DNS Summer Days 2014 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史

Size: px
Start display at page:

Download "DNS Summer Days 2014 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史"

Transcription

1 DNS Summer Days 2014 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史

2 2 私は誰 氏名 : 所属 : 株式会社ハートビーツ サーバの構築 運 用や 24 時間 365 日の有 人監視をやっている会社 いわゆる MSP( マネージドサービスプロバイダ ) DNS との関わり システム管理理者として 1997 年年から 2006 年年までネームサーバの運 用 BIND4, BIND8, djbdns, BIND9 現在は個 人サーバでネームサーバを運 用 NSD, Unbound 日本 Unbound ユーザー会 Unbound/NSD の 文書の翻訳 何となく DNS で遊んでいる 人

3 3 アジェンダ イントロダクション DNS の背景 DNS の概要 本編 ドメイン名 ドメイン名の管理理 リソースレコード マスターファイル DNS メッセージ リゾルバとネームサーバ 午後のセッションと被るため 時間に余裕があれば話します

4 4 注意 DNS の基本仕様を中 心に話します 拡張機能については原則として話しません EDNS0, DNS UPDATE, DNSSEC など

5 5 ホスト名と IP アドレスの関係 リゾルバの役割

6 6 コンピュータ間で通信するには 互いに識識別できるユニークな識識別 子が必要??

7 7 ネットワークアドレス コンピュータに割り当てられたユニークな番号 ネットワーク上ではこのアドレスを使ってコンピュータ間の通信を 行行う 1 4

8 8 IP アドレス TCP/IP におけるネットワークアドレス IP アドレスの記述例例 IPv IPv6 2001:db8:dead:beef:123:4567:89ab:cdef IPv IPv6 2001:db8:dead:beef: 123:4567:89ab:cdee IPv IPv6 2001:db8:dead:beef: 123:4567:89ab:cdef

9 9 IP アドレス 数字の羅羅列列であるため覚えにくい 人に優しくない 特に IPv6 のアドレスなんて覚えられない ホスト名を使う IPv IPv6 2001:db8:dead:beef: 123:4567:89ab:cdee IPv IPv6 2001:db8:dead:beef: 123:4567:89ab:cdef

10 10 ホスト名 コンピュータを識識別するための名前 ホスト名の例例 mars IP アドレスの代わりにホスト名を使ってコンピュータにアクセスすることができる ( ) mars ( )

11 11 名前解決 IP アドレスの代わりにホスト名を使ってコンピュータにアクセスする ホスト名 mars に接続したい ホスト名 mars の IP アドレスを教えて リゾルバと呼ぶ ソフトウェア ホスト名を IP アドレスに変換する ( 名前を解決する ) 仕組み IP アドレス に接続する ホスト名 mars の IP アドレスは である 実際はネットワーク上のコンピュータにアクセスするには IP アドレスを使う

12 12 リゾルバ 名前を解決する仕組み ホスト名に対する IP アドレスを 見見つける OS の機能あるいはライブラリやソフトウェアとして 用意されている OS 上で動作するソフトウェアの要求に応じてホスト名に対する IP アドレスを調べてくれる

13 13 リゾルバの検索索 方法 hosts ファイル /etc/hosts C:\Windows\System32\drivers\etc\hosts DNS 今回のテーマ

14 14 リゾルバ ホスト名 mars に接続したい ホスト名 mars の IP アドレスを教えて hosts ファイルによる名前解決 ソフトウェア リゾルバ hosts ファイル ネームサーバ IP アドレス に接続する ホスト名 mars の IP アドレスは である DNS による名前解決

15 15 このセクションのまとめ リゾルバがホスト名に対応する IP アドレスを 見見つけてくれる ( 名前の解決 ) hosts ファイルや DNS を使う ネットワーク上のコンピュータにアクセスするために 覚えにくい IP アドレスの代わりにホスト名を使うことができる

16 16

17 17 DNS(Domain Name System) とは ドメイン名を 用いた階層構造を持つ のような形式 分散型データベース データベースサーバ ( 権威ネームサーバ ) が分散して存在している example com jp example co ns www

18 18 DNS で扱うデータ コンピュータやネットワークに関するリソースの情報 ( ホスト名や IP アドレスなど ) ホスト名の名前解決ができる ホスト名と IP アドレス以外のリソースも扱う リソースレコードという

19 19 DNS で扱うデータ 主要なリソースレコード ゾーンの権威の開始を 示す SOA レコード 権威ネームサーバを 示す NS レコード IPv4 アドレスを 示す A レコード IPv6 アドレスを 示す AAAA レコード IP アドレスに対する名前を 示す PTR レコード 別名に対する正式名を 示す CNAME レコード 任意の 文字列列を記述できる TXT レコード

20 20 DNS のプレイヤー スタブリゾルバ (Stub Resolver) *1 フルサービスリゾルバ (Full-Service Resolver) *2 Recursive Server *3, Recursive Name Server *2 キャッシュネームサーバ キャッシュ DNS サーバ DNS キャッシュサーバ キャッシュサーバ 権威ネームサーバ (Authoritative Name Server) *1 権威 DNS サーバ DNS 権威サーバ コンテンツサーバ 権威サーバ いろいろな 人がいろいろな呼び 方をしている *1 RFC 1034, RFC 1035 による *2 RFC 1123 による *3 RFC 1034 による

21 21 DNS のプレイヤー やりとりされるリソースの情報をリソースレコードという の IP アドレスを教えて? DNS メッセージ 反復復的に問い合わせを 行行う 分散型データベース ルートゾーンの権威サーバ jp ゾーンの権威サーバ スタブリゾルバ ( クライアント ) の IP アドレスは フルサービスリゾルバ ( キャッシュネームサーバ ) 権威ネームサーバ example.jp ゾーンの権威サーバ

22 22 本セッションで学んでもらうことは DNS の名前空間として ドメイン名の仕組み DNS で扱うデータとして リソースレコード ゾーンのリソースレコードの集まりを記述するマスターファイル DNS の問い合わせや応答で運ばれる DNS メッセージ DNS をハンドリングするリゾルバとネームサーバ

23 23 ここからが本番

24 24 DNS の構成要素 ネームサーバ ( 権威サーバ ) ゾーン転送 ネームサーバ ( 権威サーバ ) ロード マスターファイル メッセージ メッセージ ゾーン内のリソースレコードを記述 ネームサーバ ( フルサービスリゾルバ ) ドメイン名空間 example.jp. リソースレコード IN SOA ns.exampele.jp... メッセージ com jp example.jp. IN NS ns.example.jp. スタブリゾルバ ( クライアント ) example example co ゾーン ns.example.jp. IN A ドメイン名 タイプ ns www

25 25 参考資料料 : 主要な DNS RFC の 一部 RFC 1034 / STD 13 DOMAIN NAMES - CONCEPTS AND FACILITIES RFC 1035 / STD 13 DOMAIN NAMES - IMPLEMENTATION AND SPECIFICATION RFC 1123 / STD 3 Requirements for Internet Hosts -- Application and Support アップデート RFC 1982 / PS Serial Number Arithmetic RFC 1995 / PS Incremental Zone Transfer in DNS RFC 1996 / PS A Mechanism for Prompt Notification of Zone Changes (DNS NOTIFY) RFC 2181 / PS Clarifications to the DNS Specification RFC 2308 / PS Negative Caching of DNS Queries (DNS NCACHE) RFC 3425 / PS Obsoleting IQUERY RFC 4343 / PS Domain Name System (DNS) Case Insensitivity Clarification RFC 4592 / PS The Role of Wildcards in the Domain Name System RFC 5452 / PS Measures for Making DNS More Resilient against Forged Answers RFC 5936 / PS DNS Zone Transfer Protocol (AXFR) RFC 5966 / PS DNS Transport over TCP - Implementation Requirements RFC 6891 / STD 75 Extension Mechanisms for DNS (EDNS(0))

26 26 ドメイン名についてもう少し詳しく 見見ていこう

27 27 DNS の構成要素 ネームサーバ ( 権威サーバ ) ゾーン転送 ネームサーバ ( 権威サーバ ) ロード マスターファイル メッセージ メッセージ ゾーン内のリソースレコードを記述 ネームサーバ ( フルサービスリゾルバ ) ドメイン名空間 example.jp. リソースレコード IN SOA ns.exampele.jp... メッセージ com jp example.jp. IN NS ns.example.jp. スタブリゾルバ ( クライアント ) example example co ゾーン ns.example.jp. IN A ドメイン名 タイプ ns www

28 28 ドメイン名空間の構造 ドメイン名空間はツリー構造 各ノードとリーフはリソースの集まりに対応している 内部ノードとリーフノードを区別しない 両 方とも ノード と呼ぶ ノード com example jp example ルートノード co リーフノード ns www リソース リソース リソース

29 29 ラベル 各ノードはラベルを持つ ルートのために null ラベル ( 長さ 0) が予約されている ラベル "com" ルートノード com jp example example co ns www

30 30 ドメイン名 ノードのドメイン名はそのノードからルートノードまでのパス上のラベルのリスト 例例 ) "www", "example", "jp", "" com jp example example co ns www

31 31 ドメイン名の内部表現 ラベルはオクテットの 長さと 文字列列で表される "www" の内部表現を 16 進数で表すと

32 32 ドメイン名の内部表現 ドメイン名はラベルをつなげたもの すべてのドメイン名はルートで終わり ルートのラベルはnull 文字であるため 内部表現はドメイン名の終わりに0バイトの 長さを使う の内部表現 d 70 6c a 70 0 com example ns jp example www co

33 33 ドメイン名のテキスト表現 ラベルの 長さを省省き ラベルを "." で分ける 例例 ) ドメイン名はルート ( 空の ) ラベルで終わるため ドットで終わる形式になる 例例 ) 空のラベル ( 非表 示 )" com example ns jp example ルートノード www co

34 34 絶対ドメイン名と相対ドメイン名 絶対ドメイン名 " のようにドットで終わるドメイン名 相対ドメイン名 親のドメイン名に対して相対的に表したドメイン名 "www" は親ドメイン名 "example.jp." に対する相対ドメイン名 絶対ドメイン名 com example ns jp example www 相対ドメイン名 www co

35 35 絶対ドメイン名 DNS 関連の設定では原則として絶対ドメイン名を使う マスターファイル example.jp. IN NS ns.example.jp. 相対ドメイン名の 方がわかりやすい場合もある $ORIGIN example.jp. www IN A

36 36 絶対ドメイン名 最後に "." が付いていないと相対ドメイン名として扱われてしまう 最後に "." を付け忘れると $ORIGIN example.jp. www IN NS ns.example.jp 次のように解釈される $ORIGIN example.jp. IN NS ns.example.jp.example.jp.

37 37 絶対ドメイン名 dig などの DNS 関連のツールの場合も絶対ドメイン名を使う dig A

38 38 相対ドメイン名 ping を実 行行したときに 相対ドメイン名だけで名前解決をしてくれる場合がある リゾルバで検索索リストにより親ドメインを補完してくれるから ゾーンファイルを記述するときもオリジンに対する相対ドメイン名で記述できる $ORIGIN example.jp. www IN A

39 39 検索索リスト リゾルバの機能で 相対ドメイン名に対する親ドメイン名を補完するためのドメイン名のリスト /etc/resolv.conf の "domain" と "search" domain example.jp nameserver nameserver

40 40 検索索リスト ルート "." は暗黙の検索索リストのメンバー "example.jp" は最終的には "example.jp." と解釈される そのため 実際にはアプリケーションに対して "example.jp" のように記述して使うことができる FQDN( 後述します )

41 41 ルートドメイン TLD SLD 各ノードはノードの階層の深さによって呼び名が付く ルートドメイン org net com jp kr トップレベルドメイン (TLD) example example co セカンドレベルドメイン (SLD) ns www

42 42 完全修飾ドメイン名 (FQDN) トップレベルドメインまでのすべてのラベルを含んだドメイン名を完全修飾ドメイン名 (Fully Qualified Domain Name 略略称 FQDN) と呼ぶ 例例 : " com jp example example co ns www

43 43 完全修飾ドメイン名 (FQDN) ソフトウェアがドメイン名を扱うときには FQDN を 用いる ソフトウェアにドメイン名を設定 / 入 力力するときには FQDN を 入 力力する ルートドメインに対する相対ドメイン名と考えるとよい 検索索リストのメンバーとしてルート "." が解釈されるため

44 44 サブドメイン あるドメインに所属しているドメインをサブドメインと呼ぶ ルートドメインのサブドメイン com jp "jp" ドメインのサブドメイン co.jp example.jp com jp example example co ns www

45 45 サブドメイン サブドメインの側から 見見ると " は次のドメインのサブドメイン example.jp jp ルートドメイン com jp example example co ns www

46 46 ドメイン名のラベルの規則 ホスト名の規則 (RFC 952, RFC 1123) に従う 英 文字あるいは数字で始まる 英 文字あるいは数字で終わる 間の 文字は英 文字 数字 ハイフンが使える 参考 RFC 952 DOD INTERNET HOST TABLE SPECIFICATION RFC 1123 Requirements for Internet Hosts -- Application and Support 2.1 Host Names and Numbers

47 47 ドメイン名のラベルの規則 0 オクテット以上 63 オクテット以下の 文字列列である 0 オクテットはルートドメインの空ラベルとして予約 兄弟ノードでは同じラベルを使 用できない ルートドメインは次の規則に従う 0 オクテットの空のラベルである "." と表すことがある

48 48 ドメイン名のラベルの規則 ホスト名の規則に従わないケース プロトコル上はどの 8bit コードも許容されている ホスト名のラベルとの衝突を防ぐために "_" で始まるものがある SRV レコード _ldap._tcp.example.com. DKIM foo.bar._domainkey.example.com. 参考 RFC 2782 "A DNS RR for specifying the location of services (DNS SRV)" RFC 6376 DomainKeys Identified Mail (DKIM) Signatures

49 49 ドメイン名とホスト名の 長さ 絶対ドメイン名は 255 オクテット以下に制限されている FQDN として扱える 文字数はルートドメインの空ラベル分を除いて 253 文字以下になる ソフトウェアによる扱い (RFC 1123) ソフトウェアは 63 文字までのホスト名を扱えなければならない (MUST) 255 文字までのホスト名を扱うべき (SHOULD) ネットワーク関連のソフトウェアの開発者はこの点に注意を払う必要がある 参考 RFC 1123 Requirements for Internet Hosts -- Application and Support 2.1 Host Names and Numbers

50 50 大 文字 小 文字の取り扱い 大 文字 小 文字の区別 ラベルやドメイン名などの 比較の際には 大 文字 小 文字を区別しない 大 文字 小 文字の維持 可能な限り 大 文字 小 文字を維持する 参考 RFC 4343 "Domain Name System (DNS) Case Insensitivity Clarification"

51 51 このセクションのまとめ ドメインの階層構造 ルートドメイン TLD SLD 絶対ドメイン名 相対ドメイン名 完全修飾ドメイン名 (FQDN) ドメイン名のラベルの規則 ドメイン名とホスト名の 長さ

52 52

53 53 DNS の構成要素 ネームサーバ ( 権威サーバ ) ゾーン転送 ネームサーバ ( 権威サーバ ) ロード マスターファイル メッセージ メッセージ ゾーン内のリソースレコードを記述 ネームサーバ ( フルサービスリゾルバ ) ドメイン名空間 example.jp. リソースレコード IN SOA ns.exampele.jp... メッセージ com jp example.jp. IN NS ns.example.jp. スタブリゾルバ ( クライアント ) example example co ゾーン ns.example.jp. IN A ドメイン名 タイプ ns www

54 54 ゾーン ドメインを管理理する単位をゾーンと呼ぶ "example.jp" ゾーンは example.jp をゾーンの頂点とするツリーを管理理する com jp example example co ゾーンの頂点 (zone apex) ns www

55 55 ゾーンと権威 ネームサーバがそのゾーンを管理理できる正式な権限を持っているときには ネームサーバはそのゾーンに対する権威 (authority) となる 権威を持つネームサーバを権威ネームサーバ (authoritative name server) と呼ぶ example.jp. ゾーン com example ns example.jp. ゾーンの権威ネームサーバ jp example www ns.example.jp. は example.jp. ゾーンに対して権威を持っている co

56 56 ゾーンの分割 各ドメインのゾーンはサブドメインのゾーンを分割することができる "example.jp" ドメインのサブドメインである "sub.example.jp" を別のゾーン ( サブゾーン ) として分割することができる example.jp. ゾーン ゾーンの分割 sub.example.jp. ゾーン com example ns sub www jp example ns co www

57 57 権威の委任 この分割されたゾーンを管理理する正式な権限を他のネームサーバに譲ることを権威の委任と呼ぶ example.jp. ゾーン ゾーンの分割 sub.example.jp. ゾーン com example ns sub www jp example ns co www 権威の委任 example.jp. ゾーンの権威サーバ sub.example.jp. ゾーンの権威サーバ

58 58 権威の委任 権威を委任する側を親ゾーン 委任される側を 子ゾーン ゾーンを分割している場所をゾーン分割場所 (zone cut) と呼ぶ 親ゾーン example.jp. ゾーン ゾーンの分割 子ゾーン sub.example.jp. ゾーン com example ns sub www jp example ns co www ゾーン分割場所 (zone cut)

59 59 権威の委任 ゾーン分割場所 (zone cut) のドメイン名に対して NS RRs とグルー (glue)rrs を登録する 親ゾーンは 子ゾーンの権威ネームサーバの NS レコードと A レコードあるいは AAAA レコードを登録する 子ゾーンは 自 身のゾーンの SOA レコードと NS レコードと A レコードあるいは AAAA レコードを登録する

60 60 権威の委任のための RRs の記述例例 親ゾーン example.jp. sub.example.jp. IN NS ns.sub.example.jp. ns.sub.example.jp. IN A 子ゾーン sub.example.jp. $ORIGIN IN SOA ns.sub.example.jp. ( hostmaster.sub.example.jp IN NS ns.sub.example.jp. ns IN A グルー RR

61 61 分散管理理 DNS はルートゾーンから下位のゾーンに対して権威を委任することにより 分散管理理が成り 立立っている ルートゾーン TLD のゾーン TLD のゾーン SLD のゾーン TLD,SLD のゾーン 各組織のドメインのゾーン この分散管理理を 行行う主要な組織について説明する

62 62 ドメイン名の管理理組織 IANA と ICANN レジストリ レジストラ 個 人や組織

63 63 IANA IANA Internet Assigned Numbers Authority " アイアナ " と読む DNS のルートゾーンの管理理を 行行っている組織 DNS のルートドメインの管理理 IP アドレスや AS 番号の調整 プロトコルの名前や番号の管理理などを 行行っている INT ドメインと ARPA ドメインのゾーンの管理理も 行行っている

64 64 IANA と ICANN IANA 自体は ARPANET 時代から運 用されていた 1998 年年に ICANN(Internet Corporation for Assigned Names and Numbers 読みは " アイキャン ") が 民間の 非営利利法 人として設 立立 IANA の業務は ICANN に移管され IANA は ICANN の実 行行部 門として組み込まれた

65 65 レジストリ 各トップレベルドメインのゾーンの管理理はレジストリと呼ばれる組織により 行行われている 各レジストリは ICANN との契約に基づき 委任されたトップレベルドメインのゾーンを 一元的に管理理する

66 66 レジストラ 個 人や組織などからのドメインの登録申請の依頼に対して レジストリに登録申請する仲介業者

67 67 個 人や組織 個 人や組織がドメインの登録申請を 行行うときには レジストラに登録申請の仲介を依頼する ドメインの登録が 行行われたら 運 用管理理しているネームサーバにそのドメインのゾーンの登録を 行行い ドメインの運 用を 行行う

68 68 ドメイン名を管理理する組織 ICANN/IANA org com jp レジストリ co レジストラ example example www ns www 個 人 組織

69 69 トップレベルドメイン トップレベルドメインの分類 ジェネリックトップレベルドメイン generic top-level domain 略略称 gtld 国コードトップレベルドメイン country-code top-level domain 略略称 cctld 予約済みトップレベルドメイン

70 70 ジェネリックトップレベルドメイン (gtld) ドメイン名 用途 タイプ ARPA インターネットのインフラのためのドメイン名空間 インフラストラクチャ BIZ ビジネス 制限あり COM 商 用の組織向け 現在は制限なし 制限なし INFO 情報提供 現在は制限なし 制限なし NAME 個 人名 制限あり NET ネットワーク プロバイダ向け 現在は制限なし 制限なし ORG その他の組織向け 現在は制限なし 制限なし PRO 有資格の専 門職 ( 弁護 士 公認会計 士 医師等 ) 制限あり

71 71 ジェネリックトップレベルドメイン (gtld) ドメイン名 用途 タイプ AERO 航空運輸業界 スポンサー付き ASIA アジア太平洋地域 スポンサー付き CAT カタルーニャ 言語 文化圏 スポンサー付き COOP 協同組合 スポンサー付き EDU アメリカ合衆国の4 年年制 大学 スポンサー付き GOV アメリカ合衆国の ( 連邦 ) 政府機関 スポンサー付き INT 国際条約に基づいて設 立立された組織 スポンサー付き JOBS 人的資源 スポンサー付き MIL アメリカ合衆国軍 スポンサー付き MOBI モバイル機器 サービス スポンサー付き MUSEUM 博物館 美術館 スポンサー付き TEL テレコミュニケーション スポンサー付き TRAVEL 旅 行行業界 スポンサー付き XXX アダルト スポンサー付き

72 72 国コードトップレベルドメイン (cctld) ドメイン名 BR CA CN DE EU FR IN IT JP KR RU UK US 国名 / 地域 ブラジル カナダ 中国 ドイツ 欧州連合 フランス インド イタリア 日本 韓国 ロシア イギリス アメリカ合衆国

73 73 国コードトップレベルドメイン (cctld) ドメイン名 国名 / 地域 中国, 中國 中国 (CN) 香港 香港 (HK) 台湾, 台灣 台湾 (TW) 韓国 (KR) ไทย タイ (TH) ভ রত,!ర#, ભ રત, भ रत,,بھارت ਭ ਰਤ, இந த ய インド (IN) ச ங கப ப ர, 新加坡 シンガポール (SG) РФ ロシア連邦 (RU) ල ක スリランカ (LK) УКР ウクライナ (UA) السعودية サウジアラビア (SA)

74 74 予約済みトップレベルドメイン ドメイン名 test example invalid localhost local 用途 DNS 関連のコードのテスト 用 例例 示 用 不不正なドメイン名の例例 示 用 ループバック 用 リンクローカル 用 参考 RFC 2606 Reserved Top Level DNS Names RFC 6761 Special-Use Domain Names RFC 6762 Multicast DNS

75 75 ARPA ドメイン "ARPA" の経緯 "ARPA" というドメイン名は "ARPANET" を由来とする HOSTS.TXT から DNS への移 行行時に ARPANET の各ホストを 一時的に格納するドメイン名空間 IP アドレスからホスト名を逆引きするときに使うドメイン名空間 "IN-ADDR.ARPA"

76 76 ARPA ドメイン 現在 インターネットのインフラのためのドメイン名空間 IN-ADDR.ARPA, IP6.ARPA,,, "ARPA" は "Address and Routing Parameter Area" の略略語に再定義 (RFC 3172) 参考 RFC 3172 Management Guidelines & Operational Requirements for the Address and Routing Parameter Area Domain ("arpa")

77 77 ARPA ドメイン ドメイン名 用途 RFC e164.arpa E.164 用 RFC 6116 in-addr-servers.arpa in-addr.arpa の権威ネームサーバ 用 RFC 5855 in-addr.arpa IPv4 アドレスの逆引きゾーン 用 RFC 1035 ip6-servers.arpa ip6.arpa の権威ネームサーバ 用 RFC 5855 ip6.arpa IPv6アドレスの逆引きゾーン 用 RFC 3152 RFC 3596 ipv4only.arpa DNS64 用 RFC 7050 iris.arpa インターネットレジストリ情報サービス 用 RFC 4698 uri.arpa 動的委任発 見見システムの URI 用 RFC 3405 urn.arpa 動的委任発 見見システムの URN 用 RFC 3405 参考 RFC 3152 Delegation of IP6.ARPA RFC 3596 DNS Extensions to Support IP Version 6 RFC 5855 Nameservers for IPv4 and IPv6 Reverse Zones

78 78 このセクションのまとめ ゾーン ゾーンの分割と権威の委任 ドメイン名の管理理組織 トップレベルドメイン ARPA ドメイン

79 79 リソースレコードの意味と記述 方法について理理解してもらう

80 80 DNS の構成要素 ネームサーバ ( 権威サーバ ) ゾーン転送 ネームサーバ ( 権威サーバ ) ロード マスターファイル メッセージ メッセージ ゾーン内のリソースレコードを記述 ネームサーバ ( フルサービスリゾルバ ) ドメイン名空間 example.jp. リソースレコード IN SOA ns.exampele.jp... メッセージ com jp example.jp. IN NS ns.example.jp. スタブリゾルバ ( クライアント ) example example co ゾーン ns.example.jp. IN A ドメイン名 タイプ ns www

81 81 リソースレコードとは ホスト名や IP アドレスといった資源に関するデータをリソースレコードという RR と略略す 同じドメイン名とリソースタイプの集まりをリソースレコードセットと呼び RRset と略略す

82 82 リソースレコードの形式 形式 OWNER TTL CLASS TYPE RDATA 例例 IN A

83 83 ORNER( オーナー ) OWNER TTL CLASS TYPE RDATA IN A ドメイン名空間 説明 このリソースレコードがあるドメイン名 com jp example example co ゾーン ns www

84 84 TTL( 生存期間 ) OWNER TTL CLASS TYPE RDATA IN A 説明 リソースレコードの 生存期間 秒単位の 32 ビット整数 リゾルバがキャッシュするときに使う TTL は RR が破棄されるまでにキャッシュしてよい期間を 示す 値の定義 符号無し整数 最 小値 : 0 (0 はキャッシュ禁 止を表す ) 最 大値 : (2^31 ー 1) 最上位ビットが 1 であるときには TTL を 0 と扱うべき 参考 RFC 2181 Clarifications to the DNS Specification - "8. Time to Live (TTL)"

85 85 CLASS( クラス ) OWNER TTL CLASS TYPE RDATA IN A 説明 プロトコルファミリーを識識別する符号化された 16 ビットの数 テキスト表現としてはニーモニックが使われる ニーモニック値 説明 IN 1 Internet CH 3 Chaos HS 4 Hesiod 本来の 用途とは異異なり 現在はネームサーバの情報の取得に使われている $ dig version.bind. TXT CH

86 86 TYPE( タイプ ) OWNER TTL CLASS TYPE RDATA IN A 説明 このリソースレコードのリソースのタイプを識識別する符号化された 16 ビットの値 テキスト表現としてはニーモニックが使われる A, CNAME, MX, NS, PTR, SOA, TXT

87 87 主要なタイプとニーモニック ニーモニック 値 説明 A 1 IPv4のIPアドレス NS 2 ゾーンの権威ネームサーバ CNAME 5 別名に対する正式名 SOA 6 ゾーンの権威の開始 PTR 12 IPアドレスに対するホスト名を 示すポインタ MX 15 メールの送信先 TXT 16 テキスト AAAA 28 IPv6のIPアドレス

88 88 RDATA( 資源データ ) OWNER TTL CLASS TYPE RDATA IN A 説明 タイプとクラスに依存するデータ

89 89 主要なタイプ ( 再掲 ) ニーモニック 値 説明 A 1 IPv4のIPアドレス NS 2 ゾーンの権威ネームサーバ CNAME 5 別名に対する正式名 SOA 6 ゾーンの権威の開始 PTR 12 IPアドレスに対するホスト名を 示すポインタ MX 15 メールの送信先 TXT 16 テキスト AAAA 28 IPv6のIPアドレス

90 90 SOA (Start Of Authority) ゾーンの権威の開始 ゾーンそのものについての情報を記載する セカンダリネームサーバへのゾーン転送はこの RR で設定した値に基づいて動作する

91 91 SOA の記述 方法 OWNER TTL IN SOA MNAME RNAME ( SERIAL REFRESH RETRY EXPIRE MINIMUM ) OWNER ゾーン名

92 92 SOA の記述 方法 MNAME このゾーンのデータのオリジナルあるいはプライマリ ( プライマリマスター ) であるネームサーバーのドメイン名 プライマリマスター ゾーン転送における NOTIFY の送信元 DNS UPDATE のリクエスト先 RFC 2181 Clarifications to the DNS Specification "7.3. The SOA.MNAME field" SOA レコードの MNAME フィールドはゾーンのマスターサーバの名前を設定する ゾーン 自体の名前を書くべきではない

93 93 SOA の記述 方法 RNAME このゾーンの責任者のメールアドレス メールアドレスの を "." に置き換える 例例 は "foo.example.com." に

94 94 SOA の記述 方法 SERIAL( シリアル値 ) ゾーンのオリジナルコピーの符号無し 32 ビットバージョン番号 ゾーン転送はこの値を維持する この値は周回し sequence space arithmetic を使って 比較する (RFC 1982 に詳細な説明あり ) REFRESH( 更更新 ) セカンダリネームサーバがプライマリネームサーバに更更新を確認する間隔 RETRY( 再試 行行 ) セカンダリネームサーバが更更新に失敗した後に再試 行行する間隔 参考 RFC 1982 Serial Number Arithmetic

95 95 SOA の記述 方法 EXPIRE( 満期 ) セカンダリネームサーバが更更新できないときに データを期限切切れにするまでの上限値 MINIMUM( 最 小 ) 元々の意味はこのゾーンの RR に適応される最 小の TTL RFC 2308 により再定義され 現在はネガティブキャッシュ ( 存在しないことのキャッシュ ) の TTL として使われている 参考 RFC 2308 Negative Caching of DNS Queries (DNS NCACHE)

96 96 SOA の記述例例 記述例例 example.jp. IN SOA ns.example.jp. hostmaster.example.jp. ( ;serial 3600 ;refresh 600 ;retry ;expire 900 ) ;minimum ネガティブキャッシュの TTL であるため "86400" のような 大きな値を設定しないように 記述例例の説明 プライマリネームサーバは "ns.example.jp." 責任者のメールアドレスは "hostmaster@example.jp"

97 97 NS (Name Server) ゾーンの権威ネームサーバ NS レコードの資源データには正式名を記述する CNAME で定義される別名を使ってはいけない

98 98 NS の記述 方法 OWNER TTL IN NS NSDNAME NSDNAME( ネームサーバの名前 ) ゾーンの権威ネームサーバのドメイン名 記述例例 example.jp IN NS ns.example.jp. 記述例例の説明 ゾーン "example.jp." の権威ネームサーバは "ns.example.jp." である

99 99 A (Address) IPv4 の IP アドレス

100 100 A の記述 方法 OWNER TTL IN A ADDRESS ADDRESS( アドレス ) IPv4 の IP アドレスをドット付き 10 進記法で記述する 記述例例 IN A

101 101 AAAA IPv6 の IP アドレスを記述する クワッドエイ と読む

102 102 AAAA の記述 方法 OWNER TTL IN AAAA ADDRESS ADDRESS IPv6 の IP アドレス 記述例例 IN AAAA 2001:db8:dead:beef::1 記述例例の説明 の IPv6 アドレスは "2001:db8:dead:beef::1" である

103 103 CNAME (Canonical Name) 別名に対する正式名を指定する 別名を定義するために使われる 制限 CNAME で定義した別名を NS や MX などのデータには利利 用してはいけない

104 104 CNAME の記述例例 OWNER TTL IN CNAME CNAME CNAME 別名に対する正式名を記述する 記述例例 foo.example.jp. IN A IN CNAME foo.example.jp. 記述例例の説明 "foo.example.jp." の別名として " を定義する

105 105 PTR (Pointer) IP アドレスに対するホスト名を 示すポインタ 逆引き (IP アドレスからホスト名を求める ) のために使われる

106 106 PTR (Pointer) の IP アドレスの表記 IPv4 アドレスは IP アドレスを逆の順番にして inaddr.arpa. を付ける の表記 in-addr.arpa. IPv6 アドレスは IP アドレスを逆の順番にして ip6.arap. を付ける 2001:db8:dead:beef::1 の表記 f.e.e.b.d.a.e.d. 8.b.d ip6.arpa.

107 107 PTR の記述 方法 OWNER TTL IN PTR PTRDNAME OWNER in-addr.arpa. や ip6.arpa. の名前空間での IP アドレスの表記 PTRDNAME IP アドレスに対するドメイン名

108 108 PTR の記述例例 IPv4 の場合の記述例例 in-addr.arpa. IN PTR IP アドレス " " のホスト名は " である IPv6 の場合の記述例例 f.e.e.b.d.a.e.d. 8.b.d ip6.arpa. IN PTR IPv6 アドレス "2001:db8:dead:beef::1" のホスト名は " である

109 109 PTR (Pointer) 制限 PTR レコードの値 (PTRDNAME) には CNAME で定義される別名を使ってはいけない よくある間違い 誤 : 一つの IP アドレスに対して PTR レコードは 一つだけしか記述できない 正 : 一つの IP アドレスに対して複数の PTR レコードを記述できる 参考 RFC 2181Clarifications to the DNS Specification "10.2. PTR records"

110 110 MX (Mail Exchanger) メールの送信先 制限 MX レコードの値 (EXCHANGE) には CNAME で定義される別名を使ってはいけない

111 111 MX の記述 方法 OWNER TTL IN MX PREFERENCE EXCHANGE OWNER メールの宛先メールアドレスのドメイン名 PREFERENCE 優先度度を 示す数値 小さい 方が優先度度が 高い EXCHANGE 所有者名のドメイン名に対するメールの送信先のサーバのドメイン名

112 112 MX の記述例例 記述例例 example.jp. IN MX 10 mx1.example.jp. IN MX 20 mx2.example.jp. 記述例例の説明 example.jp. ドメイン宛のメールの送信先のメールサーバは mx1.example.jp. と mx2.example.jp. である mx1.example.jp. の優先度度が 高い

113 113 TXT (Text) テキスト 任意の 文字列列を記述できる 様々な 目的で利利 用される SPF DKIM DNSBL

114 114 TXT の記述 方法 OWNER TTL IN TXT TXT-DATA TXT-DATA 一つ以上の 文字 記述例例 example.jp. IN TXT "Hello, World" example.jp. IN TXT "v=spf1 mx -all"

115 115 このセクションのまとめ リソースレコード 各タイプのリソースレコードについての説明 SOA, NS, A, AAAA, CNAME, PTR, MX, TXT

116 116

117 117 DNS の構成要素 ネームサーバ ( 権威サーバ ) ゾーン転送 ネームサーバ ( 権威サーバ ) ロード マスターファイル メッセージ メッセージ ゾーン内のリソースレコードを記述 ネームサーバ ( フルサービスリゾルバ ) ドメイン名空間 example.jp. リソースレコード IN SOA ns.exampele.jp... メッセージ com jp example.jp. IN NS ns.example.jp. スタブリゾルバ ( クライアント ) example example co ゾーン ns.example.jp. IN A ドメイン名 タイプ ns www

118 118 マスターファイル マスターファイルはゾーンのリソースレコードの集まりを記述したテキストファイル ゾーンファイルとも呼ばれる 権威ネームサーバはこのマスターファイルをロードしてサービスを提供する

119 119 マスターファイルの記述例例 $ORIGIN example.jp. $TTL IN SOA ns.example.jp. hostmaster.example.jp. ( ; Serial 3600 ; Refresh 900 ; Retry ; Expire 3600 ) ; Minimum IN NS ns.example.jp. IN MX 10 mx.example.jp. IN A ns IN A www IN A mx IN A

120 120 マスターファイルの形式 ";" はコメントの開始を意味する 空 行行は無視される

121 121 マスターファイルの形式 RR のエントリは 1 行行で 示される example.com IN NS a.iana-servers.net. 複数 行行になる場合には括弧を使う example.com IN SOA sns.dns.icann.org. ( noc.dns.icann.org ; serial 7200 ; refresh (2 hours) 3600 ; retry (1 hour) ; expire (2 weeks) 3600 ; minimum (1 hour) )

122 122 マスターファイルの形式 行行の先頭は RR のオーナー example.com IN NS a.iana-servers.net. 空 白で始まる 行行は オーナーが前の RR と同じと想定される example.com IN NS a.iana-servers.net IN NS b.iana-servers.net.

123 123 マスターファイルの形式 $ORIGIN ドメイン名 指定したドメイン名にオリジンを変更更する オリジンは相対ドメイン名を補完するドメイン名 次の 2 つは同じ意味 $ORIGIN あり $ORIGIN example.com. www IN A $ORIGIN なし IN A

124 124 マスターファイルの形式 はオリジンを意味する オリジンのデフォルトはゾーン頂点のドメイン名 example.com. ゾーンの次の 2 つのレコードは同じ意味になる example.com IN NS IN NS a.iana-servers.net.

125 125 マスターファイルの形式 $TTL TTL デフォルトの TTL を指定した値に変更更する TTL は省省略略可能 TTL を省省略略すると $TTL で定義した値になる 次の 2 つのレコードは同じ TTL になる $TTL www1.example.com. A www2.example.com A

126 126 マスターファイルの形式 クラス "IN" は省省略略可能 クラスのデフォルトは "IN" である 次の 3 つのレコードは同じ意味になる $TTL www IN A www IN A www A $INCLUDE ファイル名 この場所に指定したファイル名のファイルを挿 入する 挿 入されたファイルにより親ファイルのオリジンには影響を与えない

127 127 マスターファイルの記述例例 $ORIGIN example.jp. $TTL IN SOA ns.example.jp. hostmaster.example.jp. ( ; Serial 3600 ; Refresh 900 ; Retry ; Expire 3600 ) ; Minimum IN NS ns.example.jp. IN MX 10 mx.example.jp. IN A ns IN A www IN A mx IN A

128 128 このセクションのまとめ マスターファイルの記述 方法

129 129

130 130 DNS の構成要素 ネームサーバ ( 権威サーバ ) ゾーン転送 ネームサーバ ( 権威サーバ ) ロード マスターファイル メッセージ メッセージ ゾーン内のリソースレコードを記述 ネームサーバ ( フルサービスリゾルバ ) ドメイン名空間 example.jp. リソースレコード IN SOA ns.exampele.jp... メッセージ com jp example.jp. IN NS ns.example.jp. スタブリゾルバ ( クライアント ) example example co ゾーン ns.example.jp. IN A ドメイン名 タイプ ns www

131 131 DNS メッセージ DNS の問い合わせと応答は DNS メッセージで運ばれる DNS メッセージのサイズ UDP メッセージは 512 オクテット以下に制限される TCP では 512 オクテット以上のメッセージを送ることができる EDNS0 を使うと UDP で 512 オクテットより 大きいメッセージを送ることができる EDNS0 は DNS の拡張規格

132 132 メッセージフォーマット ヘッダセクションとリソースレコードを扱う 4 つのセクションから成り 立立つ HEADER $ example.jp. +norec 中略略 ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2 QUESTION ANSWER AUTHORITY ADDITIONAL ;; QUESTION SECTION: ;example.jp. IN A ;; ANSWER SECTION: example.jp IN A ;; AUTHORITY SECTION: example.jp IN NS ns1.example.jp. example.jp IN NS ns2.example.jp. ;; ADDITIONAL SECTION: ns1.example.jp IN A ns2.example.jp IN A

133 133 セクション セクション HEADER QUESTION ANSWER AUTHORITY ADDITIONAL 説明 いくつかの固定フィールドと問い合わせパラメータ 問い合わせ名と他の問い合わせパラメータ 回答のRR 権威ネームサーバを 示すRR 他のセクションのRRを使う際に役に 立立つかもしれないRR

134 134 ヘッダセクションフォーマット ID QR OPCODE AA TC RD RA Z AD CD RCODE QDCOUNT ANCOUNT NSCOUNT ARCOUNT 項 目 ID QDCOUNT ANCOUNT NSCOUNT ARCOUNT 説明 16 ビットの識識別 子 トランザクション ID QUESTION セクションのエントリーの数を 示す符号無し 16 ビット整数 ANSWER セクションのリソースレコードの数を 示す符号無し 16 ビット整数 AUHTORITY レコードセクションのリソースレコードの数を 示す符号無し 16 ビット整数 ADDITIONAL レコードセクションのリソースレコードの数を 示す符号無し 16 ビット整数

135 135 項 目 QR OPCODE RCODE 説明 Query(0) か Response(1) かを 示す 1 ビット 0: Query 1: Response 問い合わせの種類を 示す 4 ビット 0: Query 2: Status 4: Notify 5: Update 応答コード 0: No error condition (NoError) 1: Format error (FormErr) 2: Server failure (ServFail) 3: Name Error (NXDomain) 4: Not Implemented (NotImp) 5: Refused

136 136 項 目 AA TC RD RA Z AD CD 説明 Authoritative Answer 対応したネームサーバが QUESTION セクションのドメイン名に対する権威を持っているかを 示す TrunCation メッセージが 大きくて切切り詰められたことを 示す Recursion Desired ネームサーバに再帰検索索要求であることを指 示する Recursion Available ネームサーバが再帰検索索要求を処理理できるかを 示す 将来のための予約 0 にする Authentic Data 問い合わせにおいては DNSSEC の検証を指 示する 応答においては DNSSEC の検証に成功したかを 示す 成功したら 1 失敗した あるいは検証していなければ 0 Checking Disabled ネームサーバに DNSSEC の検証を 行行わないことを指 示する

137 137 dig の結果におけるヘッダセクション $ example.jp. +norec 中略略 ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: ID QR OPCODE AA TC RD RA Z AD CD RCODE QDCOUNT ANCOUNT NSCOUNT ARCOUNT

138 138 DNS Summer Days DNS 再 入 門 QUESTIONセクションフォーマット QNAME QTYPE QCLASS 項 目 QNAME QTYPE QCLASS 説明 ドメイン名 問い合わせのタイプを 示す 16 ビット 通常のタイプに加えて以下のものが使 用できる TSIG (250) IXFR (251) AXFR (252) ANY (255) 問い合わせのクラスを 示す 16 ビット 通常のクラスに加えて以下のものが使 用できる ANY (255)

139 139 dig の結果における QUESTION セクション $ example.jp. +norec 中略略 ;; QUESTION SECTION: ;example.jp. IN A QNAME QTYPE QCLASS

140 140 DNS Summer Days DNS 再 入 門 リソースレコードフォーマット NAME TYPE CLASS TTL RDLENGTH RDATA 項 目 説明 項 目 説明 NAME オーナー TTL TTL TYPE CLASS タイプクラス RDLENGTH RDATA RDATA の 長さ ( オクテット ) を 示す符号なし 16 ビット整数 リソースのデータ

141 141 dig による DNS メッセージの確認 $ example.jp. +norec HEADER QUESTION ANSWER AUTHORITY ADDITIONAL ; <<>> DiG P1 example.jp. ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2 ;; QUESTION SECTION: ;example.jp. IN A ;; ANSWER SECTION: example.jp IN A ;; AUTHORITY SECTION: example.jp IN NS ns1.example.jp. example.jp IN NS ns2.example.jp. ;; ADDITIONAL SECTION: ns1.example.jp IN A ns2.example.jp IN A

142 142 このセクションのまとめ DNS メッセージのフォーマット

143 143

144 144 DNS の構成要素 ネームサーバ ( 権威サーバ ) ゾーン転送 ネームサーバ ( 権威サーバ ) ロード マスターファイル メッセージ メッセージ ゾーン内のリソースレコードを記述 ネームサーバ ( フルサービスリゾルバ ) ドメイン名空間 example.jp. リソースレコード IN SOA ns.exampele.jp... メッセージ com jp example.jp. IN NS ns.example.jp. スタブリゾルバ ( クライアント ) example example co ゾーン ns.example.jp. IN A ドメイン名 タイプ ns www

145 145 DNS のプレイヤー やりとりされるリソースの情報をリソースレコードという スタブリゾルバ ( クライアント ) の IP アドレスを教えて? の IP アドレスは 反復復的に問い合わせを 行行う フルサービスリゾルバ ( キャッシュネームサーバ ) 分散型データベース 権威ネームサーバ ルートゾーンの権威サーバ jp ドメインのゾーンの権威サーバ example.jp ドメインのゾーンの権威サーバ

146 146 スタブリゾルバ (Stub Resolver) 名前解決を要求する ( クライアント ) 側の機能 OS やライブラリの機能 ( 関数 /API) として実装されている フルサービスリゾルバに再帰検索索要求 (RD フラグあり ) リクエストを送って 名前の解決を 行行う OS のネットワーク設定の ネームサーバ 欄に利利 用するフルサービスリゾルバの IP アドレスを設定する UNIX 系 OS の場合は /etc/resolv.conf

147 147 スタブリゾルバ 同じ要求の繰り返しのリクエストを避けるために キャッシュ機能を持ってもよい (MAY)

148 148 スタブリゾルバ スタブリゾルバはフルサービスリゾルバに問い合わせるだけ フルサービスリゾルバは権威ネームサーバに対して反復復的に問い合わせをしてくれる の IP アドレスを教えて? の IP アドレスは スタブリゾルバ ( クライアント ) フルサービスリゾルバ ( キャッシュネームサーバ ) 権威ネームサーバ

149 149 フルサービスリゾルバ リゾルバサービスの完全な実装であり 自 身で名前の解決を 行行う機能 スタブリゾルバから再帰検索索要求 (RD フラグあり ) のリクエストを受け取り 権威ネームサーバに対して (RD フラグなしで ) 反復復的な問い合わせを 行行い 名前の解決を 行行う 同じ要求の繰り返しのリクエストを避けるために キャッシュ機能を持たなければならない (MUST)

150 150 フルサービスリゾルバ クライアントに対してサービスを提供するサーバである クライアントの OS のネットワーク設定の ネームサーバ 欄にこのフルサービスリゾルバの IP アドレスを設定する UNIX 系 OS の場合は /etc/resolv.conf

151 151 フルサービスリゾルバ 様々な呼び 方がある Full-Service Resolver (RFC 1123 による ) Recursive Server (RFC 1035 による ) Recursive Name Server (RFC 1123 による ) キャッシュネームサーバ キャッシュ DNS サーバ DNS キャッシュサーバ キャッシュサーバ

152 152 フルサービスリゾルバ 権威ネームサーバは 自 身のゾーンに関する回答をそれぞれ 行行う スタブリゾルバからリクエストを受け取る フルサービスリゾルバは権威ネームサーバに対して反復復的に問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ の IP アドレスを教えて? の IP アドレスは フルサービスリゾルバ ( キャッシュネームサーバ ) 権威ネームサーバ jp ドメインのゾーンの権威サーバ example.jp ドメインのゾーンの権威サーバ

153 153 フルサービスリゾルバ ルートゾーンの権威サーバ の A レコードは何? AUTHORITY: jp ドメインの権威サーバ の A レコードは何? jp ドメインのゾーンの権威サーバ AUTHORITY: example.jp ドメインの権威サーバ フルサービスリゾルバ ( キャッシュネームサーバ ) の A レコードは何? の A レコードは 権威ネームサーバ example.jp ドメインのゾーンの権威サーバ

154 154 権威ネームサーバ 自 身が権威を持っているゾーンの情報 ( リソースレコード ) を提供する機能 権威を持っていない情報に関しては情報を提供しない 例例外はグルー 様々な呼び 方がある Authoritative Name Server (RFC 1034, 1035 による ) 権威 DNS サーバ DNS 権威サーバ コンテンツサーバ 権威サーバ

155 155 このセクションのまとめ スタブリゾルバ フルサービスリゾルバ 権威ネームサーバ

156 156

DNS Summer Days 2013 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史

DNS Summer Days 2013 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史 DNS Summer Days 2013 チュートリアル 2013-07-19 DNS 再 入 門 株式会社ハートビーツ滝澤隆史 2 私は誰 氏名 : 滝澤隆史 @ttkzw 所属 : 株式会社ハートビーツ サーバの構築 運 用や 24 時間 365 日の有 人監視をやっている会社 いわゆる MSP( マネージドサービスプロバイダ ) DNS との関わり システム管理理者として 1997 年年から

More information

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています   conoha.jp ns1.gmointernet.jp 夏の DNS 祭り 2014 ハンズオン - dig 編 株式会社ハートビーツ滝澤隆史 2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています www.conoha.jp conoha.jp ns1.gmointernet.jp 3 権威ネームサーバへの問い合わせ @ 権威サーバ と +norec を付ける 例例 ) www.conoha.jp

More information

学生実験

学生実験 1 学生実験 5 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 DNS Domain Name System 2 インターネット上の名前解決を実現 正引き www.ee.t.u-tokyo.ac.jp 157.82.13.244 逆引き 3 名前空間 インターネットで唯一ドメイン = 名前空間内の範囲 www.ee.t.u-tokyo.ac.jp の場合. (root) com jp

More information

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 DNS Domain Name System インターネット上の名前解決を実現 正引き www.ee.t.u-tokyo.ac.jp 157.82.13.244 逆引き 名前空間 インターネットで唯一ドメイン = 名前空間内の範囲 www.ee.t.u-tokyo.ac.jp の場合. (root) com jp ac keio

More information

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ の IP アドレスを教えて? の IP アドレ

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ   の IP アドレスを教えて?   の IP アドレ 夏の DNS 祭り 2014 ハンズオン - Unbound 編 株式会社ハートビーツ滝澤隆史 2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ www.example.jp の IP アドレスを教えて? www.example.jp の IP アドレスは

More information

ドメイン ネーム システムの概要

ドメイン ネーム システムの概要 CHAPTER 13 ドメインネームシステム () は 増え続けるインターネットユーザに対応するために設計されました は コンピュータが互いに通信できるように www.cisco.com のような URL を 192.168.40.0 のような IP アドレス ( または拡張された IPv6 アドレス ) に変換します を使用することにより ワールドワイドウェブ (WWW) などのインターネットアプリケーションを簡単に使えるようになります

More information

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧 コントロールパネル ユーザ認証 ドメイン所有者確認

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧 コントロールパネル ユーザ認証 ドメイン所有者確認 DNS アウトソーシング コントロールパネル操作マニュアル Version 1.0 NTTPC コミュニケーションズ 2015/2/17 1 目次 1. サービス概要... 1 2. 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧... 3 3. コントロールパネル... 4 3-1 ユーザ認証...

More information

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧 エンドユーザ GUI ユーザ認証... 4

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧 エンドユーザ GUI ユーザ認証... 4 DNS アウトソーシング GUI 操作マニュアル Version 2.1 NTTPC コミュニケーションズ 2017/07/25 1 目次 1. サービス概要... 1 2. 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧... 3 3. エンドユーザ GUI...

More information

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2 DNS 2002 12 19 2003 1 16 Internet Week 2002/DNS DAY ( ) (JPRS) DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2 DNS SOA SOA TTL $TTL NS MX CNAME 2002/12/19 Internet Week 2002/DNS DAY

More information

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 ) ファイバー U サービス DNS サーバ設定ガイド 2016 年 1 月 13 日 Version 1.2 bit- drive 2016.1.13 Version1.2 ファイバー U サービス DNS サーバ設定ガイド 1 / 7 目次 1 本マニュアルについて... 3 2 設定手順 (BIND 9 利用 )... 3 2-1 設定例の環境... 3 2-2 設定例のファイル構成... 4 2-3

More information

ict4.key

ict4.key IP IP IP IP IP IPv4 32 0-1 IPv6 128 0-1 Web IP 192.47.204.101 IP addressing IP IP IP DNS daito.ac.jp st.daito.ac.jp ic.daito.ac.jp jm.daito.ac.jp DNS =host name....tld www.daito.ac.jp, www.google.com,

More information

Part 1 Part 2 Part 3 Part 1 STEP 0 1 STEP 02 66 // options options { directory "/var/named/"; // zone zone "." { type hint; file "named.root"; // 0.0.127.in-addr.arpa zone zone "0.0.127.in-addr.arpa"

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション SIer Developer から見た BIND からの移行 DNS Summer Day 2018 2018 年 6 月 27 日 発表者 名前 佐藤匠 ( さとうたくみ ) 所属 三菱電機インフォメーションシステムズ株式会社 (MDIS) 仕事内容 SIer 通信キャリア向けネットワークインフラシステム構築 (RADIUS DHCP DNS) 発表者 名前 矢島崇史 ( やじまたかし ) 所属

More information

HDE Controller X 1-5. DNS サーバー

HDE Controller X 1-5. DNS サーバー HDE Controller X 1-5. DNS サーバー 1. 基本設定 DNS サーバーは コンピューターの名前と IP アドレスの対応を管理しています 例えば 私たちがインターネットの URL( 住所 ) を打ち込んだ場合にその URL を管理しているサーバーのホスト名 (FQDN) に対応する IP アドレスを私たちのコンピューターに教えてくれる役割をしています DNS サーバーを正しく設定しないと

More information

untitled

untitled 9 10 1 1 1-1 1-1-1 IP IP IP (unique) TLD generic Top Level Domain: gtld country code Top Level Domain: cctld gtldtld 1 gtld.com /.net /.org 2001 16 19 2007 2 16 gtld.museum /.aero /.coop /.jobs /.travel

More information

DNSを「きちんと」設定しよう

DNSを「きちんと」設定しよう DNS WIDE Project DNS DAY - Internet Week 2002 BIND DNS 2 DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc DNS 4 2 (1) www.example.jp IP 10.100.200.1 10.20.30.40 ftp.example.jp

More information

DNSSEC導入に関する世界的動向

DNSSEC導入に関する世界的動向 DNSSEC 導入に関する世界的動向 2010 年 11 月 25 日 DNS DAY, Internet Week 2010 佐藤新太 株式会社日本レジストリサービス 内容 2010 年に急速に展開が進んだ DNSSEC に関し ルート gtld cctld における DNSSEC の導入状況を紹介する 目次 DNSSEC 対応が必要な関係者 ルート TLD

More information

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root) 1.2.0.0.1.8.e164.arpa DNSSEC Version 1.0 2006 3 7 JPRS JPRS 1.2.0.0.1.8.e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root) BIND DNS 1. DNSSEC DNSSEC DNS DNS DNS - 1 - DNS DNS

More information

初心者のためのDNSの設定とよくあるトラブル事例

初心者のためのDNSの設定とよくあるトラブル事例 初 心 者 のためのDNS 運 用 入 門 - トラブルとその 解 決 のポイント - 2013 年 7 月 19 日 DNS Summer Days 2013 株 式 会 社 日 本 レジストリサービス(JPRS) 水 野 貴 史 Copyright 2013 株 式 会 社 日 本 レジストリサービス 1 講 師 自 己 紹 介 氏 名 : 水 野 貴 史 (みずの たかふみ) 生 年 月 日

More information

日本語ドメイン名運用ガイド

日本語ドメイン名運用ガイド 2001/08/28( ) 2003/09/04...2....2....2 DNS Web...3....3. ASCII...3...4....4....4 DNS...5....5....5....5.....5.. named.conf...6.....6.. DNS...7. RACE...8 Web...9....9....9....9.....9.. httpd.conf...10..

More information

PowerPoint Presentation

PowerPoint Presentation コンピュータ科学 III 担当 : 武田敦志 http://takeda.cs.tohoku-gakuin.ac.jp/ IP ネットワーク (1) コンピュータ間の通信 to : x Data to : x y Data to : y z Data 宛先 B のパケットは z に渡す A 宛先 B のパケットは y に渡す ルーティング情報

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション DNS ホスティングサービスユーザーマニュアル Ver. 3.1 アルテリア ネットワークス株式会社 1 はじめに 1-1 はじめに この度は ARTERIA 光 /UCOM 光 オプションサービス DNS ホスティングサービス をお申し込み頂きましてありがとうございます サービスをご利用頂くにあたり 設定して頂く項目がいくつかございますので 本マニュアルをお読み頂きますようお願い致します 1-2

More information

Contents CIDR IPv6 Wildcard MX DNS

Contents CIDR IPv6 Wildcard MX DNS 9. DNS Contents CIDR IPv6 Wildcard MX DNS DNS (Domain Name System) IP ( ) ( root ( ) ) jp uk com org ac ad co or kyoto-u wide nic janog ad.jp domain jp domain Delegation( ) TOP domain, 2nd(3rd)-level domain

More information

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_ ユーザーマニュアル Ver1.30 1 はじめに 1-1 はじめに この度は BROAD-GATE 02 ( 以下 GATE02) オプションサービス をお申し込み頂きましてありがとうございます サービスをご利用頂くにあたり 設定して頂く項目がいくつかございますので 本マニュアルをお読み頂きますようお願い致します 1-2 とは インターネットへの接続において ドメイン名と IP アドレスとの相互変換を行う仕組みを

More information

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの 2016 年 1 月 13 日 Version 1.9 bit- drive 1/53 目次 1 BIND 9 (UNIX) を利用する... 4 1-1 設定例の環境... 4 1-2 インストール... 6 1-3 設定例のファイル構成... 6 1-4 named.conf の設定例... 7 1-5 ルート DNS サーバの設定... 9 1-6 ループバックアドレス用ゾーンの設定例...

More information

目 次 1. サービス 概 要... 1 2. 提 供 機 能... 2 DNS ゾーン... 2 正 引 き 逆 引 き... 2 レコードタイプ... 2 初 期 ゾーン... 3 コントロールパネル 操 作 メニュー 一 覧... 3 3. コントロールパネル... 4 3-1 ユーザ 認 証

目 次 1. サービス 概 要... 1 2. 提 供 機 能... 2 DNS ゾーン... 2 正 引 き 逆 引 き... 2 レコードタイプ... 2 初 期 ゾーン... 3 コントロールパネル 操 作 メニュー 一 覧... 3 3. コントロールパネル... 4 3-1 ユーザ 認 証 DNS アウトソーシング コントロールパネル 操 作 マニュアル Version 1.0 NTTPC コミュニケーションズ 2015/2/17 1 目 次 1. サービス 概 要... 1 2. 提 供 機 能... 2 DNS ゾーン... 2 正 引 き 逆 引 き... 2 レコードタイプ... 2 初 期 ゾーン... 3 コントロールパネル 操 作 メニュー 一 覧... 3 3. コントロールパネル...

More information

enog-ryuichi

enog-ryuichi 君 のキャッシュDNSサーバが 出 すクエリ を 君 は 本 当 に 理理 解 しているか? あ でもそのうちそうなっちゃうかも? ~QNAME Minimisation の 話 ~ ENOG34@ 柏 崎 2015 年年 9 月4 日 DMM.comラボ 高 嶋 隆 一 おさらい. ドメイン 名 は 階 層 構 造 を 持 つ 酔 っ 払 い. JP.. ü 木 構 造 っぽい com org 酔

More information

目次 1. はじめに 動作環境と操作上の注意事項 動作環境 操作上の注意事項 開始と終了 開始 終了 レコード情報編集 レコード情報編集の表示と基本操作

目次 1. はじめに 動作環境と操作上の注意事項 動作環境 操作上の注意事項 開始と終了 開始 終了 レコード情報編集 レコード情報編集の表示と基本操作 ARTERIA 光ご利用のお客様向け DNS 設定ツール操作マニュアル Ver.1.0 アルテリア ネットワークス株式会社 目次 1. はじめに... 3 2. 動作環境と操作上の注意事項... 3 2.1. 動作環境... 3 2.2. 操作上の注意事項... 3 3. 開始と終了... 4 3.1. 開始... 4 3.2. 終了... 5 4. レコード情報編集... 6 4.1. レコード情報編集の表示と基本操作...

More information

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB »» SMTP MAIL FROM: 250 sender ok RCPT TO: 250 recipient

More information

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( )  IP IP DNS 4 DNS minmin@jprs.co.jp DNS DAY Internet Week 2003 ( ) 2 DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) www.example.jp IP IP 10.20.30.40 DNS 4 PC /etc/resolv.conf

More information

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

DNS (BIND, djbdns)  JPNIC・JPCERT/CC Security Seminar 2005 DNS 2005 10 6 JPNIC JPCERT/CC Security Seminar 2005 DNS Pharming BIND djbdns 2 DNS DNS (Domain Name System)? IP www.example.jp IP 172.16.37.65 http://www.example.jp/ - http://172.16.37.65/

More information

DNSの負荷分散とキャッシュの有効性に関する予備的検討

DNSの負荷分散とキャッシュの有効性に関する予備的検討 DNSの負荷分散とキャッシュの有効性に関する予備的検討 東京電機大学服部敦藤本衡 発表の流れ 研究背景 目的 DNS キャッシュとロードバランス DNS query データ計測 キャッシュミス率のシミュレーション まとめと今後の課題 2 研究背景 Web ページの表示時間 UX に大きな影響がある ネットワーク環境の向上 2000 年以前は8 秒 現在では2 秒以内 名前解決に要する時間が相対的に大きくなる

More information

IPアドレス・ドメイン名資源管理の基礎知識

IPアドレス・ドメイン名資源管理の基礎知識 今さら聞けない IP アドレスとドメイン名 ~ 見抜く力の基礎知識 ~ 一般社団法人日本ネットワークインフォメーションセンター角倉教義 Copyright 2017 Japan Network Information Center 目次 ドメイン名 IP アドレスの役割 ドメイン名 IP アドレスの管理 DNS とルーティング Copyright 2017 Japan Network Information

More information

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン アジェンダ 1. DNSとは 2. DNSの動作 3. DNSSECとは 4. DNSSECの動作 5. DNSSECの現状 6. 参考 URL 7. DNSSEC 関連 RFC 2 DNS とは DNS(Domain Name System) とは ホスト ( ドメイン ) 名を IP アドレスに IP アドレスをホスト

More information

Microsoft PowerPoint - DNSSECとは.ppt

Microsoft PowerPoint - DNSSECとは.ppt DNS のセキュリティ向上 DNSSEC 1 本日の内容 DNSSECとは? 導入の背景 DNSSECの仕組み DNSSECへの対応 DNSSECの導入状況 まとめ 2 DNSSEC とは? 3 DNSSEC ~DNS のセキュリティ拡張 ~ Domain Name SystemS Security SEC Extensions 4 example.jp を見たい! DNSSEC で何が変わる!?

More information

初心者のためのDNSの設定とよくあるトラブル事例

初心者のためのDNSの設定とよくあるトラブル事例 DNSチュートリアル - 初 心 者 のためのDNS 運 用 入 門 - 2015 年 1 月 14 日 JANOG35 Meeting 株 式 会 社 日 本 レジストリサービス(JPRS) 久 保 田 秀 Copyright 2015 株 式 会 社 日 本 レジストリサービス 1 本 日 の 内 容 1. DNSの 基 礎 知 識 とトラブルシューティングの 基 本 DNSの 全 体 構 成

More information

JJ SIP ドメイン解決のための DNS 相互接続共通インタフェース Common interconnection interface for SIP domain name resolution based on DNS 第 1.0 版 2018 年 8 月 29 日 一般社団法人情

JJ SIP ドメイン解決のための DNS 相互接続共通インタフェース Common interconnection interface for SIP domain name resolution based on DNS 第 1.0 版 2018 年 8 月 29 日 一般社団法人情 JJ-90.32 SIP ドメイン解決のための DNS 相互接続共通インタフェース Common interconnection interface for SIP domain name resolution based on DNS 第 1.0 版 2018 年 8 月 29 日 一般社団法人情報通信技術委員会 THE TELECOMMUNICATION TECHNOLOGY COMMITTEE

More information

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re SUSE Linux Enterprise 10 内部 DNS 設定手順 この文書では 構内ネットワークの DNS キャッシュと LAN 内コンピュータの名前解決を目的とした DNS の設定手順を説明します DNS 設定前のチェック項目 HOSTNAME YaST > Network Service > HOSTNAMES に ホスト名. ゾーン名 が記述されていることを確認します この情報は /

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 株式会社ブロードバンドタワー 大本貴 ( 題字は http://to-a.ru にて作成 ) 自己紹介 職歴 2000 年インターネット総合研究所入社 2001 年プロデュースオンデマンド (PoD) に出向 ストリーミング配信技術担当 2007 年インターネット総合研究所に帰任 主に社内システムのサーバ運用 コンサルなど 2010 年春からDNSSECジャパンの活動に参加 2010 年ブロードバンドタワーに転籍

More information

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ!   マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー DNS(BIND9) BIND9.x のをまとめたものです と原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! www.microsoft.com マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するを載せています ( 一部文法的なものもあります ) 原因については書かれていることが全てではありませんが 検証に基づいて書いています

More information

opetechwg-tools

opetechwg-tools DNSSEC ゾーン検証ツール調査報告 平成 24 年年 4 月 DNSSEC ジャパン運 用技術 WG 目次 1. はじめに... 1 1.1. 背景... 1 1.2. 注意事項... 2 2. ゾーン検証ツールの紹介... 2 2.1. BIND... 2 2.1.1. named- checkzone... 2 2.1.2. dnssec- signzone... 3 2.2. OpenDNSSEC...

More information

< 目次 > スマートコネクトマネージドサーバ DNS サービス 1. サービス概要 サービス概要 特徴 サービス仕様 サービス概要 一覧 登録が不可能なパターン 注意事項...

< 目次 > スマートコネクトマネージドサーバ DNS サービス 1. サービス概要 サービス概要 特徴 サービス仕様 サービス概要 一覧 登録が不可能なパターン 注意事項... スマートコネクトマネージドサーバ DNS サービス サービス仕様書 ( 第 1.7 版 2018 年 2 月 8 日版 ) < 目次 > スマートコネクトマネージドサーバ DNS サービス 1. サービス概要...2 1.1. サービス概要...2 1.2. 特徴...2 2. サービス仕様...3 2.1. サービス概要...3 2.2. 一覧...5 2.3. 登録が不可能なパターン...9 2.4.

More information

DNSSEC機能確認手順書v1.2

DNSSEC機能確認手順書v1.2 DNSSEC 機能確認手順書 Ver. 1.2 株式会社日本レジストリサービス http:// 日本レジストリサービス.jp/ http://jprs.co.jp/ 2010/01/25 Ver. 1.0( 初版 ) 2010/01/26 Ver. 1.1 2010/07/21 Ver. 1.2 Copyright 2010 Japan Registry Services Co., Ltd. JPRS-S-540-201007-0001

More information

Microsoft PowerPoint Windows-DNS.pptx

Microsoft PowerPoint Windows-DNS.pptx αweb インターネット接続複数 IP サーヒ ス専用 DNS の設定 (WindowsServer2012 編 ) 2016 年 6 月版 Copyright 2016 OTSUKA CORPORATION All Rights Reserved. はじめに この度は αweb インターネット接続固定 IP アドレスサービス 並びに αweb ドメイン管理代行サービス をご契約頂きありがとう御座います

More information

情報通信の基礎

情報通信の基礎 情報通信の基礎 2016 年 5 月 19 日 ( 木 ) 第 4 回授業 1 本日の予定 グローバルIPアドレスとプライベートIPアドレス DHCPサーバ (IPアドレスの自動割り当て等) DNSサーバ ( 名前解決 ) MACアドレス ARP( アドレス解決プロトコル ) ネットワークの階層モデル アプリケーションを識別するポート番号 2 TCP/IP (Transmission Control

More information

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2 IP 2010 10 1 1 IP (IP ) 2 IP IP 2.1 IP (IP ) 1 IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2 4 1,2 4.1 (Protocol) IP:Internet Protocol) 4.2 internet The Internet (internet)

More information

クラウドDNS へのネームサーバー切替手順

クラウドDNS へのネームサーバー切替手順 クラウド DNS への ネームサーバー切替手順 Ver.1.01 2017 年 7 月 3 日 株式会社 IDC フロンティア 権威 DNS サーバーの引越し手順について 目次 はじめに... 3 1. 前提... 4 1.1. 構成... 4 1.1.1. 切替対象ドメイン... 4 1.1.2. サーバー... 4 1.2. 確認ツール... 4 1.3. 切替手順概要... 4 2. ネームサーバー切替手順

More information

DNSサーバー設定について

DNSサーバー設定について JOMON インターネットサービス 固定 IP( 複数個 ) サービス DNS サーバーの設定方法 - 目次 はじめに...1 DNSサーバーのIPアドレス...4 Bindの設定...6 Windows DNSサーバーの設定...10 名前解決の確認...28 はじめに -1- はじめに 固定 IP サービスを利用しご自身で Web サーバーを運用するには インターネット接続をするネットワーク機器

More information

あなたのDNS運用は 来るべきDNSSEC時代に耐えられますか

あなたのDNS運用は 来るべきDNSSEC時代に耐えられますか あなたの DNS 運用は 来るべき DNSSEC 時代に 耐えられますか 民田雅人 株式会社日本レジストリサービス 2009-07-09 JANOG 24@ 東京 2009-07-09 Copyright 2009 株式会社日本レジストリサービス 1 はじめに 本セッションの構成 DNSSEC 豆知識 DNSSEC 化による DNS データの変化 ディスカッション

More information

第9回「名前解決」

第9回「名前解決」 1 ソフトウェアアークテクチャ 第 9 回名前解決 環境情報学部 萩野達也 スライド URL https://vu5.sfc.keio.ac.jp/slide/ 2 OSI 参照モデル Open Systems Interconnect ISO が 1984 年ごろに作成 アプリケーション層プレゼンテーション層セッション層トランスポート層ネットワーク層データリンク層物理層 ユーザが操作するインターフェイスデータの表現形式通信プログラム間の通信の開始から終了までの手順ネットワークにおける通信監理ネットワークにおける通信経路の選択通信機器間の直接的な信号の受け渡し電気信号の変換等

More information

DNSハンズオンDNS運用のいろは

DNSハンズオンDNS運用のいろは DNS ハンズオン DNS 運 のいろは DNSSEC トラブルシュート編 株式会社インターネットイニシアティブ其 学 2016 Internet Initiative Japan Inc. 1 はじめに このセッションでは DNSSEC のトラブルシュートを います おもな登場 物は 3 です 1.権威 DNS サーバ ( さっきたてた権威 DNS サーバ ) 2. 組織のキャッシュ DNS サーバ

More information

DNSSECの基礎概要

DNSSECの基礎概要 DNSSEC の基礎概要 2012 年 11 月 21 日 Internet Week 2012 DNSSEC チュートリアル株式会社日本レジストリサービス (JPRS) 舩戸正和 Copyright 2012 株式会社日本レジストリサービス 1 本チュートリアルの内容 DNSSECの導入状況 DNSキャッシュへの毒入れと対策 DNSSECのしくみ 鍵と信頼の連鎖 DNSSECのリソースレコード(RR)

More information

DNSとメール

DNSとメール Internet Week 2013 DNS DAY DNS とメール - 送信ドメイン認証の普及に伴う DNS の負荷影響 - Genki Yasutaka E-mail: genki.yasutaka@mail.rakuten.com 自己紹介 氏名 : 安髙元気 ( やすたかげんき ) 所属 : 楽天株式会社 最初は メールシステムの開発 運用に従事 DKIM 等の送信ドメイン認証技術を導入

More information

Microsoft PowerPoint - netwok.ppt

Microsoft PowerPoint - netwok.ppt 内容 情報科学概論ネットワークの基礎 北村泰彦関西学院大学理工学部情報科学科 インターネットとは何か ネットワークの集合体 ルータの集まり インターネットへの接続法 契約, 接続, 設定 IP アドレス, サブネットマスク, ゲートウェイ,DNS MAC アドレス,DHCP インターネットの使い方 ログインとパスワード 1 2 インターネット インターネット (Internet) は世界最大, 世界標準,

More information

Microsoft PowerPoint - netwok [互換モード]

Microsoft PowerPoint - netwok [互換モード] 内容 情報科学概論ネットワークの基礎 北村泰彦 関西学院大学理工学部情報科学科 インターネットとは何か ネットワークの集合体 ルータの集まり インターネットへの接続法 契約, 接続, 設定 IP アドレス, サブネットマスク, ゲートウェイ,DNS MACアドレス,DHCP インターネットの使い方 ログインとパスワード 1 2 インターネット インターネット (Internet) は世界最大, 世界標準,

More information

DNSチュートリアル(仮)

DNSチュートリアル(仮) DNS Summer Days チュートリアルの歩きかた 2015 年 7 月 24 日 DNS Summer Days 2015 株式会社日本レジストリサービス (JPRS) 平林有理 Copyright 2015 株式会社日本レジストリサービス 1 講師自己紹介 氏名 : 平林有理 ( ひらばやしゆうり ) 生年月日 :1990 年 12 月 31 日 (24 歳 ) 所属 : 株式会社日本レジストリサービス

More information

のコピー

のコピー DNSSEC Masakazu Asama @ NISOC 1 What? DNS SECurity extensions. DNS Resource Record(RR), RR. (Validator) RR. RR. 2 Why? Thread Analysis of the Domain Name System(RFC3833): Packet Interception ID Guessing

More information

本書は 一般社団法人情報通信技術委員会が著作権を保有しています 内容の一部又は全部を一般社団法人情報通信技術委員会の許諾を得ることなく複製 転載 改変 転用 及びネットワーク上での送信 配布を行うことを禁止します TS-1021

本書は 一般社団法人情報通信技術委員会が著作権を保有しています 内容の一部又は全部を一般社団法人情報通信技術委員会の許諾を得ることなく複製 転載 改変 転用 及びネットワーク上での送信 配布を行うことを禁止します TS-1021 TS-1021 キャリア ENUM の相互接続共通インタフェース Common interconnection interface for carrier ENUM 第 1.0 版 2015 年 3 月 5 日 一般社団法人情報通信技術委員会 THE TELECOMMUNICATION TECHNOLOGY COMMITTEE 本書は 一般社団法人情報通信技術委員会が著作権を保有しています 内容の一部又は全部を一般社団法人情報通信技術委員会の許諾を得ることなく複製

More information

Microsoft PowerPoint - IW2011-D1_simamura [互換モード]

Microsoft PowerPoint - IW2011-D1_simamura [互換モード] キャッシュ DNS サーバと フィルタリングの実例 2011/11/30 インターネットイニシアティブ島村充 simamura@iij.ad.jp 1 アジェンダ AAAAフィルタリング ブロッキング zone 上書き 式 RPZ 式 AAAA フィルタリング AAAA フィルタリング概要 2011/06/08 World IPv6 day 世界中の有志が 24 時間限定で Web サイトに AAAA

More information

夏の DNS 祭り Unbound/NSD ハンズオン 株式会社ハートビーツ滝澤隆史

夏の DNS 祭り Unbound/NSD ハンズオン 株式会社ハートビーツ滝澤隆史 夏の DNS 祭り 2014 Unbound/NSD ハンズオン 株式会社ハートビーツ滝澤隆史 2 私は誰 氏名 : 滝澤隆史 @ttkzw 所属 : 株式会社ハートビーツ サーバの構築 運 用や 24 時間 365 日の有 人監視をやっている会社 いわゆる MSP( マネージドサービスプロバイダ ) DNS との関わり システム管理理者として 1997 年年から 2006 年年までネームサーバの運

More information

提案書タイトルサブタイトルなし(32ポイント)

提案書タイトルサブタイトルなし(32ポイント) αweb インターネット接続複数 IP サーヒ ス専用 BIND9 の設定 (Windows サーバ編 ) 2016 年 6 月版 Copyright 2016 OTSUKA CORPORATION All Rights Reserved. はじめに この度は αweb インターネット接続固定 IP アドレスサービス 並びに αweb ドメイン管理代行サービス をご契約頂きありがとう御座います この資料では

More information

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: 192.168.1/24 IF1:192.168.1.1 router & server mail and WWW IF2:192.168.0.32 subnet2: 192.168.0/24 1: 1 2 iep.sie.dendai.ac.jp

More information

ENUM とは E.164 番号 (= 電話番号 ) からDNSを用いてインターネット上のアプリケーションを (URI 形式で ) 得る機構電話番号から メールアドレス (mailto:) web ページ (http:) SIP アドレス (sip:) 電話 (tel:) IP 電話への適用は EN

ENUM とは E.164 番号 (= 電話番号 ) からDNSを用いてインターネット上のアプリケーションを (URI 形式で ) 得る機構電話番号から メールアドレス (mailto:) web ページ (http:) SIP アドレス (sip:) 電話 (tel:) IP 電話への適用は EN ENUM( イーナム ) の概要 2003.7.31 ( 社 ) 日本ネットワークインフォメーションセンター ( 株 ) 日本レジストリサービス佐野晋 1 ENUM とは E.164 番号 (= 電話番号 ) からDNSを用いてインターネット上のアプリケーションを (URI 形式で ) 得る機構電話番号から メールアドレス (mailto:) web ページ (http:) SIP アドレス (sip:)

More information

Microsoft PowerPoint - private-dnssec

Microsoft PowerPoint - private-dnssec JAPAN REGISTRY SERVICES いますぐ DNSSEC で遊ぶには --- 世の中が対応するまで待ってられない --- JPRS / 株式会社日本レジストリサービス 藤原和典 2009/9/4 dnsops.jp BoF Copyright 2009 株式会社日本レジストリサービス 1 いますぐ DNSSEC で遊びたい 使ってる TLD

More information

DNSOPS.JP BoF nginxを利 した DNS over TLS 対応フルリゾルバの作り ( 株 ) ハートビーツ滝澤隆史

DNSOPS.JP BoF nginxを利 した DNS over TLS 対応フルリゾルバの作り ( 株 ) ハートビーツ滝澤隆史 DNSOPS.JP BoF nginxを利 した DNS over TLS 対応フルリゾルバの作り ( 株 ) ハートビーツ滝澤隆史 2 私は誰 名 : 滝澤隆史 @ttkzw 所属 : 株式会社ハートビーツ ウェブ系のサーバの構築 運 や 24 時間 365 の有 監視をやっている会社 いわゆる MSP( マネージドサービスプロバイダ ) 本 Unbound ユーザー会 Unbound/NSD の

More information

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2 Japan Registry Service Co., Ltd. JPRS matuura@jprs.co.jp Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.1 TCP IP DNS Windows Internet Week 2002 [2002/12/17] Japan Registry Service

More information

030717kuri.txt - メモ帳

030717kuri.txt - メモ帳 memo 030717 memo030717 030717kuri.txt [ 復習 ] tarボール形式のパッケージインストール展開 / 解凍コマント tar -xvzf パッケージtar.gz tar 複数のファイルを1つのファイルにする x 展開 z gzip 圧縮 v 情報表示 * 展開は通常 usr/loca/srcとする ホームディレクトリでも良い環境調査./configure コンパイル

More information

Microsoft PowerPoint - BIND9新機能.ppt

Microsoft PowerPoint - BIND9新機能.ppt BIND9 の最新動向 株式会社日本レジストリサービス坂口智哉 1 目次 1. BIND9.9 の主な新機能と変更点 2. バージョンアップ時の応答内容の比較 3. ゾーン転送中のクエリ処理性能 Copyright 2012 株式会社日本レジストリサービス 2 注意事項 本資料の機能は 執筆時点の最新リリース (BIND9.9.1-P2) を前提としたものです 本資料に登場する性能評価は あくまで

More information

~IPv6 と DNS の正しい付き合い方~ IPv6時代のDNS設定を考える

~IPv6 と DNS の正しい付き合い方~ IPv6時代のDNS設定を考える ~IPv6 と DNS の正しい付き合い方 ~ IPv6 時代の DNS 設定を考える 2009.3.5 IPv6 Operations Forum @ Shinagawa ( 株 ) クララオンライン 白畑 真 1 自己紹介など 白畑真 ホスティング事業者にてネットワークとサーバ周りの雑用など DNS との関わり お客様のドメイン名をホスティング オーソリテイティブサーバとして動作しているサーバが多い

More information

AWS からのメール配信の選択肢 1. EC2 上に Mail Transfer Agent (MTA) を構築して配信 2. Amazon Simple Service (SES) の利利 用 3. 外部 配信サービスの利利 用 3. については AWS 特有の 手順はない

AWS からのメール配信の選択肢 1. EC2 上に Mail Transfer Agent (MTA) を構築して配信 2. Amazon Simple  Service (SES) の利利 用 3. 外部  配信サービスの利利 用 3. については AWS 特有の 手順はない AWS からの Email 送信 Amazon Data Services Japan AWS からのメール配信の選択肢 1. EC2 上に Mail Transfer Agent (MTA) を構築して配信 2. Amazon Simple Email Service (SES) の利利 用 3. 外部 Email 配信サービスの利利 用 3. については AWS 特有の 手順はないため省省略略して以降降では

More information

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3 別紙 2 DNS における電子鍵の更改について 平成 29 年 7 月 14 日 総務省総合通信基盤局データ通信課 1. 目的 DNS( ドメインネーム システム ) は www.soumu.go.jp などのホスト名 ( 人が理解しやすいようにつけたの名前 ) を インターネット上の住所である に変換するために利用される 検索 の仕組み この検索結果が第三者の成りすましにより改ざんされないよう 電子を付加した

More information

kohi-p1.pptx

kohi-p1.pptx DNS のよくある間違い 伊藤高一 DNS Summer Days 2012 Aug/31/2012 DNS Summer Days 2012, Koh-ichi Ito 1 イントロダクション DNS は 世界で唯一成功した分散データベース って言われています おかげで just put it in the DNS なる風潮も なんで成功したのかって? だってユルいんだもん :-) 多少いい加減でも

More information

DNSチュートリアル(仮)

DNSチュートリアル(仮) DNS Summer Days の チュートリアルの歩き方 2015 年 7 月 24 日 DNS Summer Days 2015 株式会社日本レジストリサービス (JPRS) 平林有理 2015 年 7 月 27 日更新 Copyright 2015 株式会社日本レジストリサービス 1 講師自己紹介 氏名 : 平林有理 ( ひらばやしゆうり ) 生年月日 :1990 年 12 月 31 日 (24

More information

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2 DNS サーバーの安全な設定 民田雅人 minmin@jprs.co.jp 株式会社日本レジストリサービス DNS DAY Internet Week 2003 サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2 DNS の復習 DNS(Domain Name System)

More information

登録フォーム/IIJ DNSサービス編

登録フォーム/IIJ DNSサービス編 登録フォーム IIJ DNSサービス編 DNSアウトソースサービス DNSセカンダリサービス ドメイン管理サービス 注意事項 IIJ サービス契約申込書 と併せてご提出ください ご記入漏れがあると サービスのご利用開始時期が遅れる場合があります 本書面を送付する前に 内容を改めてご確認ください 最初にご記入ください ご契約者名 ( 法人の場合は法人名をご記入ください ) ご記入者名 TEL - -

More information

情報処理概論及演習 第 5 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている 2011 キーワード クラウド コンピューティング HTML5 LTE SNS メディア スマートグリッド スマートテレビ 1

情報処理概論及演習 第 5 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている 2011 キーワード クラウド コンピューティング HTML5 LTE SNS メディア スマートグリッド スマートテレビ 1 情報処理概論及演習 第 5 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている 2011 キーワード クラウド コンピューティング HTML5 LTE SNS メディア スマートグリッド スマートテレビ 1 インターネットの歴史 [ 世界 ] 1969 年 ARPANET 実験スタート ( 米 ) 1983 年通信プロトコル TCP/IP

More information

poisoning_ipsj

poisoning_ipsj DNS! http://www.e-ontap.com/dns/ipsj-tokai2.html!!! 2014.11.04 /! ! 2/15 qmail.jp JPRS! 2/28 JP JPRS! 3/1 JPRS JP ( )! 3/16 JPRS JP DNSSEC TXT ( )! 4/1 JPRS! 4/15 JPRS ( )! 4/15 DNS? 2008 Blackhat Kaminsky!

More information

DNS と blocking anti-blocking 要素技術 ( みえてしまう要素技術 ) 藤原和典 株式会社日本レジストリサービス (JPRS) Internet Week 2018, DNS Day 2018 年 11 月 29 日 Copyrigh

DNS と blocking anti-blocking 要素技術 ( みえてしまう要素技術 ) 藤原和典 株式会社日本レジストリサービス (JPRS) Internet Week 2018, DNS Day 2018 年 11 月 29 日 Copyrigh DNS と blocking anti-blocking 要素技術 ( みえてしまう要素技術 ) 藤原和典 fujiwara@jprs.co.jp 株式会社日本レジストリサービス (JPRS) Internet Week 2018, DNS Day 2018 年 11 月 29 日 Copyright 2018 Japan Registry Services Co., Ltd. 1 自己紹介 氏名

More information

I j

I j I j06062 19.5.22 19.5.25 19.5.25 1 1 1 ping 3 2 2 ping 4 3 3 traceroute 5 4 4 netstat 5 4.1 netstat -i............................................. 5 4.2 netstat -r.............................................

More information

スライド 1

スライド 1 今年もやります! ランチのおともに DNS Internet Week 2008 民田雅人 森下泰宏 株式会社日本レジストリサービス 1 本日のランチメニュー DNS の IPv4/IPv6 合わせ盛 DNS の IPv6 対応 1034 円 DNS の 512 バイト包み焼き 512 バイトの壁の由来と EDNS0 1035 円 DNS よろず相談 時価 2 DNS の IPv6 対応 3 DNS

More information

2.

2. 2. Internet DNS DNS UUCP (JUNET ) ( ) mailconf ( ) DNS name [ttl[ ttl] ] IN type value... < > type (A, MX, CNAME,...) value A (Address) RR (Resource Record) IP IP MX (Mail exchanger) ) RR CNAME (Canonical

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2010/07/21 DNSSEC 2010 サマーフォーラム 各国 cctld gtld の状況について 社団法人日本ネットワークインフォメーションセンター (JPNIC) インターネット推進部是枝祐 Copyright 2010 Japan Network Information Center 本スライドの構成 概要 最近の傾向 gtldの導入状況( 導入済み ) gtldの導入状況( 導入予定

More information

スライド 1

スライド 1 DNS とネットワーク設定 URL と URI URL(Uniform Resource Locators) インターネット上の情報にアクセスする方法 プロトコルやホスト名からなる http://www.nagoya-u.ac.jp/ ftp://ftp.nuie.nagoya-u.ac.jp/ URI(Uniform Resource Identifier) インターネット上の情報検索の概念や基本仕様

More information

30分で学ぶDNSの基礎の基礎~DNSをこれから勉強する人のために~

30分で学ぶDNSの基礎の基礎~DNSをこれから勉強する人のために~ 30 分で学ぶ DNS の基礎の基礎 ~DNS をこれから勉強する人のために ~ 2014 年 9 月 27 日 SECCON 2014 長野大会 DNS Security Challenge 株式会社日本レジストリサービス (JPRS) 森下泰宏 (Yasuhiro Orange Morishita) @OrangeMorishita Copyright 2014 株式会社日本レジストリサービス

More information

Microsoft PowerPoint - RFC4035.ppt

Microsoft PowerPoint - RFC4035.ppt DNSSEC.jp プロトコル理解 SWG RFC 4035 DNSSEC.jp 1 RFC 4035 の構成 1. Introduction 2. Zone Signing 3. Serving 4. Resolving 5. Authenticating DNS Responses 6. IANA Considerations 7. Security Considerations 8. Acknowledgements

More information

gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス

gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス Contents WHOISとは WHOISの問題点 RDAPとは GDPRとその要求 RDAPによるGDPR 要求への対応 現状と今後の流れ Copyright 2018

More information

<4D F736F F F696E74202D DB A B C C815B E >

<4D F736F F F696E74202D DB A B C C815B E > ネットワーク工学 第 13 課アプリケーションと トランスポート 学習内容アプリケーションプロトコル TCP 制御とポート番号 13.1.1 アプリケーションプロトコルの概要 ネットワークを利用するアプリケーション特有の通信処理を行う OSI モデルの第 5 6 7 層のすべての機能をもつ通信コネクションの管理 ( セッション ) データフォーマットの変換 ( プレゼンテーション ) 相手ホストとのやり取り

More information

ENUM

ENUM ENUM Internet Week DNS Day fujiwara@jprs.co.jp ENUM ENUM IETF ENUM WG Status ITU ENUM DNS ENUM 050 ENUM e164.arpa DNS ITU International Telecommunication Union ITU-T ITU Telecommunication Standardization

More information

Oracle DatabaseとIPv6 Statement of Direction

Oracle DatabaseとIPv6 Statement of Direction Oracle ホワイト ペーパー 2011 年 2 月 Oracle Database と IPv6 Statement of Direction 免責事項 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能の提供をコミットメント ( 確約 ) するものではなく

More information

TFTP serverの実装

TFTP serverの実装 TFTP サーバーの実装 デジタルビジョンソリューション 佐藤史明 1 1 プレゼンのテーマ組み込みソフトのファイル転送を容易に 2 3 4 5 基礎知識 TFTP とは 実践 1 実際に作ってみよう 実践 2 組み込みソフトでの実装案 最後におさらい 2 プレゼンのテーマ 組み込みソフトのファイル転送を容易に テーマ選択の理由 現在従事しているプロジェクトで お客様からファームウェアなどのファイル転送を独自方式からTFTPに変更したいと要望があった

More information

情報ネットワーク演習 2006年10月5日

情報ネットワーク演習 2006年10月5日 情報ネットワーク演習 村川猛彦 2006 年 10 月 12 日 ( 木 ) 1 本日の内容 課題 5 HTTP クライアントハイパーテキストへのアクセス 課題 4 HTTP サーバのビルド 課題 3 ソケットを用いたプロセス間通信 課題 1 低水準入出力 課題 2 名前解決 ( ホスト名 IP アドレス ) 2 第 2 回課題 実施内容と意図 IP アドレスとホスト名の相互変換をするプログラムを拡張する.

More information

Microsoft PowerPoint 版_Root_JPの状況.ppt

Microsoft PowerPoint 版_Root_JPの状況.ppt DNSSEC 2013 スプリングフォーラム Root / の状況 2013 年 5 月 29 日 ( 水 ) 株式会社日本レジストリサービス坂口智哉 1 本日の流れ I. Root の状況 1. DSレコードの登録状況 2. Rootにおける主なトピックス II. の状況 1. DSレコードの登録状況 2. DSレコードの問い合わせ数 3. DNSSECとDNS Reflector Attacks

More information

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年 インターネット協会 迷惑メール対策委員会の活動紹介並びに今後の動向を鑑みた技術課題 2011 年 1 月 25 日 インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など

More information

Microsoft PowerPoint - ie ppt

Microsoft PowerPoint - ie ppt インターネット工学 () インターネット工学 () 教室後方のスクリーンより後の座席の利用を禁止します 九州産業大学情報科学部下川俊彦 インターネット工学 1 インターネット工学 2 2007 年度講義日程 9/19( 水 ) 休講 9/26( 水 ) 第 1 回 10/ ( 水 ) 第 2 回 10/10( 水 ) 第 回 10/17( 水 ) 第 回 10/2( 水 ) 第 5 回 10/27(

More information

Microsoft PowerPoint - lpi ppt [互換モード]

Microsoft PowerPoint - lpi ppt [互換モード] LPI-Japan 主催 LPIC レベル 2 技術解説無料セミナー 2012/3/18 LPI-Japan アカデミック認定校株式会社ゼウス エンタープライズインストラクター藤 信明 LPI-Japan 2012. All rights reserved. 1 講師プロフィール 会社概要 株式会社ゼウス エンタープライズ http://www.zeus-enterprise.co.jp/ 講師 技術管理部にて企業向けのIT

More information

スライド 1

スライド 1 キャッシュ DNS の DNSSEC 対応 2012 年 11 月 21 日 三洋 IT ソリューションズ株式会社 SANNET BU 技術運用チーム 其田学 アジェンダ 2 DNSSEC に対応したキャッシュ DNS とは 検証の仕組み構築方法 構築前の確認事項 ROOT ゾーンのトラストアンカー キャッシュ DNS サーバの設定運用 監視 ログ項目 トラブルシューティング 3 DNSSEC に対応したキャッシュ

More information

ENUM の概要と課題 JPNIC/JPRS 佐野晋 1 ENUM Trial Japan

ENUM の概要と課題 JPNIC/JPRS 佐野晋 1 ENUM Trial Japan ENUM の概要と課題 2003.9.17 JPNIC/JPRS 佐野晋 1 ENUM Trial Japan ENUM とは E.164 番号 (= 電話番号 ) からDNSを用いてインターネット上のアプリケーションを (URI 形式で ) 得る機構 電話番号から メールアドレス (mailto:) webページ (http:) SIPアドレス (sip:) 電話 (tel:) IP 電話への適用は

More information

第11週 インターネット

第11週 インターネット 情報処理概論及演習 2012 第 11 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている インターネットの歴史 [ 世界 ] 1969 年 ARPANET 実験スタート ( 米 ) 1983 年通信プロトコル TCP/IP 完成 SRI UCSB UCLA Utah 1986 年 NSFNET( 米 ) を開設 1987 年 UUNET

More information

untitled

untitled Practical DNS Operation: Internet Week 2006 kohi@iri.co.jp 1 2 1 DNS / DNS DAY DNS / 3 DNS DAY DNS DAY root jp DNS RFC 4 2 agenda DNS DNS amplification attack glue /24 Lame Delegation NOTIFY DNS Layer3

More information

DNSのセキュリティとDNSに関する技術

DNSのセキュリティとDNSに関する技術 はじめに 説明にあたり 使用 OS は CentOS5.4, 使用 DNS ソフトウェアは BIND9.6 を前提としています 目次 DNS のセキュリティ DNSのセキュリティの基本 1 基本構成その1 2 基本構成その2 3 ヒドゥンプライマリDNS 4 ゾーン転送を制限する 5 問い合わせを許可するユーザを制限する 6 再起問い合わせを禁止する 7 DNS に関するする技術 日本語ドメイン名

More information