目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

Similar documents
目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

DNSサーバー設定について

提案書タイトルサブタイトルなし(32ポイント)

Microsoft PowerPoint Windows-DNS.pptx

学生実験

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

PowerPoint プレゼンテーション

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室


目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧 コントロールパネル ユーザ認証 ドメイン所有者確認

HDE Controller X 1-5. DNS サーバー

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧 エンドユーザ GUI ユーザ認証... 4

目次 1. はじめに 動作環境と操作上の注意事項 動作環境 操作上の注意事項 開始と終了 開始 終了 レコード情報編集 レコード情報編集の表示と基本操作

目次 1 本マニュアルについて 設定 利用サーバについて sendmail postfix qmail そのほかのメールアプリケーションについて /7

DNSを「きちんと」設定しよう

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

アルファメール 移行設定の手引き Outlook2016

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

Microsoft Word - XOOPS インストールマニュアルv12.doc

1.InternetExplorer のバージョン確認手順 1 InternetExplorer を起動します 2 メニューバーより ヘルプ バージョン情報 を選択します メニューバーが表示されていない場合は F10 キーでメニューバーを表示してください 2

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

KDDI ホスティングサービス G120 KDDI ホスティングサービス G200 WordPress インストールガイド ( ご参考資料 ) rev.1.2 KDDI 株式会社 1

Microsoft Word 接続マニュアル(Windows7)  ~.doc

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

3 メニュー選択後 Web ブラウザ画面にセキュリティ証明の証明書エラー画面が表示された場合は このサイトの閲覧を続行する ( 推奨されません ) をクリックします このサイトの閲覧を続行する ( 推奨されません ) をクリック セキュリティ証明の証明書エラー画面 4 Web ブラウザ画面に URL

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

日本語ドメイン名運用ガイド

当社は 7-dj.com DNS アウトソーシングサービス に加入したく 7-dj.com インターネットサービス規約を承認の上 下記の通り申込みます 初期費用 月額費用は貴社の指定する課金方法にて支払います お申込者申込年月日年月日 フリガナ 法人名 フリガナ ご住所 フリガナ 連絡担当者氏名 (

( 目次 ) 1. XOOPSインストールガイド はじめに 制限事項 サイト初期設定 XOOPSのインストール はじめに データベースの作成 XOOPSのインストール

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

Shareresearchオンラインマニュアル

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

PALNETSC0184_操作編(1-基本)

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

2. FileZilla のインストール 2.1. ダウンロード 次の URL に接続し 最新版の FileZilla をダウンロードします URL: なお バージョンが異なるとファイル名が

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

PowerPoint Presentation

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

IE用事前設定手順書

鳥取県物品電子入札システムセキュリティ ポリシー設定マニュアル IC カードを利用しない応札者向け 第 1.7 版 平成 31 年 2 月鳥取県物品契約課 鳥取県物品電子入札システムセキュリティ ポリシー設定マニュアル Ver.01-07

事前準備マニュアル

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

移行設定の手引き

クライアント証明書インストールマニュアル

030717kuri.txt - メモ帳

ユーザーライセンス管理ツール操作マニュアル

<4D F736F F D208E96914F8F8094F5837D836A B2E646F63>

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

( 目次 ) 1. Joomla! インストールガイド はじめに 制限事項 サイト初期設定 Joomla! のインストール はじめに データベースの作成 Joomla! のインストール...

目次 第 1 章 設定の準備 2 第 2 章 ケーブルモデム及び光 ONU とパソコンの配線 2 第 3 章 インターネット接続設定 Windows の接続設定 Windows Windows 8,Windows Windo

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

アルファメールプレミア 移行設定の手引き Outlook2016

1 はじめに はじめに 本マニュアルは アルファメールプラチナをご利用のお客様が 新 Web サーバー環境 に移行する手順と設定方法をご案内しております 新 Web サーバー環境ご利用開始までの手順について お客様 弊社 新 Web サーバー切替の申し込み P.3 新 Web サーバー切替のお申し込

FormPat 環境設定ガイド

Contents CIDR IPv6 Wildcard MX DNS

目次 1. はじめに 2 2. ドメイン名の移行に伴う変更箇所について 3 3. スケジュールについて 4 4.DNS サーバー /DNS レコードの設定要否について 5 5. ドメイン名 DNS サーバーの管理元を確認する方法について 6 6.DNS サーバーの設定 7 7.DNS レコードの設定

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

SOC Report

ドメイン ネーム システムの概要

メール設定方法 メール (Windows10) 設定 Outlook 2016 設定 Outlook 2013 設定 Thunderbirdメール設定 Mail 6.x (Mac OS X 10.8) 設定トラブルシューティング 訪問設定サポート [ 初回無料 ( 一部有料 )] もございます 詳し

改訂履歴 改訂日改定内容 第 1 版 2013 年 7 月 16 日新規作成 第 2 版 2013 年 9 月 4 日 STEP3-2 認証用バッチの実行 に Vista での操作を追記 第 3 版 2014 年 7 月 14 日 Windows XP に関する記述を削除 STEP2-1 新規インス

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

Microsoft Word - CMSv3マニュアル-STB編(WindowsPC).docx

Speed突破!シリーズマニュアル

クライアント証明書導入マニュアル

( 目次 ) 1. PukiWiki インストールガイド はじめに 制限事項 サイト初期設定 PukiWiki のインストール はじめに データベースの作成 PukiWiki

Microsoft Word JA_revH.doc

nifty.com ドメイン名 /DNS の移行につきまして ( ビジネスメール ) 富士通クラウドテクノロジーズ株式会社

もくじ はじめに 3 TOPTOWERNET をご利用いただくために 3 TCP/IPの設定 windows XP 編 4 windows 2000 編 7 windows 95/98/Me 編 9 Mac OS 編 12 WEB ブラウザの設定 Internet Explorer 6.0 編 14

1. メールソフトの設定 Windows 10 Microsoft Windows 10 の メール アプリで POP メールの設定を行う方法をご案内いたします 設定を始める前に あらかじめ メールアドレスの登録を行ってください 重要事項 Windows10 のメールアプリで CCNet のメールを

カルテダウンロード 操作マニュアル

事前準備マニュアル

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

( 目次 ) 1. WordPressインストールガイド はじめに 制限事項 サイト初期設定 WordPressのインストール ( コントロールパネル付属インストーラより ) WordPressのインストール ( 手動インス

INS メイト V30Slim を Windows Vista がプレインストールされたパソコンでご使用になるお客様へ < ご案内 > 2007 年 4 月 このたびは INS メイト V30Slim をお買い求めいただき 誠にありがとうございます 本紙は INS メイト V30Slim を Win

目次 第 1 章はじめに 電子入札システムを使用するまでの流れ 1 第 2 章 Java ポリシーを設定する前に 前提条件の確認 2 第 3 章 Java のバージョンについて Java バージョン確認方法 Java のアンインストール ( ケース2の

インターネット接続に関する設定書 フレッツ接続ツールを使ったインターネット接続の初期設定 フレッツ接続ツールの設定変更 確認方法 フレッツ接続ツールの基本設定 P2-4 P5-7 P8-9 Windows XP の標準接続 (PPPoE) を使った接続の初期設定 P10-13 Windows XP

2.

Bizメール&ウェブ ビジネス メール設定ガイド

(株) 殿

クライアント証明書インストールマニュアル

アルファメールプレミア 移行設定の手引き

FTP ウェブコンテンツダウンロード手順書 ver1.0 作成 :KDDI 株式会社 作成日 :2018 年 10 月 31 日

SILAND.JP テンプレート集

. はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについ

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

新環境への移行手順書

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

Microsoft Word - Gmail-mailsoft設定2016_ docx

FutureWeb3サーバー移管マニュアル

BACREX-R クライアント利用者用ドキュメント

(3) 図 ファイルの展開先 ( 保存場所 ) 指定画面 が表示されます 参照ボタンを押下すると 図 フォルダ指定画面 が表示されるので 保存先を指定し OK ボタン を押下します 図 ファイルの展開先 ( 保存場所 ) 指定画面 の 展開 ボタンを押下します 図

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

のダウンロード方法 1 Windows Live メール 2011 スタートメニューから はじめに を選択します 2 Windows Live おすすめパックのダウンロード をダブルクリックします 3 Windows Live おすすめパックをダウンロードします をクリックします

はじめに このたびは KDDI DNS ホスティングサービス をご利用いただき 誠にありがとうございます 本紙 セットアップガイド では KDDI ホスティングサービス と併用しているお客さま向けにデフォルト ( 標準 ) のレコード設定内容を参考情報として記しております 実際設定する際は お客さま

PowerPoint プレゼンテーション

Transcription:

2016 年 1 月 13 日 Version 1.9 bit- drive 1/53

目次 1 BIND 9 (UNIX) を利用する... 4 1-1 設定例の環境... 4 1-2 インストール... 6 1-3 設定例のファイル構成... 6 1-4 named.conf の設定例... 7 1-5 ルート DNS サーバの設定... 9 1-6 ループバックアドレス用ゾーンの設定例... 10 1-7 正引きゾーンの設定例... 11 1-8 逆引きゾーンの設定例... 12 1-9 参照用 DNS サーバの設定例... 13 1-10 BIND の起動... 13 2 BIND 9 (Windows) を利用する... 14 2-1 設定例の環境... 14 2-2 インストール... 16 2-3 設定例のファイル構成... 17 2-4 named.conf の設定例... 18 2-5 ルート DNS サーバの設定... 20 2-6 ループバックアドレス用ゾーンの設定例... 21 2-7 正引きゾーンの設定例... 22 2-8 逆引きゾーンの設定例... 23 2-9 BIND の起動... 24 3 Windows Server 2008 R2 標準 DNS を利用する... 25 3-1 インストール... 25 3-2 DNS を構成する... 28 3-3 start of authority(soa) レコードの設定例... 37 3-4 ネームサーバ (NS) レコードの設定例... 38 3-5 正引き (A) レコードの設定例... 40 3-6 メールサーバ (MX) レコードの設定例... 42 3-7 逆引き (PTR) レコードの設定例... 43 3-8 サービスの開始... 45 4 UNIX サーバで BIND の動作を確認する (dig)... 46 4-1 SOA レコードの確認... 46 4-2 NS レコードの確認... 47 4-3 MX レコードの確認... 47 4-4 A レコードの確認... 47 2/53

4-5 AAAA レコードの確認... 48 4-6 PTR レコードの確認... 48 4-7 リゾルバ機能の動作確認... 49 5 Windows サーバで DNS の動作を確認する (nslookup)... 50 5-1 SOA レコードの確認... 50 5-2 NS レコードの確認... 50 5-3 MX レコードの確認... 51 5-4 A レコードの確認... 51 5-5 AAAA レコードの確認... 51 5-6 PTR レコードの確認... 52 5-7 リゾルバ機能の動作確認... 52 6 動作確認 ( ゾーン転送 )... 53 6-1 bit-drive の Web ページから確認する方法... 53 6-2 お客さま環境で確認する方法... 53 3/53

1 BIND 9 (UNIX) を利用する本項では ISC BIND(Berkeley Internet Name Domain) を利用して UNIX OS で DNS サーバを設定する例をご紹介します なお ファイバー Uサービス NURO アクセスサービス における逆引き権限委譲の設定につきましては 以下のマニュアルをご覧ください ファイバー Uサービス http://www.bit-drive.ne.jp/cgi-bin/jumppage/jumppage.cgi?pageno=557 NURO アクセスサービス http://www.bit-drive.ne.jp/cgi-bin/jumppage/jumppage.cgi?pageno=559 1-1 設定例の環境 本項で解説に利用する環境は以下のとおりです なお 実際に設定する際には表記の IP アドレス ドメイン名などは お客さまご利用環境に合わせてご設定ください 項目名 ドメイン 1 ドメイン 2 値 example.com example.co.jp 使用 IPv4 ネットワーク 192.168.10.32/28 ( クラス C 未満 ) 使用 IPv6 ネットワーク 2001:db8:1234::/48 プライマリ DNS FQDN: ns.example.com IPv4 アドレス : 192.168.10.34 IPv6 アドレス : 2001:db8:1234::34 セカンダリ DNS ( お客さまにてセカンダリ DNS をご用意される場合 ) FQDN: ns2.example.com IPv4 アドレス : 192.168.10.35 IPv6 アドレス : 2001:db8:1234::35 (bit-drive セカンダリ DNS をご利用になる場合 ) FQDN: ns1.bit-drive.ne.jp bit-drive セカンダリ DNS サーバ IP アドレスにつきましては bit-drive サポートサイトにございます bit-drive サーバ一覧 のページをご覧ください ( 要ログイン ) https://www.bit-drive.ne.jp/support/tsd/tech-server-list/tech-server-list.pl 次ページへ続きます 4/53

DNS 正引きゾーン名 DNS 逆引きゾーン名サービス申し込み状況その他の設定 db.example.com 32.10.168.192.in-addr.arpa 4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa. 逆引きの権限委譲を申し込んでいる正引きのセカンダリを申し込んでいる (example.com のみ ) pns.example.com は ns.example.com という別名を設定する 5/53

1-2 インストールソースからインストールする場合は以下のサイトよりダウンロードできます Internet Systems Consortium(ISC) https://www.isc.org/downloads/ その他 パッケージなどで導入する場合は ご利用環境に合わせてご検討ください 1-3 設定例のファイル構成基本的な構成ファイルは以下のとおりです ファイル名や設定値は全て設定例ですので ご利用になる環境に合わせて名前を変更してください また 弊社では IPv4 アドレスの権限委譲をクラス C 未満 (IP8 個 or16 個 or32 個 or64 個 ) で行っておりますので 逆引きゾーンの設定を行う際は第 4オクテットまで記載した クラス C 未満用 で設定していただく必要があります ファイル名 ゾーン名 用途 named.conf -- BIND の設定を行うファイル named.root -- ルート DNS サーバが記載されたファイル ( ルートヒントファイル ) localhost.v4.rev localhost.v6.rev 0.0.127.in-addr.arpa 0.~ 省略 ~.0.ip6.arpa 内部通信用の特別なアドレス ( ループバックアドレ ス ) 用の逆引きゾーンファイル db.example.com example.com ドメイン名 example.com の正引きゾーンファイル db.example.co.jp example.co.jp ドメイン名 example.co.jp の正引きゾーンファイル db_192.168.10.32 32.10.168.192.in-addr.arpa IPv4 ネットワーク 192.168.10.32/28 の逆引きゾーンファイル C クラス未満のアドレス用 db_2001.db8.1234 4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa IPv6 ネットワーク 2001:db8:1234::/48 の逆引き ゾーンファイル 6/53

1-4 named.conf の設定例 named.conf では BIND アプリケーションの全体的な動作や 各ゾーンファイルの扱いなどについて 設定します 以下 named.conf の基本的な設定例です ファイル名 :/var/named/named.conf options { directory "/var/named"; zone "." { type hint; file "root.hints"; zone "0.0.127.in-addr.arpa" { type master; file "pz/localhost.v4.rev"; allow-query { 127.0.0.1; ::1; options では BIND アプリケーションの全体的な動作を設定します さまざまなオプションを設定できますが お客さま環境により内容が異なりますので 詳しくは BIND のマニュアルをご確認ください 本例では BIND アプリケーションのワークディレクトリのみを設定しています ルートヒントファイルを指定します file ステートメントにファイル名のみを記入すると 前述の options で指定したディレクトリ内の named.root すなわち /var/named/named.root を指定することになります ループバックアドレスのゾーンファイルを指定しています 本例ではローカルサーバ上でのテストに利用する目的で設定していますので ループバックからの名前解決要求にのみ応答するように制限します (allow-query { localhost; ) zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" { type master; file "pz/localhost.v6.rev"; allow-query { 127.0.0.1; ::1; // 次ページへ 7/53

ファイル名 :/var/named/named.conf // 前ページから zone "example.com" { type master; file "zone/db.example.com"; allow-transfer { <bit-drive セカンダリ DNS IP アドレス >; 192.168.10.35; 2001:db8:1234::35; example.com ゾーンについて 以下を指定します プライマリ DNS サーバ (type master;) ゾーンファイル名 (file "zone/db.example.com";) 加えて このドメインは bit-drive セカンダリサービスを申し込んでいますので ゾーン転送許可 IP アドレス に bit-drive セカンダリ DNS サーバを指定します ( 必要に応じてお客さまセカンダリ DNS サーバの IP アドレスを指定します ) zone "example.co.jp" { type master; file "zone/db.example.co.jp"; allow-transfer { 192.168.10.35; 2001:db8:1234::35; example.co.jp ゾーンについて 以下を指定します プライマリ DNS サーバ (type master;) ゾーンファイル名 (file "zone/db.example.co.jp";) 尚 このドメインは bit-drive セカンダリサービスを申し込んでいませんので ゾーン転送許可 IP アドレス の設定は行いません ( 必要に応じてお客さまセカンダリ DNS サーバの IP アドレスを指定します ) zone "32.10.168.192.in-addr.arpa" { type master; file "zone/db_192.168.10.32"; allow-transfer { <bit-drive セカンダリ DNS IP アドレス >; 192.168.10.35; 2001:db8:1234::35; "32.10.168.198.in-addr.arpa" ゾーンの指定を行います 逆引き権限委譲を申し込んでいますので ゾーン転送許可 IP アドレス に bit-drive セカンダリ DNS サーバを指定しています 弊社では逆引き権限委譲を申請いただいたお客さまへ標準でセカンダリ DNS サーバをご提供しておりますので必ずご設定ください ( 必要に応じてお客さまセカンダリ DNS サーバの IP アドレスを指定します ) zone "4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa " { type master; file "zone/ db_2001.db8.1234"; allow-transfer { <bit-drive セカンダリ DNS IP アドレス >; 192.168.10.35; 2001:db8:1234::35; "4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa" ゾーンの指定を行います 今回は逆引き権限委譲を申し込んでいますので ゾーン転送許可 IP アドレス に bit-drive セカンダリ DNS サーバを指定しています 弊社では逆引き権限委譲を申請いただいたお客さまへ標準でセカンダリ DNS サーバをご提供しておりますので必ずご設定ください 8/53

ゾーン転送許可 IP アドレス (allow-transfer) について弊社ご提供のサービスで 逆引き権限委譲あり または bit-drive セカンダリ DNS サービス をご申請いただいているお客さまにつきましては 本設定を行っていただく必要があります また 本例ではプライマリ DNS サーバが IPv6 アドレスで DNS サービスを行えることを前提に セカンダリ DNS の指定にも IPv6 アドレスを記載していますが IPv6 アドレスを持たない DNS サーバにおいては IPv4 アドレスのみをご指定ください 尚 本設定は IP アドレス単位のほかネットワーク単位での指定も可能となっています ただし ネットワークで指定する場合は そのネットワークに所属する全ホストが信頼できることを確認した上で行ってください < 記述例 > zone "example.com" { type master; file "zone/db.example.com"; allow-transfer { 192.168.10.32/28; 2001:db8:1234::/48; IPv4 アドレスネットワークの指定 IPv6 アドレスネットワークの指定 1-5 ルート DNS サーバの設定 ルート DNS サーバはルートヒントファイルに記載されています 本ファイルは以下のサイトで最新の ファイルを取得してください ftp://ftp.internic.net/domain/named.root 現時点 (2016 年 1 月 13 日 ) の last update は 2015 年 12 月 1 日です named.conf で指定した記載に合わせて 取得したルートヒントファイルを配置してください 本例では named.conf へ記載したとおり "/var/named/root.hints" として配置しています 9/53

1-6 ループバックアドレス用ゾーンの設定例 localhost.v4.rev および localhost.v6.rev はループバックアドレスの名前解決に使用します このゾ ーンファイルは一度設定すれば 以降は変更する必要はありません ファイル名 :/var/named/zone/ localhost.v4.rev $TTL 86400 @ IN SOA localhost. root.localhost. ( 2011070100 ; serial 28800 ; refresh 8hr 14400 ; retry 4hr 604800 ; expire 1w 86400) ; default_ttl 24hr IN NS localhost. このドメインについて名前解決を行う DNS サーバを指定します ループバックアドレスに対する正引き設定を行います 1 IN PTR localhost. ループバックアドレス ホストが自分自身にトラフィックを送るための特別なアドレスです ファイル名 :/var/named/zone/ localhost.v6.rev $TTL 86400 @ IN SOA localhost. root.localhost. ( 2011070100 ; serial 28800 ; refresh 8hr 14400 ; retry 4hr 604800 ; expire 1w 86400) ; default_ttl 24hr IN NS localhost. このドメインについて名前解決を行う DNS サーバを指定します ループバックアドレスに対する正引き設定を行います 1 IN PTR localhost. 10/53

1-7 正引きゾーンの設定例 db.example.com は 自身で管理しているドメインの正引き用ゾーンファイルになります ホスト名に 対する IPv4 アドレスの紐付けは A レコード IPv6 アドレスの紐付けは AAAA レコードを用います ファイル名 :/var/named/zone/db.example.com $TTL 86400 @ IN SOA ns.example.com. root.example.com. ( 2011070100 ; serial 3600 ; refresh 1hr 900 ; retry 15min 604800 ; expire 1w 86400) ; min 24hr IN NS IN NS pns.example.com. ns1.bit-drive.ne.jp. example.com ドメインの名前解決を行う DNS サーバを指定します IN MX mail.example.com. example.com ドメイン宛てのメールを受け取るメールサーバを指定します localhost IN A 127.0.0.1 ループバックアドレスを設定します www IN A 192.168.10.35 www IN AAAA 2001:db8:1234::35 mail IN A 192.168.10.36 mail IN AAAA 2001:db8:1234::36 example.com ドメインを使用するサーバについて正引きの設定を行います IPv4 アドレスには A を IPv6 アドレスには AAAA をレコードタイプとして記載します pns IN A 192.168.10.34 pns IN A 2001:db8:1234::34 ns IN CNAME pns.example.com. pns.example.com と ns.example.com は同じ IP アドレスに紐付けます NS レコードや MX レコードで利用する名前は CNAME で定義しないようにしてください ( 上記例の場合 ホスト名 ns が CNAME のため CNAME 元の pns を指定しています ) NS レコードや MX レコードにおいて 同じ IP アドレスで異なる FQDN を使用する場合は CNAME レコードではなく A レコードや AAAA レコードで設定します ファイル名 :/var/named/zone/db.example.com( 補足 ) pns IN A 192.168.10.34 pns IN AAAA 2001:db8:1234::34 ns IN A 192.168.10.34 ns IN AAAA 2001:db8:1234::34 11/53

1-8 逆引きゾーンの設定例 db_192.168.10.32 は IPv4 アドレスの逆引き用ゾーンファイルです IPv4 アドレスに対するホスト名 を記述する際は PTR レコードを用います ファイル名 :/var/named/zone/db_192.168.10.32 $TTL 86400 @ IN SOA ns.example.com. root.example.com. ( 2011070100 ; serial 3600 ; refresh 1hr 900 ; retry 15min 604800 ; expire 1w 86400) ; min 24hr IN NS IN NS ns.example.com. ns1.bit-drive.ne.jp. 32.10.168.192.in-addr.arpa ドメインの名前解決を行う DNS サーバを指定します 34 IN PTR ns.example.com. 35 IN PTR www.example.com. 36 IN PTR mail.example.com. 逆引きの設定を行います なお 逆引きゾーンに CNAME は利用できません db_2001.db8.1234 は IPv6 アドレスの逆引き用ゾーンファイルです IPv6 アドレスに対するホスト名 を記述する際は IPv4 アドレスと同様 PTR レコードを用います ファイル名 :/var/named/zone/ db_2001.db8.1234 $TTL 86400 @ IN SOA ns.example.com. root.example.com. ( 2011070100 ; serial 3600 ; refresh 1hr 900 ; retry 15min 604800 ; expire 1w 86400) ; min 24hr IN NS IN NS ns.example.com. ns1.bit-drive.ne.jp. 4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa ドメインの名前解決を行う DNS サーバを指定します 逆引きの設定を行います IPv6 アドレスの逆引きには省略表記が指定できませんので 全ての数字を.( ドット ) 区切りで記載します 4.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 IN PTR ns.example.com. 5.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 IN PTR www.example.com. 6.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 IN PTR mail.example.com. 12/53

1-9 参照用 DNS サーバの設定例 BIND に付属している dig,nslookup コマンドのデフォルトの DNS 参照先を設定します なお OS の種類などにより設定が異なる場合がありますので ご利用の環境に合わせてご設定ください bit-drive のセカンダリ DNS サーバは指定しないようにお願いいたします セカンダリ DNS サーバがお客さま環境に存在する場合は続けて記載します ファイル名 :/etc/resolv.conf domain example.com nameserver 192.168.10.34 nameserver 192.168.10.35 IPv6 アドレスでの記載も可能です ファイル名 :/etc/resolv.conf domain example.com nameserver 2001:db8:1234::34 nameserver 2001:db8:1234::35 1-10 BIND の起動 サービスを手動で開始する場合は named コマンドを実行します "-c" で named.conf の場所を指定できます コマンド # /usr/local/sbin/named -c /var/named/named.conf OS 起動時に自動で起動させたい場合は 自動起動の設定が必要となります 各 OS によって設定 方法が異なりますので ご利用の環境に合わせてご設定ください 13/53

2 BIND 9 (Windows) を利用する本項では ISC BIND(Berkeley Internet Name Domain) を利用して Windows サーバで DNS サーバを設定する例をご紹介します なお ファイバー Uサービス NURO アクセスサービス における逆引き権限委譲の設定につきましては 以下のマニュアルをご覧ください ファイバー Uサービスお客さま DNS サーバ設定例 http://www.bit-drive.ne.jp/cgi-bin/jumppage/jumppage.cgi?pageno=557 NURO アクセスサービス http://www.bit-drive.ne.jp/cgi-bin/jumppage/jumppage.cgi?pageno=559 2-1 設定例の環境 本項で解説に利用する環境は以下のとおりです なお 実際に設定する際には表記の IP アドレス ドメイン名などは お客さまご利用環境に合わせてご設定ください 項目名 ドメイン 1 ドメイン 2 値 example.com example.co.jp 使用 IPv4 ネットワーク 192.168.10.32/28 ( クラス C 未満 ) 使用 IPv6 ネットワーク 2001:db8:1234::/48 プライマリ DNS FQDN: ns.example.com IPv4 アドレス : 192.168.10.34 IPv6 アドレス : 2001:db8:1234::34 セカンダリ DNS ( お客さまにてセカンダリ DNS をご用意される場合 ) FQDN: ns2.example.com IPv4 アドレス : 192.168.10.35 IPv6 アドレス : 2001:db8:1234::35 (bit-drive セカンダリ DNS をご利用になる場合 ) FQDN: ns1.bit-drive.ne.jp bit-drive セカンダリ DNS サーバ IP アドレスにつきましては bit-drive サポートサイトにございます bit-drive サーバ一覧 のページをご覧ください ( 要ログイン ) https://www.bit-drive.ne.jp/support/tsd/tech-server-list/tech-server-list.pl 次ページへ続きます 14/53

DNS 正引きゾーン名 DNS 逆引きゾーン名 サービス申し込み状況 db.example.com 32.10.168.192.in-addr.arpa 4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa. 逆引きの権限委譲を申し込んでいる正引きのセカンダリを申し込んでいる (example.com のみ ) 15/53

2-2 インストールソースからインストールする場合は以下のサイトよりダウンロードできます Internet Systems Consortium(ISC) http://www.isc.org/downloads/ 上記サイトより Windows 用のインストールファイルをダウンロードします ダウンロードした zip ファイルをインストールするサーバ上に配置し 解凍します 解凍後のフォルダ内にある bindinstall.exe をダブルクリックします 以下の画面が表示されますので インストール先 サービスアカウント名 パスワードを必要に応じて入力します 入力が終了後 install ボタンをクリックします 以下のエラーのポップアップが表示された場合には windows の制限に準拠したパスワードを入 力してください 16/53

以下のポップアップが表示されればインストール成功です OK ボタンをクリックし インストールを 終了してください 2-3 設定例のファイル構成基本的な構成ファイルは以下のとおりです ファイル名等は全て設定例ですので ご利用になる環境に合わせて名前を変更してください また 弊社ではクラス C 未満 (IP8 個 or16 個 or32 個 or64 個 ) にて権限委譲を行っておりますので 逆引きゾーンの設定を行う際は第 4オクテットまで記載した クラス C 未満用 で設定していただく必要があります ファイル名 ゾーン名 用途 named.conf -- BIND の設定を行うファイル named.root -- ルート DNS サーバが記載されたファイル ( ルートヒントファイル ) localhost.v4.rev localhost.v6.rev 0.0.127.in-addr.arpa 0.~ 省略 ~.0.ip6.arpa 内部通信用の特別なアドレス ( ループバックアドレ ス ) 用の逆引きゾーンファイル db.example.com example.com ドメイン名 example.com の正引きゾーンファイル db.example.co.jp example.co.jp ドメイン名 example.co.jp の正引きゾーンファイル db_192.168.10.32 32.10.168.192.in-addr.arpa IPv4 ネットワーク 192.168.10.32/28 の逆引きゾーンファイル C クラス未満のアドレス用 db_2001.db8.1234 4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa. IPv6 ネットワーク 2001:db8:1234::/48 の逆引き ゾーンファイル 17/53

2-4 named.conf の設定例 named.conf では BIND アプリケーションの全体的な動作や 各ゾーンファイルの扱いなどについて 設定します 以下 named.conf の基本的な設定例です ファイル名 :C: WINDOWS system32 dns etc named.conf options { directory " C: WINDOWS system32 dns etc "; zone "." { type hint; file "root.hints"; zone "0.0.127.in-addr.arpa" { type master; file "pz/localhost.v4.rev"; allow-query { 127.0.0.1; ::1; zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" { type master; file "pz/localhost.v6.rev"; allow-query { 127.0.0.1; ::1; options では BIND アプリケーションの全体的な動作を設定します さまざまなオプションを設定できますが お客さま環境により内容が異なりますので 詳しくは BIND のマニュアルをご確認ください 本例では BIND アプリケーションのワークディレクトリのみを設定しています ルートヒントファイルを指定します file ステートメントにファイル名のみを記入すると 前述の options で指定したディレクトリ内の named.root すなわち /var/named/named.root を指定することになります ループバックアドレスのゾーンファイルを指定しています 本例ではローカルサーバ上でのテストに利用する目的で設定していますので ループバックからの名前解決要求にのみ応答するように制限します (allow-query { localhost; ) // 次ページへ 18/53

ファイル名 :C: WINDOWS system32 dns etc named.conf // 前ページから zone "example.com" { type master; file "zone/db.example.com"; allow-transfer { <bit-drive セカンダリ DNS IP アドレス >; 192.168.10.35; 2001:db8:1234::35; example.com ゾーンについて 以下を指定します プライマリ DNS サーバ (type master;) ゾーンファイル名 (file "zone/db.example.com";) 加えて このドメインは bit-drive セカンダリサービスを申し込んでいますので ゾーン転送許可 IP アドレス に bit-drive セカンダリ DNS サーバを指定します ( 必要に応じてお客さまセカンダリ DNS サーバの IP アドレスを指定します ) zone "example.co.jp" { type master; file "zone/db.example.co.jp"; 192.168.10.35; 2001:db8:1234::35; example.co.jp ゾーンについて 以下を指定します プライマリ DNS サーバ (type master;) ゾーンファイル名 (file "zone/db.example.co.jp";) 尚 このドメインは bit-drive セカンダリサービスを申し込んでいませんので ゾーン転送許可 IP アドレス の設定は行いません ( 必要に応じてお客さまセカンダリ DNS サーバの IP アドレスを指定します ) zone "32.10.168.192.in-addr.arpa" { type master; file "zone/db_192.168.10.32"; allow-transfer { <bit-drive セカンダリ DNS IP アドレス >; 192.168.10.35; 2001:db8:1234::35; "32.10.168.198.in-addr.arpa" ゾーンの指定を行います 逆引き権限委譲を申し込んでいますので ゾーン転送許可 IP アドレス に bit-drive セカンダリ DNS サーバを指定しています 弊社では逆引き権限委譲を申請いただいたお客さまへ標準でセカンダリ DNS サーバをご提供しておりますので必ずご設定ください ( 必要に応じてお客さまセカンダリ DNS サーバの IP アドレスを指定します ) zone "4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa " { type master; file "zone/ db_2001.db8.1234"; allow-transfer { <bit-drive セカンダリ DNS IP アドレス >; 192.168.10.35; 2001:db8:1234::35; "4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa" ゾーンの指定を行います 今回は逆引き権限委譲を申し込んでいますので ゾーン転送許可 IP アドレス に bit-drive セカンダリ DNS サーバを指定しています 弊社では逆引き権限委譲を申請いただいたお客さまへ標準でセカンダリ DNS サーバをご提供しておりますので必ずご設定ください 19/53

ゾーン転送許可 IP アドレス (allow-transfer) について弊社ご提供のサービスで 逆引き権限委譲あり または bit-drive セカンダリ DNS サービス をご申請いただいているお客さまにつきましては 本設定を行っていただく必要があります また 本例ではプライマリ DNS サーバが IPv6 アドレスで DNS サービスを行えることを前提に セカンダリ DNS の指定にも IPv6 アドレスを記載していますが IPv6 アドレスを持たない DNS サーバにおいては IPv4 アドレスのみをご指定ください 尚 本設定は IP アドレス単位のほかネットワーク単位での指定も可能となっています ただし ネットワークで指定する場合は そのネットワークに所属する全ホストが信頼できることを確認した上で行ってください < 記述例 > zone "example.com" { type master; file "zone/db.example.com"; allow-transfer { 192.168.10.32/28; 2001:db8:1234::/48; IPv4 アドレスネットワークの指定 IPv6 アドレスネットワークの指定 2-5 ルート DNS サーバの設定 ルート DNS サーバはルートヒントファイルに記載されています 本ファイルは以下のサイトで最新の ファイルを取得してください ftp://ftp.internic.net/domain/named.root 現時点 (2016 年 1 月 13 日 ) の last update は 2015 年 12 月 1 日です named.conf で指定した記載に合わせて 取得したルートヒントファイルを配置してください 本例では named.conf へ記載したとおり "/var/named/root.hints" として配置しています 20/53

2-6 ループバックアドレス用ゾーンの設定例 db.0.0.127 はループバックアドレスの名前解決に使用します このゾーンファイルは一度設定すれ ば 以降は変更する必要はありません ファイル名 :C: WINDOWS system32 dns etc zone localhost.v4.rev $TTL 86400 @ IN SOA localhost. root.localhost. ( 2011070100 ; serial 28800 ; refresh 8hr 14400 ; retry 4hr 604800 ; expire 1w 86400) ; default_ttl 24hr IN NS localhost. このドメインについて名前解決を行う DNS サーバを指定します ループバックアドレスに対する正引き設定を行います 1 IN PTR localhost. ループバックアドレス ホストが自分自身にトラフィックを送るための特別なアドレスです ファイル名 :C: WINDOWS system32 dns etc zone localhost.v6.rev $TTL 86400 @ IN SOA localhost. root.localhost. ( 2011070100 ; serial 28800 ; refresh 8hr 14400 ; retry 4hr 604800 ; expire 1w 86400) ; default_ttl 24hr IN NS localhost. このドメインについて名前解決を行う DNS サーバを指定します ループバックアドレスに対する正引き設定を行います 1 IN PTR localhost. 21/53

2-7 正引きゾーンの設定例 db.example.com は 自身で管理しているドメインの正引き用ゾーンファイルになります ホスト名に 対する IPv4 アドレスを記述する際は A レコードを用います ファイル名 :C: WINDOWS system32 dns etc zone db.example.com $TTL 86400 @ IN SOA ns.example.com. root.example.com. ( 2011070100 ; serial 3600 ; refresh 1hr 900 ; retry 15min 604800 ; expire 1w 86400) ; min 24hr IN NS IN NS pns.example.com. ns1.bit-drive.ne.jp. example.com ドメインの名前解決を行う DNS サーバを指定します IN MX mail.example.com. example.com ドメイン宛てのメールを受け取るメールサーバを指定します localhost IN A 127.0.0.1 ループバックアドレスを設定します www IN A 192.168.10.35 www IN AAAA 2001:db8:1234::35 mail IN A 192.168.10.36 mail IN AAAA 2001:db8:1234::36 example.com ドメインを使用するサーバについて正引きの設定を行います IPv4 アドレスには A を IPv6 アドレスには AAAA をレコードタイプとして記載します pns IN A 192.168.10.34 pns IN A 2001:db8:1234::34 ns IN CNAME pns.example.com. pns.example.com と ns.example.com は同じ IP アドレスに紐付けます NS レコードや MX レコードで利用する名前は CNAME で定義しないようにしてください ( 上記例の場合 ホスト名 ns が CNAME のため CNAME 元の pns を指定しています ) NS レコードや MX レコードにおいて 同じ IP アドレスで異なる FQDN を使用する場合は CNAME レ コードではなく A レコード または AAAA レコードを設定します ファイル名 :C: WINDOWS system32 dns etc zone db.example.com( 補足 ) pns IN A 192.168.10.34 pns IN AAAA 2001:db8:1234::34 ns IN A 192.168.10.34 ns IN AAAA 2001:db8:1234::34 22/53

2-8 逆引きゾーンの設定例 db_192.168.10.32 は IPv4 アドレスの逆引き用ゾーンファイルです IPv4 アドレスに対するホスト名 を記述する際は PTR レコードを用います ファイル名 :C: WINDOWS system32 dns etc zone db_192.168.10.32 $TTL 86400 @ IN SOA ns.example.com. root.example.com. ( 2011070100 ; serial 3600 ; refresh 1hr 900 ; retry 15min 604800 ; expire 1w 86400) ; min 24hr IN NS IN NS ns.example.com. ns1.bit-drive.ne.jp. 32.10.168.192.in-addr.arpa ドメインの名前解決を行う DNS サーバを指定します 34 IN PTR ns.example.com. 35 IN PTR www.example.com. 36 IN PTR mail.example.com. 逆引きの設定を行います なお 逆引きゾーンに CNAME は利用できません db_2001.db8.1234 は IPv6 アドレスの逆引き用ゾーンファイルです IPv6 アドレスに対するホスト名 を記述する際は IPv4 アドレスと同様 PTR レコードを用います ファイル名 :/var/named/zone/ db_2001.db8.1234 $TTL 86400 @ IN SOA ns.example.com. root.example.com. ( 2011070100 ; serial 3600 ; refresh 1hr 900 ; retry 15min 604800 ; expire 1w 86400) ; min 24hr IN NS IN NS ns.example.com. ns1.bit-drive.ne.jp. 4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa ドメインの名前解決を行う DNS サーバを指定します 逆引きの設定を行います IPv6 アドレスの逆引きには省略表記が指定できませんので 全ての数字を.( ドット ) 区切りで記載します 4.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 IN PTR ns.example.com. 5.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 IN PTR www.example.com. 6.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 IN PTR mail.example.com. 23/53

2-9 BIND の起動サービスを開始するためには スタートメニュー 設定 (S) コントロールパネル 管理ツール サービスにて ISC BIND をダブルクリックし ISC BIND のプロパティから 開始 ボタンをクリックします なお 開始時に以下のエラーが出ることがありますので その場合は 以下の対処を行ってください [ 対処方法 ] 開始操作で開いたプロパティウインドウのタブから ログオン を選択します ローカルシステムアカウント (L) にチェックをし OK ボタンをクリックします 再度サービスの開始操作を行います 24/53

3 Windows Server 2008 R2 標準 DNS を利用する 本項では Windows Server 2008 R2 に標準で付属している DNS を利用して DNS サーバを設定す る例をご紹介します 3-1 インストール [1] サービスの導入 スタート 管理ツール サーバーマネージャーを選択します 役割の追加をクリックします ウィザードの説明を確認し 次へ (N) ボタンをクリックします 25/53

DNS サーバーにチェックを入れ 次へ (N) ボタンをクリックします Active Directory サーバとして利用しているサーバには導入できません 注意事項などを確認し 次へ (N) ボタンをクリックします インストールオプションの確認し インストール (I) ボタンをクリックします 26/53

インストールの進行状況が表示されますので 完了まで待ちます インストール完了後 結果画面が表示されますので 内容を確認し 閉じる (O) ボタンを クリックします 27/53

3-3 DNS を構成する DNS サーバの構成ウィザードを使用した設定例をご紹介します [1] DNS 構成ウィザード スタート 管理ツール DNS をクリックします 表示ウィンドウのサーバ名アイコン上で右クリックし DNS サーバの構成 (C) をクリックします DNS サーバーの構成ウィザード開始画面で 次へ (N) ボタンをクリックします 構成動作の選択画面で 本ウィザードを利用して行う作業を選択します 前方参照ゾーン ( 正引き参照ゾーン ) のみを設定する場合は一番上を 逆引き参照ゾーンも併せて設定する場合は 2 番目をチェックし 次へ (N) をクリックします 本例では逆引き権限委譲を申し込まれていることを前提に進めます 28/53

[2] 前方参照ゾーン ( 正引き参照ゾーン ) の設定 ウィザードを利用した作成を行いますので 今すぐ前方参照ゾーンを作成する ( 推奨 )(Y) を選択 し 次へ (N) ボタンをクリックします ゾーンの種類を選択し次へ (N) ボタンをクリックします 作成するゾーンに合わせて選択してください 本例ではプライマリゾーンを作成します お客さまが取得したドメイン名を入力し 次へ (N) ボタンをクリックします 本例では example.com というドメインを設定します 29/53

作成するゾーンデータのファイル名前を指定し 次へ (N) ボタンをクリックします 任意のファイル名を指定できますが 特に変更の必要はありません 動的更新の利用有無について指定し 次へ (N) ボタンをクリックします お客さまのご利用環境に 合わせて設定してください 本例では動的更新を許可しない ( ダイナミック DNS を利用しない ) ように設定します 30/53

[3] 逆引き参照ゾーンの設定 (IPv4 アドレス ) ウィザードを利用した作成を行いますので 今すぐ逆引き参照ゾーンを作成する (Y) を選択し 次 へ (N) ボタンをクリックします ゾーンの種類を選択し 次へ (N) ボタンをクリックします 作成するゾーンに合わせて選択してくださ い 本例ではプライマリゾーンを作成します 設定する IP アドレスの種類を選択し 次へ (N) ボタンをクリックします 本例ではまず IPv4 アドレス の逆引きゾーンについて設定を行います IPv6 アドレスの逆引きゾーン設定については後述します 31/53

逆引き参照ゾーンの名前を入力し 次へ (N) ボタンをクリックします bit-drive からの権限委譲は C クラス未満で行われますので 逆引き参照ゾーンの名前 (V) を選び ゾーン名を入力してください 設定するゾーン名については ネットワーク情報をご覧ください ネットワーク情報 : http://www.bit-drive.ne.jp/cgi-bin/jumppage/jumppage.cgi?pageno=537 作成するゾーンデータのファイル名前を指定し 次へ (N) ボタンをクリックします 任意のファイル名を指定できますが 特に変更の必要はありません 動的更新の利用有無について指定し 次へ (N) ボタンをクリックします お客さまのご利用環境に 合わせて設定してください 本例では動的更新を許可しない ( ダイナミック DNS を利用しない ) ように設定します 32/53

クエリの転送の設定を行い 次へ (N) ボタンをクリックします グローバル IP アドレスで通信できるサーバでは設定する必要はありません 以下のウィンドウが表示されれば完了です 完了ボタンを押してください ルートヒントの構成に失敗する場合がありますが その場合はルートヒントファイルを手動で作成 してください 33/53

[4] 逆引き参照ゾーンの設定 (IPv6 アドレス ) ウィザードで作成しなかった IPv6 アドレスの作成を行います まずは表示ウィンドウのサーバ名アイコン上で右クリックし 新しいゾーン (Z) をクリックします 新しいゾーンウィザードの開始画面で 次へ (N) ボタンをクリックします ゾーンの種類を選択し次へ (N) ボタンをクリックします 作成するゾーンに合わせて選択してください 本例ではプライマリゾーンを作成します 34/53

作成するゾーンを選択し次へ (N) ボタンをクリックします 本例では IPv6 アドレス逆引きゾーンを設定しますので 逆引き参照ゾーン (R) を選択します 設定する IP アドレスの種類を選択し 次へ (N) ボタンをクリックします 本例では IPv6 アドレス逆引きゾーンを設定しますので IPv6 逆引き参照ゾーン (6) を選択します 逆引き参照ゾーンの名前を設定し 次へ (N) ボタンをクリックします IPv6 アドレスの逆引きでは IPv6 アドレスプレフィックスを入力し ゾーン名を自動生成させます 設定する IPv6 アドレスプレフィックスについては ネットワーク情報をご覧ください ネットワーク情報 : http://www.bit-drive.ne.jp/cgi-bin/jumppage/jumppage.cgi?pageno=537 35/53

作成するゾーンデータのファイル名前を入力し 次へ (N) ボタンをクリックします 任意のファイル名を入力できます 動的更新の利用有無について指定し 次へ (N) ボタンをクリックします お客さまのご利用環境に 合わせて設定してください 本例では動的更新を許可しない ( ダイナミック DNS を利用しない ) ように設定します 以下のウィンドウが表示されれば完了です 完了ボタンを押してください 以上でベースとなるゾーンの作成は終了です 引き続き作成したゾーン毎に設定を行っていきます 36/53

3-4 start of authority(soa) レコードの設定例 各ゾーンの SOA レコードを設定します 本例では前方参照ゾーン ( 正引き参照ゾーン ) についてのみ 設定していますが 逆引きゾーンについても同様の設定を行ってください ドメイン名を右クリックし プロパティ (R) をクリックします 右クリックでプロパティが選択できない場合は ドメイン名横の + をクリックしてください プライマリサーバ (P) にサーバ名 (FQDN) を入力します 責任者 (R) にこのゾーンの責任者のメー ルアドレスを入力します その他の部分はお客さま環境に合わせて設定してください なお シリア ル番号はゾーンデータ更新時に自動カウントアップしますので 変更の必要はありません 37/53

3-5 ネームサーバ (NS) レコードの設定例 各ゾーンの NS レコードを設定します 本例では前方参照ゾーン ( 正引き参照ゾーン ) についてのみ 設定していますが 逆引きゾーンについても同様の設定を行ってください ドメイン名を右クリックし プロパティ (R) をクリックします 右クリックでプロパティが選択できない場合は ドメイン名横の + をクリックしてください ネームサーバータブをクリックし ネームサーバ (N) 欄にあるプライマリサーバ名を選択し 編集 (E) をクリックします 38/53

選択したゾーンを管理しているプライマリネームサーバーの FQDN と IP アドレスを入力し OK ボタ ンを押します なお 設定を行うとその IP アドレスに対しての検証を自動で行いますが DNS サー ビスが動作しているサーバであれば基本的に OK となります bit-drive セカンダリ DNS サービスをお申し込みのお客さまは以下の設定を行ってください 追加ボタンをクリックします サーバの完全修飾ドメイン名 (FQDN)(S) へ ns1.bit-drive.ne.jp と入力し 解決 (R) ボタンをクリック します 以下の図のように IP アドレスが設定されたことを確認し OK ボタンをクリックします 39/53

3-6 正引き (A) レコードの設定例 自身で管理しているドメインの正引き用ゾーンファイルを設定します ホスト名に対する IPv4 アドレス の紐付けは A レコードを IPv6 アドレスの紐付けは AAAA レコードを用います ドメイン名を右クリックし 新しいホスト (A および AAAA)(S) をクリックします 右クリックでプロパティが選択できない場合はドメイン名横の + をクリックしてください ホスト名と IP アドレスを入力し ホストの追加 (H) ボタンをクリックします この手順で必要なホストを全て登録し 最後に完了ボタンを押します 1 つでもホストを追加するとキャンセルボタンが完了ボタンに変わります 弊社より権限委譲した IPv4 アドレス (C クラス未満 ) を設定する場合は 関連付けられたポインタ (PTR) レコードを作成する (C) のチェックを外してください IPv4 アドレスの場合 40/53

IPv6 アドレスの場合 41/53

3-7 メールサーバ (MX) レコードの設定例 設定しているドメインでメールの受信を行いたい場合は MX レコードを設定します ドメイン名を右クリックし 新しいメールエクスチェンジャ (MX) をクリックします メールサーバの FQDN を記入し OK ボタンをクリックします A レコードを事前に設定しておくことで 参照 (B) ボタンからレコードを参照できます 入力が終了後 Ok ボタンで閉じます メールチェックゲートウェイサービスご加入のお客さまはメールチェックゲートウェイの設定マニュアルも合わせてご覧ください URL : http://www.bit-drive.ne.jp/cgi-bin/jumppage/jumppage.cgi?pageno=538 42/53

3-8 逆引き (PTR) レコードの設定例 IP アドレスに対するホスト名を記述する際は PTR レコードを用います 弊社より権限委譲した IPv4 アドレス (C クラス未満 ) を設定する場合は 表示 (V) 詳細設定 (A) に チェックをして 次の手順へ進んでください ドメイン名を右クリックし 新しいポインタ (PTR)(P) をクリックします 右クリックでプロパティが選択できない場合は ドメイン名横の + をクリックしてください 43/53

ホスト IP アドレス (P) へ IPv4 アドレスの第 4 オクテット または IPv6 アドレスを入力し ホスト名 (H) へ FQDN を入力します IPv4 アドレスの場合 IPv6 アドレスの場合 注意 :IPv6 アドレスの PTR レコードは 0 を省略せず全て記載します 入力が終了後 OK ボタンで閉じます 44/53

3-9 サービスの開始 サービスを開始するためには スタート 管理ツール サービス DNS Server をダブルクリックし DNS Server のプロパティから 開始 (S) ボタンをクリックします 以下のように開始 (S) ボタンがグレーアウトしている場合は すでにサービスが開始されている状態です 45/53

4 UNIX サーバで BIND の動作を確認する (dig) 本項では ISC BIND(Berkely Internet Name Domain) に標準で付属している dig コマンドを利用し て DNS サーバの応答 動作確認を行う方法についてご紹介します 4-1 SOA レコードの確認そのゾーンが正常に動作しているか確認するためには SOA レコードを問い合わせます 表示形式は BIND のバージョンによって異なる場合がありますが 確認する箇所は同じです windows の場合は dig.exe となります コマンド :dig @127.0.0.1 example.com soa +norec $ dig @127.0.0.1 example.com soa +norec ( 省略 ) ;; QUESTION SECTION: ;example.com. IN SOA ;; ANSWER SECTION: example.com. 172800 IN SOA ns.example.com. hostmaster.examp le.com. 2011070100 7200 3600 1209600 21600 ;; AUTHORITY SECTION: example.com. 21600 IN NS ns.example.com. bit-drive.ne.jp. 604800 IN NS nsx.bit-drive.ne.jp. ;; ADDITIONAL SECTION: ns.example.com. 9082 IN A 192.168.10.34 nsx.bit-drive.ne.jp. 604800 IN A 211.9.32.XXX ( 省略 ) 表示された SOA レコードにて現在のシリアル番号と表示されたものが同じかどうか確認してください ここで違うシリアル番号が表示される場合はゾーンファイルのリロードなどの対応を行ってくださ い コマンド # rndc reload [ ゾーン名 ] 46/53

4-2 NS レコードの確認 NS レコードの確認にはオプション ns を指定します windows の場合は dig.exe となります コマンド :dig @127.0.0.1 example.com ns +norec $ dig @127.0.0.1 example.com ns +norec ( 省略 ) ;; ANSWER SECTION: example.com. 21163 IN NS ns.example.com. ( 省略 ) 4-3 MX レコードの確認 MX レコードの確認にはオプション mx を指定します コマンド実行結果の確認箇所はNSレコードと同じです windows の場合は dig.exe となります コマンド :dig @127.0.0.1 example.com mx +norec $ dig @127.0.0.1 example.com mx +norec ( 省略 ) ;; ANSWER SECTION: example.com. 21163 IN MX mail.example.com. ( 省略 ) 4-4 A レコードの確認正引きの確認には dig の引数に 調べたいドメインではなくホスト名をフルドメイン付 (FQDN) で指定します A レコードを調べる場合は a を指定します a オプションは省略できます windows の場合は dig.exe となります コマンド :dig @127.0.0.1 www.example.com a +norec $ dig @127.0.0.1 www.example.com a +norec ( 省略 ) ;; ANSWER SECTION: www.example.com. 171399 IN A 192.168.10.35 ( 省略 ) 47/53

4-5 AAAA レコードの確認 FQDN に紐づく IPv6 アドレスを確認するには 調べたいドメインではなくホスト名をフルドメイン付 (FQDN) で指定します AAAA レコードを調べる場合は aaaa を指定します コマンド :dig @127.0.0.1 www.example.com aaaa +norec $ dig @127.0.0.1 www.example.com aaaa +norec ( 省略 ) ;; ANSWER SECTION: www.example.com. 171399 IN AAAA 2001:db8:1234::35 ( 省略 ) 4-6 PTR レコードの確認 dig コマンドにて逆引きを参照するには -x オプションを使用し 逆引きする IP アドレスを入力します windows の場合は dig.exe となります コマンド :dig -x @127.0.0.1 192.168.10.35 +norec $ dig -x @127.0.0.1 192.168.10.35 +norec ( 省略 ) ;; ANSWER SECTION: 35.32.10.168.192.in-addr.arpa. 12500 IN PTR ( 省略 ) www.example.com. コマンド :dig -x @127.0.0.1 2001:db8:1234::35 +norec $ dig -x @127.0.0.1 2001:db8:1234::35 +norec ( 省略 ) ;; ANSWER SECTION: 5.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa ( 省略 ) あるいは ptr オプションを用いても確認することができます その場合 IP アドレスは逆引き表記方法で指定します コマンド :dig @127.0.0.1 35.10.168.192.in-addr.arpa ptr +norec $ dig @127.0.0.1 35.10.168.192.in-addr.arpa ptr +norec ( 省略 ) ;; ANSWER SECTION: 35.32.10.168.192.in-addr.arpa. 12500 IN PTR ( 省略 ) www.example.com. 48/53

4-7 リゾルバ機能の動作確認外部のドメインを指定して 名前解決ができるか確認します windows の場合は dig.exe となります コマンド :dig @127.0.0.1 www.bit-drive.ne.jp $ dig @127.0.0.1 www.bit-drive.ne.jp ( 省略 ) ;; ANSWER SECTION: www.bit-drive.ne.jp. 604800 IN A 202.94.143.13 ( 省略 ) 49/53

5 Windows サーバで DNS の動作を確認する (nslookup) 本項では Windows に標準で付属している nslookup コマンドを利用して DNS サーバの応答 動 作確認を行う方法についてご紹介します 5-1 SOA レコードの確認そのゾーンが正常に動作しているか確認するためには SOA レコードを問い合わせます コマンド :nslookup -q=soa -norec example.com C: > nslookup -q=soa -norec example.com Server: localhost Address: 127.0.0.1 example.com primary name server = servername.example.com responsible mail addr = hostmaster serial = 17 refresh = 900 (15 mins) retry = 600 (10 mins) expire = 86400 (1 day) default TTL = 3600 (1 hour) servername.example.com internet address = 192.168.10.34 5-2 NS レコードの確認 NS レコードの確認にはオプション ns を指定します コマンド :nslookup -q=ns -norec example.com C: > nslookup -q=ns -norec example.com ( 省略 ) example.com nameserver = nsx.bit-drive.ne.jp example.com nameserver = servername.example.com servername.example.com internet address = 192.168.10.34 50/53

5-3 MX レコードの確認 MX レコードの確認にはオプション mx を指定します コマンド :nslookup -q=mx -norec example.com C: > nslookup -q=mx -norec example.com ( 省略 ) example.com MX preference = 10, mail exchanger = mail.example.com mail.example.com internet address = 192.168.10.37 5-4 A レコードの確認 FQDN に紐づく IPv4 アドレスを確認するには 調べたいドメインではなくホスト名をフルドメイン付 (FQDN) で指定します A レコードを調べる場合は a を指定します a オプションは省略できます コマンド :nslookup -q=a -norec www.example.com C: > nslookup -q=a -norec www.example.com ( 省略 ) Name: www.example.com Address: 192.168.10.35 5-5 AAAA レコードの確認 FQDN に紐づく IPv6 アドレスを確認するには 調べたいドメインではなくホスト名をフルドメイン付 (FQDN) で指定します AAAA レコードを調べる場合は aaaa を指定します コマンド :nslookup -q=aaaa -norec www.example.com C: > nslookup -q=aaaa -norec www.example.com ( 省略 ) Name: www.example.com Address: 2001:db8:1234::35 51/53

5-6 PTR レコードの確認逆引きの確認には IP アドレスを指定します PTR レコードを調べる場合は ptr を指定します ptr オプションは省略できます コマンド :nslookup -q=ptr -norec 192.168.10.34 C: > nslookup -q=ptr -norec 192.168.10.34 ( 省略 ) 34.10.168.192.in-addr.arpa 34.32.10.168.192.in-addr.arpa canonical name = 34.32.10.168.192.in-addr.arpa name = ns.example.com コマンド :nslookup -q=ptr -norec 2001:db8:1234::35 C: > nslookup -q=ptr -norec 2001:db8:1234::35 ( 省略 ) 5.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.4.3.2.1.8.b.d.0.1.0.0.2.ip6.arpa Name: www.example.com 5-7 リゾルバ機能の動作確認外部のドメインを指定して 名前解決ができるか確認します コマンド :nslookup www.bit-drive.ne.jp C: > nslookup www.bit-drive.ne.jp ( 省略 ) Non-authoritative answer: Name: www.bit-drive.ne.jp Address: 202.94.143.13 52/53

6 動作確認 ( ゾーン転送 ) 本項では 弊社セカンダリ DNS サービスをお申し込みのお客さまがゾーン転送の正常性を確認する ための方法についてご紹介します 6-1 bit-drive の Web ページから確認する方法 以下の URL よりログインし 左側のメニューより ゾーン転送チェックツール を選びます URL : http://www.bit-drive.ne.jp/cgi-bin/jumppage/jumppage.cgi?pageno=539 確認したいドメインを選んで 調査 ボタンをクリックします 結果が表示されますので お客さま環境のゾーンと弊社セカンダリ DNS のシリアル番号が同様であることを確認してください 6-2 お客さま環境で確認する方法 bit-drive のセカンダリ DNS サーバへお客さまゾーンの SOA を問い合わせます SOA レコードの問い合わせ方法は本資料の SOA レコードの確認 をご覧ください 表示された結果からお客さまが設定されたシリアル番号と同様であることをご確認ください ゾーン転送がうまく行かない場合は以下の URL のよくあるご質問をご覧ください URL : http://www.bit-drive.ne.jp/cgi-bin/jumppage/jumppage.cgi?pageno=540 53/53