DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

Similar documents
DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

DNSを「きちんと」設定しよう

日本語ドメイン名運用ガイド

untitled

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

Contents CIDR IPv6 Wildcard MX DNS

のコピー

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

ict4.key

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

PowerPoint プレゼンテーション

Microsoft PowerPoint Windows-DNS.pptx

untitled

2.

学生実験

untitled

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

untitled

jus.ppt

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

I j


提案書タイトルサブタイトルなし(32ポイント)

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

poisoning_ipsj

kohi-p1.pptx

untitled

DNS Summer Days 2014 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史

PowerPoint Presentation

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

guide.PDF

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

examp examp 1 1 SPF le. jp le. jp DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2

新しいDNSサーバ、 NSDの紹介

Microsoft PowerPoint - lpi ppt [互換モード]

030717kuri.txt - メモ帳

TechnicalBrief_Infoblox_jp.indd

DNS Summer Days 2013 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史

Microsoft PowerPoint 版_Root_JPの状況.ppt

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ の IP アドレスを教えて? の IP アドレ

Microsoft PowerPoint - IW2011-D1_simamura [互換モード]

スライド 1

BIND 9 BIND 9 IPv6 BIND 9 view lwres

DNSの負荷分散とキャッシュの有効性に関する予備的検討

2

Practical DNS Operation: ~ 知ってるつもり の再確認と運用現場で使えるノウハウ ~ Internet Week 2005 チュートリアル 株式会社ブロードバンドタワー 伊藤高一 前口上 Dec/6/2005 Copyright 2005

amplification attacks とは 送信元を偽装した dns query による攻撃 帯域を埋める smurf attacks に類似 攻撃要素は IP spoofing amp 2006/07/14 Copyright (C) 2006 Internet Initiative Jap

GA-1190J

Si-R30取扱説明書

DNS と blocking anti-blocking 要素技術 ( みえてしまう要素技術 ) 藤原和典 株式会社日本レジストリサービス (JPRS) Internet Week 2018, DNS Day 2018 年 11 月 29 日 Copyrigh

ENUM

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2

rzakg.ps

PowerPoint プレゼンテーション

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧 コントロールパネル ユーザ認証 ドメイン所有者確認

DNS誕生日攻撃再び

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧 エンドユーザ GUI ユーザ認証... 4

DNSサーバー設定について

ict2-.key

PowerPoint プレゼンテーション

untitled

enog-ryuichi

GA-1200J

Microsoft PowerPoint - BIND9新機能.ppt

DNSとメール

PowerPoint プレゼンテーション

Microsoft PowerPoint - private-dnssec

untitled

tcp/ip.key

Microsoft PowerPoint - bind ppt

Zone Poisoning

ENUM? ENUM (E.164 ) URI DNS ( ) URI IETF ITU-T DNS IW IP( ) DNS IW2003 4

WIDE 1


065763J ping ping pw ping % ping -c 5 pw193.cs.ie.u-ryukyu.ac.jp PING pw193.cs.ie.u-ryukyu.ac.jp ( ): 56 data bytes 64 bytes from

Copyright

< 目次 > スマートコネクトマネージドサーバ DNS サービス 1. サービス概要 サービス概要 特徴 サービス仕様 サービス概要 一覧 登録が不可能なパターン 注意事項...

ISP技術者SWG報告書 およびその後の検討状況

opetechwg-tools

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student

untitled

初心者のためのDNSの設定とよくあるトラブル事例

PowerPoint プレゼンテーション

IP通信網サービスのインタフェース -フレッツシリーズ-

untitled

untitled

IP... 2 IP... 2 IP... 2 IP... 2 VLAN... 3 IP ADD IP IPADDRESS... 5 DELETE IP... 7 PING SETIP SHOW IP IP CentreCOM FS9

はじめに このたびは KDDI DNS ホスティングサービス をご利用いただき 誠にありがとうございます 本紙 セットアップガイド では KDDI ホスティングサービス と併用しているお客さま向けにデフォルト ( 標準 ) のレコード設定内容を参考情報として記しております 実際設定する際は お客さま

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築-

T2EX T-Engine Version 1.01 Copyright c 2013 Personal Media Corporation

初心者のためのDNSの設定とよくあるトラブル事例

Microsoft PowerPoint attacktool.pptx

目次 1. はじめに 動作環境と操作上の注意事項 動作環境 操作上の注意事項 開始と終了 開始 終了 レコード情報編集 レコード情報編集の表示と基本操作

Transcription:

DNS 2002 12 19 2003 1 16 Internet Week 2002/DNS DAY ( ) (JPRS) <yasuhiro@jprs.co.jp>

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

DNS SOA SOA TTL $TTL NS MX CNAME 2002/12/19 Internet Week 2002/DNS DAY 3

SOA SOA $ORIGIN example.jp. $TTL 86400 @ IN SOA ns1.example.jp. hostmaster.example.jp. ( 2002121901 ; serial 86400 ; refresh 21600 ; retry 2419200 ; expire 1200 ; minimum ) 2002/12/19 Internet Week 2002/DNS DAY 4

SOA Serial ( : ) (BIND ) BIND YYYYMMDDnn (RFC1912) djbdns ( ) Refresh ( : ) (Serial) 20 2 ( ) BIND Notify djbdns 1 (RFC1912) 2002/12/19 Internet Week 2002/DNS DAY 5

SOA Retry ( : ) Refresh (Retry) Refresh Refresh 1 Expire ( : ) 2 4 (RFC1912) Expire Refresh 2002/12/19 Internet Week 2002/DNS DAY 6

SOA Minimum ( : ) TTL (RFC1035) (RFC2308) ( ) 2002/12/19 Internet Week 2002/DNS DAY 7

SOA TTL $TTL SOA TTL(SOA Minimum) (RFC1035,RFC1918) RR TTL (RFC2308) TTL TTL $TTL BIND 2002/12/19 Internet Week 2002/DNS DAY 8

SOA TTL $TTL SOA TTL 1 5 (RFC1912) 1 (=86400) SOA TTL (RFC2308) : SOA TTL 1 ( ) (2003 1 16 ) BIND djbdns TTL 2002/12/19 Internet Week 2002/DNS DAY 9

TTL BIND SOA TTL 10 (RFC2308 20 (=1200)) $TTL 1 3 (RFC2308 1 (=86400)) djbdns ( ) SOA TTL: 2560 (42 40 ) TTL: 86400(1 ) NS NS A TTL: 259200(3 ) 2002/12/19 Internet Week 2002/DNS DAY 10

(SOA ) Minimum TTL (RFC2308 ) TTL SOA TTL: 10 TTL($TTL): 1 3 2002/12/19 Internet Week 2002/DNS DAY 11

RR NS, MX, CNAME 2002/12/19 Internet Week 2002/DNS DAY 12

NS (DNS 1 ) $ORIGIN example.co.jp. @ IN NS ns1.example.co.jp. IN NS secondary.provider.ne.jp. 2( DNS ) $ORIGIN example.co.jp. @ IN NS hosting1.provider.ne.jp. IN NS hosting2.provider.ne.jp. 2002/12/19 Internet Week 2002/DNS DAY 13

(provider.ne.jp) 100% DNS provider.ne.jp secondary.provider.ne.jp example.co.jp 1 ( ) ns1.provider.co.jp 2 ( ) 2002/12/19 Internet Week 2002/DNS DAY 14

MX $ORIGIN example.co.jp. @ IN MX 10 mx1.provider.ne.jp. 2002/12/19 Internet Week 2002/DNS DAY 15

(provider.ne.jp) 100% DNS provider.ne.jp mx1.provider.ne.jp example.co.jp 2002/12/19 Internet Week 2002/DNS DAY 16

CNAME $ORIGIN example.co.jp. www IN CNAME www1.provider.ne.jp. 2002/12/19 Internet Week 2002/DNS DAY 17

(www.example.co.jp) CNAME DNS (DNS ) 2002/12/19 Internet Week 2002/DNS DAY 18

( ) NS( MX) NS A ( NS ) 3 2002/12/19 Internet Week 2002/DNS DAY 19

(NS) IP NS (A) NS (NS): $ORIGIN example.co.jp. @ IN NS ns1.example.co.jp. IN NS secondary.example.co.jp. secondary IN A xxx.xxx.xxx.xxx ;DNS IP secondary.example.co.jp secondary.provider.ne.jp ( ) secondary A example.co.jp 2002/12/19 Internet Week 2002/DNS DAY 20

(MX) NS MX (A) MX (MX) $ORIGIN example.co.jp. @ IN MX 10 mx1.example.co.jp. mx1 IN A xxx.xxx.xxx.xxx ; IP mx1.example.co.jp mx1.provider.ne.jp mx1 A example.co.jp 2002/12/19 Internet Week 2002/DNS DAY 21

(CNAME) CNAME A CNAME CNAME DNS CNAME ( ) 2002/12/19 Internet Week 2002/DNS DAY 22

( ) NS, MX ( ) ( ) DNS ( ) CNAME 2002/12/19 Internet Week 2002/DNS DAY 23

DNS in-addr.arpa NS NS DNS DNS query ID, MS DNS 2002/12/19 Internet Week 2002/DNS DAY 24

in-addr.arpa RFC2317(BCP) CNAME ( ) ( IP 2002/12/19 Internet Week 2002/DNS DAY 25

: CNAME (BIND ) :192.168.123.136/29 (123.168.192.in-addr.arpa) $ORIGIN 123.168.192.in-addr.arpa. @ IN SOA IN NS subnet136 IN NS ns1.example.co.jp. 136 IN CNAME 136.subnet136.123.168.192.in-addr.arpa. 137 IN CNAME 137.subnet136.123.168.192.in-addr.arpa. 138 IN CNAME 138.subnet136.123.168.192.in-addr.arpa. 139 IN CNAME 139.subnet136.123.168.192.in-addr.arpa. 140 IN CNAME 140.subnet136.123.168.192.in-addr.arpa. 141 IN CNAME 141.subnet136.123.168.192.in-addr.arpa. 142 IN CNAME 142.subnet136.123.168.192.in-addr.arpa. 143 IN CNAME 143.subnet136.123.168.192.in-addr.arpa. 2002/12/19 Internet Week 2002/DNS DAY 26

: CNAME (BIND ) $ORIGIN subnet136.123.168.192.in-addr.arpa. @ IN SOA IN NS ns1.example.co.jp. 136 IN PTR cust-net.example.co.jp. 137 IN PTR router.example.co.jp. 138 IN PTR host1.example.co.jp. 139 IN PTR host2.example.co.jp. 140 IN PTR host3.example.co.jp. 141 IN PTR host4.example.co.jp. 142 IN PTR host5.example.co.jp. 143 IN PTR broadcast.example.co.jp. 2002/12/19 Internet Week 2002/DNS DAY 27

: CNAME (BIND ) :192.168.123.136/29 (123.168.192.in-addr.arpa) $ORIGIN 123.168.192.in-addr.arpa. 136 IN NS ns1.example.co.jp. 137 IN NS ns1.example.co.jp. 138 IN NS ns1.example.co.jp. 139 IN NS ns1.example.co.jp. 140 IN NS ns1.example.co.jp. 141 IN NS ns1.example.co.jp. 142 IN NS ns1.example.co.jp. 143 IN NS ns1.example.co.jp. 2002/12/19 Internet Week 2002/DNS DAY 28

: CNAME (BIND ) $ORIGIN 136.123.168.192.in-addr.arpa. @ IN SOA IN NS ns1.example.co.jp. IN PTR cust-net.example.co.jp. $ORIGIN 137.123.168.192.in-addr.arpa. @ IN SOA IN NS ns1.example.co.jp. IN PTR router.example.co.jp. named.conf 2002/12/19 Internet Week 2002/DNS DAY 29

in-addr.arpa CNAME BIND BIND CNAME RFC 1998 BIND ( Best Current Practice ) BIND CNAME IP named.conf 1 CNAME named.conf 2002/12/19 Internet Week 2002/DNS DAY 30

BIND CNAME ( ) @ PTR CNAME 2002/12/19 Internet Week 2002/DNS DAY 31

CNAME ( ) ( ) 2002/12/19 Internet Week 2002/DNS DAY 32

NS NS : TTL (jp) $ORIGIN jp. $TTL 86400 example IN NS ns1.example.jp. (example.jp) $ORIGIN example.jp. $TTL 259200 @ IN NS ns1.example.jp. DNS example.jp NS (TTL ) 86400? 259200? 2002/12/19 Internet Week 2002/DNS DAY 33

BIND 8.3.4 86400 NS BIND 9.2.1 NS query 86400 MX A query NS 259200 BIND 9.3.0-20021115 NS query 259200 djbdns (2003 1 16 ) NS query 86400 MX A query NS 259200 (BIND9.2.1 ) 2002/12/19 Internet Week 2002/DNS DAY 34

NS RFC1034 The RRs that describe cuts around the bottom of the zone are NS RRs that name the servers for the subzones. Since the cuts are between nodes, these RRs are NOT part of the authoritative data of the zone, and should be exactly the same as the corresponding RRs in the top node of the subzone. BIND 9.3.0-20021115, djbdns BIND 8.x ( ) 2002/12/19 Internet Week 2002/DNS DAY 35

DNS 2002 11 CERT/CC Knowledge Base (KB): Vulnerability Note VU#457875: Various DNS service implementations generate multiple simultaneous queries for the same resource record http://www.kb.cert.org/vuls/id/457875 BIND DNS Vulnerable 2002 12 5 Vulnerable 2002/12/19 Internet Week 2002/DNS DAY 36

BIND (4, 8, 9 ) DNS UDP brute-force attack BIND DNS query ID ( ) ISC DNSSEC 2002/12/19 Internet Week 2002/DNS DAY 37

query ( BIND ) DNS query ID(16 ) : 2 16 : 2 32 djbdns DNS query ID 16 2002/12/19 Internet Week 2002/DNS DAY 38

MS DNS Microsoft DNS cache poisoning 1997 BIND DNS http://support.microsoft.com/default.aspx?scid=kb;ja;jp241352 2002/12/19 Internet Week 2002/DNS DAY 39

MS DNS (2002 12 18 ) IP DNS ( ) (MS Web Page) Microsoft Windows domain name resolver service accepts responses from non-queried DNS servers by default http://www.kb.cert.org/vuls/id/458659 DNS Query ID ( ) URL http://archives.jwntug.or.jp/public/index.html?ng=jwntug%2epublic% 2Esecurity&t=%3Cmid%2D25%2Dsecurity%40jwntug%2Eor%2Ejp %3E 2002/12/19 Internet Week 2002/DNS DAY 40

: ( ) BIND4 BIND8 ISC RFC DNS RFC RFC(RFC2317 ) RFC1034: Domain names - concepts and facilities. RFC1035: Domain names - implementation and specification. RFC1912: Common DNS Operational and Configuration Errors. RFC2181: Clarifications to the DNS Specification. RFC2308: Negative Caching of DNS Queries (DNS NCACHE). 2002/12/19 Internet Week 2002/DNS DAY 41