br /&gt;
&lt;br /&gt;
Verificando se existe o arquivo root.key.  No meu caso esta localizado em /var/lib/unbound/ acesse seu arquivo unbound.conf para verificar qual o caminho esta apontando a localização do root.key&lt;br /&gt;
&lt;br /&gt;
'''# ls /var/link/unbound/'''&lt;br /&gt;
[[Arquivo:Root key.jpg|esquerda|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
'''Baixando o root.key''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; unbound-anchor  -a /var/lib/undound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Dando permissão'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; chown unbound.unbound /var/lib/unbound/root.key&lt;br /&gt;
&lt;br /&gt;
'''Reveja o arquivo unbound.conf para identificar o caminho do auto-trust-anchor'''&lt;br /&gt;
&lt;br /&gt;
auto-trust-anchor-file “/var/lib/unbound/root.key”&lt;br /&gt;
&lt;br /&gt;
'''Execute um reload nas configurações do unbound'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; service unbound reload&lt;br /&gt;
&lt;br /&gt;
Para testar execute o comando '''dig com. SOA +dnssec'''   você deverá obter um retorno com a '''flag AD'''. Para  melhor entendimento  acesse o link&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;https://www.nlnetlabs.nl/documentation/unbound/howto-anchor/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testando o DNSsec  através dos links  &amp;lt;nowiki&amp;gt;http://dnssec.vs.uni-due.de/&amp;lt;/nowiki&amp;gt;  e   &amp;lt;nowiki&amp;gt;http://www.982.cz/en/t/run/&amp;lt;/nowiki&amp;gt;   &lt;br /&gt;
[[Arquivo:Dns sec teste ok 01.jpg|centro|miniaturadaimagem]]&lt;br /&gt;
[[Arquivo:Dnssec teste 03.jpg|centro|miniaturadaimagem|299x299px]]&lt;br /&gt;
&lt;br /&gt;
'''05 –''' Por ultimo realize um teste de consulta recursiva aberta para IPv6 nesse endereço  &amp;lt;nowiki&amp;gt;https://warp.lacnic.net/dns-open-resolvers-con-ipv6#identificar&amp;lt;/nowiki&amp;gt; .  Se estiver tudo correto terá uma mensagem como na foto abaixo'''.'''&lt;br /&gt;
[[Arquivo:Lacnic dns resolver1.jpg|centro|miniaturadaimagem]]&lt;br /&gt;
&lt;br /&gt;
Esses testes são de grande importância antes de colocar em produção o seu servidor DNS. Torne seu acesso mais seguro.&lt;br /&gt;
&lt;br /&gt;
Duh Batista&lt;br /&gt;
&lt;br /&gt;
[[Categoria:IPv6]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Lacnic_dns_resolver1.jpg&amp;diff=1460</id>
		<title>Arquivo:Lacnic dns resolver1.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Lacnic_dns_resolver1.jpg&amp;diff=1460"/>
		<updated>2019-11-07T19:45:07Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;lacnic&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Dnssec_teste_03.jpg&amp;diff=1459</id>
		<title>Arquivo:Dnssec teste 03.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Dnssec_teste_03.jpg&amp;diff=1459"/>
		<updated>2019-11-07T19:41:16Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;teste sec 2&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Dns_sec_teste_ok_01.jpg&amp;diff=1458</id>
		<title>Arquivo:Dns sec teste ok 01.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Dns_sec_teste_ok_01.jpg&amp;diff=1458"/>
		<updated>2019-11-07T19:40:18Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;teste sec ok&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Root_key.jpg&amp;diff=1457</id>
		<title>Arquivo:Root key.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Root_key.jpg&amp;diff=1457"/>
		<updated>2019-11-07T19:25:59Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ls&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Teste_ipv6-03.jpg&amp;diff=1456</id>
		<title>Arquivo:Teste ipv6-03.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Teste_ipv6-03.jpg&amp;diff=1456"/>
		<updated>2019-11-07T19:20:18Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;teste&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Dig_aaaa_-6.jpg&amp;diff=1455</id>
		<title>Arquivo:Dig aaaa -6.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Dig_aaaa_-6.jpg&amp;diff=1455"/>
		<updated>2019-11-07T19:17:31Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;dig aaaa&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Ping_v6.jpg&amp;diff=1454</id>
		<title>Arquivo:Ping v6.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Ping_v6.jpg&amp;diff=1454"/>
		<updated>2019-11-07T19:16:21Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ping 6&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Unbound.conf_4.jpg&amp;diff=1453</id>
		<title>Arquivo:Unbound.conf 4.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Unbound.conf_4.jpg&amp;diff=1453"/>
		<updated>2019-11-07T19:10:24Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;unbound.conf&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Unbound.conf_3.jpg&amp;diff=1452</id>
		<title>Arquivo:Unbound.conf 3.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Unbound.conf_3.jpg&amp;diff=1452"/>
		<updated>2019-11-07T19:09:01Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;unbound.conf&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Unbound.conf-2.jpg&amp;diff=1451</id>
		<title>Arquivo:Unbound.conf-2.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Unbound.conf-2.jpg&amp;diff=1451"/>
		<updated>2019-11-07T19:07:34Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;unbound conf,&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Unbound.conf-1.jpg&amp;diff=1450</id>
		<title>Arquivo:Unbound.conf-1.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Unbound.conf-1.jpg&amp;diff=1450"/>
		<updated>2019-11-07T19:05:45Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;unbound.conf&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Interface_v6.jpg&amp;diff=1449</id>
		<title>Arquivo:Interface v6.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:Interface_v6.jpg&amp;diff=1449"/>
		<updated>2019-11-07T18:56:04Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;interface ipv6 eth0&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_Dlink_Dir-615&amp;diff=826</id>
		<title>IPv6 no Dlink Dir-615</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_Dlink_Dir-615&amp;diff=826"/>
		<updated>2019-04-18T13:23:37Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: DuhBatista moveu Usuário:Dlink Dir-615 para IPv6 no Dlink Dir-615&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECIONAMENTO [[Dlink Dir-615]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_Dlink_Dir-615&amp;diff=825</id>
		<title>IPv6 no Dlink Dir-615</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=IPv6_no_Dlink_Dir-615&amp;diff=825"/>
		<updated>2019-04-18T13:22:56Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: DuhBatista moveu Usuário:Dlink Dir-615 para Dlink Dir-615&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECIONAMENTO [[Dlink Dir-615]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Usu%C3%A1rio:DuhBatista&amp;diff=823</id>
		<title>Usuário:DuhBatista</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Usu%C3%A1rio:DuhBatista&amp;diff=823"/>
		<updated>2019-04-18T13:16:58Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: DuhBatista moveu Usuário:DuhBatista para Categoria:Dlink Dir-615&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECIONAMENTO [[:Categoria:Dlink Dir-615]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Categoria:Dlink_Dir-615&amp;diff=822</id>
		<title>Categoria:Dlink Dir-615</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Categoria:Dlink_Dir-615&amp;diff=822"/>
		<updated>2019-04-18T13:16:58Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: DuhBatista moveu Usuário:DuhBatista para Categoria:Dlink Dir-615&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECIONAMENTO [[Usuário:Dlink Dir-615]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Categoria:Dlink_Dir-615&amp;diff=821</id>
		<title>Categoria:Dlink Dir-615</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Categoria:Dlink_Dir-615&amp;diff=821"/>
		<updated>2019-04-18T13:16:01Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: DuhBatista moveu Usuário:DuhBatista para Usuário:Dlink Dir-615&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECIONAMENTO [[Usuário:Dlink Dir-615]]&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:003.gif&amp;diff=818</id>
		<title>Arquivo:003.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:003.gif&amp;diff=818"/>
		<updated>2019-04-17T21:09:26Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tela 03&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:002.gif&amp;diff=817</id>
		<title>Arquivo:002.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:002.gif&amp;diff=817"/>
		<updated>2019-04-17T21:08:33Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tela 02&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
	<entry>
		<id>https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:001.gif&amp;diff=816</id>
		<title>Arquivo:001.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.brasilpeeringforum.org/index.php?title=Arquivo:001.gif&amp;diff=816"/>
		<updated>2019-04-17T21:07:36Z</updated>

		<summary type="html">&lt;p&gt;DuhBatista: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tela 01&lt;/div&gt;</summary>
		<author><name>DuhBatista</name></author>
	</entry>
</feed>