DNS - ネットワーク

この記事をdel.cio.usに登録する この記事をはてなブックマークに登録する この記事をGoogleブックマークに登録する この記事をYahoo!ブックマークに登録する この記事をdiggに登録する この記事をlivedoor clipに登録する この記事を@nifty クリップに登録する


関連スレッドリスト 関連キーワード

1 名前: 名無しさん@七周年 投稿日:2006/10/05(木) 01:20:50 ID:o0oywSIl
DNS関連の情報交換・議論・相談なんでも総合スレ

2 名前: ('A`) 投稿日:2006/10/05(木) 15:05:18 ID:???


  い     ま          さ             2

     つ         も      れ      い     g

           で              な           e

                                         t

3 名前: _ 投稿日:2006/10/05(木) 17:11:13 ID:???
過去のDNS個別相談スレ一覧

DNSのキャッシュ書き換え時間
http://pc8.2ch.net/test/read.cgi/network/1007295804/
DNSに頼らずIPアドレスを得る方法
http://pc8.2ch.net/test/read.cgi/network/1010769515/
マルチインタフェース時のDNS運用
http://pc8.2ch.net/test/read.cgi/network/1005205639/
DNSとMACアドレスの関係
http://pc8.2ch.net/test/read.cgi/network/1000134177/

4 名前: dnsops 投稿日:2006/10/05(木) 19:29:14 ID:fZXM5TEc
dnsops MLが盛り上がってるようですな。
ML観察していた結果をまとめると、御大のところへ送られようとしたInternet Weekの案内メールが、

 IP address = 10.20.30.155 (仮名、実際は実在global)
 HELO = mail.example.jp (仮名、実際は実在domain)
 MAIL FROM = iw2006-info@nic.ad.jp

とやってきて、御大が10.20.30.155の逆引きを確認すると、

 155.30.20.10.in-addr.arpa. IN CNAME 155.128-27.30.20.10.in-addr.arpa.
 155.128-27.30.20.10.in-addr.arpa. IN PTR mail.example.jp.128-27.30.20.10.in-addr.arpa.

となっていた、と。そして、御大はこのメールを受理しようかどうか思案中。
おそらく今も、Temporary Failを返し続けているはず。

5 名前: AUP 投稿日:2006/10/06(金) 03:26:27 ID:???
しかし、間違った方向へ進んで、

『それが電気通信事業者の設備であるならば、受信しないわけにはいかないと思います。』が正しいのかどうかに焦点が変わっているぞ…

6 名前: よこみち 投稿日:2006/10/06(金) 06:42:57 ID:KqPZW+AC
はなっからそれがテーマだったのでは?

7 名前: anonymous 投稿日:2006/10/06(金) 07:15:17 ID:???
>>6
DNS健全化TFうんぬんと言っていたのはカモフラージュであると??

8 名前: anonymous 投稿日:2006/10/06(金) 22:08:29 ID:???
>>4
彼は、

>>とりあえず、目の前にあった問題だったので。(RFC821,2821をあまり
>>に無視するSMTPセッションは受信する義理はまったくない)

と言っているが、PTRの設定をミスっていたという問題と、
RC821/RFC2821が、どう関係するのか全く見えない。

9 名前: anonymous@ pl921.nas923.p-aichi.nttpc.ne.jp 投稿日:2006/10/07(土) 09:16:44 ID:???
rfcの番号だけ知ってるあほか、あるいはrfc1034/rfc1045を無視するSMTPセッションと書いても意味不明ってことで言葉のあやなんじゃないでしょか

10 名前: sage 投稿日:2006/10/07(土) 22:39:14 ID:???
彼が指摘してるのは、rfc1045でなく、rfc1035ね。
しかし、rfc1035ってDNSのformatを規定してるだけで、全く関係がない。

まあ、rfcの番号だけ知ってるあほと呼ばれてもしょうがない。

11 名前: _ 投稿日:2006/10/08(日) 13:06:42 ID:XgS7vplj
SPAMうんぬんとDNS設定について指摘するならば、
逆引きの設定についてどうこう言うよりも、
DKIMやSPFの設定がちゃんとなされているかを厳しく指摘して欲しい。

12 名前: sage 投稿日:2006/10/08(日) 20:37:58 ID:???
おまえしろよ。PTRも設定できんやつがSPF設定するとは思えん。

13 名前: 名無しさん@7周年 投稿日:2006/10/08(日) 21:04:02 ID:jI55WWX5
>>12
はぁ?

SPF設定なんて、IN TXT 一行で済むのだが。
むしろ、逆引きのPTR設定なんてどうでもいい。

14 名前: sage 投稿日:2006/10/09(月) 03:07:08 ID:???
SRVレコードを利用したフォールトレーランスってあるじゃないですか?
Costが高い方を通常ひき、利用不可な場合はCostが低い方を使用するという。
この生死確認って、どのレベルなんでしょうか?
IPレベル(Ping疎通)なのか、TCPレベル(TCPコネクション確率)なのか、どちらでもないそれ以外なのか。

あと、DNSラウンドロビンは生死確認すらせずに、レコードに並んでる順に
ひたすらDSN回答を振り分けるという認識でよいですか?

15 名前: anonymous 投稿日:2006/10/09(月) 16:56:27 ID:Ryt1ikmv
>>14
DNSの単なるラウンドロビンだけではランダムになるので、
レコードの並んだ順は意味がなく、優先度を与えることも得ることもできないです。

一方、SRVは、MXを汎用化したものと位置付けることができ、
優先度を与えたり得たりすることができます。

SRVも含めてDNSではあくまでも複数候補を示すだけなので、
示されている優先度と、サービスが現在生きているか死んでいるかは無関係です。
基本的には利用者が優先度の順に試すことになります。

IPレベルにせよ、トランスポートレベルにせよ、
試行の並行度やタイムアウト値によって、切り替えなどの時間は左右されることでしょう。

16 名前: anonymous@ 投稿日:2006/10/09(月) 23:01:51 ID:???
>>15
DNSラウンドロビンの処理順序はランダムじゃなくて順番だよ。
知ったか乙。

17 名前: sage 投稿日:2006/10/09(月) 23:16:45 ID:???
>>16
サーバが返してくる順番は保証されない。

無知乙。

18 名前: 14 投稿日:2006/10/09(月) 23:37:28 ID:???
>>15
回答ありがとうございます。

・DNSはPriorityやWeightを含んだ複数のレコードを返すだけ
・生死の判断はクライアント側のアプリ次第
ということでしょうか。

SMTPサーバやActiveDirectoryのDCの冗長性を気にしていたのですが、
このあたりはMTAの種類やWindowsクライアントの仕様に依るんですね。

19 名前: tss 投稿日:2006/10/10(火) 14:19:42 ID:???
ちなみにspamはMXの優先度を守りません。
primaryだけvirus/spam対策しているサイトがありますが、それじゃだめです。

20 名前: _ 投稿日:2006/10/10(火) 14:59:30 ID:???
tssさんも一緒にがんばってできるようにしないとだめですよね?

21 名前: anonymous 投稿日:2006/10/17(火) 23:37:41 ID:uqX2Asoh
>>18
その通り。

DNSでは複数のレコードの帰ってくる順序は保証されないので、
優先度を付けたければAやAAAAレコードをそのまま用いずに、
優先度を付けられるNAPTRやSRVレコードを用いる。

22 名前: anonymous@ pl921.nas923.p-aichi.nttpc.ne.jp 投稿日:2006/10/18(水) 06:05:01 ID:???
djbdnsなら順序決められます

23 名前: sage 投稿日:2006/10/18(水) 07:41:38 ID:???
>>22
嘘はよくない。
たとえDNSサーバが順序をつけて返しても、
DNSクライアントのライブラリ側ではその順序を保証しない。
どちらにしても、仕様では順序には意味がなく保証されないのでdjbdnsは全く無意味。

24 名前: . 投稿日:2006/10/18(水) 10:11:21 ID:???
>>22
それは BIND もいっしょ。
http://www.linux.or.jp/JM/html/bind/man5/named.conf.5.html#lbBE

もちろん >>23 についてもいっしょ。

25 名前: anonymous 投稿日:2006/10/26(木) 21:20:05 ID:???
5時間半も枠取れたのか

12月6日(水) 15:00〜18:00 DNS DAY 〜DNSにおけるセキュリティ再考〜
12月6日(水) 18:30〜20:30 DNSOPS.JP BoF

26 名前: MX 投稿日:2006/11/08(水) 14:38:10 ID:???
http://headlines.yahoo.co.jp/hl?a=20061107-00000092-zdn_ep-sci
>既存のDNSサーバのMXレコードを書き換えるだけで、最短1週間で導入できるほか

ついに全てのメールは日本ベリサイン経由になる??

27 名前: ISC 投稿日:2006/11/08(水) 20:49:48 ID:O+livXJM
BIND 9.3.2-P2 か BIND 9.3.3rc3 か BIND 9.4.0b3 へ至急アップグレードせよ!

28 名前: anonymous@ KHP059141002230.ppp-bb.dion.ne.jp 投稿日:2006/11/25(土) 10:14:54 ID:wNGfiaFO
質問です。
友人が中古のPC FMV(CPU 900Mhz xpインストール済み)を買いまして、
回線をつないだ所、IPアドレスを入力すると表示されるのですが
http〜のアドレスは表示されません。
プロバイダ(ocn)に問い合わせましたら、DNSの切り替えができていないので
製造メーカーに問い合わせて欲しいと言われました。
(回線、オプション設定に問題はないそうです)
中古品の為、ハード以外os、ドライバソフト、保証書、マニュアルなど
一切ついてないため困ってます。
アドレスを表示出来るようにするにはどうしたらいいですか?お願いします。

29 名前: _ 投稿日:2006/11/25(土) 13:42:54 ID:???
DNS設定変えればええがな
OS かルータの設定

30 名前: 28 投稿日:2006/11/25(土) 15:10:25 ID:???
>29
ありがとうございます。
さっそく調べて見ます。

31 名前: _ 投稿日:2006/11/26(日) 15:35:38 ID:???
通報しますた。

32 名前: anonymous 投稿日:2006/12/04(月) 22:55:53 ID:???
>>28
>>プロバイダ(ocn)に問い合わせましたら、DNSの切り替えができていないので
>>製造メーカーに問い合わせて欲しいと言われました。

「製造メーカーに問い合わせて欲しい」というところに爆笑。
DNS設定は、製造メーカーのレベルの問題なのか。
それともOCNの対応がおかしいのか。

>>29
やはりユーザを混乱させたOCNの罪は重いってことか。

33 名前: anonymous 投稿日:2006/12/05(火) 09:56:40 ID:e4dgAnJS
DNSOPS.JP BoF 開催のリマインダです。

明日、12月6日 DNSOPS.JP BoF が Internet Week 2006 で開催します。
また同日に、DNS Day も開催され、BoF とともに参加費は無料となってい
ますので、ふるってご参加ください。

BoF の Agenda についてはまだ調整中ですが、DNS Day の内容に続く形で、
Birthday Attack, DNS amp, tcp 53 filter などのセキュリティに関する
話題になる予定です。

12月6日(水) 15:00〜18:00 DNS DAY 〜DNSにおけるセキュリティ再考〜
12月6日(水) 18:30〜20:30 DNSOPS.JP BoF

DNS Day の Agenda
https://internetweek.smartseminar.jp/public/session/view/2

34 名前: DNS 投稿日:2006/12/06(水) 05:54:39 ID:???
いよいよ今日だな

DNS DAY 〜DNSにおけるセキュリティ再考〜
12月6日(水)15:00-18:00
https://internetweek.smartseminar.jp/public/session/view/2

プログラム前半では、JP-DNSサーバおよびMルートサーバの運用レポートを行います。
また、DNSに関する世界的な最新動向をご紹介します。
後半は、『DNS におけるセキュリティ再考』と題して、
512バイトを越えるDNSパケットの取り扱いについて、
またキャッシュサーバでのセキュリティ事情について解説を行います。

[前半] DNS updates
  1. JP-DNS report
  2. root DNS report
  3. DNS最新動向
[後半] DNSにおけるセキュリティ再考
  1. コンテンツデータ肥大化の問題とその対応
  2. DNSプロトコルの落とし穴
  3. 質疑応答

35 名前: anonymous 投稿日:2006/12/06(水) 19:06:19 ID:???
> 今日のIW2006 DNS dayでリクエストをいただきましたので、BIND9のcaching
> serverでqueryごとに(ときどき)UDP portを変えるパッチを公開します。

「ときどき」が「どきどき」に見えたw

36 名前: anonymous@ KHP222226005061.ppp-bb.dion.ne.jp 投稿日:2006/12/07(木) 09:56:17 ID:u5Rasaa1
>>34
http://internet.watch.impress.co.jp/cda/static/image/2005/12/07/dns07.jpg

37 名前: anonymous 投稿日:2006/12/11(月) 02:54:54 ID:???
impressにのってますね
http://internet.watch.impress.co.jp/cda/event/2006/12/07/14174.html

38 名前: anonymous@ 350259000684389 投稿日:2006/12/16(土) 07:25:25 ID:???
DNS認証エラーでてネット出来ないんですけど原因わかりますか?

39 名前: anonymous 投稿日:2006/12/16(土) 17:06:06 ID:EXW4bnuC
>>38
詳細説明を

40 名前: 38 投稿日:2006/12/18(月) 10:02:09 ID:???
遅レススマン。なんか親機が見つかりませんってでてネット繋げないんです。

41 名前: anonymous 投稿日:2006/12/18(月) 12:46:21 ID:???
>>40
まずは相手の立場になることから始めてみてはいかが.

42 名前: . 投稿日:2006/12/18(月) 15:18:51 ID:???
>>38
板違い。

PC初心者
http://pc7.2ch.net/pcqa/

43 名前: anonymous@ p9258c4.kngwnt01.ap.so-net.ne.jp 投稿日:2007/01/07(日) 13:38:24 ID:???
lnfobloxっていいの?最近よく聞くんだけど。

44 名前: anonymous@ FLH1Aet195.tky.mesh.ad.jp 投稿日:2007/01/10(水) 02:41:55 ID:???
lnfobloxってなんだろ?と思ってたらInfobloxなのか
http://www.tel.co.jp/cn/product/infoblox/index.html

45 名前: anonymous 投稿日:2007/02/12(月) 02:04:06 ID:hyYsaPTU
質問です

http://www.xxxx.com/~xxxxx/
とHPスペースを持っているものを
DNSにドメイン名として登録する場合は
どのようにしたら良いのでしょうか?

ドメインは取得済です。

46 名前: _-_ 投稿日:2007/02/18(日) 15:33:52 ID:???
>>45
そりゃDNSよりもウェブサーバ側の問題だな

レイヤの区別がついていないあんたが作業するのは10年はやいと思われ
SIerに金を払って作業代行してもらってくれ


47 名前: anonymouS 投稿日:2007/02/27(火) 16:10:40 ID:???
>>45
独自ドメインでホームページ!みたいな話であれば
こういった所を見たほうが良いかと

http://domain.invalidity.info/

48 名前: mimimi 投稿日:2007/03/11(日) 16:51:45 ID:???
Infobloxをとりあえず入れてみる事にしたけど
どうなのかなぁ・・・・

個人的にはwebI/Fと権限分けに魅力を感じた。
これで大量のcobaltを召し上げて捨てることができる!!

49 名前: anonymous@revasys-gw.customer.alter.net 投稿日:2007/04/24(火) 22:03:04 ID:5cLmfC6c
禁止ワードなどによるフィルタリングをくぐりぬけるため、格安ドメインサービスなどを通じて
同じIPアドレスに対して大量にドメイン名を割り当てるっていう手法にたいして何か共通の
業界用語はあるでしょうか? Cybersquattingの様な定着した用語があるのかどうか
探しているのですが。

50 名前: anonymous@p2-user: 137538 p2-client-ip: 202.229.190.205 投稿日:2007/05/02(水) 14:07:07 ID:???
IN NS dns1
IN NS dns2
dns1 IN A 192.168.0.1
dns2 IN A 192.168.0.2
www IN A 192.168.0.1
www IN A 192.168.0.2
mail IN A 192.168.0.1
mail IN A 192.168.0.2
www IN MX 10 mail
www IN TXT 'v=SPF1 a mx ?all'
って、感じの設定があります。

host1 CNAME www
host2 CNAME www
といった設定を追加して
user@host1やuser@host2といったメールアドレスを利用するのは問題ありますか?

最近WEBで調べてもCNAMEは使わないほうがいいような事ばかりで
問題があるのかないのかよくわかりませんでした。

51 名前: . 投稿日:2007/05/02(水) 18:44:56 ID:???
>>50
なんで
host1 IN MX 10 www
じゃだめなん?

52 名前: anonymous@p2-user: 137538 p2-client-ip: 202.229.190.205 投稿日:2007/05/02(水) 22:02:59 ID:???
>>51
どこで読んだか失念してしまったのですが
CNAMEに対してMXは設定できません。
(たぶん仕様だったと思います。)




53 名前: anonymous 投稿日:2007/05/04(金) 11:53:25 ID:???
OpenDNS使ってる人いますか?
http://www.opendns.com/

54 名前: anon 投稿日:2007/05/07(月) 19:17:30 ID:???
>>52
> CNAMEに対してMXは設定できません。
それは正しいけど、
なんで
host1 IN MX 10 www
じゃだめなん?

55 名前: . 投稿日:2007/05/08(火) 20:41:27 ID:???
>>52
> CNAMEに対してMXは設定できません。
これもちょっとあやしい表現だな。
"CNAME" って何の略かわかってる?

56 名前: 投稿日:2007/05/10(木) 02:38:47 ID:UL0roUeN
>>53
いますよ

57 名前: anonymous 投稿日:2007/06/19(火) 08:08:59 ID:???
BoF名: DNSOPS.JP BoF
日時 : 6月13日(水) 18:30-20:00
会場 : Interop会場(国際会議場)301号室
参加 : 無料
http://dnsops.jp/bof20070613.html
https://reg.cmptech.jp/public/session/view/128

58 名前: anonymous@p4208-ipbf2406marunouchi.tokyo.ocn.ne.jp 投稿日:2007/06/19(火) 20:51:16 ID:???
DNSOPS.JP、DNSのセキュリティ向上のために情報交換
ttp://internet.watch.impress.co.jp/cda/event/2007/06/15/16068.html

59 名前: anonymous 投稿日:2007/06/25(月) 23:53:01 ID:bdaNMsqA
>BoFの報告がマスコミからしか得られないのが残念です。
>秘密結社にならないことを望みます。

全く同感

60 名前: anonymous 投稿日:2007/07/04(水) 20:46:42 ID:???
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-3409
self-referencing pointerなパケットはすぐ作れてしまい恐い

61 名前: Re: tss 投稿日:2007/07/05(木) 20:38:36 ID:khCFydhG
http://pc11.2ch.net/test/read.cgi/network/969674276/375
> そして、DNS amp、、、

うちのネームサーバは
UDPで来ればTC立てて返答し
TCPに切り替えさせているので
DNS ampなんて低俗なことは発生しませんが?

62 名前: tss 投稿日:2007/07/07(土) 12:53:49 ID:HQn5jk6p
自分のとこさえよければいいってわけ?
EDNS0使わなくたって、20〜25倍くらいのampとしては使えるんですけど。
よかったらドメイン見せてみなさい。
それにTCP53が通らんおばかな組織多いですよ。

63 名前: tss 投稿日:2007/07/07(土) 12:55:06 ID:???
spamよけにsageときましょう。

64 名前: anonymous 投稿日:2007/07/07(土) 14:16:39 ID:???
>>62
UDPなんぞを使うから、amplifier踏み台として使われてしまうのでしょう。
後から導入されたEDNS0をサポートしていないところはありうるでしょうが、
TCPが通らないのは明確にRFC違反なので、その組織が間違っています。

65 名前: sage 投稿日:2007/07/07(土) 17:01:06 ID:???
おたく、小さいanswerも全部TCPでやってるの? SYN Floodくらってない?

66 名前: sage 投稿日:2007/07/07(土) 21:04:47 ID:???
いまどきSYN Floodをくらって困るOSってあるのかよ
DNSに限らず問題になるだろうが

67 名前: sage 投稿日:2007/07/07(土) 21:24:21 ID:???
わかってないね。
で、全部TCPなの?

68 名前: anonymous 投稿日:2007/07/07(土) 22:06:38 ID:???
DNSではUDPもTCPもサポート必須だよ
そしてどちらで問い合わせてもOK

UDPで問い合わせた時にもし返答でTCが立っていたら
TCPで再度問い合わせしなければいけない

69 名前: tss 投稿日:2007/07/07(土) 22:39:25 ID:???
DNS amp check
ttp://www.e-ontap.com/internet/checl/

70 名前: anonymous 投稿日:2007/07/09(月) 08:32:21 ID:???
よく言われていることだが、EDNS0は設計ミスだったということだな。
詐称問い合わせであるかどうかに関わらず、巨大パケットを返信してしまう。
おそらくPaul Vixieも今は設計ミスに後悔しているに違いない。

71 名前: sage 投稿日:2007/07/09(月) 12:33:01 ID:???
いや、DNSが設計ミスだったということですよ。

72 名前: anonymous 投稿日:2007/07/09(月) 12:49:23 ID:???
DNS ampが起こる原因はUDPを使用していることなので
TCPを使えば全く問題はない

>>71
そういう根拠を示さない極端な意見は
社会において全く役に立たない

73 名前: sage 投稿日:2007/07/09(月) 13:20:18 ID:???
だからぜんぶTCPなのかって聞いてるんだよ。答えなさい。

74 名前: sage 投稿日:2007/07/09(月) 14:36:54 ID:???
>>73
RFC1035とRFC2181とRFC4035を読みたまえ

75 名前: sage 投稿日:2007/07/09(月) 16:25:20 ID:???
そこには全部TCPでやるようには書いてないんだが。
EDNS0使わなくたって普通のUDPで十分な規模のDNS amp DDoSはできるんだよ。

> DNS ampが起こる原因はUDPを使用していることなので
> TCPを使えば全く問題はない

ていっている輩はDNSにUDPを使わないのかって聞いてるの。

76 名前: tss 投稿日:2007/07/09(月) 22:16:06 ID:???
URL張り間違えました。mOm
DNS amp check
ttp://www.e-ontap.com/internet/check/

77 名前: anon 投稿日:2007/07/09(月) 22:49:48 ID:???
今までにない巨大UDPがDNS ampで問題になっている主因だから
EDNS0なんかに対応しなければ今まで通りTCPへ切り替わって平和ってことか

78 名前: tss 投稿日:2007/07/09(月) 23:06:09 ID:???
EDNS0あればありがたく使うだけで、500Byteもあれば十分。高々、8倍の差。

79 名前: anonymous 投稿日:2007/07/09(月) 23:16:43 ID:???
>>78
おいおい、その8倍がDNS ampでは致命的なんだぞ。
本当に分かってるのか?

80 名前: tss 投稿日:2007/07/09(月) 23:28:11 ID:???
それ以前に20-25倍ampされるんだが、、、踏み台なんて山ほどある。

81 名前: tss 投稿日:2007/07/09(月) 23:34:42 ID:???
>>79
念のため解説求む。身も蓋も無い問題には目をつぶるしかないといいたい?

82 名前: tss 投稿日:2007/07/09(月) 23:42:16 ID:???
EDNS0だけが問題なのなら、BINDにCA出して、EDNS0止めさせればいい。
IPv6もrh0捨てたことだし、、、
それじゃすまないから大問題なんですよ。

83 名前: tss 投稿日:2007/07/09(月) 23:47:21 ID:???
例えば私の手元に2万台のopen resolverのリストがある。
1台が10Mbpsのスループット出してくれるとして、のべ200Gbpsだ。
これを引き出すのに何台のstub resolverがあればいいかというだけの話。

84 名前: anonymous 投稿日:2007/07/09(月) 23:59:46 ID:???
>>83
まさかと思うけど、
貴方ところのISPはいまどきingress filterもかけてないのかしら?

85 名前: tss 投稿日:2007/07/10(火) 00:34:30 ID:???
そう、DNS側が対処してくれないとすると、Ingress/Egress Filterくらいしかない。
でもどちらもほとんど対策なされていないんだよね。
対策してるところがほとんどだと思ってるの? 

しかし、なんでこう質問がはぐらかされるんだろうねぇ、、、
(ちなみにうちはISPじゃないよ)

86 名前: sage 投稿日:2007/07/10(火) 00:54:16 ID:???
>>85
Ingress FilterしていないISP = 詐称パケットし放題を許しているISP

まともなISPならば対策をしている

87 名前: anon 投稿日:2007/07/10(火) 00:55:42 ID:???
まともじゃないところだらけ、、、

88 名前: anonymous@revasys-gw.customer.alter.net 投稿日:2007/07/14(土) 00:21:44 ID:???
>>60
お、なつかしいねえ。 昔は虚弱性と言ったらCERT Advisoryで流れてくるこういうコアな
バグだけだったけどねえ。

89 名前: あの煮鱒 投稿日:2007/07/14(土) 02:05:42 ID:???
虚弱?

90 名前: anon 投稿日:2007/07/17(火) 23:32:05 ID:???
>>89
vulnerability

91 名前: - 投稿日:2007/07/18(水) 08:51:42 ID:???
「きじゃくせい」はよく見るけど
「きょじゃくせい」ははじめてだ。

92 名前: anonymous 投稿日:2007/07/19(木) 18:21:58 ID:H65bEfot
ttp://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1112035641
そもそもプライベートIPアドレスの逆引きは自分でやるべきであって
blackhole-1.iana.orgに依存している時点でおかしいよな
時々ペナルティとしてタイムアウトまで待たせたりして当人に気付かせるべき

93 名前: anonymous@softbank060080086003.bbtec.net 投稿日:2007/07/21(土) 00:01:10 ID:???
>>91
「きじゃく」じゃなくて「ぜいじゃく」ね。

94 名前: anonymous 投稿日:2007/07/22(日) 00:34:17 ID:???
危弱性のことかな?

95 名前: bind 投稿日:2007/07/25(水) 14:58:34 ID:x7kwvoJF
http://www.isc.org/sw/bind/bind-security.php
BIND 9: cryptographically weak query ids. [Added 2007.07.24]

BIND9.4.1-P1以前のBINDは、DNS transaction IDの生成方法がやばくて、
どんどん毒を盛られてキャッシュ汚染されてしまうようだ。
これは致命的ですな。

96 名前: anonymous 投稿日:2007/07/25(水) 23:17:07 ID:???
BIND4を使ってるのでアップグレードパスがなくて非常に厳しい

97 名前: - 投稿日:2007/07/26(木) 01:28:11 ID:???
9にしちゃえよ。

98 名前: anonymous 投稿日:2007/07/26(木) 02:15:55 ID:???
bind4.8.3からbind4.9.3へ上げるべきかどうか悩む。

99 名前: sage 投稿日:2007/07/26(木) 08:10:46 ID:???
なんでBIND捨てないの?

100 名前: anonymous 投稿日:2007/07/26(木) 09:05:56 ID:???
>>99
CNSは高くて買えないから

101 名前: sage 投稿日:2007/07/26(木) 09:13:40 ID:???
フルリゾルバはdnscacheで十分
オーソリティサーバはNSDをどうぞ

102 名前: anonymous 投稿日:2007/07/26(木) 09:57:15 ID:???
>>99
捨てるべき理由が何かあるの?

103 名前: tss 投稿日:2007/07/26(木) 10:21:46 ID:???
まともに運用できていないじゃないですか。

104 名前: anonymous 投稿日:2007/07/26(木) 20:31:43 ID:???
>>101
さすがにdjb教だけには入信したくない

105 名前: sage 投稿日:2007/07/27(金) 06:30:07 ID:???
救われないかわいそうな子羊

106 名前: _-_ 投稿日:2007/07/27(金) 22:18:54 ID:???
最近フルリゾルバに PowerDNS (powerdns_recursor) を使ってみた
厳密にパフォーマンス測定とかはしていないけれど
実用上問題になるようなことは起きていない
hosts を繰り込んでくれるのはおもしろい機能だとおもう


107 名前: anonymous 投稿日:2007/07/27(金) 22:46:11 ID:???
>>106
amp対策はどうよ?

108 名前: ffs 投稿日:2007/07/28(土) 11:05:25 ID:???
ANSもセットで買えよ

109 名前: anonymous 投稿日:2007/07/28(土) 16:11:35 ID:???
>>108
買えない貧乏人はどうすればいいですか

110 名前: 名無しさん@そうだ選挙に行こう 投稿日:2007/07/29(日) 13:45:12 ID:???
ポジティブキャッシュとネガティブキャッシュとSOAレコードのRefresh値には凡その関係があるべきですか?
ポジティブ ≦ ネガティブ
ポジティブ ≦ Refresh
標本化の定理はここでも関係有り?

111 名前: sage 投稿日:2007/07/29(日) 13:59:45 ID:???
>>110
まるで意味無し。

112 名前: 名無しさん@そうだ選挙に行こう 投稿日:2007/07/29(日) 14:59:01 ID:???
クライアントがWindows系のOSだと仮定して
そのクライアントがスレーブを参照していると仮定してみよう。
TTL 48時間
Refresh が1時間
クライアントが変更に気付くのは最悪24時間後だ。

113 名前: 名無しさん@そうだ選挙に行こう 投稿日:2007/07/29(日) 15:01:01 ID:???
TTLが1時間
Refreshが48時間
クライアントが変更に気付くのは最悪1時間後だ。


114 名前: sage 投稿日:2007/07/29(日) 23:04:27 ID:???0
君、算数できないの?

115 名前: anonymous 投稿日:2007/07/29(日) 23:39:52 ID:???0
それよりも、まずはrefreshの意味を見直したほうがいいぞ。

116 名前: anonymous@219.117.194.206.static.zoot.jp 投稿日:2007/07/30(月) 03:29:40 ID:???
http://support.microsoft.com/kb/318803/ja
を読めば?

117 名前: sage 投稿日:2007/07/30(月) 06:39:13 ID:???
>>112
>>113
DNSを1から勉強しなおしたほうがいいな。

118 名前: anonymous 投稿日:2007/07/30(月) 07:41:20 ID:???
>>116
ここでmicrosoftのページを出すのはさすがに恥ずかしい

119 名前: anonymous@219.117.194.206.static.zoot.jp 投稿日:2007/08/01(水) 00:45:23 ID:???
その前にBINDを8から勉強しなおしたほうがいいな。
1からじゃなくて。

120 名前: anonymous@219.117.194.206.static.zoot.jp 投稿日:2007/08/01(水) 00:49:24 ID:???
そんな貴方にNOTIFY送ってあげる。
でも万一届かなくても当方に非は一切ありません。
by マスターサーバー

121 名前: anonymous@219.117.194.206.static.zoot.jp 投稿日:2007/08/01(水) 21:15:54 ID:???
そんな貴殿に
http://民田雅人.jp/presen/NI2004-dns-minda-02.pdf
のp.48をどうぞ。

122 名前: sage 投稿日:2007/08/02(木) 07:31:30 ID:???
>>121
それをどうひねくれて読むと、112,113の計算がでてくるんだ?

123 名前: anonymous@121-84-246-148.eonet.ne.jp 投稿日:2007/08/08(水) 04:20:48 ID:XC9w3R9E
BIND 9 DNS Cache Poisoning Exploit (v0.3beta)
http://www.milw0rm.com/exploits/4266

bind9に脆弱性ー

124 名前: sage 投稿日:2007/08/09(木) 12:50:32 ID:???
>>95 と同じ?

125 名前: sage 投稿日:2007/08/12(日) 10:37:23 ID:???
>その前にBINDを8から勉強しなおしたほうがいいな。

8は勉強しなくてよくなりましたね。よかったよかった。

126 名前: anonymous 投稿日:2007/08/16(木) 13:20:28 ID:???
ns1.nic.ad.jp. 1D IN A 202.12.30.33
ns3.nic.ad.jp. 1D IN A 202.12.30.163
ns3.nic.ad.jp. 1D IN AAAA 2001:dc2:1000:2000::53
ns5.nic.ad.jp. 1D IN A 202.12.30.225
ns5.nic.ad.jp. 1D IN AAAA 2001:dc2:1000:2000::253

これじゃIPv4につながっていない私は ns1.nic.ad.jp にアクセスできませんが、、、
こーゆーのは Lame Delegation っていうんじゃないんですか?

127 名前: sages 投稿日:2007/08/16(木) 15:28:11 ID:???
いいところに気がついたね。

128 名前: ano 投稿日:2007/08/16(木) 16:21:41 ID:???
らめぇデリゲーション?

129 名前: _-_ 投稿日:2007/08/16(木) 23:32:50 ID:???
それをいったらルートサーバにIPv6アドレスが振られていないわけで

・・・振られてないよね?

130 名前: tss 投稿日:2007/08/17(金) 06:04:21 ID:???
一部は振られてますよ。see www.root-servers.org
おすすめの標語「混ぜるな危険」

131 名前: anonymous 投稿日:2007/08/17(金) 06:29:14 ID:???
>>130
でも、>>126の例のように、AAAAを付けないネームサーバ名があるのは、lame delegationを引き起こしますよね?

132 名前: tss 投稿日:2007/08/17(金) 07:54:36 ID:???
はい。IPv4 only, IPv6 only いずれにせよ lame delegationは避けられそうにありません。
ゾーン外のNSがスパゲッティ状態になっている現状、どこかで結局グルーAを引かなくちゃいけないとすると、
そこへAAAAを混ぜ込むことに一体どういう意味があるのか、、、
しょせんIPv6トランスポートだけじゃDNSは引けません。
(机上じゃ引けると言う人もいるでしょうが、現状のスパゲティでlameだらけな惨状はどうにもならない)

133 名前: tss 投稿日:2007/08/17(金) 07:58:23 ID:irn9204h
これまでlame delegationを問題視していた人たちまでが、
IPv6推進のためにlame delegationを黙殺しようとしているのは欺瞞じゃないの?

134 名前: tss 投稿日:2007/08/17(金) 08:01:16 ID:irn9204h
JPNICはこそこそやっていないで、主張があるならちゃんと主張して欲しいです。
IPv6推進に伴いDNSをどうしたいのか?

135 名前: anonymous 投稿日:2007/08/17(金) 08:19:49 ID:???
>>133
考え方が逆

むしろ今まではほとんどのNSにAAAAがついていなかったので
ほとんどのNSがlame delegationだったと言える

現在はその問題状態を直すために
すべてのNSにAAAAをつけようとしている状況

136 名前: tss 投稿日:2007/08/17(金) 08:27:29 ID:irn9204h
IPv6 onlyでDNS引いている人いるの?

137 名前: tss 投稿日:2007/08/17(金) 08:33:30 ID:irn9204h
やるべきことは、すべてのTLDのNSにAAAAをつけることじゃなく、まずは、
すべてのTLDのNSをゾーン内にすることからじゃないかな。
あまりに見苦しいTLDだらけだ、、、
Root server に glue A が間違って登録されていた恐怖のccTLDが4つもあったし、、、

138 名前: anonymous 投稿日:2007/08/17(金) 14:10:31 ID:???
例A.com IN NS ns1.例B.net
例A.com IN NS ns2.例B.net

の時って、glueを登録すること自体、矛盾を引き起こしちゃうんじゃない?

139 名前: tss 投稿日:2007/08/17(金) 14:32:29 ID:???
root serverからして管理がおかしいってことです。

140 名前: anonymous 投稿日:2007/08/17(金) 14:52:49 ID:???
glueとその本来のzone内での設定が矛盾しているとき、
利用者はどちらを信じればいいの?

141 名前: tss 投稿日:2007/08/17(金) 21:55:49 ID:???
そこを考えるのが勉強になるんですよ。

142 名前: tss 投稿日:2007/08/18(土) 06:49:30 ID:???
ちなみにですが、
dig @a.root-servers.net ac ns
で、additional に NS1.COMMUNITYDNS.NET のA recordは返りますが、
dig @a.root-servers.net NS1.COMMUNITYDNS.NET a
では、answerは得られません。;-)

143 名前: anonymous 投稿日:2007/08/18(土) 07:08:55 ID:???
>>142
おいおい、root serverがrecursive serverなわけないだろ。
answerは得られなくて当たり前だ。基礎から勉強し直せ。

144 名前: tss 投稿日:2007/08/18(土) 07:43:29 ID:???
得られなくて正解ということですよ。

145 名前: tss 投稿日:2007/08/18(土) 07:49:13 ID:???
>>140
ちなみにどちらを信じるかという問題ではないです。
まずはglueでしかNSのAが得られないのであれば(glueとはそういうものなはず)、
それをまずは信じるしかないでしょう。
そのあとどうするかですね。答えはRFC1035にもちょっと書いてあります。
(RFC1035っていいかげんすぎてよくわかりませんが、、、)

146 名前: tss 投稿日:2007/08/18(土) 07:51:56 ID:???
>>143
>answerは得られなくて当たり前だ
この場合、additionalが出るのは正解? 必要?

147 名前: tss 投稿日:2007/08/18(土) 11:57:59 ID:???
中二病

148 名前: tss 投稿日:2007/08/18(土) 13:45:14 ID:jflNipik
君は幼稚園?

149 名前: tss 投稿日:2007/08/19(日) 08:17:22 ID:???
>>146
誰もわかんないの?

150 名前: tss 投稿日:2007/08/19(日) 11:29:02 ID:???
ちんぽむけていますか?

151 名前: tss ◆xb8eIST5.k 投稿日:2007/08/19(日) 22:18:15 ID:???
↑どうしてこう2ちゃんねるっておこちゃまばかりいるんだろうね。

152 名前: tss ◆xb8eIST5.k 投稿日:2007/08/19(日) 22:20:19 ID:6cGWO2Rh
test

153 名前: tss ◆xb8eIST5.k 投稿日:2007/08/19(日) 22:38:09 ID:6cGWO2Rh
結論。現状もまともに管理できていない状況で、AAAAをDNSツリーに混ぜ込むのはやめておいた方がいい。

154 名前: ---- 投稿日:2007/08/19(日) 23:25:09 ID:???
それが2chなのだからしょうがないのです。本物の夏厨も混ざっているだろうし。
スルーカをアップしてください。

155 名前: tss ◆tss/lBwFbw 投稿日:2007/08/19(日) 23:49:39 ID:???
おこちゃまってどっちが……。

156 名前: tss ◆xb8eIST5.k 投稿日:2007/08/20(月) 10:34:56 ID:???
FYI:
ttp://www.cs.cornell.edu/people/egs/beehive/dnssurvey.html

157 名前: sage 投稿日:2007/08/30(木) 07:39:57 ID:???
話が進まないね。

158 名前: anonymous@adsl-156.ehm.enjoy.ne.jp 投稿日:2007/09/10(月) 13:42:03 ID:3CcnzETc
【BS FUJI】BSフジ実況スレ [09/04]
http://live24.2ch.net/test/read.cgi/livewowow/1188878980/340-

これってどういうこと?

159 名前: tss 投稿日:2007/09/10(月) 16:28:29 ID:???
こんな無茶苦茶な設定のドメイン、正しく引けるほうがおかしいです。
ちゃんと移譲ツリーを追いかける気にもなれない。
引いてる間に毒入れされたキャッシュサーバがあるんじゃないんですか?

160 名前: tss 投稿日:2007/09/10(月) 16:29:53 ID:???
ちなみにhostsに
210.167.34.106 www.bsfuji.tv
を設定するとホームページちゃんと見えます。

161 名前: tss 投稿日:2007/09/10(月) 18:28:44 ID:???
キャッシュサーバによっては、64.74.223.8 が引けちゃうことがあるようですね。
詳細略しますが、あまりにひどい設定から下手な引越しの最中のようです。

162 名前: tss 投稿日:2007/09/10(月) 20:54:06 ID:???
レジストラ側だけ直してもねぇ、、、
それと、fuji-f.netとpeople.or.jpが襷掛けになってるのを直さなきゃ。

163 名前: tss 投稿日:2007/09/10(月) 21:10:39 ID:???
9.10 システム障害のお詫びと復旧のおしらせ
10日未明よりシステム障害が発生し、サイトへのアクセスできない状態が続いておりました。現在は復旧しております。
この間アクセスできなくなってしまったことを深くお詫び申し上げます。

って、ちょっとはマシになったけど、DNS的にはまだ全然ダメです。

164 名前: anon 投稿日:2007/09/11(火) 00:38:12 ID:???
だれかinfobloxって使っている火といます?
今度これに移行せよという指令がきたのですが

165 名前: anonymous 投稿日:2007/09/11(火) 08:43:57 ID:???
やめておいたほうがいい

166 名前: aにょnymous 投稿日:2007/09/23(日) 14:23:17 ID:???
ダイナミックDNS関連のスレってどれになるんでしょう?

167 名前: anonymous 投稿日:2007/09/23(日) 16:23:46 ID:???
ダイナミックDNSなんて使うのキケン

168 名前: _ 投稿日:2007/09/24(月) 03:12:05 ID:???
LAN内なら別に良いんじゃない?

169 名前: anonymous@81tt28.omn.ne.jp 投稿日:2007/10/25(木) 15:51:13 ID:HIN+cS6Y BE:15399348-2BP(1)
■(速報) L.root-servers.net の IP アドレス変更について
http://jprs.jp/tech/notice/2007-10-25-l.root-servers.net.html

170 名前: tss 投稿日:2007/10/26(金) 11:58:27 ID:???
DNSの設定がとても先進的 > MIAU.JP ;-)

171 名前: anon 投稿日:2007/10/26(金) 17:34:10 ID:???
APNIC 逆引きネームサーバの障害

さて何回目でしょう。

172 名前: - 投稿日:2007/10/26(金) 18:21:16 ID:???
多いねぇ。

173 名前: _-_ 投稿日:2007/10/30(火) 22:09:35 ID:???
設定がぬるぽなのかOSがぬるぽなのかなんなんだ?

大穴:ネットワーク機器がぬるぽ

174 名前: ghq 投稿日:2007/11/11(日) 14:42:18 ID:4Tepx176
このソフトでIPアドレスを隠すことは出来ますか?

http://www.rikisoft.net/

できれば迷惑メールのプロパティから
DNSサーバーのアドレスを使用できるものでいくつか教えてください。
どうかよろしくお願いします。

175 名前: _-_ 投稿日:2007/11/11(日) 17:29:28 ID:???
>>174
日本語でおk

176 名前: - 投稿日:2007/11/11(日) 20:56:31 ID:???
>>174
板違い。
http://pc11.2ch.net/hack/

177 名前: anonymous@71.173.12.61.ap.gmo-access.jp 投稿日:2007/11/21(水) 21:18:24 ID:SqUQeesZ
はじめまして、初心者なのですが
mixiを使っていて、ある日突然mixiのホームページが開けなくなりました

他のホームページは開きます

サーバーが見つからないか、DNS エラーです。

と出ます・・・

178 名前: - 投稿日:2007/11/21(水) 21:40:53 ID:???
>>177
PC初心者
http://pc11.2ch.net/pcqa/

179 名前: tss 投稿日:2007/11/24(土) 16:22:41 ID:???
miau.jp 直ってないねぇ。

180 名前: anonymous@05004012841159_vt 投稿日:2007/11/30(金) 18:08:47 ID:gVJzfotZ
なんかネット繋げなくなって診断したらDNSサーバーと通信できません
と出たんですがどうすればいいんでしょう・・・・

181 名前: sage 投稿日:2007/11/30(金) 20:40:33 ID:???
DNSサーバーと通信すればいいです。

182 名前: - 投稿日:2007/11/30(金) 20:45:58 ID:???
>>180
PC初心者
http://pc11.2ch.net/pcqa/

183 名前: anonymous@p5164-ipad92marunouchi.tokyo.ocn.ne.jp 投稿日:2008/02/12(火) 11:28:06 ID:7r8PMEPj
現在enomレジストラでDNSはenom提供の無料DNSを使い.comドメインを運用してるんですが
サーバーが置いてある場所で電気設備点検で一日停電があるのでサーバーを1日だけ引越し
しようと思っていますが、DNSのグローバルIPアドレスを変更した場合、大手プロバイダのレコードは
何分ぐらいで更新されるでしょうか?

184 名前: anonymous 投稿日:2008/02/12(火) 19:39:39 ID:???
1日だけ引越し?正気か?

185 名前: anon 投稿日:2008/02/13(水) 21:02:41 ID:???
セカンダリたてりゃいいじゃん。

186 名前: 名無しさん 投稿日:2008/02/13(水) 21:57:08 ID:???
DNSは別鯖で生きてるから、DNSがAで指す鯖も一日だけ
移動したいという話ではなかったのか。

187 名前: anon 投稿日:2008/02/13(水) 22:03:43 ID:???
そっか、じゃあ minimal TTL 縮めりゃいいじゃん。あとで戻すのを忘れずに。

188 名前: anonymous@zsh.cyber-magic.org 投稿日:2008/02/14(木) 15:12:00 ID:???
一日と言っても24時間じゃあるまいし、半日ダウンくらいは
事前告知したうえでユーザに許容してもらえば良さそうなもんだが。
ミッションクリティカルだったらそもそもそんなところにサーバ置くなって話だし。

でもたまに法定電源点検で全部電源切れますっていうとんでもない自称データセンターも
あるけどな・・・


189 名前: anon 投稿日:2008/02/20(水) 09:56:50 ID:???
DNSOPSのT.suzuk1って何が言いたいの?

190 名前: - 投稿日:2008/02/20(水) 10:20:22 ID:???
わからん。

191 名前: anonymous@i220-221-214-105.s04.a014.ap.plala.or.jp 投稿日:2008/03/14(金) 02:21:40 ID:???
http://www.infologika.com.br/public/dnsquery_main.cpp
このプログラムで"www.yahoo.co.jp"をlookupしても、
レスポンスのAnswersが0になって情報を得ることが出来ないのだけれどなぜだろう?
ブラウザなどのアプリではDNS解決出来ているんだけど…

192 名前: 名無しさん 投稿日:2008/03/14(金) 06:59:54 ID:???
なんかビットフィールドがくさいと、おいらのカンが告げてる

193 名前: (´・ω・`) 投稿日:2008/03/17(月) 11:38:07 ID:B8y/1YvB
DNSの設定変更が反映されるのはいつまで待てばいいのでしょうか?

サーバの設定変更をしてnamedのrestartを行いました。
サーバ上でnslookupで確認したところ、変更が確認できました。
ところが、WindowsPC上のコマンドプロンプでnslookupしても変更が反映されていません(設定変更から、すでに13日経過しています)。
知人のPCでnslookupしてもらったら変更が確認できたので、設定自体を失敗しているわけではなさそうです。
ipconfig /flushdns 後にnslookupしても変更されていませんでした。
いったいどれだけ待てばいいのでしょう?
なにか変更を反映させるために不足していることがあるのでしょうか?

194 名前: sage 投稿日:2008/03/17(月) 18:25:47 ID:???
それってちゃんと委譲されてるサーバ?
あるいはゾーン転送に失敗してて、セカンダリが古いとか、、、

195 名前: sage 投稿日:2008/03/18(火) 09:44:45 ID:???
逆引きも、HELOも、SPFもまともに設定せずに、メールを受け取ってくれっていうほうがどうかしてる。
おまえらのために、spamを受け取らなきゃならなくなるんだ。

196 名前: sage 投稿日:2008/04/12(土) 12:18:33 ID:???
BINDスレが勉強になるぞ。まったくもってDNSわかってないやつばっかりだ。

197 名前: hoge 投稿日:2008/04/12(土) 12:21:58 ID:???
BINDスレって吉川ネタ以外になんかあったっけ?

198 名前: anonymous@125.206.219.250 投稿日:2008/04/18(金) 12:05:22 ID:???
はじめまして、少々質問させて下さい。

zone ファイルには正引きと逆引き用があると思うのですが、
例えば aaa.jp というゾーンを管理するとして、named.conf の中に

zone "aaa.jp" {
.....
}

zone "111.111.111.in-addr.arpa" {
.....
}

の様な記述をするとなると、ある「ゾーン」というのは、一つのネットワーク
(ここで言うと 111.111.111.0/24)に対応していなければいけないので
しょうか?

例えば、既に 111.111.111.1 を www.bbb.jp に割り当てていたとして、
上記の named.conf との関係性はどうなるのでしょうか?

なんと言うか、この様なシステムだと一つのネットワーク上に二つ以上のゾーンは
存在できないのかな…?と…。

すみません、どなたかご教授頂けないでしょうか。

199 名前: anonymous 投稿日:2008/04/19(土) 12:00:53 ID:???
まるで関係なし。まるでわかってないね。

200 名前: anonymous@w244066.ppp.asahi-net.or.jp 投稿日:2008/04/19(土) 12:49:57 ID:???
正引きと逆引きは、基本独立したものです
実際、その設定でもzoneディレクティブは
独立して書いてあるじゃん

201 名前: anonymous@softbank218139240037.bbtec.net 投稿日:2008/04/19(土) 23:30:15 ID:???
>>200
要するに、named.conf の逆引きファイルには複数の zone をまたがった
逆引きを書いておけばいいのでしょうか?

仮にそうだったとして、逆引きファイルには SOA セクションもある様ですが、
この場合はまたがっているどちらの zone を書けばよいのでしょうか?
(↑これが、一つのネットワークが一つの zone としか対応できないのかな?
 と思った根拠でもあります)

確か、一つの zone ファイルには一つの SOA セクションと見た覚えが
あります。

202 名前: anonymous@softbank218139240037.bbtec.net 投稿日:2008/04/19(土) 23:34:48 ID:???
例えば、どっかのウェブサイトから拾ってきた設定ですが、

$TTL 86400
@ IN SOA ns.example.com. root.localhost (
2 ; serial
28800 ; refresh
7200 ; retry
604800 ; expire
86400 ; ttk
)


@ IN NS ns2.example.com.

1 IN PTR one.example.com.
2 IN PTR two.example.com.

この様な設定があったとして、ns.example.com. が SOA の
10.168.192.in-addr.arpa.zone というファイルには別の zone の PTR、例えば

3 IN PTR three.test.jp

などを書いてもいいのでしょうか?まぁそれはそれで分かるのですが、
じゃあ test.jp の逆引き SOA セクションというのはどこに書けばいいのでしょう?

すみません、意味がよく分かっていないので質問もおかしな事を言っているかも
しれませんが、よろしくお願い致します。

203 名前: - 投稿日:2008/04/20(日) 00:06:47 ID:???
>>202
> などを書いてもいいのでしょうか?
いい。
最後に . 付けとけよ。

> じゃあ test.jp の逆引き SOA セクションというのはどこに書けばいいのでしょう?
だいたい「test.jp の逆引き」というのがナンセンス。
a.test.jp の IP アドレスが 192.168.99.38 で
b.test.jp の IP アドレスが 10.55.23.14 ってこともあるだろ?

204 名前: anonymous@w244066.ppp.asahi-net.or.jp 投稿日:2008/04/20(日) 00:12:08 ID:???
>test.jp の逆引き SOA セクション

>>正引きと逆引きは、基本独立したものです
逆引きのzoneは別にどこの正引きに属しているというものじゃありません



205 名前: 202 投稿日:2008/04/20(日) 00:28:46 ID:nNQxf48n
>>203
ありがとうございます。

そうですよね、確かに〜(ドメイン)の逆引きというのはおかしいと思いました。

だとすると、そもそも逆引きファイルに SOA セクションを書く事自体が
おかしい気がするのですが、そのあたりをお教え頂けないでしょうか?

206 名前: - 投稿日:2008/04/20(日) 00:37:14 ID:???
>>205
なんでおかしいの?

207 名前: 202 投稿日:2008/04/20(日) 00:38:46 ID:???
>>206
一つの zone ファイルにSOA セクションを二つ以上書けないと思っていたためです。

そうすると、二つ以上の zone にまたがっている逆引きの場合、どうしたらよいのか
分からなくなってしまいました。

208 名前: - 投稿日:2008/04/20(日) 00:43:00 ID:???
>>207
言ってることがわからん。
>>198 の例なら
111.111.111.in-addr.arpa. ってゾーンに SOA は一つでしょ?

209 名前: 202 投稿日:2008/04/20(日) 00:48:50 ID:???
>>208
ありがとうございます。&分かりにくくてすみません。

>>202 の例の方が分かりやすいかもしれません。
>>202 でいう所の @ とは 192.168.10 だと思うのですが、それに対する
SOA が ns.example.com というのは分かるのですが、そのネットワークには
test.jp も存在する訳で、じゃあ test.jp の逆引き用 SOA?というのはどこに
書けばよいのでしょうか?

逆引き用 SOA というものがよく分かっていないかもしれません。

210 名前: - 投稿日:2008/04/20(日) 00:54:38 ID:???
>>209
@ は 10.168.192.in-addr.arpa. だ。

ns.example.com と同じネットワークに test.jp がある。
だから何?

「test.jp の逆引き」というのはナンセンス。(2度目)

211 名前: anonymous@w244066.ppp.asahi-net.or.jp 投稿日:2008/04/20(日) 01:04:44 ID:???
>>209
>SOA が ns.example.com
それは、このゾーン(逆引き)がns.example.comに管理されて
いることは示していても、example.comに属しているという
ことではない


212 名前: 202 投稿日:2008/04/20(日) 01:25:26 ID:???
>>210
用語が不適切ですみません。

>>211
なるほど!各ドメインには必ず正引きと逆引き SOA が定義されているものと
思っていましたが、そういう訳ではないという事ですね。

example.com の正引き SOA は ns.example.com、
example.com の逆引き SOA は ns.example.com、
test.jp の正引き SOA は ns.test.jp、(例えば)
test.jp の逆引き SOA は ns.example.com

みたいな状態もあり得るという事ですよね。

最初に 8IP のサービスに加入する時に開始ドメインと逆引き DNS サーバーを
登録して下さい、みたいな事を言われた覚えがあるのですが、このためだった?
んでしょうか。

みなさんこういうのはどこで学ばれているのでしょうか?
大学でこのあたりをちゃんと学んでおかなかったのを後悔しています…。

213 名前: - 投稿日:2008/04/20(日) 01:35:58 ID:???
>>212
「test.jp の逆引き」というのはナンセンス。(3度目)

214 名前: - 投稿日:2008/04/20(日) 01:38:49 ID:???
>>212
> なるほど!各ドメインには必ず正引きと逆引き SOA が定義されているものと
ドメインにあるのは正引き。逆引きはない。
逆引きがあるのは IP アドレスの範囲。

「test.jp の逆引き」というのはナンセンス。
「192.168.23.0/24 の逆引き」ならおk。

215 名前: anonymous@w244066.ppp.asahi-net.or.jp 投稿日:2008/04/20(日) 01:46:40 ID:???
>example.comというゾーンのSOA は ns.example.com
>test.jpというゾーンのSOA は ns.test.jp

>10.168.192.in-addr.arpaというゾーンのSOAは ns.example.com

が正解。ゾーン自体に正引き/逆引きの別はあっても、
正引き/逆引きのSOAというものはありません

216 名前: anon 投稿日:2008/04/20(日) 01:56:14 ID:???
ドメイン名→IPアドレス:正引き
IPアドレス→ドメイン名:逆引き

example.co.jpは自社でインターネット接続しているのに加えてexample.netに別サーバをハウジングしています。
IPアドレスはexample.netから分けてもらっています。
example.co.jp:10.0.0.0/24
example.net:192.168.255.0/24

WWW.example.co.jp 10.0.0.2
mail.example.co.jp 192.168.255.3

さて、こういうときには
*example.co.jp.zone
SOA ns.example.co.jp root.ns.example.co.jp
www.example.co.jp. IN A 10.0.0.2
mail.example.co.jp. IN A 192.168.255.3

*0.0.10.in-addr.arpa.zone
SOA ns.example.co.jp root.ns.example.co.jp
2 IN PTR www.example.co.jp.

*255.168.192.in-addr.arpa.zone
SOA ns.example.net root.ns.example.net
3 IN PTR mail.example.net

これでおかしいところがあるか?

217 名前: 202 投稿日:2008/04/20(日) 02:07:48 ID:???
みなさんありがとうございます。

>>214>>215 さんの説明で分かった気がします。

あるネットワークが複数のドメインにまたがっていようと、その逆引きを
管理するのは1ゾーンファイル、という事ですよね?で、その SOA は
そのゾーンファイルが置いてあるサーバー、と…。

間違っていたらほんと申し訳ないです。

218 名前: s 投稿日:2008/04/21(月) 12:06:10 ID:???
問題
 >>217 の文章の中から正しい部分を探す事が出来るのでしょうか。

あるネットワークが複数のドメインにまたがっていようと ⇒ 意味不明
あるネットワークの逆引きを管理するのは1ゾーンファイル  ⇒ 1つである理由は無い。
SOA はそのゾーンファイルが置いてあるサーバー  ⇒ SOAとサーバーは無関係。

結果。正しい部分は

間違っていたらほんと申し訳ないです。

の部分だけ。

219 名前: 202 投稿日:2008/04/21(月) 14:28:00 ID:???
>>218
あるネットワークが複数のドメインにまたがっていようと

例えば 192.168.1.0/24 において、

192.168.1.1 = www.aaa.jp
192.168.1.2 = www.bbb.jp

という状態です。

---

あるネットワークの逆引きを管理するのは1ゾーンファイル  ⇒ 1つである理由は無い。

では、1.168.192.in-addr.arpa.zone はどこに置けばいいのでしょうか?

---

SOA はそのゾーンファイルが置いてあるサーバー  ⇒ SOAとサーバーは無関係。

SOA はそのドメインにおいて権利のあるサーバーに記述すると思っていましたが、
違うのでしょうか?

220 名前: - 投稿日:2008/04/21(月) 14:55:42 ID:???
>>219
> 192.168.1.1 = www.aaa.jp
> 192.168.1.2 = www.bbb.jp
こういうのは普通
「あるネットワークが複数のドメインにまたがっている」という言い方はしない。
「あるネットワーク上に複数のドメインに所属するホストが存在する」ならわかる。

> あるネットワークの逆引きを管理するのは1ゾーンファイル  ⇒ 1つである理由は無い。
たとえば、1つのネットワークに 10.34.0.0/18 というアドレスを与えているとき、
それを 0.34.10.in-addr.arpa.〜255.34.10.in-addr.arpa. の
256個のゾーンに分割して管理することも可能っちゃ可能。

> SOA はそのゾーンファイルが置いてあるサーバー  ⇒ SOAとサーバーは無関係。
これは >>218 の意図がいまいちわからん。

221 名前: - 投稿日:2008/04/21(月) 14:56:56 ID:???
/18 じゃねーや。
/16 か。

222 名前: - 投稿日:2008/04/21(月) 14:58:37 ID:???
>>220
> 「あるネットワーク上に複数のドメインに所属するホストが存在する」ならわかる。
これもちょっとおかしいか。
まぁこういう状況はしょっちゅう存在するので
いちいちそれを取り上げてどうこう言うことはあんまりない。

223 名前: -- 投稿日:2008/04/21(月) 17:01:24 ID:???
DNSの置く場所は、ルートサーバー (A.ROOT-SERVERS.NET等) から紐付きになっているサーバーに置く
どこのネットワークだかなんて関係無い。

例えばおれの逆引きは、ルーターサーバーに問い合わせるとns1.apnic.netに書いてあるとなっている
そこに問い合わせると dns0.dion.ne.jp にあると返ってくる。
dion に問い合わせるとおれの所かdion(セカンダリ)にあると書いてある。

だから逆引きサーバーはおれん所とdionとにあれば良い。

224 名前: anonymous 投稿日:2008/04/21(月) 20:16:14 ID:???
正引きのゾーンも逆引きのゾーンもそれぞれ独立しているもんなのだが
どうしてか結びつけて考えてるのが間違いっぽい

正引き:たとえどんなIPブロックに居ても一つの正引き内にいるなら列挙する
逆引き:たとえどんなドメインであろうともゾーンのIPブロックにある

ネットワークに戻る

このページは2chの過去ログページです。