🔍 Verificare Record DNS con Bash: Script Pratico per Admin Reti

In ambienti aziendali o laboratori, è fondamentale sapere se i propri record DNS (A, MX, PTR, SRV…) sono correttamente configurati e risolvibili. Ecco uno script in Bash che permette di eseguire questa verifica in modo semplice, elegante e documentato — con output in un file di log.

🧪 Cos’è questo script?

Un semplice tool scritto in Bash che:

  • interroga una lista personalizzata di record DNS
  • gestisce diversi tipi (A, MX, PTR, SRV)
  • salva i risultati in un file di log con timestamp
  • usa dig per ottenere le risposte dal server DNS specificato

📜 Il codice

#!/bin/bash

# 🔧 Configura IP del tuo DNS server (es. Unbound locale)
DNS_SERVER="192.168.3.123"

SCRIPT_DIR="$(cd "$(dirname "$0")" && pwd)"
LOGFILE="$SCRIPT_DIR/dnscheck.log"

# 🧹 Pulizia del log: ogni esecuzione parte da zero
> "$LOGFILE"

DATE=$(date '+%Y-%m-%d %H:%M:%S')
echo "🔍 DNS Check — $DATE" >> "$LOGFILE"
echo "==========================" >> "$LOGFILE"

# 📋 Lista dei record da interrogare: nome,tipo
RECORDS=$(cat <<EOF
smtp.internal2.lan,A
internal2.lan,MX
192.168.3.83,PTR
_ldap._tcp.internal2.lan,SRV
_kerberos._tcp.internal2.lan,SRV
_kerberos._udp.internal2.lan,SRV
_ldap._tcp.gc._msdcs.internal2.lan,SRV
ns8.internal.lan,A
internal.lan,MX
192.168.3.76,PTR
dc1.ad.internal.lan,A
_ldap._tcp.internal.lan,SRV
_kerberos._tcp.internal.lan,SRV
_kerberos._udp.internal.lan,SRV
_ldap._tcp.gc._msdcs.internal.lan,SRV
EOF
)

# 🔄 Loop per interrogare ogni record e verificare risposta
IFS=$'\n'
for entry in $RECORDS; do
    NAME=$(echo "$entry" | cut -d',' -f1)
    TYPE=$(echo "$entry" | cut -d',' -f2)

    echo -ne "🔎 [$TYPE] $NAME... " >> "$LOGFILE"

    if [ "$TYPE" = "PTR" ]; then
        RESULT=$(dig -x "$NAME" @$DNS_SERVER +short)
    else
        RESULT=$(dig "$NAME" "$TYPE" @$DNS_SERVER +short)
    fi

    if [ -z "$RESULT" ]; then
        echo "❌ Nessuna risposta" >> "$LOGFILE"
    else
        echo "$RESULT" >> "$LOGFILE"
    fi
done

echo -e "✅ Fine verifica\n" >> "$LOGFILE"

🛡️ Come usarlo

  1. Imposta il server DNS in DNS_SERVER (es. 192.168.3.123).
  2. Personalizza la lista RECORDS con i nomi e tipi che vuoi controllare.
  3. Salva lo script come dnscheck.sh, rendilo eseguibile (chmod +x dnscheck.sh) ed eseguilo.
  4. I risultati verranno salvati in dnscheck.log nella stessa directory.

Disattivazione AUTH “STRONG”

Ecco la procedura per disattivare la strong auth (tls)

runagent -m samba1 podman exec -it samba-dc bash

Disattivare l’Autenticazione Forte (Strong Auth) su NethServer 8: Guida Passo-Passo

Attenzione: Questa procedura disabilita un meccanismo di sicurezza critico. Valuta i rischi prima di procedere! Compatibile solo con client Samba legacy senza supporto per Kerberos/TLS.

Procedura Tecnica (via Podman):

  1. Accedi al container Samba:runagent -m samba1 podman exec -it samba-dc bash
  2. Modifica il file di configurazione:echo 'ldap server require strong auth = no' >> /etc/samba/include.conf
  3. Riavvia Samba (senza riavvio completo del sistema):runagent -m samba1 systemctl --user restart samba-dc1

Spiegazione Dettagliata:

  • podman exec -it samba-dc bash: Esegue un terminale interattivo nel container Samba (basato su Samba4 ma compatibile con impostazioni legacy).
  • echo '...' >> /etc/samba/include.conf: Aggiunge la direttiva di disattivazione all’inclusione globale del file di configurazione Samba.
  • runagent -m samba1 systemctl --user restart samba-dc: Riavvia solo i servizi Samba (SMB e NetBIOS) senza interrompere altri servizi NethServer.

Verifica:

  1. Controlla il file modificato:cat /etc/samba/include.conf | grep 'require strong auth'
  2. Testa l’accesso con un client Samba legacy (es: Windows XP) senza Kerberos attivo.

Rischi:

  • Espone il server a attacchi di tipo “man-in-the-middle” su reti non sicure.
  • Incompatibile con standard moderni (Kerberos/TLS obbligatorio per conformità).
    Alternativa Sicura: Abilita LDAP e Kerberos tramite NethServer GUI senza disabilitare strong auth!

Comando Unico da Eseguire su Terminale NethServer:

podman exec -it samba-dc bash -c "echo 'ldap server require strong auth = no' >> /etc/samba/include.conf && runagent -m samba1 systemctl --user restart samba-dc

Backup Consigliato: Salva il file /etc/samba/smb.conf originale prima di procedere!

Ha-proxy

Haproxy è un software che consente la gestione e il bilanciamento del carico su reti e server applicativi. Il suo scopo principale è quello di migliorare la disponibilità e la prestazione delle applicazioni e dei servizi offerti su Internet e sulle reti locali. Haproxy funziona come un proxy che si connette alle risorse di rete e ai server applicativi e gestisce il traffico tra le applicazioni client e le risorse server. Il software può essere utilizzato per bilanciare il carico su più server e garantire che i client ricevano risposte veloci e affidabili da uno dei server disponibili. Haproxy offre anche funzionalità di sicurezza e gestione del traffico come il controllo dell’accesso basato su regole e la gestione delle sessioni utente per ridurre il rischio di attacchi e intrusioni da parte degli utenti non autorizzati. Infine, Haproxy è compatibile con diversi sistemi operativi e dispositivi e può essere integrato con altri software e sistemi di gestione della rete per fornire un’esperienza utente unificata e personalizzata.

HA-PROYX —- SQUID PROXY

Squid Proxy e Haproxy sono entrambi software per la gestione del traffico su rete e server applicativi, tuttavia presentano alcune differenze significative:

  1. Funzionalità principale: Squid Proxy si concentra principalmente sulla gestione del traffico web, consentendo la cache delle pagine web visitate dagli utenti per ridurre il carico su Internet e migliorare la velocità delle richieste web. Invece, Haproxy si concentra sulla gestione del carico su server applicativi diversi da quelli web, consentendo la distribuzione del traffico su più server per migliorarne l’affidabilità e la prestazione.
  2. Bilanciamento del carico: Squid Proxy utilizza il bilanciamento del carico basato sulla cache per distribuire il traffico web su più server disponibili. Haproxy utilizza invece il bilanciamento del carico basato su regole per distribuire il traffico su server applicativi diversi da quelli web. Questo permette ad Haproxy di bilanciare il carico su server applicativi diversi da quelli web, ad esempio database, applicazioni web interne ed altro ancora.
  3. Sicurezza: Entrambi i software offrono funzionalità di sicurezza per ridurre il rischio di attacchi da parte degli utenti non autorizzati. Tuttavia, Haproxy offre funzionalità più avanzate per la gestione del traffico utente, come il controllo dell’accesso basato su regole e la gestione delle sessioni utente. Queste funzionalità consentono ad Haproxy di fornire una maggiore protezione per le risorse server applicative rispetto a Squid Proxy.
  4. Compatibilità: Squid Proxy è principalmente destinato alla gestione del traffico web su rete locale ed esterna, mentre Haproxy può essere utilizzato per la gestione del traffico su server applicativi diversi da quelli web su una vasta gamma di ambienti e applicazioni. Questo significa che Haproxy può essere adattato ad una gamma più ampia di scenari di utilizzo rispetto a Squid Proxy.

Pihole protezione web

Scrivendo un articolo semplicemente su Pihole, un software per bloccare pubblicità, tracker e altri tipi di contenuti indesiderati, possiamo aiutare gli utenti ad apprezzare meglio la loro esperienza online. Pihole funziona come una barriera tra i siti web e i dispositivi, proteggendo l’utente da contenuti non desiderati. In questo breve articolo, esploreremo le caratteristiche principali di Pihole, le sue funzionalità e le considerazioni da tenere in mente per utilizzarlo al meglio.

  1. Cos’è Pihole? Pihole è un programma open source, gratuito ed estremamente utile per bloccare pubblicità, tracker, malware, phishing, contenuti indesiderati e altri tipi di contenuti non desiderati su Internet. Funziona come una sorta di filtro DNS, intercettando le richieste di indirizzi IP dei siti web prima di raggiungerli, e bloccando quelle richieste non desiderate.
  2. Funzionalità chiave di Pihole:Pihole offre diverse funzionalità per aiutare gli utenti ad ottimizzare la loro esperienza online, tra cui:
    • Blocco di pubblicità: Pihole blocca le pubblicità, riducendo la distrazione e l’inquinamento visivo sui siti web.
    • Blocco di tracker: Pihole impedisce ai siti web di raccogliere informazioni sui suoi utenti, proteggendo la loro privacy online.
    • Blocco di malware: Pihole blocca i siti web malevoli, proteggendo gli utenti dai rischi di malware, phishing, virus, etc.
    • Blocco di contenuti indesiderati: Pihole consente agli utenti di personalizzare le loro liste di blocco per escludere contenuti specifici o categorie di siti web non desiderati.
    • Rapporto di attività: Pihole fornisce informazioni dettagliate sulle richieste di indirizzi IP bloccate, consentendo agli utenti di monitorare l’efficacia del loro filtro DNS.
    • Interfaccia utente intuitiva:Pihole offre una interfaccia utente intuitiva, rendendo facile la configurazione e la personalizzazione del filtro DNS per gli utenti di ogni livello di esperienza.
  3. Considerazioni: Se si decide di utilizzare Pihole, si dovrà tenere conto di alcune considerazioni, tra cui:
    • Configurazione: Pihole deve essere configurato correttamente per ottenere i risultati desiderati, ma la maggior parte delle persone può farlo senza problemi.
    • Performance: Pihole può influire sulla velocità di navigazione dei siti web, ma la differenza sarà minima per la maggior parte degli utenti.
    • Compatibilità: Pihole funziona con la maggior parte dei router, ma potrebbe richiedere alcune modifiche di configurazione per funzionare correttamente con alcuni dispositivi specifici.
    • Sicurezza: Pihole offre una soluzione di filtro DNS molto efficace per proteggere l’utente online, ma non può garantire la protezione totale da tutte le minacce informatiche.
    • Aggiornamenti: Pihole deve essere aggiornato regolarmente per mantenere la protezione aggiornata e garantire la compatibilità con i nuovi siti web e tecnologie.

In conclusione, Pihole è uno strumento potente per proteggere l’utente online da pubblicità, tracker, malware, phishing, contenuti indesiderati e altre minacce informatiche. Offre funzionalità avanzate, ma rimane intuitivo per gli utenti di ogni livello di esperienza, rendendola una soluzione ideale per ottimizzare l’esperienza online.