DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

Similar documents
DNSを「きちんと」設定しよう

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005


e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

日本語ドメイン名運用ガイド

新しいDNSサーバ、 NSDの紹介

BIND 9 BIND 9 IPv6 BIND 9 view lwres

jus.ppt

untitled

2.

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

Contents CIDR IPv6 Wildcard MX DNS

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

untitled

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

untitled

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

030717kuri.txt - メモ帳

untitled

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

Microsoft PowerPoint - IW2011-D1_simamura [互換モード]

untitled

提案書タイトルサブタイトルなし(32ポイント)

I j

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

お客様システムにおけるセキュリティ施策

27 A) B) B) B) A) B) IPv6 IPv6 IPv4 IPv6 1 1 (9 2 ) (9 3 ) (9 4 ) (1) (2) IPv6 (1) RaspberryPi (1) OS (2) (2) RaspberryPi (3) wireshar

Copyright

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student

Microsoft PowerPoint - private-dnssec

poisoning_ipsj

DNSのセキュリティとDNSに関する技術

untitled

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

PowerPoint プレゼンテーション

rndc BIND DNS 設定 仕組み

Microsoft Word - 08平成23年度広報_内藤.docx

AirMac ネットワーク構成の手引き

Si-R30取扱説明書

ENUM

examp examp 1 1 SPF le. jp le. jp DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

rndc BIND

5. sendmail.cf

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ の IP アドレスを教えて? の IP アドレ

BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1

集中講義 インターネットテクノロジー 第5回

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築-

Practical DNS Operation: ~ 知ってるつもり の再確認と運用現場で使えるノウハウ ~ Internet Week 2005 チュートリアル 株式会社ブロードバンドタワー 伊藤高一 前口上 Dec/6/2005 Copyright 2005

IP IP DHCP..

LAN

untitled

rzakg.ps

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを

FIFA 7 IETF LAN ( ) IT IPv6 ( ) (TAO) WIDE JR 4 SG(Special Group) FIFA

学生実験

RouteMagic Controller RMC-MP200 / MP Version

Mac OS X Server Windows NTからの移行

<4D F736F F D B835E835A E815B8E968BC68ED2838A C B2E646F6378>

2

AirMac ネットワーク for Windows

untitled

Microsoft Global Briefing Technical Briefing

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

2 1: OSI OSI,,,,,,,,, 4 TCP/IP TCP/IP, TCP, IP 2,, IP, IP. IP, ICMP, TCP, UDP, TELNET, FTP, HTTP TCP IP

初心者のためのDNSの設定とよくあるトラブル事例

2011 NTT Information Sharing Platform Laboratories

2

IPv6 トラブルシューティング ホームネットワーク/SOHO編

DNSサーバー設定について

ネットワークユーティリティ説明書

Mac OS X Server QuickTime Streaming Server 5.0 の管理(バージョン 10.3 以降用)

untitled

tcp/ip.key

ict4.key

untitled

RouteMagic Controller( RMC ) 3.6 RMC RouteMagic RouteMagic Controller RouteMagic Controller MP1200 / MP200 Version 3.6 RouteMagic Controller Version 3

2014 年 6 月 26 日 DNS Summer Days 2014 チュートリアル 1 DNS 設定例例の紹介 権威 DNS サーバ編 DNSOPS.JP 高嶋隆 一 aka 酔っ払い.jp

untitled

enog-ryuichi

ict2-.key

Oracle Solaris DNSサーバ構築手順書 -BINDの利用-

Si-R30取扱説明書

ADSLモデム設定マニュアル

IP Windows Word Excel Web Web Word Excel XHTML CSS Web Windows Word Excel Web XHTML CSS

内閣官房情報セキュリティセンター(NISC)

johokiso-internet

wide90.dvi

untitled

RouteMagic Controller RMC-MP200 / MP Version

BIND9.9から9.11へ移行のポイント(権威DNSサーバー編)

DNSOPS.JP BoF nginxを利 した DNS over TLS 対応フルリゾルバの作り ( 株 ) ハートビーツ滝澤隆史

RFC2131「Dynamic Host Configuration Protocol」における実装問題点

LSM-L3-24設定ガイド(初版)

WIDE 1

Transcription:

DNS minmin@jprs.co.jp DNS DAY Internet Week 2003 ( ) 2

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) www.example.jp IP IP 10.20.30.40 DNS 4

PC /etc/resolv.conf nameserver DHCP PPP 5 www.example.jp IP NS PC PC NS www.example.jp IP NS. ( ) ns IP.. ns jp ns NS jp ns IP jp jp ns example.jp ns NS example.jp ns IP example.jp example.jp ns www.example.jp IP NS PC IP (ns ) 6

2 (2) ( ) www.example.jp IP? 10.20.30.40? or 7 % dig @a.dns.jp example.jp ns ;; ANSWER SECTION: example.jp. 1D IN NS ns0.example.jp. example.jp. 1D IN NS ns1.example.jp. ;; ADDITIONAL SECTION: ns0.example.jp. 1D IN A xx.xxx.xxx.xx ns1.example.jp. 1D IN A yy.yyy.yyy.yy 8

www.example.jp IP NS PC PC NS www.example.jp IP NS. ( ) ns IP.. ns jp ns NS jp ns IP jp jp ns example.jp ns NS example.jp ns IP example.jp example.jp ns www.example.jp IP NS PC IP (ns ) 9 ns.example.jp www.example.com IP dig @ns.example.jp www.example.com a 10

BIND9 DoS 11 BIND zone "." { type hint; file "named.root" ; options { recursion yes ; fetch-glue no ; allow-query { localhost ; 10.0.0.0/8 ; } ; zone "0.0.127.IN-ADDR.ARPA" { type master ; file "localhost.rev" ; zone "example.jp" { type master ; file "example.jp.zone" ; allow-query { any; 10.0.0.0/8 12

BIND named Windows DNS BIND BIND, WindowsDNS djbdns tinydns( ) dnscache( ) 13 BIND options { named.conf recursion no; fetch-glue no; BIND9 no hint (zone. ) recursion no; fetch-glue no; } ; zone "example.jp" { type master ; file "example.jp.zone" ; zone } ; 14

BIND options { 2 recursion yes; fetch-glue no; allow-query { recursion yes; 10.0.0.0/8 ; hint allow-query zone "." { type hint; 127.0.0.1 (localhost) file "named.root"; zone "0.0.127.IN-ADDR.ARPA" { ::1 type master; 1 BIND file "localhost.rev"; 15 Windows DNS DNS DNS Windows BIND 16

DNS BIND options zone allow-transfer IP zone example.jp { allow-transfer { x.x.x.x ; y.y.y.y ; 17 Windows DNS NS 18

BIND 2003 11 28 BIND BIND 9 Version 9.2.3 2003 10 23 BIND 8. Version 8.4.3 2003 11 26 19 named root named named u <user> /var/run/named.pid named chroot named t <chroot > BIND9 http://www.unixwiz.net/techtips/bind9-chroot.html djbdns chroot 20

? ( ) 21 acl IDS acl DNS TCP IDS 22

DNS LAN ARP Poisoning ARP Spoofing Google ARP Poisoning 7,610 ARP Spoofing 57,800 23 ARP Poisoning (1/2) hosta( hostb( ) gw( ) IP MAC gw 10.10.10.1 0:1:1:1:1:1 hosta 10.10.10.2 0:2:2:2:2:2 hostb 10.10.10.3 0:3:3:3:3:3 hostb root hostb ARP hosta 10.10.10.1 MACaddr 0:3:3:3:3:3 gw 10.10.10.2 MACaddr 0:3:3:3:3:3 hosta gw ARP hostb 24

ARP Poisoning (2/2) hostb IP Layer2 hostb ARP Poisoning OS ARP syslog 25 ARP Poisoning ARP 26

27

1 (1/3) named 2 BIND9 v6 1 listen-on-v6 {any; (?) /etc/named.conf options { recursion no; fetch-glue no; listen-on { 10.10.10.1 ; } ; } ; listen-on IP /etc/resolv.conf nameserver 127.0.0.1 29 1 (2/3) /etc/cache.conf named c /etc/cache.conf options { pid-file "/var/run/cache-named.pid" ; listen-on { 127.0.0.1 ; } ; controls { unix "/var/run/cache-ndc" perm 0600 owner 0 group 0; } ; 127.0.0.1 30

1 (3/3) dump-file, memstatistics-file, statistics-file 2 named (BIND8 ) dump-file "cache_dump.db" ; memstatistics-file "cache.memstats" ; statistics-file "cache.stats" ; 31 Private Address Space - RFC 1918 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 IPv4 Link-Local Address Dynamic Configuration of IPv4 Link-Local Addresses draft-ietf-zeroconf-ipv4-linklocal-07.txt 169.254.0.0/16 ISP! 32

named.conf zone "10.in-addr.arpa" { type master; file "dummy.zone"; zone "16.172.in-addr.arpa" { type master; file "dummy.zone";.. zone "31.172.in-addr.arpa" { type master; file "dummy.zone"; zone "168.192.in-addr.arpa" { type master; file "dummy.zone"; zone "254.169.in-addr.arpa" { type master; file "dummy.zone"; dummy.zone SOA NS $TTL 1D @ IN SOA ns.example.jp. root.example.jp. ( 1 1H 15M 1W 1D ) IN NS ns.example.jp. 33