初心者のためのDNSの設定とよくあるトラブル事例
|
|
|
- としみ おうじ
- 9 years ago
- Views:
Transcription
1 DNSチュートリアル - 初 心 者 のためのDNS 運 用 入 門 年 1 月 14 日 JANOG35 Meeting 株 式 会 社 日 本 レジストリサービス(JPRS) 久 保 田 秀 Copyright 2015 株 式 会 社 日 本 レジストリサービス 1
2 本 日 の 内 容 1. DNSの 基 礎 知 識 とトラブルシューティングの 基 本 DNSの 全 体 構 成 区 別 すべき2 種 類 のDNSサーバー/ 問 い 合 わせ トラブルシューティングの 基 本 2. 道 具 の 使 い 方 コマンドラインツールの 使 い 方 便 利 なWebサービスの 紹 介 3. よくあるトラブル 事 例 とトラブルシューティング 設 定 がうまくいかない 名 前 が 引 けない 名 前 を 引 くのに 時 間 がかかる Copyright 2015 株 式 会 社 日 本 レジストリサービス 2
3 ポイントと 想 定 する 対 象 者 DNSに 関 するツールやトラブルシューティング 事 例 を 紹 介 コマンドラインツールとWebサービス トラブルシューティングについて 具 体 例 を 挙 げながら 解 説 対 象 DNSサーバーをこれから 運 用 される 方 DNSサーバーの 運 用 を 始 めて 間 もない 初 学 技 術 者 の 方 そして 初 学 技 術 者 ではない 方 々の 知 識 のおさらい 再 確 認 社 内 セミナーの 資 料 としても 活 用 可 能 かと 思 います Copyright 2015 株 式 会 社 日 本 レジストリサービス 3
4 まずは おさらいとして 1. DNSの 基 礎 知 識 と トラブルシューティングの 基 本 Copyright 2015 株 式 会 社 日 本 レジストリサービス 4
5 区 別 すべき2 種 類 のDNSサーバー DNSには DNSの 階 層 構 造 を 構 成 する( 分 散 管 理 ) DNSの 階 層 構 造 をたどる( 名 前 解 決 ) という 2つの 役 割 がある DNSサーバー にはそれぞれの 役 割 を 担 当 する 1. 権 威 DNSサーバー 階 層 構 造 を 構 成 2. キャッシュDNSサーバー 階 層 構 造 をたどる の 2 種 類 が 存 在 する キャッシュ DNSサーバー クライアント ユーザー example.jp サーバー JP サーバー example2.jp サーバー kr サーバー クエリ 応 答 権 威 DNSサーバー ルート サーバー net サーバー example3.jp サーバー Copyright 2015 株 式 会 社 日 本 レジストリサービス 5
6 DNSの 全 体 構 成 権 威 DNSサーバー キャッシュ DNSサーバー ルート TLD (.jp,.net,.com ) クライアント SLD ( 各 組 織 ) クエリ 応 答 Copyright 2015 株 式 会 社 日 本 レジストリサービス 6
7 区 別 すべき2 種 類 のクエリ 権 威 DNSサーバー キャッシュ DNSサーバー ルート TLD (.jp,.net,.com ) クライアント SLD ( 各 組 織 ) クエリ 応 答 Copyright 2015 株 式 会 社 日 本 レジストリサービス 7
8 区 別 すべき2 種 類 のクエリ クライアントからキャッシュDNSサーバーへのクエリ キャッシュDNSサーバーから 権 威 DNSサーバーへのクエリ この2 種 類 のクエリを 明 確 に 区 別 することがすべての 基 本 DNSの 動 作 の 理 解 トラブルシューティング 権 威 DNSサーバー ルート キャッシュ DNSサーバー TLD (.jp,.net,.com ) クエリ 応 答 クライアント 2LD( 各 組 織 ) Copyright 2015 株 式 会 社 日 本 レジストリサービス 8
9 区 別 すべき2 種 類 のクエリ 実 行 実 際 に 名 前 引 くよ! 権 威 DNSサーバー ルート キャッシュ DNSサーバー 依 頼 名 前 解 決 おねがい! TLD (.jp,.net,.com ) SLD( 各 組 織 ) 2つの 違 い ビットのオン オフ クエリ 応 答 区 別 しないと 調 査 の 際 問 題 の 切 り 分 けができない どの 部 分 が 問 題 か?どの 部 分 を 調 べているのか? Copyright 2015 株 式 会 社 日 本 レジストリサービス 9
10 再 帰 的 クエリ(recursive query) Header RD=1 Header RD=0 Question Question クライアント 再 帰 的 クエリ キャッシュDNS サーバー 非 再 帰 的 クエリ 権 威 DNS サーバー クライアントからキャッシュDNSサーバーへのクエリ クエリ 中 のRDビットがセットされている クライアントはRDビットをセットしたクエリを 送 信 することにより キャッシュDNSサーバーに 階 層 構 造 をたどらせる これを 名 前 解 決 要 求 という Copyright 2015 株 式 会 社 日 本 レジストリサービス 10
11 非 再 帰 的 クエリ(non-recursive query) Header RD=1 Header RD=0 Question Question クライアント 再 帰 的 クエリ キャッシュDNS サーバー 非 再 帰 的 クエリ 権 威 DNS サーバー キャッシュDNSサーバーから 権 威 DNSサーバーへのクエリ クエリ 中 のRDビットがセットされていない クライアントからの 名 前 解 決 要 求 によって 発 生 する 再 帰 的 クエリと 同 じ 内 容 がRDビットをクリアした 上 で 送 信 される 非 再 帰 的 クエリが 発 生 するかはキャッシュの 有 無 に 左 右 される Copyright 2015 株 式 会 社 日 本 レジストリサービス 11
12 [ 補 足 ]キャッシュ 機 能 クライアント 再 帰 的 クエリ キャッシュDNS サーバー 非 再 帰 的 クエリ 権 威 DNS サーバー キャッシュ キャッシュDNSサーバーは 名 前 解 決 の 結 果 をキャッシュとして 蓄 積 している クライアントからの 名 前 解 決 要 求 があった 際 にキャッシュを 利 用 し 名 前 解 決 処 理 を 高 速 / 簡 略 化 Copyright 2015 株 式 会 社 日 本 レジストリサービス 12
13 キャッシュDNSサーバーにキャッシュがない 場 合 クエリ 応 答 キャッシュ DNSサーバー 権 威 DNSサーバー ルート のキャッシュなし JP サーバー TLD (.net,.com ) 2LD ( 各 組 織 ) example.jp サーバー キャッシュDNSサーバーと 権 威 DNSサーバー 群 の 間 で 反 復 検 索 が 行 われる Copyright 2015 株 式 会 社 日 本 レジストリサービス 13
14 キャッシュDNSサーバーにキャッシュがある 場 合 (1) キャッシュ DNSサーバー キャッシュ クエリ 応 答 権 威 DNSサーバー ルート のキャッシュあり JP サーバー TLD (.jp,.net,.com ) 2LD ( 各 組 織 ) example.jp サーバー クライアントから キャッシュDNS サーバーへ 問 い 合 わせが 行 われ キャッシュを 元 に 応 答 が 返 される Copyright 2015 株 式 会 社 日 本 レジストリサービス 14
15 キャッシュDNSサーバーにキャッシュがある 場 合 (2) キャッシュ DNSサーバー キャッシュ クエリ 応 答 example.jp のキャッシュ はあるけど www2.example.jp の キャッシュはない 権 威 DNSサーバー JP サーバー ルート TLD (.jp,.net,.com ) www2.example.jp/a 2LD ( 各 組 織 ) example.jp サーバー example.jp のキャッシュはあるが のキャッシュなし example.jp に 問 い 合 わせ Copyright 2015 株 式 会 社 日 本 レジストリサービス 15
16 ここまでのまとめ 権 威 DNSサーバー DNSサーバーの 階 層 構 造 を 構 成 通 常 クライアントは 直 接 利 用 しない キャッシュDNSサーバー クライアントが 直 接 利 用 する 名 前 解 決 の 結 果 をしばらく 保 持 する(キャッシュ 機 能 ) キャッシュを 利 用 し 名 前 解 決 処 理 を 高 速 / 簡 略 化 クライアントからのクエリを 受 ける 再 帰 的 クエリ / RDビット = 1 キャッシュにあれば そこから 応 答 を 返 す キャッシュになければ 非 再 帰 クエリを 発 行 して その 結 果 を 返 す 非 再 帰 的 クエリ / RDビット = 0 再 帰 的 クエリのRDビットをクリアし 同 じ 内 容 にて 非 再 帰 クエリを 発 行 する Copyright 2015 株 式 会 社 日 本 レジストリサービス 16
17 トラブルシューティングの 基 本 Where? - 原 因 はどこか? 手 元 のキャッシュDNSサーバーか? 権 威 DNSサーバーのいずれかか? 各 DNSサーバーまでのネットワークか? How? - どこをどう 調 べればよいか? どんなツールやWebサービスを 使 えばよいか? 調 査 の 際 には 再 帰 的 クエリ と 非 再 帰 的 クエリ を 明 確 に 区 別 すべき 調 査 対 象 がキャッシュDNSサーバーか? 権 威 DNSサーバーか? それぞれのサーバーに 合 った 形 での 調 査 が 必 要 digコマンドの 使 い 方 など 以 降 で 詳 しく 説 明 します Copyright 2015 株 式 会 社 日 本 レジストリサービス 17
18 トラブルシューティングの 心 構 え キャッシュDNSサーバーの 気 持 ちになって 考 える 権 威 DNSサーバーからの 応 答 の 意 味 を 考 える 権 威 DNSサーバの 応 答 を 読 み 解 く 必 要 がある その 道 具 がdig/drill 全 体 を 俯 瞰 するのには 向 かない 目 的 に 合 った 道 具 を 選 ぶ キャッシュDNSサーバーの 気 持 ちになる dig/drill 全 体 を 俯 瞰 する Squish.net DNS traversal checker dnscheck.jp Copyright 2015 株 式 会 社 日 本 レジストリサービス 18
19 トラブル 解 決 に 役 立 つ 2. 道 具 の 使 い 方 Copyright 2015 株 式 会 社 日 本 レジストリサービス 19
20 調 査 の 基 本 どのコマンドを 使 うべきか? DNSサーバーにクエリを 送 り 調 査 する リクエストに 関 するパラメーターを 細 かく 調 整 して 応 答 を 調 査 する 基 本 はコマンドラインツール nslookup コマンド は 使 うべきでない クエリの 細 かいパラメーターが 指 定 不 可 応 答 のフラグやセクションの 情 報 を 得 ることができない では 何 を 使 うか? digコマンド drillコマンド Copyright 2015 株 式 会 社 日 本 レジストリサービス 20
21 nslookupとdigの 違 い nslookup dig $ nslookup jprs.co.jp Server: Address: #53 Non-authoritative answer: Name: jprs.co.jp Address: $ dig jprs.co.jp ; <<>> DiG P2 <<>> jprs.co.jp ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 6 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;jprs.co.jp. IN A ;; ANSWER SECTION: jprs.co.jp IN A ;; AUTHORITY SECTION: jprs.co.jp IN NS ns2.jprs.co.jp. jprs.co.jp IN NS ns1.jprs.co.jp. jprs.co.jp IN NS ns3.jprs.co.jp. 情 報 量 の 差 ;; ADDITIONAL SECTION: ns1.jprs.co.jp IN A ns1.jprs.co.jp IN AAAA 2001:df0:8::a153 ns2.jprs.co.jp IN A ns2.jprs.co.jp IN AAAA 2001:df0:8::a253 ns3.jprs.co.jp IN A ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Wed Jul 17 21:08: ;; MSG SIZE rcvd: 213 Copyright 2015 株 式 会 社 日 本 レジストリサービス 21
22 digコマンドとdrillコマンド dig コマンド BIND 9 に 付 属 するコマンド 実 行 例 : $ dig example.jp. SOA drill コマンド Unboundで 用 いられているライブラリ ldns に 付 属 するコマンド 実 行 例 : $ drill -D SOA 本 日 はdigコマンドを 用 いた 解 説 をします Copyright 2015 株 式 会 社 日 本 レジストリサービス 22
23 digとdrill の 違 い dig drill $ jprs.co.jp ; <<>> DiG P1 <<>> jprs.co.jp ; (2 servers found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 5 ;; QUESTION SECTION: ;jprs.co.jp. IN A ;; ANSWER SECTION: jprs.co.jp IN A ;; AUTHORITY SECTION: jprs.co.jp IN NS ns2.jprs.co.jp. jprs.co.jp IN NS ns1.jprs.co.jp. jprs.co.jp IN NS ns3.jprs.co.jp. ;; ADDITIONAL SECTION: ns1.jprs.co.jp IN A ns1.jprs.co.jp IN AAAA 2001:df0:8::a153 ns2.jprs.co.jp IN A ns2.jprs.co.jp IN AAAA 2001:df0:8::a253 ns3.jprs.co.jp IN A $ jprs.co.jp ;; ->>HEADER<<- opcode: QUERY, rcode: NOERROR, id: ;; flags: qr rd ra ; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 5 ;; QUESTION SECTION: ;; jprs.co.jp. IN A ;; ANSWER SECTION: jprs.co.jp IN A ;; AUTHORITY SECTION: jprs.co.jp IN NS ns3.jprs.co.jp. jprs.co.jp IN NS ns1.jprs.co.jp. jprs.co.jp IN NS ns2.jprs.co.jp. ;; ADDITIONAL SECTION: ns1.jprs.co.jp IN A ns1.jprs.co.jp IN AAAA 2001:df0:8::a153 ns2.jprs.co.jp IN A ns2.jprs.co.jp IN AAAA 2001:df0:8::a253 ns3.jprs.co.jp IN A ;; Query time: 0 msec ;; SERVER: ;; WHEN: Fri Jun 20 01:36: ;; MSG SIZE rcvd: 202 ;; Query time: 0 msec ;; SERVER: #53( ) ;; WHEN: 火 6 月 24 06:12:09 JST 2014 ;; MSG SIZE rcvd: 202 Copyright 2015 株 式 会 社 日 本 レジストリサービス 23
24 dig コマンドが 使 える 環 境 Unix 系 OS ほとんどの 環 境 で 標 準 添 付 FreeBSD 10 以 降 では ベースシステムから 削 除 drill(1)コマンドを 用 いるか ports/pkg からインストール(dns/bind-tools) OS Xにも 標 準 添 付 Windows Windows 版 BIND 9のバイナリキットに 含 まれている 開 発 元 のISCが 無 償 で 公 開 Copyright 2015 株 式 会 社 日 本 レジストリサービス 24
25 dig コマンド 使 い 方 $ dig example.jp. SOA 重 要 なオプション RD bit オン = 階 層 構 造 をたどって = +recurse または +rec オフ オプション DNSサーバー 対 象 ドメイン 名 クエリタイプ = 持 ってる 情 報 を 教 えて = +norecurse または +norec RD bit = Recursion Desired bit クエリタイプ A NS SOA ANY サーバーに 対 して DNSの 階 層 構 造 をたどって! と 伝 えるために クラ イアント 側 でセット digコマンドやdrillコマンドではデフォルトでオン 問 合 せる 内 容 ホストのIPアドレス 対 象 ドメイン 名 のネームサーバー 対 象 ドメイン 名 のゾーンの 設 定 情 報 対 象 ドメイン 名 の 全 ての 情 報 権 威 DNSサーバーに 対 してリクエストを 送 信 する( 権 威 DNSサーバーの 動 作 を 調 べる) 場 合 には オフにしておくこと Copyright 2015 株 式 会 社 日 本 レジストリサービス 25
26 RD bit と +norec の 関 係 非 再 帰 的 クエリ キャッシュ DNSサーバー RD bit オフ +norec オプション 権 威 DNSサーバー ルート TLD (.jp,.net,.com ) クライアント 2LD ( 各 組 織 ) クエリ 応 答 再 帰 的 クエリ RD bit オン +norec なし Copyright 2015 株 式 会 社 日 本 レジストリサービス 26
27 dig コマンド +rec / +norec の 使 いどころ(1) 顧 客 や 組 織 内 の 利 用 者 から 引 けない! と 連 絡 が 来 たとき キャッシュDNSサーバーの 状 況 を 調 査 する 際 に 使 用 +rec をつけての 調 査 から 開 始 クライアントとキャッシュDNSサーバーとの 通 信 は 問 題 なさそうなら 権 威 DNSサーバーか その 経 路 がおかしい? +norec で 各 権 威 DNSサーバーの 調 査 を 開 始 キャッシュ DNSサーバー 権 威 DNSサーバー ルート クエリ 応 答 ここから 調 査 開 始 名 前 が 引 け ないよ! TLD (.jp,.net,.com ) 2LD ( 各 組 織 ) Copyright 2015 株 式 会 社 日 本 レジストリサービス 27
28 dig コマンド +rec / +norec の 使 いどころ(2) 顧 客 から 登 録 したドメイン 名 が 利 用 できない と 連 絡 がきたとき 権 威 DNSサーバー の 設 定 不 具 合? +norec をつけて 権 威 DNSサーバーから 調 査 開 始 特 定 のキャッシュDNSサーバーのみおかしい? +rec をつけて 該 当 のキャッシュDNSサーバーを 調 査 権 威 DNSサーバー キャッシュ DNSサーバー ルート クエリ 応 答 example.jp 登 録 したのに 使 えない! TLD (.jp,.net,.com ) 2LD ( 各 組 織 ) ここから 調 査 開 始 example.jp サーバー Copyright 2015 株 式 会 社 日 本 レジストリサービス 28
29 [ 補 足 ] ネガティブキャッシュとは 顧 客 から 登 録 したドメイン 名 が 利 用 できない と 連 絡 がきたとき 顧 客 が 利 用 するキャッシュDNSサーバー 以 外 は 名 前 が 引 ける ネガティブキャッシュが 原 因 かも? ネガティブキャッシュとは? そのドメイン 名 は 存 在 しない その 情 報 は 存 在 しない という 情 報 のキャ ッシュ ドメイン 名 の 登 録 設 定 ( 親 ゾーンからの 委 任 の 設 定 )が 行 われる 前 に 名 前 を 引 こうとすると ネガティブキャッシュが 残 ってしまう RFC Negative Caching of DNS Queries (DNS NCACHE) (DNSクエリのネガティブキャッシュ) Copyright 2015 株 式 会 社 日 本 レジストリサービス 29
30 dig コマンド 出 力 の 読 み 方 $ dig jprs.jp ; <<>> DiG P2 <<>> jprs.jp ; (2 servers found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 5 ;; QUESTION SECTION: ;jprs.jp. IN A ;; ANSWER SECTION: jprs.jp IN A ;; AUTHORITY SECTION: jprs.jp IN NS ns2.jprs.jp. jprs.jp IN NS ns3.jprs.jp. jprs.jp IN NS ns1.jprs.jp. 特 に 注 目 ヘッダー Question Answer Authority ;; ADDITIONAL SECTION: ns1.jprs.jp IN A ns1.jprs.jp IN AAAA 2001:df0:8::a153 ns2.jprs.jp IN A ns2.jprs.jp IN AAAA 2001:df0:8::a253 ns3.jprs.jp IN A ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Thu May 02 15:20: ;; MSG SIZE rcvd: 199 Additional 応 答 時 間 サーバーの IPアドレス サイズなど Copyright 2015 株 式 会 社 日 本 レジストリサービス 30
31 dig コマンド 出 力 の 読 み 方 (ヘッダー)(1/2) ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 5 ヘッダの 内 容 各 セクションに 関 する 情 報 やステータス フラグなどを 格 納 主 な status (RCODE: 応 答 コード) NOERROR 正 常 な 応 答 ( 該 当 するタイプがない 場 合 も 含 む) FORMERR DNSメッセージのフォーマットが 不 正 SERVFAIL DNSサーバー 側 の 異 常 NXDOMAIN リクエストされた 名 前 が 存 在 しない REFUSED リクエストが 拒 否 された Copyright 2015 株 式 会 社 日 本 レジストリサービス 31
32 dig コマンド 出 力 の 読 み 方 (ヘッダー)(2/2) ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 5 注 目 すべき 主 な flags (ヘッダなどに 含 まれるビット) qr: 応 答 であることを 示 す(Query / Response) dig/drill コマンドの 出 力 ( 応 答 )では 通 常 オン aa: 権 威 を 持 つ 応 答 であることを 示 す(Authoritative Answer) 通 常 問 い 合 わせたゾーンの 権 威 DNSサーバーからの 応 答 はオン キャッシュDNSサーバーからの 応 答 や 他 の 権 威 DNSサーバーに 委 任 していることを 示 す 応 答 ではオフ ra: 再 帰 検 索 要 求 が 処 理 可 能 なことを 示 す(Recursion Available) 通 常 キャッシュDNSサーバーからの 応 答 ではオン tc: 応 答 の 一 部 が 切 り 捨 てられたことを 示 す(TrunCation) TCPに 切 り 替 えて(TCPフォールバック) 再 度 問 い 合 わせる 必 要 がある digコマンドは 自 動 的 にTCPフォールバックするため 通 常 は 表 示 されない ( +ignore オプション で 抑 制 できる) Copyright 2015 株 式 会 社 日 本 レジストリサービス 32
33 [ 補 足 ] TCPフォールバック DNS の 512bytes の 壁 応 答 はできるだけ 512 bytes 以 下 に 収 め UDP で 送 信 できる のがよい 近 頃 のトレンド: 応 答 サイズの 増 大 どうなる? IPv6 DNSSEC spam 対 策 (SPF 情 報 :TXTレコード) 最 初 に UDP で 問 い 合 わせて 512 bytes に 収 まらないことが 分 かったら TCP で 再 度 問 い 合 わせる 再 問 い 合 わせの 分 遅 くなる Copyright 2015 株 式 会 社 日 本 レジストリサービス 33
34 dig コマンド 出 力 の 読 み 方 (Question) ;; QUESTION SECTION: ;jprs.jp. IN A Question セクションの 内 容 問 い 合 わせた 内 容 ( 名 前 型 )がそのままコピーされている $ dig jprs.jp Copyright 2015 株 式 会 社 日 本 レジストリサービス 34
35 dig コマンド 出 力 の 読 み 方 (Answer) ;; ANSWER SECTION: jprs.jp IN A Answerセクション 問 い 合 わせた 内 容 に 対 応 するリソースレコードセット(RRSet)が 格 納 される RRset : その 名 前 に 存 在 する 当 該 リソースレコードのセット 問 い 合 わせた 名 前 /タイプが 存 在 しない 場 合 や 他 のDNSサーバーにゾーンが 委 任 されている 場 合 は 空 Copyright 2015 株 式 会 社 日 本 レジストリサービス 35
36 dig コマンド 出 力 の 読 み 方 (Authority) ;; AUTHORITY SECTION: jprs.jp IN NS ns2.jprs.jp. jprs.jp IN NS ns3.jprs.jp. jprs.jp IN NS ns1.jprs.jp. Authorityセクション 権 威 を 持 っているDNSサーバーの 情 報 が 格 納 される 問 い 合 わせた 名 前 /タイプが 存 在 しないことを 示 す 場 合 SOA RRが 格 納 される 委 任 応 答 の 場 合 委 任 先 の 権 威 DNSサーバーのホスト 名 (NS)が 格 納 される Copyright 2015 株 式 会 社 日 本 レジストリサービス 36
37 dig コマンド 出 力 の 読 み 方 (Additional) ;; ADDITIONAL SECTION: ns1.jprs.jp IN A ns1.jprs.jp IN AAAA 2001:df0:8::a153 ns2.jprs.jp IN A ns2.jprs.jp IN AAAA 2001:df0:8::a253 ns3.jprs.jp IN A Additionalセクション 付 加 的 な 情 報 が 格 納 される Authorityセクションに 含 まれるDNSサーバーのA AAAA RRなど 委 任 応 答 で 委 任 先 が 内 部 名 の 場 合 グルーレコードと 呼 ばれる Copyright 2015 株 式 会 社 日 本 レジストリサービス 37
38 dig コマンド 出 力 例 (1) $ dig jprs.jp PTR ; <<>> DiG P2 <<>> jprs.jp PTR ; (2 servers found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0 ;; QUESTION SECTION: ;jprs.jp. IN PTR (2)Answerセクションなし (1)ステータスは NOERROR ;; AUTHORITY SECTION: jprs.jp IN SOA ns1.jprs.co.jp. postmaster.jprs.co.jp (3)AuthorityセクションにSOAレコード ヘッダー Question Authority ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Thu May 02 15:20: ;; MSG SIZE rcvd: 199 応 答 時 間 サーバーの IPアドレス サイズなど 問 い 合 わせた 名 前 は 存 在 するが タイプが 存 在 しないケース Copyright 2015 株 式 会 社 日 本 レジストリサービス 38
39 dig コマンド 出 力 例 (2) $ dig nameerror.jprs.jp ; <<>> DiG P2 <<>> nameerror.jprs.jp ; (2 servers found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: ;; flags: qr aa; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0 ;; QUESTION SECTION: ;nameerror.jprs.jp. IN A (2)Answerセクションなし (1)ステータスは NXDOMAIN ;; AUTHORITY SECTION: jprs.jp IN SOA ns1.jprs.co.jp. postmaster.jprs.co.jp (3)AuthorityセクションにSOAレコード ヘッダー Question Authority ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Thu May 02 15:20: ;; MSG SIZE rcvd: 199 応 答 時 間 サーバーの IPアドレス サイズなど 問 い 合 わせた 名 前 自 体 が 存 在 しないケース Copyright 2015 株 式 会 社 日 本 レジストリサービス 39
40 dig コマンド 結 果 が 違 う? % jprs.co.jp ; <<>> DiG P1 jprs.co.jp ; (2 servers found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 6 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;jprs.co.jp. IN A ;; ANSWER SECTION: jprs.co.jp IN A ;; AUTHORITY SECTION: jprs.co.jp IN NS ns1.jprs.co.jp. jprs.co.jp IN NS ns2.jprs.co.jp. jprs.co.jp IN NS ns3.jprs.co.jp. ;; ADDITIONAL SECTION: ns1.jprs.co.jp IN A ns1.jprs.co.jp IN AAAA 2001:df0:8::a153 ns2.jprs.co.jp IN A ns2.jprs.co.jp IN AAAA 2001:df0:8::a253 ns3.jprs.co.jp IN A ;; Query time: 934 msec ;; SERVER: #53( ) ;; WHEN: Fri Jun 20 00:40:21 JST 2014 ;; MSG SIZE rcvd: 213 % jprs.co.jp ; <<>> DiG P1 jprs.co.jp ; (2 servers found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;jprs.co.jp. IN A ;; ANSWER SECTION: jprs.co.jp IN A ;; Query time: 238 msec ;; SERVER: #53( ) ;; WHEN: Fri Jun 20 00:49:54 JST 2014 ;; MSG SIZE rcvd: 55 AUTHORITY SECTION ADDITIONAL SECTION がない キャッシュDNSのサーバーの 実 装 設 定 による 右 の 例 はキャッシュDNSサーバーにBIND 9を 用 い minimal-responses オプションを 有 効 にした 場 合 Copyright 2015 株 式 会 社 日 本 レジストリサービス 40
41 調 査 に 使 えるWebサービス DNSの 設 定 などを GUIで 可 視 化 チェック 可 能 ここでは2 種 類 のツールを 紹 介 します(この 他 にもあります) Squish.net DNS traversal checker( 個 人 提 供 :James 氏 ) DNS 可 視 化 ツール 応 答 のおかしいDNSサーバーなどを 調 べることが 可 能 dnscheck.jp(jprs 提 供 ) 指 定 したドメイン 名 のDNS 設 定 が 適 切 かどうかをチェックできる ドメイン 名 に 加 え 権 威 DNSサーバーも 指 定 できる 権 威 DNSサーバーを 指 定 することで 引 っ 越 し 先 のサーバ 設 定 が 正 しいか の 事 前 チェックなどにも 使 える Copyright 2015 株 式 会 社 日 本 レジストリサービス 41
42 調 査 に 使 えるWebサービス Squish Squish.net DNS traversal checker ルートサーバーから 再 帰 的 に 名 前 解 決 した 結 果 を 視 覚 的 に 表 示 設 定 に 問 題 があるサーバーを 調 査 可 能 サーバーによって 問 い 合 わせ 結 果 が 違 う 権 威 サーバーなのに 再 帰 検 索 可 能 Copyright 2015 株 式 会 社 日 本 レジストリサービス 42
43 dnscheck.jpの 使 用 例 jprs.jp の 出 力 結 果 Copyright 2015 株 式 会 社 日 本 レジストリサービス 43
44 困 った!どうしてこうなる? 3.よくあるトラブル 事 例 と トラブルシューティング Copyright 2015 株 式 会 社 日 本 レジストリサービス 44
45 トラブルシューティングの 前 に トラブルを 事 前 に 防 ぐ 方 法 は? 防 げなくても 最 小 限 に 留 められていたのでは? 問 題 が 発 生 しにくい 設 定 お 作 法 問 題 が 起 きても 被 害 を 最 小 限 に 食 い 止 める 設 定 お 作 法 Copyright 2015 株 式 会 社 日 本 レジストリサービス 45
46 トラブル 事 前 回 避 設 定 を 事 前 にチェック named-checkconf named.conf の 構 文 チェック $ named-checkconf named 設 定 ファイル 名 named-checkzone $ named-checkzone ゾーン 名 ゾーンファイル 名 ) や ; の 抜 けなどの 文 法 チェック 用 シリアル 番 号 の 上 げ 忘 れ( 後 述 )や ホスト 名 末 尾 の. 付 け 忘 れな どはチェックしてくれない Copyright 2015 株 式 会 社 日 本 レジストリサービス 46
47 トラブル 事 前 回 避 サーバーの 分 離 とアクセス 制 限 キャッシュDNSサーバーと 権 威 DNSサーバーの 分 離 ドメイン 名 の 浸 透 問 題 の 原 因 になるかも? DNSリフレクター 攻 撃 の 加 害 者 になるかも? DNSキャッシュポイズニング されるかも? 分 離 しましょう 分 離 前 権 威 DNSサーバー キャッシュ DNSサーバー 分 離 後 権 威 DNSサーバー キャッシュ DNSサーバー 外 部 のキャッシュ DNSサーバー 利 用 者 外 部 のキャッシュ DNSサーバー 利 用 者 外 部 ネットワーク 組 織 内 ネットワーク 外 部 ネットワーク 組 織 内 ネットワーク Copyright 2015 株 式 会 社 日 本 レジストリサービス 47
48 DNSキャッシュポイズニング?DNSリフレクター 攻 撃? DNSキャッシュポイズニング 偽 のDNS 情 報 をキャッシュとして 蓄 積 させる フィッシングサイトなどへ 誘 導 権 威 /キャッシュDNSサーバーの 兼 用 によるDNSポイズニングの 危 険 性 について DNSリフレクター 攻 撃 問 い 合 わせパケットサイズよりも 応 答 パケットサイズが 大 きくなるDNS サーバーの 特 性 を 利 用 した 攻 撃 手 被 害 者 ではなく 加 害 者 になる 可 能 性 がある 技 術 解 説 : DNS Reflector Attacks(DNSリフレクター 攻 撃 ) について Copyright 2015 株 式 会 社 日 本 レジストリサービス 48
49 今 日 紹 介 するトラブル 事 例 A) 設 定 がうまくいかない 間 違 えた 1. ゾーン 転 送 がうまくいかない 1. マスタサーバーにDNSが 稼 動 し ていない 2. マスタサーバー 側 のファイアー ウォールでブロックされている 3. マスターサーバー 側 でゾーン 転 送 が 許 可 されていない 2. SOAシリアルを 上 げ 忘 れた B) 名 前 が 引 けない 1. DNSサーバーがダウンしている 2. CNAMEの 循 環 3. ふぞろいのzone 情 報 たち C) 名 前 を 引 くのに 時 間 が 掛 かる 1. 権 威 DNSサーバーの 一 部 が ダウンしている 3. SOAシリアルを 上 げ 間 違 えた (シリアルを 巻 き 戻 したい) Copyright 2015 株 式 会 社 日 本 レジストリサービス 49
50 DNSトラブル 事 例 A. 設 定 を 間 違 えた Copyright 2015 株 式 会 社 日 本 レジストリサービス 50
51 1. ゾーン 転 送 がうまくいかない ゾーン 転 送 とは Master Slave 転 送 ゾーンデータ Copyright 2015 株 式 会 社 日 本 レジストリサービス 51
52 1. ゾーン 転 送 がうまくいかない 正 常 な 例 ゾーン 転 送 要 求 dig コマンド 実 行 Master DNS サーバー ok! 結 果 Slave $ dig example.jp. AXFR ; <<>> DiG P1 <<>> example.jp. AXFR ; (1 server found) ;; global options: +cmd example.jp IN SOA ( 中 略 ) example.jp IN NS ns1.example.jp. ( 中 略 ) example.jp IN SOA ns1.example.jp. root.example.jp. ( 中 略 ) ;; Query time: 1 msec ;; SERVER: (Master)#53((Master)) ;; WHEN: Fri Jul 12 17:56: ;; XFR size: 31 records (messages 1, bytes 3380) Copyright 2015 株 式 会 社 日 本 レジストリサービス 52
53 1. ゾーン 転 送 がうまくいかない よくある 原 因 原 因 TCP 53 番 ポートがフィルタされている? ゾーン 転 送 の 設 定 を 間 違 っている? あるいは 他 の 何 か? どう 切 り 分 ける? 調 査 法 dig コマンドを 使 う コマンド 例 $ dig example.jp axfr スレーブサーバー 側 で 実 行 Copyright 2015 株 式 会 社 日 本 レジストリサービス 53
54 1. ゾーン 転 送 がうまくいかない 調 査 と 具 体 例 1. マスターサーバーでDNSサーバープロセスが 稼 動 していない 場 合 ゾーン 転 送 要 求 dig コマンド 実 行 Master DNS サーバー 結 果 Slave OS そのものは 動 作 実 行 結 果 例 $ dig example.jp axfr ;; Connection to #53( ) for example.jp failed: connection refused. Copyright 2015 株 式 会 社 日 本 レジストリサービス 54
55 1. ゾーン 転 送 がうまくいかない 調 査 と 具 体 例 1. マスターサーバーでDNSサーバープロセスが 稼 動 していない 場 合 ゾーン 転 送 要 求 dig コマンド 実 行 Master DNS サーバー 結 果 Slave OS そのものは 動 作 DNS サーバープロセスを 立 ち 上 げ 直 す 実 は 気 づかないうちに 落 ちていたのかも 必 ず 原 因 究 明 を 並 行 してすすめること サーバーのログのチェックなど Copyright 2015 株 式 会 社 日 本 レジストリサービス 55
56 1. ゾーン 転 送 がうまくいかない 調 査 と 具 体 例 2.マスターサーバー 側 のファイアーウォールでブロックされている 場 合 tcp 53 block! ゾーン 転 送 要 求 dig コマンド 実 行 Master DNS サーバー 結 果 Slave 実 行 結 果 例 $ dig example.jp axfr ; <<>> DiG P2 <<>> example.jp axfr ; (1 server found) ;; global options: +cmd ;; connection timed out; no servers could be reached Copyright 2015 株 式 会 社 日 本 レジストリサービス 56
57 1. ゾーン 転 送 がうまくいかない 調 査 と 具 体 例 2.マスターサーバー 側 のファイアーウォールでブロックされている 場 合 tcp 53 ok! ゾーン 転 送 要 求 dig コマンド 実 行 Master DNS サーバー 結 果 Slave 実 行 結 果 例 TCP 53 番 ポートへのアクセスを 許 可 する UDP だけの 許 可 かも? そもそもDNSサーバーでは TCP 53 番 のオープンが 必 須! Copyright 2015 株 式 会 社 日 本 レジストリサービス 57
58 1. ゾーン 転 送 がうまくいかない 調 査 と 具 体 例 3. マスターサーバー 側 でゾーン 転 送 が 許 可 されていない 場 合 ゾーン 転 送 要 求 dig コマンド 実 行 Master DNS サーバー 君 は 許 可 していないよ! 結 果 Slave 実 行 結 果 例 $ dig example.jp axfr ; <<>> DiG P2 <<>> example.jp axfr ; (1 server found) ;; global options: +cmd ; Transfer failed. Copyright 2015 株 式 会 社 日 本 レジストリサービス 58
59 1. ゾーン 転 送 がうまくいかない 調 査 と 具 体 例 3. マスタサーバー 側 でゾーン 転 送 が 許 可 されていない 場 合 ゾーン 転 送 要 求 dig コマンド 実 行 Master DNS サーバー 許 可 します! 結 果 Slave ゾーン 転 送 の 設 定 を 見 直 す 許 可 ホストの 設 定 を 間 違 えているかも Copyright 2015 株 式 会 社 日 本 レジストリサービス 59
60 2. SOAのシリアルを 上 げ 忘 れた $ORIGIN a.example. $TTL IN SOA ns1.example. root.example.jp. ( ) マスター/スレーブ を 構 築 している 場 合 スレーブが 情 報 更 新 されない 権 威 DNSサーバーによって 返 す 応 答 が 違 う ゾーンデータの 新 しさは シリアルの 値 の 大 小 のみによって 判 断 ゾーン 情 報 を 書 き 換 えた 後 は $ domain SOA +norec を 実 行 マスターと 一 致 していることを 確 認! 更 新 したよ! 情 報 新 master (ns1.example.jp) シリアルあがってない 更 新 しなくてよいか 情 報 旧 slave (ns2.example.jp) Copyright 2015 株 式 会 社 日 本 レジストリサービス 60
61 [ 補 足 ] NOTIFY( 変 更 通 知 )によるゾーン 情 報 の 更 新 権 威 DNSサーバーを 複 数 設 置 ゾーン 情 報 を 全 て 手 作 業 で 更 新 するのは 大 変! 1 台 をマスターにして 残 りのマシンもこれに 追 従 させる NOTIFY( 変 更 通 知 )による zone 情 報 の 更 新 Master (ns1.example.jp) 1. 変 更 通 知 (NOTIFY) 2. 転 送 要 求 (AXFR, IXFR ) 3. ゾーンデータ 転 送 Slave (ns2.example.jp) 外 部 からは 権 威 DNSサーバーのプ ライマリとセカンダリは 区 別 されない 本 スライドでの マスター / スレーブは ゾーン 転 送 のときにのみに 用 いる 概 念 もし シリアルの 上 げ 忘 れ で スレーブへのゾーン 転 送 が 失 敗 していると AXFRはゾーンデータを 全 て 転 送 IXFR は 差 分 転 送 Copyright 2015 株 式 会 社 日 本 レジストリサービス 61
62 3. SOAのシリアルを 上 げ 間 違 えた シリアルを 上 げよう YYYYMMDDnn (nn : 連 番 )だから にしちゃった シリアル 戻 そう! ん?シリアルを 変 更 するには 加 算 するしかないのでは? シリアル 巻 き 戻 し 2 回 上 げテクニックを 使 う Copyright 2015 株 式 会 社 日 本 レジストリサービス 62
63 3. SOAのシリアルを 上 げ 間 違 えた シリアルの 巻 き 戻 し シリアルを2 度 上 げる 1. マスターで 現 在 の 値 + 2^31-1(= ) をセット 反 映 例 ) = をセット 2. スレーブへの 反 映 / 確 認 $ domain SOA +norec 3. マスターで 目 的 の 値 をセット 例 ) をセット 4. スレーブへの 反 映 / 確 認 もう 一 度 dig して 目 的 のシリアル 番 号 になっていることを 確 認 Copyright 2015 株 式 会 社 日 本 レジストリサービス 63
64 [ 補 足 ] なぜシリアルを 巻 き 戻 せる? を に 戻 す(1) シリアルは 常 に 加 算 だから 巻 き 戻 せないのでは? SOAシリアルの 数 値 空 間 は 0と2^32が 接 続 されたリング 状 SOAシリアルは 現 在 値 から 相 対 的 に 大 小 判 断 が 行 われる 現 在 の 値 現 在 の 値 から31bit 後 方 小 さい 現 在 の 値 から31bit 前 方 大 きい シリアルの 空 間 は 0 と が 繋 げられ リング 状 になっている RFC Serial Number Arithmetic(シリアル 番 号 の 計 算 ) Copyright 2015 株 式 会 社 日 本 レジストリサービス 64
65 [ 補 足 ] なぜシリアルを 巻 き 戻 せる? を に 戻 す(2) 現 在 の 値 から31bit 後 方 小 さい 現 在 の 値 から31bit 前 方 大 きい 2^ 以 上 より シリアル 上 は < Copyright 2015 株 式 会 社 日 本 レジストリサービス 65
66 [ 補 足 ] なぜシリアルを 巻 き 戻 せる? を に 戻 す(3) 中 間 点 1 度 目 の シリアル 番 号 加 算 1 度 目 の シリアル 番 号 加 算 スタート 地 目 的 地 Copyright 2015 株 式 会 社 日 本 レジストリサービス 66
67 DNSトラブル 事 例 B. 名 前 が 引 けない Copyright 2015 株 式 会 社 日 本 レジストリサービス 67
68 1. 権 威 DNSサーバーがダウンしている example.jpの 権 威 DNSサーバー キャッシュ DNSサーバー クライアント Copyright 2015 株 式 会 社 日 本 レジストリサービス 68
69 1. 権 威 DNSサーバーがダウンしている example.jpの 権 威 DNSサーバー キャッシュあるから 大 丈 夫 だ 問 題 ない (TTLが 続 くしばらくは) キャッシュ DNSサーバー クライアント キャッシュDNSサーバーのキャッシュで 気 づくのが 遅 れることも Copyright 2015 株 式 会 社 日 本 レジストリサービス 69
70 2. CNAME の 循 環 - dig の 実 行 結 果 $ dig ; <<>> DiG rpz2+rl P1 <<>> ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;cname.a.example. IN A ;; ANSWER SECTION: cname.a.example. 15 IN CNAME cname.b.example. cname.b.example. 15 IN CNAME cname.a.example. ;; Query time: 15 msec ;; SERVER: #53( ) ;; WHEN: Thu Jul 18 20:40: ;; MSG SIZE rcvd: 69 Copyright 2015 株 式 会 社 日 本 レジストリサービス 70
71 2. CNAME の 循 環 example1.jpの 権 威 DNSサーバー example2.jpの 権 威 DNSサーバー example1.jp は example2.jp のことだよ example2.jp は example1.jp キャッシュ のことだよ DNSサーバー ぐるぐるぐるぐる クライアント example2.jp は example1.jp で example1.jp は example2.jp? アプリケーションによってはエラーが 出 たり そのまま 固 まったり Copyright 2015 株 式 会 社 日 本 レジストリサービス 71
72 3. ふぞろいのゾーン 情 報 たち(1) example.jpの 権 威 DNSサーバーたち キャッシュ DNSサーバー キャッシュ DNSサーバー 名 前? 引 けてるよ? あれ? 名 前 引 けない? クライアント クライアント Copyright 2015 株 式 会 社 日 本 レジストリサービス 72
73 3. ふぞろいのゾーン 情 報 たち(2) slave master slave しばらく 経 過 してキャッシュが 満 了 す ると 再 度 問 い 合 わせる この 際 スレーブに 問 い 合 わせると 名 前 が 引 けなくなる(マスターに 問 い 合 わせていたら 引 けるようになる) キャッシュ DNSサーバー キャッシュ DNSサーバー あれ? 名 前 引 けなく なった? 名 前 引 ける ようになった クライアント クライアント Copyright 2015 株 式 会 社 日 本 レジストリサービス 73
74 3. ふぞろいのゾーン 情 報 たち(2) slave master slave マスターとスレーブで ゾーン 情 報 の 不 一 致 シリアルの 上 げ 忘 れで スレーブに 新 しいゾーン 情 報 が 伝 わっていない など キャッシュ DNSサーバー キャッシュ DNSサーバー 名 前? 引 けてるよ? あれ? 名 前 引 けない? クライアント クライアント Copyright 2015 株 式 会 社 日 本 レジストリサービス 74
75 DNSトラブル 事 例 C. 名 前 を 引 くのに 時 間 が 掛 かる Copyright 2015 株 式 会 社 日 本 レジストリサービス 75
76 権 威 DNSサーバーの 一 部 がダウンしている (1/2) 通 常 の 場 合 jpゾーン example.jp 委 任 example.jpゾーン ns1 ns2 クライアント キャッシュ DNSサーバー Copyright 2015 株 式 会 社 日 本 レジストリサービス 76
77 権 威 DNSサーバーの 一 部 がダウンしている (2/2) DNSサーバーの 一 部 がダウンしている 場 合 jpゾーン example.jp 委 任 example.jpゾーン ns1 ns2 再 問 い 合 わせ 応 答 が ない クライアント キャッシュ DNSサーバー Copyright 2015 株 式 会 社 日 本 レジストリサービス 77
78 権 威 DNSサーバーの 一 部 がダウンしている (2/2) DNSサーバーの 一 部 がダウンしている 場 合 キャッシュサーバーに 一 度 キャッシュされてしまえば 遅 延 は 発 生 しない 遅 延 が 発 生 するのは キャッシュされていないときの 問 い 合 わせ 今 回 の 例 の 場 合 ns1 にいきなり 問 い 合 わせに 行 ったら 遅 延 は 発 生 しない 権 威 DNS サーバーの 選 択 に プライマリやセカンダリという 概 念 はない どの 権 威 DNSサーバーに 問 い 合 わせに 行 くかは 各 キャッシュDNSサー バーの 実 装 やネットワークの 状 況 に 依 存 くじ 引 きのようなもの 気 づくのが 遅 れることも Copyright 2015 株 式 会 社 日 本 レジストリサービス 78
79 まとめ どこを 調 べているのか?を 理 解 しよう 再 帰 問 い 合 わせ? 非 再 帰 問 い 合 わせ? 道 具 の 使 い 方 を 知 ろう dig は 友 達 nslookupはやめよう よくあるトラブル 事 例 まずはログを 確 認! TCPの53 番 ポート 確 認! ファイヤーウォール 確 認! CNAME 確 認! シリアル 確 認! Windowsでも 動 指 定 +norecオプション 便 利 なWebサービス DNS 可 視 化 の Squish.net DNS traversal checker エラーチェックの dnscheck.jp Copyright 2015 株 式 会 社 日 本 レジストリサービス 79
80 Q&A Copyright 2015 株 式 会 社 日 本 レジストリサービス 80
初心者のためのDNSの設定とよくあるトラブル事例
初 心 者 のためのDNS 運 用 入 門 - トラブルとその 解 決 のポイント - 2013 年 7 月 19 日 DNS Summer Days 2013 株 式 会 社 日 本 レジストリサービス(JPRS) 水 野 貴 史 Copyright 2013 株 式 会 社 日 本 レジストリサービス 1 講 師 自 己 紹 介 氏 名 : 水 野 貴 史 (みずの たかふみ) 生 年 月 日
初心者のためのDNSの設定とよくあるトラブル事例
初心者のための DNS 運用入門 - トラブル事例とその解決のポイント - 2014 年 6 月 26 日 DNS Summer Days 2014 株式会社日本レジストリサービス (JPRS) 水野貴史 Copyright 2014 株式会社日本レジストリサービス 1 講師自己紹介 氏名 : 水野貴史 ( みずのたかふみ ) 生年月日 :1988 年 3 月 3 日 (26 歳 ) 所属 : 株式会社日本レジストリサービス
2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp
夏の DNS 祭り 2014 ハンズオン - dig 編 株式会社ハートビーツ滝澤隆史 2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています www.conoha.jp conoha.jp ns1.gmointernet.jp 3 権威ネームサーバへの問い合わせ @ 権威サーバ と +norec を付ける 例例 ) www.conoha.jp
日本語ドメイン名運用ガイド
2001/08/28( ) 2003/09/04...2....2....2 DNS Web...3....3. ASCII...3...4....4....4 DNS...5....5....5....5.....5.. named.conf...6.....6.. DNS...7. RACE...8 Web...9....9....9....9.....9.. httpd.conf...10..
PowerPoint プレゼンテーション
SIer Developer から見た BIND からの移行 DNS Summer Day 2018 2018 年 6 月 27 日 発表者 名前 佐藤匠 ( さとうたくみ ) 所属 三菱電機インフォメーションシステムズ株式会社 (MDIS) 仕事内容 SIer 通信キャリア向けネットワークインフラシステム構築 (RADIUS DHCP DNS) 発表者 名前 矢島崇史 ( やじまたかし ) 所属
e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)
1.2.0.0.1.8.e164.arpa DNSSEC Version 1.0 2006 3 7 JPRS JPRS 1.2.0.0.1.8.e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root) BIND DNS 1. DNSSEC DNSSEC DNS DNS DNS - 1 - DNS DNS
キャッシュポイズニング攻撃対策
キャッシュポイズニング 攻 撃 対 策 : キャッシュDNSサーバー 運 用 者 向 け 基 本 対 策 編 初 版 作 成 :2014 年 4 月 30 日 最 終 更 新 :2014 年 4 月 30 日 株 式 会 社 日 本 レジストリサービス(JPRS) Copyright 2014 株 式 会 社 日 本 レジストリサービス 1 本 資 料 の 位 置 づけ 本 資 料 は 以 下 の
CSV_Backup_Guide
ActiveImage Protector による クラスター 共 有 ボリュームのバックアップ 運 用 ガイド 第 5 版 - 2015 年 4 月 20 日 Copyright NetJapan, Inc. All Rights Reserved. 無 断 複 写 転 載 を 禁 止 します 本 ソフトウェアと 付 属 ドキュメントは 株 式 会 社 ネットジャパンに 所 有 権 および 著 作
MetaMoJi ClassRoom/ゼミナール 授業実施ガイド
本 書 では 管 理 者 向 けに MetaMoJi ClassRoom/ゼミナールで 年 度 更 新 を 実 施 する 手 順 について 説 明 して います 管 理 者 ガイドと 合 わせてご 覧 ください Excelは 米 国 Microsoft Corporationの 米 国 およびその 他 の 国 における 登 録 商 標 または 商 標 です Apache OpenOffice Apache
スライド 1
Android 版 目 視 録 運 用 操 作 マニュアル 作 成 2012/03/22 更 新 2014/09/26 目 視 録 とは 携 帯 またはパソコンで 施 工 写 真 を 登 録 確 認 できるシステムです ご 利 用 の 為 にはIDとパスワードが 必 要 です TEG ログインID ( ) パスワード ( ) https://teg.mokusiroku.com/
端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /
CTU 端 末 型 接 続 設 定 例 H19 年 10 月 端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス 172.25.1.1/32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス 172.25.1.2/32 172.25.1.1 172.25.1.2 192.168.24.1
4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社
北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施
WEB版「新・相続対策マスター」(ご利用の手引き)
WEB 版 新 相 続 対 策 マスター ご 利 用 の 手 引 き 株 式 会 社 シャフト MG-16-0412 はじめに WEB 版 新 相 続 対 策 マスター( 以 下 本 シミュレーション)をご 利 用 にあたり 下 記 についてあらかじめ 承 諾 をいただいた 上 で 本 シミュレーションを 利 用 いただくものとします 本 シミュレーションの 計 算 結 果 はあくまでも 概 算 です
01_07_01 データのインポート_エクスポート_1
データのインポート/エクスポートについて 概 要 スタッフエクスプレスでは 他 のソフトウェアで 作 成 されたスタッフデータ 得 意 先 データなどを 取 り 込 む(インポートする)ことができます また スタッフエクスプレスに 登 録 済 みのデータを Excel 形 式 CSV 形 式 で 出 力 (エクスポート)す ることができます 注 意 インポートできるデータは 次 の 条 件 を 満
事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)
事 前 チェック 提 出 用 現 況 報 告 書 作 成 ツール 入 力 マニュアル ( 法 人 用 ) 平 成 26 年 7 月 一 般 社 団 法 人 日 本 補 償 コンサルタント 協 会 目 次 1. ツールの 概 要 1 2. 動 作 環 境 1 3. マクロの 設 定 (1) Excel のバージョンの 確 認 2 (2) マクロの 設 定 3 4. 現 況 報 告 書 の 作 成 (1)
スライド 1
公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 について 厚 生 労 働 省 年 金 局 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 ( 平 成 25 年 法 律 第 63 号 )の 概 要
1. 業 務 概 要 貨 物 情 報 登 録 済 の 貨 物 に 対 して システムを 介 さずに 行 われた 税 関 手 続 きについて 税 関 が 許 可 承 認 等 を 行 った 旨 を 登 録 する また システムで 行 われた 以 下 の 税 関 手 続 き( 以 下 輸 出 申 告 等
3012. 許 可 承 認 等 情 報 登 録 ( 輸 出 通 関 ) 業 務 コード 業 務 名 A 許 可 承 認 等 情 報 登 録 ( 輸 出 通 関 ) 1. 業 務 概 要 貨 物 情 報 登 録 済 の 貨 物 に 対 して システムを 介 さずに 行 われた 税 関 手 続 きについて 税 関 が 許 可 承 認 等 を 行 った 旨 を 登 録 する また システムで 行 われた
私立大学等研究設備整備費等補助金(私立大学等
私 立 大 学 等 研 究 設 備 整 備 費 等 補 助 金 ( 私 立 大 学 等 研 究 設 備 等 整 備 費 ) 交 付 要 綱 目 次 第 1 章 通 則 ( 第 1 条 - 第 4 条 ) 第 2 章 私 立 大 学 等 ( 第 5 条 - 第 15 条 ) 第 3 章 専 修 学 校 ( 第 16 条 - 第 25 条 ) 第 4 章 補 助 金 の 返 還 ( 第 26 条 ) 第
為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設
暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 例 規 整 備 * 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 例 規 整 備 公 布 年 月 日 番 号 平 成 24 年
enog-ryuichi
君 のキャッシュDNSサーバが 出 すクエリ を 君 は 本 当 に 理理 解 しているか? あ でもそのうちそうなっちゃうかも? ~QNAME Minimisation の 話 ~ ENOG34@ 柏 崎 2015 年年 9 月4 日 DMM.comラボ 高 嶋 隆 一 おさらい. ドメイン 名 は 階 層 構 造 を 持 つ 酔 っ 払 い. JP.. ü 木 構 造 っぽい com org 酔
2. ど の 様 な 経 緯 で 発 覚 し た の か ま た 遡 っ た の を 昨 年 4 月 ま で と し た の は 何 故 か 明 ら か に す る こ と 回 答 3 月 17 日 に 実 施 し た ダ イ ヤ 改 正 で 静 岡 車 両 区 の 構 内 運 転 が 静 岡 運
地 本 業 務 ニ ュ ー ス J R 東 海 労 静 岡 地 方 本 部 NO.1 8 2 0 1 2 年 6 月 1 9 日 発 行 者 : JR 東 海 労 静 岡 地 方 本 部 山 本 繁 明 申 6 号 に 関 する 幹 事 間 折 衝 を 開 催!! 6 月 15 日 地 本 は 静 岡 車 両 区 に お け る 構 内 運 転 士 に 対 す る 誤 支 給 及 び 戻 入 に つ
「報・連・相」の方法
1 All Rights Reserved Copyright 資 産 工 学 研 究 所 LIMITED 2012 2 All Rights Reserved Copyright 資 産 工 学 研 究 所 LIMITED 2012 報 連 相 の 方 法 はじめに 本 資 料 は ビジネスパーソンがあいまいに 使 用 している 報 連 相 の 定 義 と 方 法 を 詳 細 に 紹 介 す るものです
全設健発第 号
全 設 健 発 第 114 号 平 成 28 年 2 月 23 日 事 業 主 殿 全 国 設 計 事 務 所 健 康 保 険 組 合 理 事 長 石 井 純 公 印 省 略 健 康 保 険 法 の 改 正 の ご 案 内 等 に つ い て 時 下 益 々ご 清 栄 のこととお 慶 び 申 し 上 げます 当 健 康 保 険 組 合 の 運 営 につきましては 日 頃 よりご 協 力 いただき 厚
Microsoft PowerPoint - 報告書(概要).ppt
市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 論 点 と 意 見 について ( 概 要 ) 神 奈 川 県 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 検 討 会 議 について 1 テーマ 地 方 公 務 員 制 度 改 革 ( 総 務 省 地 方 公 務 員 の 労 使 関 係 制 度 に 係 る 基 本 的 な 考 え 方 )の 課 題 の 整
住宅改修の手引き(初版)
目 次 1. 介 護 保 険 制 度 における 住 宅 改 修 費 支 給 制 度 について 1 2. 対 象 要 件 2 3. 支 給 限 度 基 準 額 3 4. 支 払 方 法 5. 手 続 きの 流 れ 6 7 6. 住 宅 改 修 の 種 類 13 7. 住 宅 改 修 費 が 支 給 できない 場 合 16 8. 現 地 確 認 について 16 参 考 資 料 住 宅 改 修 費 の 支
質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定
62 (Q&A) 目 次 1 鑑 定 評 価 の 委 託 は 入 札 か 随 意 契 約 か またその 理 由 は 何 か 2 委 託 料 は 他 県 と 比 べて 妥 当 性 のある 金 額 か 3 地 価 公 示 ( 国 の 調 査 )との 違 いは 何 か また 国 の 調 査 結 果 はどう 活 用 しているか 4 路 線 価 を 利 用 しない 理 由 は 何 か 5 委 託 料 の 算
続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ
簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 20 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 秋 田 河 川 国 道 事 務 所 長 渡 邊 政 義 1. 業 務 概 要
あいち電子調達共同システム
(2) 提 出 依 頼 書 の 確 認 提 出 依 頼 書 が 発 行 されると 利 用 者 登 録 で 指 定 したメールアドレスへお 知 らせが 送 信 されま すので 提 出 依 頼 書 を 確 認 します 調 達 案 件 一 覧 画 面 で 案 件 情 報 を 確 認 し 提 出 依 頼 書 を 表 示 します 操 作 1 調 達 案 件 検 索 画 面 で 検 索 条 件 を 入 力 し
遡及処理
給 与 大 臣 金 額 集 計 マニュアル 1 遡 及 処 理 6 月 から 基 本 給 が 昇 給 し 4 5 月 に 遡 って 差 額 を 支 給 する (4 5 月 基 本 給 :180,000 円 /6 月 基 本 給 :200,000 円 ) [ 遡 及 設 定 ] 遡 及 期 間 :4 月 ~5 月 処 理 方 法 : 給 与 に 合 算 転 送 先 :6 月
別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾
付 議 第 3 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 に 係 る 意 見 聴 取 に 関 する 議 案 平 成 26 年 2 月 高 知 県 議 会 定 例 会 提 出 予 定 の 条 例 議 案 に 係 る 地 方 教 育 行 政 の 組 織 及 び 運 営 に 関 する 法 律 ( 昭 和 31 年 法 律 第 162 号 )
ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の
3 月 1 日 ( 火 )HP 公 表 基 本 関 係 社 会 保 険 等 未 加 入 対 策 に 関 する 想 定 問 答 問 1 社 会 保 険 等 とは 何 か 社 会 保 険 ( 健 康 保 険 及 び 厚 生 年 金 保 険 )と 労 働 保 険 ( 雇 用 保 険 )を 指 します 問 2 どのような 場 合 でも 元 請 と 未 加 入 業 者 との 一 次 下 請 契 約 が 禁 止
KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2
目 次 動 作 環 境 特 長 方 法 方 法 起 動 終 了 方 法 方 法 操 作 方 法 使 方 使 方 使 方 詳 細 設 定 使 方 KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2 KINGSOFT Office 2016 特 長 主 特 長 以
目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )
ファイバー U サービス DNS サーバ設定ガイド 2016 年 1 月 13 日 Version 1.2 bit- drive 2016.1.13 Version1.2 ファイバー U サービス DNS サーバ設定ガイド 1 / 7 目次 1 本マニュアルについて... 3 2 設定手順 (BIND 9 利用 )... 3 2-1 設定例の環境... 3 2-2 設定例のファイル構成... 4 2-3
5-2.操作説明書(支店連携)_xlsx
お 客 さま 向 け 送 り 状 発 行 システム 5-2. 操 作 説 明 書 ( 支 店 連 携 ) ゆうパックプリントR は 日 本 郵 便 株 式 会 社 がお 客 さまに 無 料 で 提 供 する ゆうパックや 郵 便 商 品 の 送 り 状 をパソコンで 印 刷 するためのソフトウェアです ゆうパックプリントRを 以 降 ゆうプリR と 表 記 します 本 マニュアルは 支 店 連 携
DNSを「きちんと」設定しよう
DNS WIDE Project DNS DAY - Internet Week 2002 BIND DNS 2 DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc DNS 4 2 (1) www.example.jp IP 10.100.200.1 10.20.30.40 ftp.example.jp
<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63>
接 続 検 討 回 答 書 ( 高 圧 版 ) 別 添 様 式 AP8-20160401 回 答 日 年 月 日 1. 申 込 者 等 の 概 要 申 込 者 検 討 者 2. 接 続 検 討 の 申 込 内 容 発 電 者 の 名 称 発 電 場 所 ( 住 所 ) 最 大 受 電 電 力 アクセス の 運 用 開 始 希 望 日 3. 接 続 検 討 結 果 (1) 希 望 受 電 電 力 に
