BIND 9 BIND 9 IPv6 BIND 9 view lwres

Similar documents
e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

DNSを「きちんと」設定しよう

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

untitled

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

新しいDNSサーバ、 NSDの紹介

untitled

rndc BIND

rndc BIND DNS 設定 仕組み

2.

日本語ドメイン名運用ガイド

030717kuri.txt - メモ帳

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2

Microsoft PowerPoint - private-dnssec

untitled

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

GA-1190J

Microsoft PowerPoint - BIND9新機能.ppt

BIND9.9から9.11へ移行のポイント(権威DNSサーバー編)

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

untitled

I j

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

お客様システムにおけるセキュリティ施策

tcp/ip.key

スマート署名(Smart signing) BIND 9.7での新機能

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

DNSのセキュリティとDNSに関する技術

IPv6 トラブルシューティング ホームネットワーク/SOHO編

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

社外向けテンプレート(プロジェクタ用)

集中講義 インターネットテクノロジー 第5回

27 A) B) B) B) A) B) IPv6 IPv6 IPv4 IPv6 1 1 (9 2 ) (9 3 ) (9 4 ) (1) (2) IPv6 (1) RaspberryPi (1) OS (2) (2) RaspberryPi (3) wireshar

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

キャッシュサーバの設定

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs

rzakg.ps

DNSSECトラブルシューティング

DNSSEC性能確認手順書v1.2

untitled

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築-

poisoning_ipsj

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

RouteMagic Controller( RMC ) 3.6 RMC RouteMagic RouteMagic Controller RouteMagic Controller MP1200 / MP200 Version 3.6 RouteMagic Controller Version 3

Microsoft PowerPoint - bind ppt

¥Í¥Ã¥È¥ï¡¼¥¯¥×¥í¥°¥é¥ß¥ó¥°ÆÃÏÀ

2011 NTT Information Sharing Platform Laboratories

スライド 1

ict2-.key

DICOM UG_JPN_P book

JEE 上の Adobe Experience Manager forms のインストールおよびデプロイ(WebLogic 版)

Lync Server 2010 Lync Server Topology Builder BIG-IP LTM Topology Builder IP Lync 2010 BIG IP BIG-IP VE Virtual Edition BIG-IP SSL/TLS BIG-IP Edge Web

Teradici Corporation # Canada Way, Burnaby, BC V5G 4X8 Canada p f Teradici Corporation Teradi

VNSTProductDes3.0-1_jp.pdf

IP.dvi

dns-summer-knotdns-mikit-3.pptx

untitled

に対し, プライベート IP が使用されている. 表 1 にプライベート IP アドレス範囲を示す. 表 1 プライベート IP アドレス範囲クラスアドレス範囲クラス A クラス B クラス C 19

SRT/RTX/RT設定例集

2008, 2009 TOSHIBA TEC CORPORATION All rights reserved

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

今からはじめるIPv6 ~IPv6標準化最新動向編~

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2

RouteMagic Controller RMC-MP200 / MP Version

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

HA8000シリーズ ユーザーズガイド ~BIOS編~ HA8000/RS110/TS10 2013年6月~モデル

IP IPv4-IPv6

Transcription:

DNS : BIND9 ( ) /KAME jinmei@{isl.rdc.toshiba.co.jp, kame.net} Copyright (C) 2001 Toshiba Corporation.

BIND 9 BIND 9 IPv6 BIND 9 view lwres

BIND 3 : 4, 8, 9 BIND 4 BIND 8 vs BIND 9 BIND 9 IPv6 DNSSEC BIND 9 BIND 8 BIND 9.1 vs 9.2 9.2

BIND 9 ftp://ftp.isc.org/isc/bind9/ DNSSEC thread *BSD, Linux, Solaris 2.6-8, etc. 9.2 Windows NT DNS IPv6, DNSSEC (view) lwres (light weight resolver) DNSSEC, IPv6

BIND 9 kit : bind-9.x.y/bin/ named: lwresd: lwres nsupdate: (dynamic update) rndc: named dig: host, nslookup dnssec-xxx: DNSSEC : bind-9.x.y/lib/ libbind: BIND 8 liblwres: lwres

BIND 9 autoconf configure make OK configure openssl path --with-openssl thread --disable-threads BIND 9.2 *BSD, Linux random device (/dev/random) DNSSEC, FreeBSD 4.3 prngd : # dnssec-keygen -r keyboard /dev/urandom

BIND 9 (1/2) -g -b configfile BIND 8 auth-nxdomain: no fetch-glue: no multiple-cnames: check-names, memstatistics-file, host-statistics, topology, min-roots, rrset-order, rfc2308-type1, statistics-interval

BIND 9 (2/2) max-cache-size, recursive-clients, max-cache-ttl notify, allow-notify BIND 4 transfer-format one-answer; BIND 4, 8 RR RR A6 DNAME BIND 8 :

BIND 9 TTL (1/2) : BIND 8 $TTL 1D BIND 8 : SOA RR TTL TTL => BIND 9.1

BIND 9 TTL (2/2) BIND 9.2 1. RR www.kame.net. 1D IN A 203.178.141.220 2. ($TTL) 3. RR TTL using RFC 1035 TTL semantics 4. SOA RR TTL no TTL specified; using SOA MINTTL instead 5.

BIND9 IPv6 (1/2) IPv4 ACL IPv6 listen-on-v6 { any; }; any none none wildcard bind UDP 2 named : xxx-source-v6 : query-source-v6 address 2001::abcd; : allow-transfer { 3ffe:501::/32; };

BIND9 IPv6 (2/2) IPv4-mapped IPv6 ::ffff:x.y.z.w (x.y.z.w IPv4 ) IPv6 IPv4 FreeBSD, Linux, Compaq tru 64 IPv4 "mapped" IPv6 : IPv4 listen-on { none; }; allow-query {!::ffff:0.0.0.0/96; any; }; allow-transfer {!::ffff:0.0.0.0/96; any; };... match-mapped-addresses match-mapped-addresses yes; allow-query {!10.0.0.1; any; }; means... allow-query {!10.0.0.1;!::ffff:0.0.0.0/96; any; };

BIND9+IPv6 IPv4 IPv4 ( ) mapped OS NetBSD( ), OpenBSD IPv4 ( ) IPV6_V6ONLY option OS, BIND 9 KAME snap, FreeBSD 4.5(?) BIND 9.2.1(?), 9.3(?)

(1/2) rndc BIND 8 ndc TCP named rndc reload: named dumpdb: querylog: log trace [level]: log flush: : rndc.conf (rndc-confgen) rndc-confgen rndc.conf named.conf

(2/2) rndc BIND 9.1 9.2 9.1 rndc 9.2 named IPv4 IPv6 : options { default-key "rndc-key"; default-server localhost; // "localhost" "127.0.0.1" "::1" }; named-checkconf: named.conf named-checkzone:

BIND 9 (1/2) BIND 8 thread DNSSEC

BIND 9 (2/2) 4 TLD : 20 FreeBSD 4.4, Pentium III 866MHz BIND 9 thread (qps) RR com yu gu hoge bind 8.2.5 3024 4322 5790 6482 bind 9.1.3 1328 1870 2762 3927 bind 9.2.0rc6 1504 2177 3275 4698

(View) view 203.178.141.220 www? www? NX hosta? ftp A 203.178.141.219 www A 203.178.141.220 www A 10.0.0.1 ftp A 10.0.0.2 hosta 10.1.2.3 hosta? 10.1.2.3 10.0.0.1

View view : "any" view view view "internal" { match-clients { 133.196.0.0/16; }; zone "toshiba.co.jp" { type master; file "toshiba-internal.zone"; }; }; view "external" { match-clients { any; }; zone "toshiba.co.jp" { type master; file "toshiba-external.zone"; }; };

lwres: Light Weight Resolver DNS DNSSEC, A6 lwres lwres (lwresd) lwres DNS lwres : DNS named: "light weight" DNS (UDP)

lwres lwres lwres lwresd lwres lwres DNS

lwres lwresd /etc/resolv.conf IPv6 lwres include liblwres #include <lwres/netdb.h> main(int argc, char *argv[]) { struct hostent *ent; if ((ent = gethostbyname(argv[1])) == NULL) { herror("gethostbyname failed"); exit(1); } }

: named.conf options { directory "/etc/namedb"; max-cache-size 16M; // listen-on-v6 { any; }; // IPv6 }; key "rndc-key" { algorithm hmac-md5; secret "xxxxxxxxxxxxxxxxxxxxxxxx"; }; controls { inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { "rndc-key"; }; }; logging { channel namedlog { file "/var/log/named.log" versions 5 size 1M; severity dynamic; print-severity yes; print-time yes; }; category default { default_syslog; namedlog; }; };