DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

Similar documents
DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

DNSを「きちんと」設定しよう

日本語ドメイン名運用ガイド

untitled

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

PowerPoint プレゼンテーション

Microsoft PowerPoint Windows-DNS.pptx

untitled

2.

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

untitled

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

I j

提案書タイトルサブタイトルなし(32ポイント)

poisoning_ipsj

kohi-p1.pptx

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

guide.PDF

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

examp examp 1 1 SPF le. jp le. jp DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2

新しいDNSサーバ、 NSDの紹介

030717kuri.txt - メモ帳

TechnicalBrief_Infoblox_jp.indd

DNS Summer Days 2013 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史

スライド 1

BIND 9 BIND 9 IPv6 BIND 9 view lwres

DNSの負荷分散とキャッシュの有効性に関する予備的検討

2

GA-1190J

Si-R30取扱説明書

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2

rzakg.ps

PowerPoint プレゼンテーション

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧 コントロールパネル ユーザ認証 ドメイン所有者確認

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧 エンドユーザ GUI ユーザ認証... 4

DNSサーバー設定について

ict2-.key

PowerPoint プレゼンテーション

untitled

enog-ryuichi

Microsoft PowerPoint - BIND9新機能.ppt

DNSとメール

PowerPoint プレゼンテーション

Microsoft PowerPoint - private-dnssec

tcp/ip.key

Microsoft PowerPoint - bind ppt

Zone Poisoning

ENUM? ENUM (E.164 ) URI DNS ( ) URI IETF ITU-T DNS IW IP( ) DNS IW2003 4


< 目次 > スマートコネクトマネージドサーバ DNS サービス 1. サービス概要 サービス概要 特徴 サービス仕様 サービス概要 一覧 登録が不可能なパターン 注意事項...

ISP技術者SWG報告書 およびその後の検討状況

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student

初心者のためのDNSの設定とよくあるトラブル事例

PowerPoint プレゼンテーション

IP通信網サービスのインタフェース -フレッツシリーズ-

untitled

IP... 2 IP... 2 IP... 2 IP... 2 VLAN... 3 IP ADD IP IPADDRESS... 5 DELETE IP... 7 PING SETIP SHOW IP IP CentreCOM FS9

はじめに このたびは KDDI DNS ホスティングサービス をご利用いただき 誠にありがとうございます 本紙 セットアップガイド では KDDI ホスティングサービス と併用しているお客さま向けにデフォルト ( 標準 ) のレコード設定内容を参考情報として記しております 実際設定する際は お客さま

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築-

初心者のためのDNSの設定とよくあるトラブル事例

Transcription:

DNS 2002 12 19 2003 1 16 Internet Week 2002/DNS DAY ( ) (JPRS) <yasuhiro@jprs.co.jp>

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

DNS SOA SOA TTL $TTL NS MX CNAME 2002/12/19 Internet Week 2002/DNS DAY 3

SOA SOA $ORIGIN example.jp. $TTL 86400 @ IN SOA ns1.example.jp. hostmaster.example.jp. ( 2002121901 ; serial 86400 ; refresh 21600 ; retry 2419200 ; expire 1200 ; minimum ) 2002/12/19 Internet Week 2002/DNS DAY 4

SOA Serial ( : ) (BIND ) BIND YYYYMMDDnn (RFC1912) djbdns ( ) Refresh ( : ) (Serial) 20 2 ( ) BIND Notify djbdns 1 (RFC1912) 2002/12/19 Internet Week 2002/DNS DAY 5

SOA Retry ( : ) Refresh (Retry) Refresh Refresh 1 Expire ( : ) 2 4 (RFC1912) Expire Refresh 2002/12/19 Internet Week 2002/DNS DAY 6

SOA Minimum ( : ) TTL (RFC1035) (RFC2308) ( ) 2002/12/19 Internet Week 2002/DNS DAY 7

SOA TTL $TTL SOA TTL(SOA Minimum) (RFC1035,RFC1918) RR TTL (RFC2308) TTL TTL $TTL BIND 2002/12/19 Internet Week 2002/DNS DAY 8

SOA TTL $TTL SOA TTL 1 5 (RFC1912) 1 (=86400) SOA TTL (RFC2308) : SOA TTL 1 ( ) (2003 1 16 ) BIND djbdns TTL 2002/12/19 Internet Week 2002/DNS DAY 9

TTL BIND SOA TTL 10 (RFC2308 20 (=1200)) $TTL 1 3 (RFC2308 1 (=86400)) djbdns ( ) SOA TTL: 2560 (42 40 ) TTL: 86400(1 ) NS NS A TTL: 259200(3 ) 2002/12/19 Internet Week 2002/DNS DAY 10

(SOA ) Minimum TTL (RFC2308 ) TTL SOA TTL: 10 TTL($TTL): 1 3 2002/12/19 Internet Week 2002/DNS DAY 11

RR NS, MX, CNAME 2002/12/19 Internet Week 2002/DNS DAY 12

NS (DNS 1 ) $ORIGIN example.co.jp. @ IN NS ns1.example.co.jp. IN NS secondary.provider.ne.jp. 2( DNS ) $ORIGIN example.co.jp. @ IN NS hosting1.provider.ne.jp. IN NS hosting2.provider.ne.jp. 2002/12/19 Internet Week 2002/DNS DAY 13

(provider.ne.jp) 100% DNS provider.ne.jp secondary.provider.ne.jp example.co.jp 1 ( ) ns1.provider.co.jp 2 ( ) 2002/12/19 Internet Week 2002/DNS DAY 14

MX $ORIGIN example.co.jp. @ IN MX 10 mx1.provider.ne.jp. 2002/12/19 Internet Week 2002/DNS DAY 15

(provider.ne.jp) 100% DNS provider.ne.jp mx1.provider.ne.jp example.co.jp 2002/12/19 Internet Week 2002/DNS DAY 16

CNAME $ORIGIN example.co.jp. www IN CNAME www1.provider.ne.jp. 2002/12/19 Internet Week 2002/DNS DAY 17

(www.example.co.jp) CNAME DNS (DNS ) 2002/12/19 Internet Week 2002/DNS DAY 18

( ) NS( MX) NS A ( NS ) 3 2002/12/19 Internet Week 2002/DNS DAY 19

(NS) IP NS (A) NS (NS): $ORIGIN example.co.jp. @ IN NS ns1.example.co.jp. IN NS secondary.example.co.jp. secondary IN A xxx.xxx.xxx.xxx ;DNS IP secondary.example.co.jp secondary.provider.ne.jp ( ) secondary A example.co.jp 2002/12/19 Internet Week 2002/DNS DAY 20

(MX) NS MX (A) MX (MX) $ORIGIN example.co.jp. @ IN MX 10 mx1.example.co.jp. mx1 IN A xxx.xxx.xxx.xxx ; IP mx1.example.co.jp mx1.provider.ne.jp mx1 A example.co.jp 2002/12/19 Internet Week 2002/DNS DAY 21

(CNAME) CNAME A CNAME CNAME DNS CNAME ( ) 2002/12/19 Internet Week 2002/DNS DAY 22

( ) NS, MX ( ) ( ) DNS ( ) CNAME 2002/12/19 Internet Week 2002/DNS DAY 23

DNS in-addr.arpa NS NS DNS DNS query ID, MS DNS 2002/12/19 Internet Week 2002/DNS DAY 24

in-addr.arpa RFC2317(BCP) CNAME ( ) ( IP 2002/12/19 Internet Week 2002/DNS DAY 25

: CNAME (BIND ) :192.168.123.136/29 (123.168.192.in-addr.arpa) $ORIGIN 123.168.192.in-addr.arpa. @ IN SOA IN NS subnet136 IN NS ns1.example.co.jp. 136 IN CNAME 136.subnet136.123.168.192.in-addr.arpa. 137 IN CNAME 137.subnet136.123.168.192.in-addr.arpa. 138 IN CNAME 138.subnet136.123.168.192.in-addr.arpa. 139 IN CNAME 139.subnet136.123.168.192.in-addr.arpa. 140 IN CNAME 140.subnet136.123.168.192.in-addr.arpa. 141 IN CNAME 141.subnet136.123.168.192.in-addr.arpa. 142 IN CNAME 142.subnet136.123.168.192.in-addr.arpa. 143 IN CNAME 143.subnet136.123.168.192.in-addr.arpa. 2002/12/19 Internet Week 2002/DNS DAY 26

: CNAME (BIND ) $ORIGIN subnet136.123.168.192.in-addr.arpa. @ IN SOA IN NS ns1.example.co.jp. 136 IN PTR cust-net.example.co.jp. 137 IN PTR router.example.co.jp. 138 IN PTR host1.example.co.jp. 139 IN PTR host2.example.co.jp. 140 IN PTR host3.example.co.jp. 141 IN PTR host4.example.co.jp. 142 IN PTR host5.example.co.jp. 143 IN PTR broadcast.example.co.jp. 2002/12/19 Internet Week 2002/DNS DAY 27

: CNAME (BIND ) :192.168.123.136/29 (123.168.192.in-addr.arpa) $ORIGIN 123.168.192.in-addr.arpa. 136 IN NS ns1.example.co.jp. 137 IN NS ns1.example.co.jp. 138 IN NS ns1.example.co.jp. 139 IN NS ns1.example.co.jp. 140 IN NS ns1.example.co.jp. 141 IN NS ns1.example.co.jp. 142 IN NS ns1.example.co.jp. 143 IN NS ns1.example.co.jp. 2002/12/19 Internet Week 2002/DNS DAY 28

: CNAME (BIND ) $ORIGIN 136.123.168.192.in-addr.arpa. @ IN SOA IN NS ns1.example.co.jp. IN PTR cust-net.example.co.jp. $ORIGIN 137.123.168.192.in-addr.arpa. @ IN SOA IN NS ns1.example.co.jp. IN PTR router.example.co.jp. named.conf 2002/12/19 Internet Week 2002/DNS DAY 29

in-addr.arpa CNAME BIND BIND CNAME RFC 1998 BIND ( Best Current Practice ) BIND CNAME IP named.conf 1 CNAME named.conf 2002/12/19 Internet Week 2002/DNS DAY 30

BIND CNAME ( ) @ PTR CNAME 2002/12/19 Internet Week 2002/DNS DAY 31

CNAME ( ) ( ) 2002/12/19 Internet Week 2002/DNS DAY 32

NS NS : TTL (jp) $ORIGIN jp. $TTL 86400 example IN NS ns1.example.jp. (example.jp) $ORIGIN example.jp. $TTL 259200 @ IN NS ns1.example.jp. DNS example.jp NS (TTL ) 86400? 259200? 2002/12/19 Internet Week 2002/DNS DAY 33

BIND 8.3.4 86400 NS BIND 9.2.1 NS query 86400 MX A query NS 259200 BIND 9.3.0-20021115 NS query 259200 djbdns (2003 1 16 ) NS query 86400 MX A query NS 259200 (BIND9.2.1 ) 2002/12/19 Internet Week 2002/DNS DAY 34

NS RFC1034 The RRs that describe cuts around the bottom of the zone are NS RRs that name the servers for the subzones. Since the cuts are between nodes, these RRs are NOT part of the authoritative data of the zone, and should be exactly the same as the corresponding RRs in the top node of the subzone. BIND 9.3.0-20021115, djbdns BIND 8.x ( ) 2002/12/19 Internet Week 2002/DNS DAY 35

DNS 2002 11 CERT/CC Knowledge Base (KB): Vulnerability Note VU#457875: Various DNS service implementations generate multiple simultaneous queries for the same resource record http://www.kb.cert.org/vuls/id/457875 BIND DNS Vulnerable 2002 12 5 Vulnerable 2002/12/19 Internet Week 2002/DNS DAY 36

BIND (4, 8, 9 ) DNS UDP brute-force attack BIND DNS query ID ( ) ISC DNSSEC 2002/12/19 Internet Week 2002/DNS DAY 37

query ( BIND ) DNS query ID(16 ) : 2 16 : 2 32 djbdns DNS query ID 16 2002/12/19 Internet Week 2002/DNS DAY 38

MS DNS Microsoft DNS cache poisoning 1997 BIND DNS http://support.microsoft.com/default.aspx?scid=kb;ja;jp241352 2002/12/19 Internet Week 2002/DNS DAY 39

MS DNS (2002 12 18 ) IP DNS ( ) (MS Web Page) Microsoft Windows domain name resolver service accepts responses from non-queried DNS servers by default http://www.kb.cert.org/vuls/id/458659 DNS Query ID ( ) URL http://archives.jwntug.or.jp/public/index.html?ng=jwntug%2epublic% 2Esecurity&t=%3Cmid%2D25%2Dsecurity%40jwntug%2Eor%2Ejp %3E 2002/12/19 Internet Week 2002/DNS DAY 40

: ( ) BIND4 BIND8 ISC RFC DNS RFC RFC(RFC2317 ) RFC1034: Domain names - concepts and facilities. RFC1035: Domain names - implementation and specification. RFC1912: Common DNS Operational and Configuration Errors. RFC2181: Clarifications to the DNS Specification. RFC2308: Negative Caching of DNS Queries (DNS NCACHE). 2002/12/19 Internet Week 2002/DNS DAY 41