DNS & mail InternetWeek /12/15 econ.kyoto-u.ac..ac.jp

Size: px
Start display at page:

Download "DNS & mail InternetWeek /12/15 econ.kyoto-u.ac..ac.jp"

Transcription

1 DNS & mail InternetWeek /12/15 econ.kyoto-u.ac..ac.jp

2 DNS SPAM

3 1.

4 MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) SMTP DNS MUA MTA SMTP MTA MUA MB POP/IMAP/... mailbox

5 MUA (Mail User Agent) / UNIX ucbmail,, RMAIL, mush, MH (mh-e( mh-e), mew,... Windows OutLook,, Netscape Mail, Eudora,...

6 MTA (Mail Transfer Agent) Store and Forward

7 MTA Programs sendmail sendmail.org/ qmail qmail.org/ SMAIL (GNU) MMDF (Multi-channel Memo Distribution, CSNET) exim VMail LSMTP PP (X.400) exim.org/ wzv.win..win.tue.nl/vmail/ lsoft.com/lsmtp.html

8 SMTP - Simple Mail Transfer Protocol RFC821(S) TCP 25 MTA SMTP DNS

9 SMTP 220 r.domain SMTP Server ready (( ) HELO s.domain ( ) 250 r.domain Hello s.domain MAIL FROM:<sender@s.domain> ( ) 250 sender ok RCPT TO:<recipient@r.domain> ( ) 250 recipient ok DATA 354 Enter mail, end with "." on a line by itself. ( ) 250 Message accepted for delivery QUIT 221 r.domain closing connection

10 IP host /etc/hosts NIS (YP) DNS (Domain Name System)

11 DNS (Domain Name System) IP IP IP IP MX

12 MTA ( )

13 wide.ad.jp %-Hack Route Address UUCP addressing

14 %-Hack RFC1123(S) user % relay sender relay host relay host user % host % relay1 sender relay1 relay2 host

15 Route Address host sender relay host relay host host sender relay1 relay2 host

16 UUCP addressing host! user relay! host! user host! domain host! domain» sender domain host host! domain» sender host domain (Internet ) (UUCP )

17 Full Name (Full Name) user(user Name) ( )

18 Fully Qualified Domain Name / Fully Qualified Mail Address user@mailhost mailhost.wide.ad..wide.ad.jp user@mailhost Not Qualified Mail Address user Generic Address user@wide.ad.jp

19 (header) header) (body) RFC822(S): Standard for the format of arpa internet text messages From: nic.ad..ad.jp Subject: InternetWeek 98 ( ) InternetWeek 98

20 (Sender) 1» (Recipient) 1

21 (cont.) (envelope) / /» RFC821(S): Simple Mail Transfer Protocol UUCP rmail

22 (cont d) (header) / / /»»

23 MUA MUA MTA

24 ( ) Errors-To:» ( )» From:, Reply-To:» (To:, Cc:)

25 MUA UNIX POP IMAP

26 3 1) ( ) 2) ( ) 3) ( ) MTA DNS MTA MB DNS

27 1) Internet SMTP DNS DNS UUCP (JUNET ) ( ) mailconf» sendmail.cf cf

28 DNS A (Address) RR (Resource Record) IP MX (Mail exchanger) ) RR CNAME (Canonical NAME) RR

29 nslookup A (1) % nslookup sh.wide.ad..wide.ad.jp. Server: localhost Address: Name: sh.wide.ad..wide.ad.jp Address:

30 IP mail.x.co.jp IN A IN A ( ) DNS (?)

31 nslookup A (2) % nslookup jp-gate.wide.ad..wide.ad.jp Server: localhost Address: Name: jp-gate.wide.ad..wide.ad.jp. Addresses: , , ,

32 Generic MX (Mail exchanger) ) RR user@x.co.jp MX A IP

33 nslookup MX % nslookup -q=mx wide.ad.jp jp. Server: localhost Address: wide.ad.jp preference = 10, mail exchanger = sh.wide.ad..wide.ad.jp : sh.wide.ad..wide.ad.jp internet address = (additional information) MX A MX MX

34 (MX MX) x.co.jp preference=10 10, mx=mail1.x.co. =mail1.x.co.jp preference=50 50, mx=mail2.x.co. =mail2.x.co.jp ( ) mail2 mail1 mail1 mail2 mail2 sender mail1

35 Lower MX ( ) MX RR» sendmail -bt $= $=w»» qmail IP IP MX RR RR Lower MX

36 x.co.jp preference=10, mx=mail1.x.co. =mail1.x.co.jp. Preference=10, mx=mail2.x.co. =mail2.x.co.jp.»

37 2) ( ) =

38 Sendmail (CF) ACCEPT_ADDRS qmail /var/qmail/control/locals

39 MX ( )

40 3) DNS MX RR MX MTA DNS

41 DNS /etc/ etc/resolv.conf

42 /etc/ etc/resolv.conf nameserver (localhost( ) nameserver nameserver (MAXNS in resolv.h)» (75s) domain sub.x.co.jp search sub1.x.co.jp sub2.x.co.jp x.co.jp

43 Solaris /etc/nsswitch nsswitch.confconf DEC» hosts: files dns /etc/svc svc.confconf ServiceSwitchFile (sendmail.cf) : /etc/service.switch/ hosts dns files nis

44 DNS MX MX MTA sendmail.mx mx» libresolv.a MX sendmail.cf» MX_SENDMAIL=yes (CF)» ( Wildcard MX )

45 sendmail.cf mailconf CF» STATIC_ROUTE_FILE

46 sendmail -bv sendmail -bt /parse MX sendmail -bt /mx sendmail -v

47 DNS resolv.conf DNS (MX)» ( )

48 DNS Wildcard MX CIDR

49 DNS (Domain Name System) IP /etc/hosts

50 ( ) ( root ( ) ) jp uk com org ac ad co or kyoto-u wide nic janog ad.jp domain jp domain

51 Delegation( ) TOP domain, 2nd(3rd)-level domain NIC ( ) root root

52 1 / 1

53 root zone jp zone jp delegation ( ) net net zone co.jp zone co ad ad.jp zone NS x.co.jp zone x wide.ad.jp zone wide nic nic.ad.jp zone sub1 sub2 kyoto tokyo v6 v6.wide.ad.jp zone

54 () / () (Primary) / (Secondary) Authorized / Unauthorized /

55 ( ) (cont.) ( ) ( )

56 ( ) (cont d) A B

57 Authorized Server ( ) Unauthorized Server ( )

58 ( ) ad Unauthorized ns3 ns1 ns2 (resolv.conf) ( ) Authorized Servers wide.ad.jp

59 Unauthoritative Answer ( )

60 root zone (root server) 3 jp zone 4 jp (ns.nic.ad.jp) 2 root cache root server root server (m.root-servers.net) jp zone Unauthorized Secondary 5 ad wide ad.jp zone (ns.nic.ad.jp) wide.ad.jp zone (ns.wide.ad.jp)

61 DNS Servers Berkeley Internet Name Domain (BIND) Server bind bind Windows NT (?)

62 /etc/named.boot (bind 4) /etc/named.conf (bind 8) named-bootconf.pl named.boot named.conf bind 8 BIND ;

63 sample of named.boot (bind 4) ; directory /etc/namedb ; ( ) cache. root.cache ; localhost primary localhost localhost primary in-addr.arpa 127.rev ; primary wide.ad.jp wide primary in-addr.arpa rev ; secondary v6.wide.ad.jp sec/v6

64 sample of named.conf (bind 8) options { directory "/etc/namedb"; }; zone "." { type hint; file "root.cache"; }; zone "localhost" { type master; file "localhost"; }; zone " in-addr.arpa" { type master; file 127.rev"; }; zone "wide.ad.jp" { type master; file "wide"; }; zone " in-addr.arpa" { type master; file rev"; }; zone "v6.wide.ad.jp jp" " { type slave; file "sec/v6"; masters { ; }; };

65 root cache ftp://ftp.rs.internic.net/domain/named.root 13 (1997/8) m.root-servers.net Firewall root server Forwarders

66 sample of root.cache ; formerly NS.INTERNIC.NET IN NS A.ROOT-SERVERS.NET. A.ROOT-SERVERS.NET A ; ; formerly NS1.ISI.EDU NS B.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET A : : ; housed in Japan, operated by WIDE NS M.ROOT-SERVERS.NET. M.ROOT-SERVERS.NET A

67 forwarders socks firewall slave forwarders ( ) slave (options forward-only or later)

68 sample of localhost ; $ORIGIN IN SOA ns.wide.ad.jp. postmaster.wide.ad.jp. ( 1 ; Serial number ; Refresh every 2 days 3600 ; Retry every hour ; Expire every 20 days ); Minimum 2 days ; IN NS localhost. ; IN A

69 sample of 127.rev ; $ORIGIN IN SOA ns.wide.ad.jp. postmaster.wide.ad.jp. ( 1 ; Serial number ; Refresh every 2 days 3600 ; Retry every hour ; Expire every 20 days ); Minimum 2 days ; IN NS localhost. ; 0 IN PTR loopback-net. ; IN A ; 1 IN PTR localhost.

70 sample of wide (cont.) ; $ORIGIN IN SOA ns.wide.ad.jp. two.wide.ad.jp. ( ; Serial 3600 ; Refresh 900 ; Retry ; Expire 3600 ; Minimum ) IN NS ns IN NS ns.tokyo IN MX 10 sh.wide.ad.jp. IN MX 20 jp-gate.wide.ad.jp. ns IN A ns.tokyo IN A

71 sample of wide (cont d) sh IN A jp-gate IN A IN A www IN CNAME endo endo IN A IN MX 10 endo localhost IN CNAME localhost. v6 IN NS ns1.v6 IN NS ns2.v6 ns1.v6 IN A ns2.v6 IN A

72 sample of (cont.) ; $ORIGIN IN SOA ns.wide.ad.jp. two.wide.ad.jp. ( ; Serial 3600 ; Refresh 900 ; Retry ; Expire 3600 ; Minimum ) IN NS ns.wide.ad.jp. IN NS ns.tokyo.wide.ad.jp. 61 IN PTR ns.wide.ad.jp. 63 IN PTR ns.tokyo.wide.ad.jp. 188 IN PTR ns2.v6.wide.ad.jp.

73 key [ttl] IN r-id value1 value2... < > < > ttl (Time To Live) - IN (class-id) - Internet Domain r-id (resource-id) (SOA, NS, A, MX,...) value (r-id )

74 key key $ORIGIN <domain> named.{boot,conf} $INCLUDE <filename> [<domain>] FQDN.

75 SOA (Start Of Authority) IN SOA <Pri-NS> < > ( 1 ; Serial ; Refresh (2d) 3600 ; Retry ; Expire (20d) ; Minimum TTL (2d) motonori.wide.ad.jp

76 SOA (cont.) Serial Sec-NS Refresh () Sec-NSSerial Retry () Refresh

77 SOA (cont d) Expire () nslookup... *** ns.provider.ad.jp can't find x.co.jp.: Server failed Minimum TTL (time to live) () ( NS )

78 Serial Secondary Primary Serial 32. (?) 1.01 = ("." "000" ) ( ):RFC1912(I) (7fffffff)2

79 named SIGHUP # ndc reload bind8 BIND_NOTIFY Secondary (Serial ) Secondary bind8

80 Secondary FORCED_RELOAD SIGHUP named named-xfer # mv mydomain.zone mydomain.zone.bak # ndc restart

81 NS (Name Server) RR Pri-NS Sec-NS Authorized Server Unauthorized Server NS A RR glue record ( zone ) $ORIGIN ad.jp. wide IN NS ns.wide.ad.jp. ; ad.jp.zone delegation ns.wide IN A ; glue record

82 lame ( ) NS Authorized Unauthoritative answer Delegation Primary/Secondary NS Authorized NS

83 A (Address) RR A RR IP $ORIGIN wide.ad.jp. sh IN A

84 (A-Z, a-z) (0-9) (-) ( _ ) RFC1035(S), RFC1123(S) (4.9.4 )bindresolver _ (res_hnok)

85 MX (Mail exchanger) RR MX RR $ORIGIN IN MX 10 sh.wide.ad.jp.. MX A ( ) A 1st-MX

86 MX DNS MX RR Primary MX / Primary Mail Server First MX / First Mail Server Secondary MX / Secondary Mail Server Lower MX ( )

87 MX RR CNAME MX RR CNAME Lower MX MX RR named

88 MX (cont.) *.x.co.jp. IN MX 10 mail.x.co.jp. Firewall ( ) : : root Wildcard MX GW nohost.x.co.jp host.nosubdom.x.co.jp

89 MX (cont d) specific ns.x.co.jp. IN A *.x.co.jp. ns.x.co.jp. IN MX 10 mail.x.co.jp. IN MX 10 mail.x.co.jp. ( )

90 Wildcard MX sendmail.cf ResolverOptions HasWildcardMX MX RR.

91 CNAME (Canonical NAME) RR $ORIGIN wide.ad.jp. archie IN CNAME sun3.tokyo.wide.ad.jp.. CNAME key key CNAME NS, MX CNAME

92 CNAME CNAME RR CNAME RR alias1 alias2 RFC1034(S) IN CNAME alias2 IN CNAME real-name (should not) (should) sendmail 10 (MAXCNAMEDEPTH) named 8 (MAXCNAMES)

93 CNAME (RFC1123(S)) ( )sendmail sendmail.cf MX A IETFCNAME DontExpandCnames (8.7 )

94 DNS (cont.) 1. CNAME CNAME ( ) 2. MX preference preference MX A Additional Information (DNS )

95 DNS 3. A (cont d) MX MX (Additional Info.A) A 2 (MX A) MX

96 MX A Secondary MX IP A ( ) / DNS DNS

97 (cont.) MX RR A RR MX /etc/resolv.conf domain sub.x.co.jp search sub.x.co.jp x.co.jp co.jp 3 (MAXDFLSRCH) 2 (LOCALDOMAINPARTS) JP domain RFC1535(I) bindresolver

98 (cont d) search sub1.x.co.jp sub2.x.co.jp x.co.jp LOCALDOMAIN 6 (MAXDNSRCH) nic.ad.jp nic.ad.jp.sub.x.co.jp nic.ad.jp.x.co.jp nic.ad.jp.co.jp RFC1535(I) nic.ad.jp

99 PTR (domain name PoinTeR) RR IP $ORIGIN in-addr.arpa. 73 IN PTR sh.wide.ad.jp. PTR

100 nslookup IP % nslookup -q=ptr in-addr.arpa. (4.8.3 ) nslookup % nslookup

101 RFC1101(?): DNS Encoding of Network Names and Other Types netstat -i, -r in-addr.arpa. kuins.kyoto-u.ac.jp. IN PTR kuins.kyoto-u.ac.jp. IN A IN PTR in-addr.arpa in-addr.arpa. IN PTR BASE-ADDRESS.MCAST.NET.

102 HINFO, TXT, WKS HINFO 2! NULL, MB, MG, MR, MINFO (experimental) RFC1035(S) AFSDB, ISDN, RP, RT, X25 PX RFC1183(E) RFC1664(E)

103 localhost/127.in-addr.arpa zone root server $ORIGIN localhost my.domain.jp. IN CNAME localhost localhost.my.domain.jp

104 CIDR class less /25 - A /26 - B (8 ) CNAME RFC2317(BCP) Classless IN-ADDR.ARPA delegation NS

105 Classless IN-ADDR.ARPA delegation (cont.) $ORIGIN in-addr.arpa. ; <<0-127>> /25 0/25 NS ns.a.domain.jp. 1 IN CNAME 1.0/ in-addr.arpa. 2 IN CNAME 2.0/ in-addr.arpa. : 126 IN CNAME 126.0/ in-addr.arpa.

106 Classless IN-ADDR.ARPA delegation (cont d) $ORIGIN IN SOA... IN NS ns.a.domain.jp. 1 IN PTR host1.a.domain.jp. 2 IN PTR host2.a.domain.jp. : 126 IN PTR host126.a.domain.jp.

107 Classless IN-ADDR.ARPA delegation (cont d) in-addr.arpa. CNAME 1.0/ in-addr.arpa. PTR host1.a.domain.jp.

108 glue? bind4.8.3? server A: primary of x.co.jp server B: primary of sub.x.co.jp x.co.jp NS (server C) server C glue server A server B zone transfer A B

109 (cont.) bad referral NS SOA NS points to a CNAME MX points to a CNAME dangling CNAME pointer CNAME Lame server on 'x.co.jp' Authorized Unauthoritative answer

110 (cont d) Response from unexpected source?? zone "xxx" (class 1) SOA serial# (nn) is < ours (mm) SOA serial! RFC1912(I): Common DNS Operational and Configuration Errors

111 DNS Dynamic Update Incremental Zone Transfer (IXFR) Security Extention SIG RR, NXT RR

112

113 Contents NULL PPP Firewall

114 (root ) user@mail.x.co.jp

115 ACCEPT_ADDRS='x.co.jp' (!) FROM_ADDRESS='x.co.jp' root, daemon, postmaster,... ACCEPT_ADDRS='sub1.co.jp sub2.x.co.jp'

116 NULL Client MS NULL NULL CF_TYPE=R8V7-null SPOOL_HOST=mail.x.co.jp [] (lower MX A RR ) [IP ]

117 PPP IP DNS POP (popclient )

118 PPP DIRECT_DELIVER_DOMAINS=none DEFAULT_RELAY=mail.provider.ne.jp FROM_ADDRESS=po.provider.ne.jp CON_EXP=True SMTP_MAILER_FLAG_ADD=e mqueue sendmail -q sendmail-bd ( )

119 PPP userdb, usertable check_compat O DialDelay=15s

120 (cont.) 1st-MX 2nd-MX 1st-MX 1st-MX aliases ACCEPT_ADDRS= SECONDARY_*= 1st-MX

121 (cont d) aliases NIS rdist newaliases aliases aliases R8 sendmail aliases OA/etc/aliases, nis: mail.aliases ML

122 Firewall (cont.) Wildcard MX $ORIGIN x.co.jp. * IN MX 10 ext-mail.x.co.jp. Wildcard MX GW

123 Firewall (cont d) proxy DNS root forwarders socks

124 Firewall (1) 1 a. zone split-brain DNS b.

125 1 a b Internet Internet NS split-brain DNS ( zone) NS ( )

126 Firewall (2) 2 DNS DNS a b

127 2 a NS NS Internet b Internet NS NS

128 DIRECT_DELIVER_DOMAINS=x.co.jp DEFAULT_RELAY=external.x.co.jp

129 STATIC_ROUTE_FILE=x.static x.static : GW [ ] # (internal.x.co.jp) DOM x.co.jp

130 (1) NS, MS 1... a. NS first MX inner-host IN MX 10 inner-host IN MX 20 gw 1st-MX b. GW A RR inner-host IN A IN MX 10 gw

131 1 (2) c. inner.domain.jp inner.domain.jp.local sendmail.cf STATIC_ROUTE_FILE MAP (CF) d. 1 / IP named named listen-on, query-source, transfer-source (bind8.1.2) sendmail sendmail O DaemonPortOptions=Address= virtual host

132 1 (3) a, b bind8 allow-query

133 1 (4) b A RR 1st-MX TRY_NULL_MX_LIST=True (CF) O TryNullMXList=True (sendmail.cf) local configuration error

134 GW DIRECT_DELIVER_DOMAINS=none DEFAULT_RELAY=internal.x.co.jp DIRECT_DELIVER_DOMAINS=x.co.jp DEFAULT_RELAY=internal.x.co.jp qmail control/smtproutes

135 (cont.) 1 a) USERTABLE_MAPS='domain1=hash:/etc/map1 domain2=hash:/etc/map2' b) (1) 1 IP sendmail O DaemonPortOptions=Address= chroot

136 (cont d) c) (2) sendmail.cf local mailer /etc/passwd POP

137 (MX)

138 (?) sendmail SMTP UUCP ML

139 FallBackMX DNS MX mqueue

140 MaxMessageSize ESMTP MAIL FROM M=

141 SPAM sendmail.cf CT root news postmaster MAILER-DAEMON uucp cron S0 : R $* $: $1 $ $>3 $&f R motonori $ <@> $: trash <> R motonori $ $=T<@$*> $: trash T R $* $ $* $: $1 :

142 SMTP UUCP (3.1Wpatch Wpatch) S0 : R $*<@x.co.jp>$* ( ) : $# smtp $@ x.co.jp $: $1<@x.co.jp>$2 $# uucp $@ uucp-x $: $1<@x.co.jp>$2

143 (3.1Wpatch Wpatch) ML SMTP local %= Mlocal, %=0 Msmtp, %=10 (local mailer )

144 ML CF localdeliver Samples/virt-domain+.def

145 sendmail (1) EightBitMode=pass8 MIME 8bit SendMimeErrors RFC DSN (Delivery Status Notification) ConnectionCacheSize SMTP run queue

146 sendmail (2) PostMasterCopy postmaster DoubleBounceAddress

147 sendmail (3) MeToo alias PrivacyOption SMTPEXPN, VRFY QueueSortOrder mqueue time ( )

148 sendmail (4) MinQueueAge mqueue -qi ConnectionRateThrottle DoS

149 sendmail (5) DontBlameSendmail DontProbeInterface

150 sendmail (6) Timeout.queuereturn.* Timeout.queuewarn.*

151 SPAM

152 SPAM

153 MX

154 (1) (Mail Bombing) (Spam) Unsolicited Commercial (UCE) ( ) Third-Party Mail Relay ŁCPU Ł

155 (2) SPAM Dos POP IMAP expire

156 SMTP MUA MTA MTA or MUA

157 SPAM 1 Ł CPU CPU SPAM SPAM Ł

158 SMTP / IP DNS

159 * (header) header) / (envelope) envelope) / UNIX From Return-Path:

160 (?)

161 SMTP HELO mx1.s.domain 250 post.r.domain Hello mx1.s.domain MAIL 250 sender ok RCPT 250 recipient ok DATA 354 Enter mail, end with "." on a line by itself From: announce@s.domain To: Subject: Newsletter ( ) [ ]. 250 Message accepted for delivery

162 SMTP SMTP SMTP HELO/EHLO MAIL FROM: < < > RCPT TO: < < > DATA ( ( SMTP Ł SMTP SMTP

163 From:? From:? From:?

164 FROM FROM ML OK

165 FROM TO OK FROM TO OK? ( ML) FROM TO OK? ( FROM TO OK? ) FROM TO NG? (ISP ) FROM TO NG ( ) FROM TO OK FROM TO OK! OK ( ML, NG )

166 f (h, s, r) = OK, NG h - SMTP s - SMTP r - SMTP

167 From ISP ISP From From ISP ISP From From ML ML

168 To MX MX jp/~motonori/mtachecker.html

169 sendmail qmail

170 sendmail sendmail 8.8/8.9 sendmail.cf sendmail m4 CF-3.6W sendmail 8.9 sendmail.cf (m4, CF-3.7W) sendmail.cf ucf-3.7w

171 sendmail 8.8 check_relay check_mail check_rcpt check_compat

172 sendmail 8.9 DNS MX MX...

173 check_rcpt ${client_addr client_addr} IP OK ${client_addr client_addr} OK OK NG SMTP

174 CF (cont.) LOCAL_HOST_ f (src_host( src_host,, ) ) = OK/NG CLIENT_ f (src_host( src_host, from_domain, ) ) = OK/NG ROAM_ f (src_host( src_host, from_user, ) ) = OK/NG

175 CF (cont d) ALLOW_RELAY_FROM f (*, from_domain, ) ) = OK/NG from_domain ALLOW_RELAY_TO f ((, to_domain) ) = OK/NG lower MX

176 (3.1W ) Sendmail IP CIDR W C{Network} /27 C{Network} _MASKED_ADDRESS_MATCH_ maskedaddr map

177 qmail (cont.) /var/qmail/control/rcphostsrcphosts Lower MX

178 qmail (cont d) qmail-smtpd RELAYCLIENT tcp_wrapper tcpserver (ucspi-tcp) tcpserver IDENT tcprules

179 WWW vix.com/.com/tsi/ar-test.html jp/~motonori/mtachecker.html

180 POP 1) POP 2) 3) SMTP 4) 5) sendmail makemap DB DB sendmail

181 SPAM Hormel Foods Corporation (Mail Bombing) (Spam) Unsolicited Commercial (UCE) Unsolicited Bulk (UBE)!

182 SPAM NetNews Web SPAM nospam SPAM

183 SPAM

184 SPAM DNS SPAM

185 ( ) MAPS RBL

186 SPAM (?) ML ML MTA

187 SPAM MAPS RBL ORBS DUL

188 MAPS RBL Mail Abuse Protection System Realtime Blackhole List vix.com/.com/rbl/ DNS rbl.maps..maps.vix.com A IP DNS rbl rbl.maps..maps.vix.com BGP

189 ORBS Open Relay Blocking System dorkslayers.com/orbs/ MAPS RBL orbs. orbs.dorkslayers.com A

190 DUL ORCA Dial-up User List orac.bc.ca/.bc.ca/dul/ MAPS RBL dul dul.orac.bc.ca A

191 spammer sendmail (CF) SPAM_LIST* qmail control/badmailfrom

192 + (FQDN DNS

193 (sendmail 8.9 ) Kcheckaddress regex -a@match ^([0-9]+<@(aol aol msn).com [0-9][^<]* <@juno juno.com.{10}[^<]+<@.com.{10}[^<]+<@aol aol.com).?> R $+ $: $(checkaddress $1 $) R@MATCH $#error $: "553 Header error"

194 (8.9 ) HTo:$> :$>CheckTo SCheckTo Rfriend@$* $#error$:"553headererror" HMessage-Id:$> :$>CheckMessageId SCheckMessageId R<$+@$+>$@OK R$* $#error$:"553headererror" SpamCan ~timb/spamcan/

195 (RFC2142 Mailbox Names for Common Services, Roles and Functions) Network Abuse Clearinghouse (

196 SPAM <> Mailer_daemon... procmail

197 MTA MTA

Contents CIDR IPv6 Wildcard MX DNS

Contents CIDR IPv6 Wildcard MX DNS 9. DNS Contents CIDR IPv6 Wildcard MX DNS DNS (Domain Name System) IP ( ) ( root ( ) ) jp uk com org ac ad co or kyoto-u wide nic janog ad.jp domain jp domain Delegation( ) TOP domain, 2nd(3rd)-level domain

More information

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB »» SMTP MAIL FROM: 250 sender ok RCPT TO: 250 recipient

More information

橡C01.PDF

橡C01.PDF DNS & Mail ( ) 1998 12 15 InternetWeek 98 ( ) 1998 Motonori Nakamura, Japan Network Information Center 1 DNS(Domain Name System) DNS MTA DNS SPAM 1. 3 2. DNS Wildcard MX CNAME (Canonical NAME) RR CIDR

More information

5. sendmail.cf

5. sendmail.cf 5. sendmail.cf Contents sendmail.cf NULL Client PPP Client Firewall sendmail.cf sendmail ( ) ( ) SMTP UUCP sendmail.cf OS sendmail sendmail.cf MX Lower MX MX RR sendmail.cf V1: sendmail 5 ( V1) V2, V3:

More information

2.

2. 2. Internet DNS DNS UUCP (JUNET ) ( ) mailconf ( ) DNS name [ttl[ ttl] ] IN type value... < > type (A, MX, CNAME,...) value A (Address) RR (Resource Record) IP IP MX (Mail exchanger) ) RR CNAME (Canonical

More information

guide.PDF

guide.PDF ExpressMail Ver2.0 Copyright ( ) 1998/12/25 REV.1 1 ExpressMail Ver2.0 ExpressMail Ver2.0 ExpressMail Ver2.0 WindowsNT SMTP/POP3/IMAP4 (1) SMTP sendmail 8.8.5 DLL (2) POP3 RFC1939 APOP (3) IMAP4 RFC2060

More information

DNSを「きちんと」設定しよう

DNSを「きちんと」設定しよう DNS WIDE Project DNS DAY - Internet Week 2002 BIND DNS 2 DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc DNS 4 2 (1) www.example.jp IP 10.100.200.1 10.20.30.40 ftp.example.jp

More information

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( )  IP IP DNS 4 DNS minmin@jprs.co.jp DNS DAY Internet Week 2003 ( ) 2 DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) www.example.jp IP IP 10.20.30.40 DNS 4 PC /etc/resolv.conf

More information

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2 DNS 2002 12 19 2003 1 16 Internet Week 2002/DNS DAY ( ) (JPRS) DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2 DNS SOA SOA TTL $TTL NS MX CNAME 2002/12/19 Internet Week 2002/DNS DAY

More information

ict4.key

ict4.key IP IP IP IP IP IPv4 32 0-1 IPv6 128 0-1 Web IP 192.47.204.101 IP addressing IP IP IP DNS daito.ac.jp st.daito.ac.jp ic.daito.ac.jp jm.daito.ac.jp DNS =host name....tld www.daito.ac.jp, www.google.com,

More information

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root) 1.2.0.0.1.8.e164.arpa DNSSEC Version 1.0 2006 3 7 JPRS JPRS 1.2.0.0.1.8.e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root) BIND DNS 1. DNSSEC DNSSEC DNS DNS DNS - 1 - DNS DNS

More information

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: 192.168.1/24 IF1:192.168.1.1 router & server mail and WWW IF2:192.168.0.32 subnet2: 192.168.0/24 1: 1 2 iep.sie.dendai.ac.jp

More information

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

DNS (BIND, djbdns)  JPNIC・JPCERT/CC Security Seminar 2005 DNS 2005 10 6 JPNIC JPCERT/CC Security Seminar 2005 DNS Pharming BIND djbdns 2 DNS DNS (Domain Name System)? IP www.example.jp IP 172.16.37.65 http://www.example.jp/ - http://172.16.37.65/

More information

Part 1 Part 2 Part 3 Part 1 STEP 0 1 STEP 02 66 // options options { directory "/var/named/"; // zone zone "." { type hint; file "named.root"; // 0.0.127.in-addr.arpa zone zone "0.0.127.in-addr.arpa"

More information

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 ) ファイバー U サービス DNS サーバ設定ガイド 2016 年 1 月 13 日 Version 1.2 bit- drive 2016.1.13 Version1.2 ファイバー U サービス DNS サーバ設定ガイド 1 / 7 目次 1 本マニュアルについて... 3 2 設定手順 (BIND 9 利用 )... 3 2-1 設定例の環境... 3 2-2 設定例のファイル構成... 4 2-3

More information

jus.ppt

jus.ppt BIND9.x --- 2002 7 10 jus --- kohi@iri.co.jp ? 1995 1997 / (over 3000 zones!) 1998 2000 2000 GlobalCenter Japan( BroadBand Tower) Copyright(c) 2002, Koh-ichi Ito 2 DNS RFC2317 /24 (BIND9.x ) Copyright(c)

More information

BIND 9 BIND 9 IPv6 BIND 9 view lwres

BIND 9 BIND 9 IPv6 BIND 9 view lwres DNS : BIND9 ( ) /KAME jinmei@{isl.rdc.toshiba.co.jp, kame.net} Copyright (C) 2001 Toshiba Corporation. BIND 9 BIND 9 IPv6 BIND 9 view lwres BIND 3 : 4, 8, 9 BIND 4 BIND 8 vs BIND 9 BIND 9 IPv6 DNSSEC BIND

More information

日本語ドメイン名運用ガイド

日本語ドメイン名運用ガイド 2001/08/28( ) 2003/09/04...2....2....2 DNS Web...3....3. ASCII...3...4....4....4 DNS...5....5....5....5.....5.. named.conf...6.....6.. DNS...7. RACE...8 Web...9....9....9....9.....9.. httpd.conf...10..

More information

untitled

untitled ando@bbsec.co.jp botnet OP25B? IW2006 2 1 ? DHA WWW PC IW2006 3 DHA? User Unknown DATA? IW2006 4 2 IW2006 5 ML User Unknown User Unknown tempfail User Unknown MX IW2006 6 3 ? SMTP SMTP Sendmail Milter

More information

I j

I j I j06062 19.5.22 19.5.25 19.5.25 1 1 1 ping 3 2 2 ping 4 3 3 traceroute 5 4 4 netstat 5 4.1 netstat -i............................................. 5 4.2 netstat -r.............................................

More information

030717kuri.txt - メモ帳

030717kuri.txt - メモ帳 memo 030717 memo030717 030717kuri.txt [ 復習 ] tarボール形式のパッケージインストール展開 / 解凍コマント tar -xvzf パッケージtar.gz tar 複数のファイルを1つのファイルにする x 展開 z gzip 圧縮 v 情報表示 * 展開は通常 usr/loca/srcとする ホームディレクトリでも良い環境調査./configure コンパイル

More information

はじめに

はじめに 23 1.1 1.2 1.2.1 1.2.2 24 26 26 26 29 31 33 34 1.3 36 1.3.1 1.3.2 1.3.3 1.3.4 EXPN/VRFY 36 VRFY EXPN 36 37 38 38 45 46 46 DoS 51 Flood DoS 51 7 51 52 DDoS 53 1.4 58 1.4.1 1.4.2 1.4.3 1.4.4 1.4.5 1.4.6

More information

新しいDNSサーバ、 NSDの紹介

新しいDNSサーバ、 NSDの紹介 DNS NSD 2004 8 30 124 jus kohi@iri.co.jp NSD NLnet Labs RIPE/NCC DNS 2002 4 1.0.0-2003 6 16 1.0.3 2.1.2(2004 7 30 ) h.root-servers.net k.root-servers.net NSD 2004 8 30 Copyright(c) 2004 Koh-ich Ito 2 2004

More information

学生実験

学生実験 1 学生実験 5 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 DNS Domain Name System 2 インターネット上の名前解決を実現 正引き www.ee.t.u-tokyo.ac.jp 157.82.13.244 逆引き 3 名前空間 インターネットで唯一ドメイン = 名前空間内の範囲 www.ee.t.u-tokyo.ac.jp の場合. (root) com jp

More information

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2 IP 2010 10 1 1 IP (IP ) 2 IP IP 2.1 IP (IP ) 1 IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2 4 1,2 4.1 (Protocol) IP:Internet Protocol) 4.2 internet The Internet (internet)

More information

スライド タイトルなし

スライド タイトルなし (DNS) (1) DNS (2) (3) 1 (*) 2 (repository) (registry) DNS FQDN IP DNS IP FQDN 3 Domain Name JPRS/JPNIC Host Name FQDN (Fully Qualified Domain Name) {host name} + {domain name} URL (Uniform Resource Locator)

More information

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2 Japan Registry Service Co., Ltd. JPRS matuura@jprs.co.jp Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.1 TCP IP DNS Windows Internet Week 2002 [2002/12/17] Japan Registry Service

More information

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 DNS Domain Name System インターネット上の名前解決を実現 正引き www.ee.t.u-tokyo.ac.jp 157.82.13.244 逆引き 名前空間 インターネットで唯一ドメイン = 名前空間内の範囲 www.ee.t.u-tokyo.ac.jp の場合. (root) com jp ac keio

More information

Mac OS X Server メールサービスの管理(バージョン 10.3 以降用)

Mac OS X Server メールサービスの管理(バージョン 10.3 以降用) Mac OS X Server 10.3 KApple Computer, Inc. 2003 Apple Computer, Inc. All rights reserved. Mac OS X Server Apple Apple Computer, Inc. Apple Apple Computer, Inc. Apple Apple AppleScript AppleShare AppleTalk

More information

橡C12電子メール最新技術動向revisd.PDF

橡C12電子メール最新技術動向revisd.PDF Internet Week 99 Internet Week 99 1999 Naoaki Watanabe,Japan Network Information Center 1... 1 2... 1 3... 2 4... 5 5... 7 6 IMAP4... 10 7 S/MIME PGP... 14 8... 18 9... 19 IMAP4 Happy99 OutLook Exchange

More information

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re SUSE Linux Enterprise 10 内部 DNS 設定手順 この文書では 構内ネットワークの DNS キャッシュと LAN 内コンピュータの名前解決を目的とした DNS の設定手順を説明します DNS 設定前のチェック項目 HOSTNAME YaST > Network Service > HOSTNAMES に ホスト名. ゾーン名 が記述されていることを確認します この情報は /

More information

WIDE 1

WIDE 1 WIDE 1 2 Web Web Web Web Web Web Web Web Web Web? Web Web Things to cover Web Web Web Web Caching Proxy 3 Things NOT covered / How to execute Perl Scripts as CGI binaries on Windows NT How to avoid access

More information

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築-

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築- Solaris フリーソフトウェア導入手順書 -BIND による DNS サーバの構築 - 2010 年 7 月 富士通株式会社 1 商標について SPARC Enterprise は 米国 SPARC International, Inc. のライセンスを受けて使用している 同社の米国およびその他の国における商標または登録商標です UNIX は 米国およびその他の国におけるオープン グループの登録商標です

More information

untitled

untitled 2005/12/6 Internet Week 2005 Contents (spam ) Spam Spammer Spam Spam Spam InternetWeek 2005 Copyright 2005 by Nariyoshi YAMAI 2 1 (spam ) (phishing) InternetWeek 2005 Copyright 2005 by Nariyoshi YAMAI

More information

untitled

untitled DNS Demystified DNS 2004/07/23 JANOG14 @ koji@iij.ad.jp haru@iij.ad.jp DNS ^^; Authoritative JPNIC JPRS DNSQCTF (caching server) authoritative sever Copyright 2004, 2 (authoritative server) ( LAN DNS RFC1918

More information

ict2-.key

ict2-.key IP TCP TCP/IP 1) TCP 2) TCPIP 3) IPLAN 4) IP パケット TCP パケット Ethernet パケット 発信元 送信先 ヘッダ 列番号 ポート番号 TCP パケットのデータ IP パケットのデータ 本当に送りたいデータ データ IP ヘッダデータ部ヘッダデータ部ヘッダデータ部 Ethernet パケット Ethernet パケット Ethernet パケット

More information

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています   conoha.jp ns1.gmointernet.jp 夏の DNS 祭り 2014 ハンズオン - dig 編 株式会社ハートビーツ滝澤隆史 2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています www.conoha.jp conoha.jp ns1.gmointernet.jp 3 権威ネームサーバへの問い合わせ @ 権威サーバ と +norec を付ける 例例 ) www.conoha.jp

More information

tcp/ip.key

tcp/ip.key IP TCP IP ヘッダデータ部ヘッダデータ部ヘッダデータ部 Ethernet パケット Ethernet パケット Ethernet パケット IP(1) 0 8 16 24 31 () Version IHL () Time To Live () Identification () Type of Service ) Flags Protocol () Source Address IP) Destination

More information

caff と mail-transport-agent - 第156回 2017年10月度 東京エリアDebian勉強会

caff と mail-transport-agent - 第156回 2017年10月度 東京エリアDebian勉強会 caff mail-transport-agent 156 2017 10 Debian yy y ja jp 2017 10 21 Agenda 1 caff 2 Mail Transport Agent 3 mail-transport-agent 4 caff mail-transport-agent caff caff(1) CA - Fire & Forget signing-party

More information

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update JPRS Update 2004 1 30 JANOG13 Meeting root hints B.ROOT-SERVERS.NET IP : 2 2 JPRS Update @ JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update JP DNS Update 2003 8

More information

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの 2016 年 1 月 13 日 Version 1.9 bit- drive 1/53 目次 1 BIND 9 (UNIX) を利用する... 4 1-1 設定例の環境... 4 1-2 インストール... 6 1-3 設定例のファイル構成... 6 1-4 named.conf の設定例... 7 1-5 ルート DNS サーバの設定... 9 1-6 ループバックアドレス用ゾーンの設定例...

More information

第1回 ネットワークとは

第1回 ネットワークとは 1 電 子 メール 計 算 機 ネットワーク 2 電 子 メール TCP/IP 上 でのメッセージ 送 受 信 TCP/IP 初 期 から 存 在 メッセージ (Message) テキストデータ(ASCII)を 想 定 それ 以 外 はファイル 転 送 相 手 の 存 在 不 必 要, 確 認 不 可 受 信 側 必 要 な 場 合 に 受 信 メールアドレスのみで 誰 でも 送 信 可 能 MIME

More information

poisoning_ipsj

poisoning_ipsj DNS! http://www.e-ontap.com/dns/ipsj-tokai2.html!!! 2014.11.04 /! ! 2/15 qmail.jp JPRS! 2/28 JP JPRS! 3/1 JPRS JP ( )! 3/16 JPRS JP DNSSEC TXT ( )! 4/1 JPRS! 4/15 JPRS ( )! 4/15 DNS? 2008 Blackhat Kaminsky!

More information

IT講習会

IT講習会 2002 CAVIN SR 2002/10/12-14 2 2002/10/12-14 3 http://www.npa npa.go..go.jp/police_j.htm 2002/10/12-14 4 1 2 3 4 5 6 7 2002/10/12-14 5 2002/10/12-14 6 2002/10/12-14 7 1 2 3 4 5 6 7 2002/10/12-14 8 IT IT

More information

untitled

untitled Practical DNS Operation: Internet Week 2006 kohi@iri.co.jp 1 2 1 DNS / DNS DAY DNS / 3 DNS DAY DNS DAY root jp DNS RFC 4 2 agenda DNS DNS amplification attack glue /24 Lame Delegation NOTIFY DNS Layer3

More information

wide90.dvi

wide90.dvi 12 361 1 (CPU ) Internet TCP/IP TCP/IP TCP/IP Internet ( ) (IP ) ( ) IP 363 364 1990 WIDE IP Internet IP IP ( ) IP Internet IP Internet IP IP IP IP IP IP IP Internet Internet 1.1 2 Internet Internet Internet

More information

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student LAN 0000000000 6/6, 6/13, 6/20 1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari studentd even kumabari 1: LAN

More information

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 asaba@iij.ad.jp All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 2 user IX IX IX All Rights Reserved. Copyright(c)1997

More information

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_ ユーザーマニュアル Ver1.30 1 はじめに 1-1 はじめに この度は BROAD-GATE 02 ( 以下 GATE02) オプションサービス をお申し込み頂きましてありがとうございます サービスをご利用頂くにあたり 設定して頂く項目がいくつかございますので 本マニュアルをお読み頂きますようお願い致します 1-2 とは インターネットへの接続において ドメイン名と IP アドレスとの相互変換を行う仕組みを

More information

wide94.dvi

wide94.dvi 14 WWW 397 1 NIR-TF UUCP ftp telnet ( ) WIDE Networked Information Retrieval( NIR ) vat(visual Audio Tool) nv(netvedeo) CERN WWW(World Wide Web) WIDE ISODE WIDE project WWW WWW 399 400 1994 WIDE 1 WIDE

More information

untitled

untitled 1. 2. 3. 1...1 2 DNS...1 2.1...1 2.2...2 2.3...3 2.3.1...3 2.3.2...3 2.3.3...4 2.3.4...5 2.3.5...5 2.4...5 3...6 4...6...8 1....8 2....8 3....8 4....9 5....9 6....9 6-1. conf...10 6-2....14 6-3....16 6-4....17

More information

のコピー

のコピー DNSSEC Masakazu Asama @ NISOC 1 What? DNS SECurity extensions. DNS Resource Record(RR), RR. (Validator) RR. RR. 2 Why? Thread Analysis of the Domain Name System(RFC3833): Packet Interception ID Guessing

More information

お客様システムにおけるセキュリティ施策

お客様システムにおけるセキュリティ施策 UNIX IT fujitsu.com 1. UNIX 2. 3. 4. 2 1. UNIX UNIX U1 BIND Domain Name System U2 Web Server U3 Authentication U4 Version Control Systems U5 Mail Transport Service U6 Simple Network Management Protocol

More information

GA-1190J

GA-1190J GA-1190J 1 1. 2. 3. 4. 2 5. 3 PDF 4 PDF PDF PDF PDF PDF PDF PDF PDF 5 6 ...1...2...4 1...12 2...16...18 3...22 PCL/PS...23 4...26 5...30 ETHERNET...31 TCP/IP...33 IPX/SPX...38 AppleTalk...40 HTTP...42

More information

Anti-Spam Seminar (IAjapan)

Anti-Spam Seminar (IAjapan) [ ] 2011.03.08 Internet Ini(a(ve Japan Inc. (IIJ) Shuji SAKURABA ( ) 1 Agenda JEAG 2 - I IIJ 2008.06.02 2011.01.02 (135 ) See Also: Internet Infrastructure Review McColo 3 - II 2010.09.27 2011.01.02 (14

More information

untitled

untitled CAVIN SR 2002 2002/10/12-14 2 http://www.npa npa.go..go.jp/police_j.htm 2002/10/12-14 3 2002/10/12-14 4 1 2 3 4 5 6 7 2002/10/12-14 5 2002/10/12-14 6 1 1 2 3 4 5 6 7 2002/10/12-14 7 2002/10/12-14 8 IT

More information

Microsoft PowerPoint - lpi ppt [互換モード]

Microsoft PowerPoint - lpi ppt [互換モード] LPI-Japan 主催 LPIC レベル 2 技術解説無料セミナー 2012/3/18 LPI-Japan アカデミック認定校株式会社ゼウス エンタープライズインストラクター藤 信明 LPI-Japan 2012. All rights reserved. 1 講師プロフィール 会社概要 株式会社ゼウス エンタープライズ http://www.zeus-enterprise.co.jp/ 講師 技術管理部にて企業向けのIT

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション DNS ホスティングサービスユーザーマニュアル Ver. 3.1 アルテリア ネットワークス株式会社 1 はじめに 1-1 はじめに この度は ARTERIA 光 /UCOM 光 オプションサービス DNS ホスティングサービス をお申し込み頂きましてありがとうございます サービスをご利用頂くにあたり 設定して頂く項目がいくつかございますので 本マニュアルをお読み頂きますようお願い致します 1-2

More information

¥Í¥Ã¥È¥ï¡¼¥¯¥×¥í¥°¥é¥ß¥ó¥°ÆÃÏÀ

¥Í¥Ã¥È¥ï¡¼¥¯¥×¥í¥°¥é¥ß¥ó¥°ÆÃÏÀ 2 : TCP/IP : HTTP HTTP/2 1 / 22 httpget.txt: http.rb: ruby http get Java http ( ) HttpURLConnection 2 / 22 wireshark httpget.txt httpget cookie.txt ( ) telnet telnet localhost 80 GET /index.html HTTP/1.1

More information

2/11 ANNEX 2006.09.14 2 HATS HATS

2/11 ANNEX 2006.09.14 2 HATS HATS 1/11. HATS 2/11 ANNEX 2006.09.14 2 HATS HATS 3/11... 4... 5... 5... 6... 6... 6... 7 4/11 Annex SMTP CIAJ SMTP CIAJ 5/11 SMTP SMTP POP3 SMTP Annex 6/11 SMTP ESMTP POP IMAP4 RCPT TO 7/11 CPU SMTP CPU TCP/IP

More information

Automatic Processing System on Internet Text Messages Hiroyuki EDO abd Yoshiyuki SAKAMOTO 1 Return-Path: Return- Path: RFC822: Standard f

Automatic Processing System on Internet Text Messages Hiroyuki EDO abd Yoshiyuki SAKAMOTO 1 Return-Path: Return- Path: RFC822: Standard f 163 177 2000 Automatic Processing System on Internet Text Messages Hiroyuki EDO abd Yoshiyuki SAKAMOTO 1 Return-Path: Return- Path: RFC822: Standard for ARPA Internet Text Messages 163 2000 RFC822:ARPA

More information

untitled

untitled Dell OpenManage IT Assistant 7.0 Version 1.0 2004-2005 Dell Inc. All rights reserved. ... 2... 4...! 1. IT ASSISTANT... 5 1-1.... 5 1-2.... 6 2.... 10 2-1.... 10 2-1-1. SNMP Trap... 10 2-1-2. SNMP Trap...

More information

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応 Network Equipment 設定例集 Rev.8.03, Rev.9.00, Rev.10.01 対応 2 3 4 5 6 7 8 help > help show command > show command console character administrator pp disable disconnect 9 pp enable save Password: login timer

More information

DocuWide 2051/2051MF 補足説明書

DocuWide 2051/2051MF 補足説明書 ëêèõ . 2 3 4 5 6 7 8 9 0 2 3 4 [PLOTTER CONFIGURATION] [DocuWide 2050/205 Version 2.2.0] [SERIAL] BAUD_RATE =9600 DATA_BIT =7 STOP_BIT = PARITY =EVEN HANDSHAKE =XON/XOFF EOP_TIMEOUT_VALUE =0 OUTPUT RESPONSE

More information

BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1

BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1 BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1 Abstract DNS AAAA Query A/AAAA Query DNS All rights reserved. Copyright(c)2006 WIDE Project 2 AAAA Query

More information

untitled

untitled JEAG Recommendation (Outbound Port Blockin) 3 Japan Email Anti-Abuse Group 1. JEAG Recommendation JEAG Recommendation http://jea.jp/ 2. JEAG Recommendation JEAG RecommendationJEAG 3. JEAG Recommendation

More information

( )

( ) ( ) kazu@iij.ad.jp 2 example.jp 投稿 ユーザ認証 配送 ドメイン認証 alice @ example.jp ISP/ASP ISP/ASP? ISP A ISP B ASP C (bot) ISP A ISP B 配送 配送 ASP C 配送 配送 = ( ) = ( ) Submission SMTP ISP A ISP B 投稿 ユーザ認証 配送 ASP C

More information

PowerPoint Presentation

PowerPoint Presentation コンピュータ科学 III 担当 : 武田敦志 http://takeda.cs.tohoku-gakuin.ac.jp/ IP ネットワーク (1) コンピュータ間の通信 to : x Data to : x y Data to : y z Data 宛先 B のパケットは z に渡す A 宛先 B のパケットは y に渡す ルーティング情報

More information

untitled

untitled osamu@sfc.keio.ac.jp CNS 18 Web http://www.sfc.wide.ad.jp/~three/itbasic05/ 6/6 7/11 1 ls -la t04xxx student -rwxr-xrx three student - rwx r-x r-x Windows GUI UNIX Windows chmod CNS (755) (ug+x) % chmod

More information

install

install SCore SCore 5.0 2001.03.19 devel@pccluster.org SCore Backbone LAN Ethernet EEPRO100 Myrinet-2000 Fibre 02/03/20 2 1 NIC (Network Interface Card) NIC 100Mbps Ethernet EEPRO100 Tulip 3C905B Network Trunking

More information

GA-1200J

GA-1200J GA-1200J 1 1. 2. 3. 4. 2 5. 3 PDF 4 PDF PDF PDF PDF PDF PDF PDF PDF 5 6 ...1...2...4 1...12 2...16...18 3...22 4...24 5 TopAccess TopAccess...28 6 TopAccess...32...34 7 ...43...55 7 TopAccess...68 8 TopAccess

More information

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2 DNS サーバーの安全な設定 民田雅人 minmin@jprs.co.jp 株式会社日本レジストリサービス DNS DAY Internet Week 2003 サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2 DNS の復習 DNS(Domain Name System)

More information

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ の IP アドレスを教えて? の IP アドレ

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ   の IP アドレスを教えて?   の IP アドレ 夏の DNS 祭り 2014 ハンズオン - Unbound 編 株式会社ハートビーツ滝澤隆史 2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ www.example.jp の IP アドレスを教えて? www.example.jp の IP アドレスは

More information

1

1 Version 3.5.3J Software.com, Inc. 1994 1998 Translated by Open Technologies Corporation Table of Contents...... 1 1.1 E-mail...1 1.1.1 E-mail...1 1.1.2...2 1.1.3...3 1.1.4...4 1.2 E-mail :...5 1.3...6

More information

<Documents Title Here>

<Documents Title Here> Oracle Application Server 10g Release 2 (10.1.2) for Microsoft Windows Business Intelligence Standalone Oracle Application Server 10g Release 2 (10.1.2) for Microsoft Windows Business Intelligence Standalone

More information

ファーストステップガイド1.2.doc

ファーストステップガイド1.2.doc Ver.1.2 EasyNetBox for Spam Filter Powered by SENDMAIL CSK Win. Sendmail, Inc. MicrosoftWindows Microsoft Corporation. Windows XP MicrosoftCorporation. LinuxLinus Torvalds 2 ...4 1.1... 4 1.2 PC... 5 1.3...

More information

065763J ping ping pw ping % ping -c 5 pw193.cs.ie.u-ryukyu.ac.jp PING pw193.cs.ie.u-ryukyu.ac.jp ( ): 56 data bytes 64 bytes from

065763J ping ping pw ping % ping -c 5 pw193.cs.ie.u-ryukyu.ac.jp PING pw193.cs.ie.u-ryukyu.ac.jp ( ): 56 data bytes 64 bytes from 065763J 5 22 1 1 ping ping pw ping % ping -c 5 pw193.cs.ie.u-ryukyu.ac.jp PING pw193.cs.ie.u-ryukyu.ac.jp (133.13.49.193): 56 data bytes 64 bytes from 133.13.49.193: icmp_seq=0 ttl=62 time=2.628 ms 64

More information

ENUM

ENUM ENUM Internet Week DNS Day fujiwara@jprs.co.jp ENUM ENUM IETF ENUM WG Status ITU ENUM DNS ENUM 050 ENUM e164.arpa DNS ITU International Telecommunication Union ITU-T ITU Telecommunication Standardization

More information

08+11Extra

08+11Extra A - - #8 bit, Byte, Yutaka Yasuda bit : データの最小単位 1bit = 最小状態の単位 = 二進一桁 コンピュータ内部は電気配線 配線に電気が通っている いな い だけで処理 状態は2種 二値 二進 動作にうまく対応 二進一桁を配線一本で実現 0と1 二進数 で動作 の実体 1bit = 二進一桁 = 配線一本 Byte : Byte bit 8 1 Byte

More information

rzakg.ps

rzakg.ps IBM Systems - iseries DHCP (Dynamic Host Configuration Protocol) 5 4 IBM Systems - iseries DHCP (Dynamic Host Configuration Protocol) 5 4 65 IBM i5/os ( 5722-SS1) 5 4 0 RISC CISC URL http://www.ibm.com/jp/manuals/main/mail.html

More information

ヤマハ ルーター ファイアウォール機能~説明資料~

ヤマハ ルーター ファイアウォール機能~説明資料~ 1 RT140i #1(PPP) RT105i RTA52i R (PP#) (LAN#) [NAT] R LAN LAN 2 #2() RT300i RTW65b RT140e RT105e (LAN2) R (LAN1) RTA55i R LAN LAN 3 #3(PPPoE) R (LAN#) (PP#) (PP#) LAN ISDN/ LAN 4 RT300i RT105 #4(VPN) R

More information

006fiÁ‘W2part1_I

006fiÁ‘W2part1_I Nikkei Linux 85 ozenji:/home/sengoku % telnet mx.gcd.org smtp Trying 210.161.209.178... Connected to mx.gcd.org. Escape character is '^]'. 1 220 toyokawa.gcd.org ESMTP 2 HELO ozenji.gcd.org 3 250 toyokawa.gcd.org

More information

提案書タイトルサブタイトルなし(32ポイント)

提案書タイトルサブタイトルなし(32ポイント) αweb インターネット接続複数 IP サーヒ ス専用 BIND9 の設定 (Windows サーバ編 ) 2016 年 6 月版 Copyright 2016 OTSUKA CORPORATION All Rights Reserved. はじめに この度は αweb インターネット接続固定 IP アドレスサービス 並びに αweb ドメイン管理代行サービス をご契約頂きありがとう御座います この資料では

More information

スタートアップガイド《YSシリーズ》

スタートアップガイド《YSシリーズ》 アット ワイエムシー レンタルサーバーサービス V1 @YMC YS 1 0 0 0 1 2 0 0 1 3 0 0 1 7 0 0 W E B P.3 P.3 P.3 P.4? YMC P.5 P.5 P.5 P.6 Control Panel P.7 P.8 P.8 P.9 P.10 Control Panel e FTP P.11 Control Panel P.11 P.13 P.13 P.14

More information

enog-ryuichi

enog-ryuichi 君 のキャッシュDNSサーバが 出 すクエリ を 君 は 本 当 に 理理 解 しているか? あ でもそのうちそうなっちゃうかも? ~QNAME Minimisation の 話 ~ ENOG34@ 柏 崎 2015 年年 9 月4 日 DMM.comラボ 高 嶋 隆 一 おさらい. ドメイン 名 は 階 層 構 造 を 持 つ 酔 っ 払 い. JP.. ü 木 構 造 っぽい com org 酔

More information

Si-R30取扱説明書

Si-R30取扱説明書 IP 317 318 IP 319 322 327 332 335 337 339 339 340 342 DNS ProxyDNS 344 DNS 344 DNS 348 DNS 349 DNS 350 DHCP 352 DHCP 353 DHCP 355 NAT 35 NAT 359 30 34 ID 38 371 374 CBCP 375 CBCP 377 379 380 TA 382 URL

More information

johokiso-internet

johokiso-internet 1 2 (Internet) : ( internet) : IP (The Internet) = Web? Internet, 1960 ARPAnet (Advanced Research Project Agency) : 1988 1989 + 1992 IIJ () 3 4 = (etc.) + = 1 () A B: A3 defaut: A2 A1 A3 B1 defaut: A2

More information

Contents 2008/5/20 5 2 2008/5/20 5 3 2 (FN: false negative) (FP: false positive) 2008/5/20 5 4 Spam DoS 2008/5/20 5 5 (1) IP From IP / Tempfailing 2008/5/20 5 6 (2) IP IP or 2008/5/20 5 7 (3) IP PTR MTA

More information

untitled

untitled FutureNet Microsoft Corporation Microsoft Windows Windows 95 Windows 98 Windows NT4.0 Windows 2000, Windows XP, Microsoft Internet Exproler (1) (2) (3) COM. (4) (5) ii ... 1 1.1... 1 1.2... 3 1.3... 6...

More information

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを 2008/9/10 2008 年 9 月 10 日開催 LPIC レベル 2 技術解説無料セミナー 日本電子専門学校 杉松秀利 sugimatsu@mail.pcmarks.jp Copyright(c) : Japan Electronics College All Rights Reserved. LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep. 2008

More information

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ!   マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー DNS(BIND9) BIND9.x のをまとめたものです と原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! www.microsoft.com マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するを載せています ( 一部文法的なものもあります ) 原因については書かれていることが全てではありませんが 検証に基づいて書いています

More information

Macintosh HD:Users:ks91:Documents:lect:nm2002s:nm2002s03.dvi

Macintosh HD:Users:ks91:Documents:lect:nm2002s:nm2002s03.dvi 3 ks91@sfc.wide.ad.jp April 22, 2002 1 2 1. over IP ( : Voice over IP; IP Internet Protocol ) over IP??? : 2002/4/20 23:59 JST : http://www.soi.wide.ad.jp/report/ 3 32 11 (4/22 ) 4 () 3 2 1? 4 ...... A.C.

More information

ohp.mgp

ohp.mgp 2019/06/11 A/B -- HTML/WWW(World Wide Web -- (TA:, [ 1 ] !!? Web Page http://edu-gw2.math.cst.nihon-u.ac.jp/~kurino VNC Server Address : 10.9.209.159 Password : vnc-2019 (2019/06/04 : : * * / / : (cf.

More information

1. 2. ( ) Secure Secure Shell ssh 5. (xinetd TCP wrappers) 6. (IPsec) 7. Firewall 2

1. 2. ( ) Secure Secure Shell ssh 5. (xinetd TCP wrappers) 6. (IPsec) 7. Firewall 2 (6 20 ) ISP 3 3 SPAM MP3 1 1. 2. ( ) 3. 4. Secure Secure Shell ssh 5. (xinetd TCP wrappers) 6. (IPsec) 7. Firewall 2 1. 2. ( ) 3. 4. Secure 5. (xinetd TCP wrappers) (i) (ii) ( ) (iii) 6. (IPsec) 7. Firewall

More information

ヤマハルーターのCLI:Command Line Interface

ヤマハルーターのCLI:Command Line Interface (Command Line Interface) cf. http://www.rtpro.yamaha.co.jp/rt/docs/console/ Command Line Interface Graphical User Interface 2 (CLI) WWW(GUI) (CLI) WWW(GUI) character display graphic display keyboard pointer

More information

SRT/RTX/RT設定例集

SRT/RTX/RT設定例集 Network Equipment Rev.6.03, Rev.7.00, Rev.7.01 Rev.8.01, Rev.8.02, Rev.8.03 Rev.9.00, Rev.10.00, Rev.10.01 2 3 4 5 6 1 2 3 1 2 3 7 RTX1000 RTX1000 8 help > help show command > show command console character

More information

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方 MPLS JANOG14 BGP MPLS 2 : : 1988 2 2003 7 : 3 ( ( )100%) : 633 (2003 ) : : 1,029 (2004 7 1 ) 3 So-net 250 4 30!? 10 Non IP IP 5 IGP? ECMP ECMP?? 6 BGP MPLS 7 MPLS ATM IP ATM

More information

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/ トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/0 172.22.34.65 255.255.255.224 N/A G0/1 172.22.34.97 255.255.255.240 N/A G0/2 172.22.34.1 255.255.255.192 N/A Server NIC 172.22.34.62 255.255.255.192

More information

SR-X526R1 サーバ収容スイッチ ご利用にあたって

SR-X526R1 サーバ収容スイッチ ご利用にあたって SR-X526R1 P3NK-3432-05Z0 526R1 V01 SR-X526R1 V01 2009 10 2010 4 2 2011 5 3 2012 3 4 2012 11 5 Microsoft Corporation Copyright FUJITSU LIMITED 2009-2012 2 SR-X526R1 V01...2...5...5...5...5...6...7...8...8...11...11...11...11...11...11...12...12...12...12...13...13...13

More information

Oracle Solaris DNSサーバ構築手順書 -BINDの利用-

Oracle Solaris DNSサーバ構築手順書 -BINDの利用- -BIND の利用 - 2018 年 4 月 第 2.0 版 富士通株式会社 使用条件 著作権 商標権 その他の知的財産権についてコンテンツ ( 文書 画像 音声等 ) は 著作権 商標権 その他の知的財産権で保護されています 本コンテンツは 個人的に使用する範囲でプリントアウトまたはダウンロードできます ただし これ以外の利用 ( ご自分のページへの再利用や他のサーバへのアップロード等 ) については

More information