DNSを「きちんと」設定しよう

Similar documents
DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2


日本語ドメイン名運用ガイド

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

jus.ppt

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

Contents CIDR IPv6 Wildcard MX DNS

BIND 9 BIND 9 IPv6 BIND 9 view lwres

新しいDNSサーバ、 NSDの紹介

2.

Microsoft PowerPoint - IW2011-D1_simamura [互換モード]

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

untitled

untitled

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

030717kuri.txt - メモ帳

untitled

untitled

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

untitled

Microsoft PowerPoint - private-dnssec

提案書タイトルサブタイトルなし(32ポイント)

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ の IP アドレスを教えて? の IP アドレ

学生実験

I j

初心者のためのDNSの設定とよくあるトラブル事例

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

PowerPoint プレゼンテーション

examp examp 1 1 SPF le. jp le. jp DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築-

DNSのセキュリティとDNSに関する技術

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

Practical DNS Operation: ~ 知ってるつもり の再確認と運用現場で使えるノウハウ ~ Internet Week 2005 チュートリアル 株式会社ブロードバンドタワー 伊藤高一 前口上 Dec/6/2005 Copyright 2005

Microsoft Word - 08平成23年度広報_内藤.docx

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

065763J ping ping pw ping % ping -c 5 pw193.cs.ie.u-ryukyu.ac.jp PING pw193.cs.ie.u-ryukyu.ac.jp ( ): 56 data bytes 64 bytes from

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

PowerPoint プレゼンテーション

BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1

お客様システムにおけるセキュリティ施策

ict4.key

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを

ENUM

poisoning_ipsj

27 A) B) B) B) A) B) IPv6 IPv6 IPv4 IPv6 1 1 (9 2 ) (9 3 ) (9 4 ) (1) (2) IPv6 (1) RaspberryPi (1) OS (2) (2) RaspberryPi (3) wireshar

初心者のためのDNSの設定とよくあるトラブル事例

PowerPoint プレゼンテーション

PowerPoint Presentation

Copyright

janog12enum _fujiwara.PDF

untitled

DNSサーバー設定について

DNSチュートリアル(仮)

Microsoft PowerPoint - lpi ppt [互換モード]

DNSチュートリアル(仮)

<4D F736F F D B835E835A E815B8E968BC68ED2838A C B2E646F6378>

johokiso-internet

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student

Oracle Solaris DNSサーバ構築手順書 -BINDの利用-

スライド 1

のコピー

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

kohi-p1.pptx

2/10 ページ 医 者 : すいませんが 少 々お 待 ち 下 さい 主 婦 : はぁ... 医 者 : カタカタカタカタ (AWS SDK Java をセットアップ 中 下 記 をご 参 照 下 さい ) サンプルコード 使 用 例 (インストール& DNS 編 ) 主 婦 : カルテを 書 き

Zone Poisoning

5. sendmail.cf

enog-ryuichi

DNSハンズオンDNS運用のいろは

DNS Summer Days 2014 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

「DNSキャッシュポイズニング対策」スライド部分の抜粋

untitled

wide90.dvi

集中講義 インターネットテクノロジー 第5回

TechnicalBrief_Infoblox_jp.indd

DNSSEC機能確認手順書v1.2

rndc BIND DNS 設定 仕組み

BIND9.9から9.11へ移行のポイント(権威DNSサーバー編)

DNS Summer Days 2013 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史

Microsoft PowerPoint - BIND9新機能.ppt

HomeGatewayにまつわるDNS話あれこれ

FIFA 7 IETF LAN ( ) IT IPv6 ( ) (TAO) WIDE JR 4 SG(Special Group) FIFA

ohp.mgp

DNS の構築と運用 ~BIND9 時代の設定の常識 ~ Internet Week 2002 チュートリアル 株式会社インターネット総合研究所 伊藤高一 Dec/16/2002 Copyright(C) 2002 Koh-ichi Ito, All rights, r

DNS誕生日攻撃再び

2011 NTT Information Sharing Platform Laboratories

IP IP DHCP..

2014 年 6 月 26 日 DNS Summer Days 2014 チュートリアル 1 DNS 設定例例の紹介 権威 DNS サーバ編 DNSOPS.JP 高嶋隆 一 aka 酔っ払い.jp

初心者のためのDNSの設定とよくあるトラブル事例

untitled

RFC2131「Dynamic Host Configuration Protocol」における実装問題点

untitled

<4D F736F F D20444E D C F834B >

Transcription:

DNS WIDE Project DNS DAY - Internet Week 2002

BIND DNS 2

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc DNS 4

2 (1) www.example.jp IP 10.100.200.1 10.20.30.40 ftp.example.jp % dig example.jp ns ;; ANSWER SECTION: example.jp. 1D IN NS ns0.example.jp. example.jp. 1D IN NS ns1.example.jp. ;; ADDITIONAL SECTION: ns0.example.jp. 1D IN A 10.10.10.10 ns1.example.jp. 1D IN A 192.168.10.10 DNS 5

2 (2) www.example.jp IP? IP 10.20.30.40? /etc/resolv.conf nameserver DHCP DNS 6

BIND named Windows DNS BIND BIND Windows? djbdns tinydns dnscache DNS 7

BIND (Windows?)?? resolv.conf? DNS 8

BIND9 DOS DNS 9

Cache Poisoning example.gr.jp example.jp www.example.gr.jp NS ns.example.jp ns.example.jp A 1.2.3.4 dig @<nameserver> www.example.gr.jp ;; AUTHORITY SECTION: www.example.gr.jp. 1D IN NS ns.example.jp. ;; ADDITIONAL SECTION: ns.example.jp. 1D IN A 1.2.3.4 BIND DNS 10

BIND

TIPS DNS and BIND djbdns DNS 12

BIND named.conf recursion no; fetch-glue no; BIND9 no options {... recursion no; fetch-glue no;... } ; zone "example.jp" { type master ; hint (zone. ) zone file "example.jp.zone" ; } ; DNS 13

BIND recursion yes; hint options {... recursion yes; allow-query { 10.0.0.0/8 ; };... }; zone "." { type hint; file "named.root"; }; zone "0.0.127.IN-ADDR.ARPA" { type master; file "localhost.rev"; }; allow-query 127.0.0.1 (localhost) ::1 DNS 14

1 (1/3) named 2 BIND9 v6 1 listen-on-v6 {any;}; (?) /etc/named.conf options {... recursion no; fetch-glue no; listen-on { 10.10.10.1 ; } ;... } ; listen-on IP /etc/resolv.conf nameserver 127.0.0.1 DNS 15

1 (2/3) /etc/cache.conf named c /etc/cache.conf options {... pid-file "/var/run/cache-named.pid" ; listen-on { 127.0.0.1 ; } ;... }; controls { unix "/var/run/cache-ndc" perm 0600 owner 0 group 0; } ; 127.0.0.1 DNS 16

1 (3/3) dump-file, memstatistics-file, statistics-file 2 named (BIND8 ) dump-file "cache_dump.db" ; memstatistics-file "cache.memstats" ; statistics-file "cache.stats" ; DNS 17

dig @10.10.10.1 example.jp ns ;;flags ;; flags: qr aa rd; ;; flags: qr aa rd ra; recursion yes ; dig @10.10.10.1 < > dig @127.0.0.1 < > DNS 18

1 named zone "." { type hint; file "named.root" ; }; zone "0.0.127.IN-ADDR.ARPA" { type master ; file "localhost.rev" ; }; zone "example.jp" { type master ; file "example.jp.zone" ; allow-query { any; }; }; options {... allow-query { localhost ; 10.0.0.0/8 ; } ;... }; DNS 19

Private Address Space - RFC 1918 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 IPv4 Link-Local Address Dynamic Configuration of IPv4 Link-Local Addresses draft-ietf-zeroconf-ipv4-linklocal-07.txt 169.254.0.0/16 ISP! DNS 20

named.conf zone "10.in-addr.arpa" { type master; file "dummy.zone"; }; zone "16.172.in-addr.arpa" { type master; file "dummy.zone"; };...... zone "31.172.in-addr.arpa" { type master; file "dummy.zone"; }; zone "168.192.in-addr.arpa" { type master; file "dummy.zone"; }; zone "254.169.in-addr.arpa" { type master; file "dummy.zone"; }; dummy.zone SOA NS $TTL 1D @ IN SOA ns.example.jp. root.example.jp. ( 1 1H 15M 1W 1D ) IN NS ns.example.jp. DNS 21

BIND (1/2) options zone allow-transfer zone xxx.zone {... allow-transfer { x.x.x.x ; y.y.y.y ; }; }; BIND8 fork named u bind... bind named named DNS 22

BIND (2/2) chroot named named named t <chroot > Rob s DNS Data Page http://www.cymru.com/dns/ Secure BIND Template djbdns chroot DNS 23

acl IDS acl IDS DNS 24

SOA NS CNAME MX CNAME MX IP CNAME? NS RR DNS 25

! DNS 27

! DNS 28

ISP ns.provider.dom ns.example.jp www.example.jp WWW DNS 29

! (or ) www.example.jp ns.example.jp ns.provider.dom www.example.jp IP? DNS 30

( ) DNS 31

DNS 32