untitled

Similar documents
JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

新しいDNSサーバ、 NSDの紹介

ENUM? ENUM (E.164 ) URI DNS ( ) URI IETF ITU-T DNS IW IP( ) DNS IW2003 4

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

DNSを「きちんと」設定しよう

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

2

Copyright

ENUM トライアルジャパン 第3次報告書

ENUM

untitled

janog12enum _fujiwara.PDF

日本語ドメイン名運用ガイド

untitled

スライド 1

Microsoft PowerPoint - private-dnssec

BIND 9 BIND 9 IPv6 BIND 9 view lwres

背景

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2

2.

2

poisoning_ipsj

DNSSEC性能確認手順書v1.2

Microsoft PowerPoint attacktool.pptx

Microsoft PowerPoint - IW2011-D1_simamura [互換モード]

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

jus.ppt

examp examp 1 1 SPF le. jp le. jp DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2

ENUM の概要と課題 JPNIC/JPRS 佐野晋 1 ENUM Trial Japan

ict4.key

初心者のためのDNSの設定とよくあるトラブル事例

Microsoft PowerPoint - BIND9新機能.ppt

スライド 1

2

学生実験

DNSSECの基礎概要

untitled

DNS誕生日攻撃再び

ENUM とは E.164 番号 (= 電話番号 ) からDNSを用いてインターネット上のアプリケーションを (URI 形式で ) 得る機構電話番号から メールアドレス (mailto:) web ページ ( SIP アドレス (sip:) 電話 (tel:) IP 電話への適用は EN

DNS と blocking anti-blocking 要素技術 ( みえてしまう要素技術 ) 藤原和典 株式会社日本レジストリサービス (JPRS) Internet Week 2018, DNS Day 2018 年 11 月 29 日 Copyrigh

untitled

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

あなたのDNS運用は 来るべきDNSSEC時代に耐えられますか

Contents CIDR IPv6 Wildcard MX DNS

2 ENUM (blank)

経 緯

00_cover1_2.pm6

アプリケーションソフトウェアガイド PM2200C用

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

main.dvi

自己紹介 氏名 : 藤原和典 個人ページ : 勤務先 : 株式会社日本レジストリサービス (JPRS) 技術研究部 業務内容 :DNS 関連の研究 開発 IETFでの活動 (2004~) RFC (2004~

Microsoft PowerPoint - 資料WG1-7 ENUM d(ETJP).ppt

opetechwg-tools

DSP工法.pdf


広報うちなだ2002年6月号

1 2

平成28年度第1回高等学校卒業程度認定試験問題(科学と人間生活)

01-02.{.....o.E.N..


13

橡68-honbun.PDF

第 5 部 特集 5 YETI - A Live Root-DNSTestbed 第 5 部 特集 5 YETI - A Live Root-DNSTestbed One World, One Internet, One Namespace - Paul Vixie(2014) 加藤朗 第 1 章は

Microsoft PowerPoint - bind ppt

< C93878CBB926E8C9F93A289EF8E9197BF2E786264>


untitled

untitled

DNSとメール

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

キャッシュサーバの設定

DNSSEC技術実験報告書

Microsoft PowerPoint OARCRIPEreport.pptx

のコピー

DNSハンズオンDNS運用のいろは

情報機器導入更新時の仕様書作成の留意点

08_眞鍋.indd

PowerPoint プレゼンテーション

信学技報の正誤表 フルリゾルバ運用者の対策 harden-refferal-path harden-referral-path 表 2 $2^16$ $2^{16}$ 6. 現実の攻撃と対策 健在化 顕在化 Copyright 2014 Japan Registry Services C

PowerPoint Presentation


Microsoft PowerPoint 版_Root_JPの状況.ppt

enog-ryuichi

Microsoft PowerPoint - DNSSECとは.ppt


Copyright

JPNIC からの報告 [II] 国際化ドメイン名 (IDN) と DNS の適切な設定に向けて 2002 年 12 月 20 日小島育夫 社団法人日本ネットワークインフォメーションセンター

DNSSEC機能確認手順書v1.2

社外向けテンプレート(プロジェクタ用)

ご挨拶

Microsoft PowerPoint voip-enum.ppt [互換モード]

EPSON PX-G920 基本操作ガイド

Microsoft PowerPoint - DNSSEC技術と運用.ppt [互換モード]

DNS Summer Days 2014 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史

夏の DNS 祭り Unbound/NSD ハンズオン 株式会社ハートビーツ滝澤隆史

untitled

DNSのセキュリティとDNSに関する技術

Transcription:

DNS ETJP DNS-WG + N+I2005 DNS 2005/6/10 (JPRS) fujiwara@jprs.co.jp

ENUM RFC3761 (.e164.arpa) +81-3-1234-5678 (E.164 ) +81312345678 (AUS) 8.7.6.5.4.3.2.1.3.1.8.e164.arpa ( ) URI (NAPTR RR) IN NAPTR 0 "u" "E2U+sip" "!^.*$!sip:810123456789@example.jp!".

ENUM Trial Japan (ETJP) ENUM DNS http://etjp.jp/

ETJP DNS-WG: ENUM ENUM DNS DNS DNSSEC ENUM ENUM DNS DNS DNSSEC ENUM

ENUM DNS ENUM 2004 DNS-WG ENUM ENUM 1 2 ( 1 6000 ) DNS 5 qps ( 10 ) 14 PHS 132,391( ) 9 10 6,484( )= 4,934 DNS 30

ENUM DNS Tier ENUM 23,24 (2) (3) e164.arpa. e164.arpa. Tier0 Tier0 1.8.e164.arpa. 1.8.e164.arpa. Tier1 Tier1 050xxxx 050yyyy 03xxxx Tier2 Tier2 TN TN (2) : NS Record : NAPTR Record (2) (3) (3)

DNS DNS Authoritative Tier1 Tier2 Tier1 Tier1 DNS ( ) (queryperf )

(1) Tier1 NS RR 2 9.8.7.6.5.4.3.2.1.0.1.8.e164.arpa. IN NS ns1.etjp.jp. 9.8.7.6.5.4.3.2.1.0.1.8.e164.arpa. IN NS ns2.etjp.jp. Tier2 NAPTR RR 1, NS RR 2 named.conf $ORIGIN 9.8.7.6.5.4.3.2.1.0.1.8.e164.arpa. IN SOA IN NS ns1.etjp.jp. IN NS ns2.etjp.jp. IN NAPTR 0 "u" "E2U+sip" "!^.*$!sip:810123456789@example.jp!".

(2) Tier1 15 NS RR 2 $ORIGIN 1.8.e164.arpa. @ IN SOA ns0.etjp.jp. postmaster.etjp.jp. (1 1H 5M 7D 10M) IN NS ns1.etjp.jp. IN NS ns2.etjp.jp. 0.0.0.0.0.0 IN NS ns1.isp000.jp. 0.0.0.0.0.0 IN NS ns2.isp000.jp. 1.0.0.0.0.0 IN NS ns1.isp001.jp.... Tier2 named.conf 1 1 NAPTR RR 1 $ORIGIN 0.0.0.0.0.0.1.8.e164.arpa. $TTL 120 @ IN SOA ns1.etjp.jp. postmaster.etjp.jp. (1 1H 5M 7D 10M) IN NS ns1.etjp.jp. IN NS ns2.etjp.jp. 0.0.0.0 IN NAPTR 0 "u" "E2U+sip" "!^.*$!sip:00000000@sipisp.jp!". 1.0.0.0 IN NAPTR 0 "u" "E2U+sip" "!^.*$!sip:00000001@sipisp.jp!". 2.0.0.0 IN NAPTR 0 "u" "E2U+sip" "!^.*$!sip:00000002@sipisp.jp!"....

DNS-WG: ( ) DNS Authoritative Authoritative 10

DNS-WG: DNS BIND 8: 8.3.7 ISC Authoritative server Full Resolver BIND 9: 9.3.1 ISC DNSSEC Authoritative server Full Resolver NSD: 2.3.0 NL NetLabs DNSSEC Authoritative server djbdns: 1.0.5 D. J. Bernstein Authoritative server (tinydns) Full Resolver (dnscache)

DNS BIND, NSD BIND 8, BIND 9 1 named.conf named named.conf BIND 8 NSD BIND nsd.db zonec nsd.zones: zone < > < > nsd nsd.db zonec nsd.db

DNS djbdns djbdns(tinydns) (1 + ) 1 tinydns-data data.cdb tinydns query data.cdb mmap tinydns-data data.cdb tinydns mmap mmap 1 mmap Lennert Buytenhek http://people.freebsd.org/~roam/ports/patches/dns/tinydns-persistmmap-20040418.patch NAPTR/SRV patch Guilherme Balena Versiani http://mywebpage.netscape.com/guibv/#djb

DNS PC-------Ethernet------- PC DNS PC 1 PC 1 DNS PC Pentium4-3GHz, memory 2.5GB, FreeBSD 4.11 queryperf PC Pentium4-2.7GHz, FreeBSD 4.11 Ethernet 0baseT

Tier1 3000 2000 bind8 bind9 djbdns nsd 0 memory use[mb] 300 500 700 0 1500 2000 number of enum domains[x00]

Tier1 3000 2000 0 bind8 bind8 reload bind9 bind9 reload djbdns nsd nsd reload load[second] 10 300 500 700 0 1500 2000 number of enum domains[x00]

Tier1 40000 bind8 bind9 djbdns nsd nsd reload bind9 reload performance[qps] 30000 00 0 300 500 700 0 1500 2000 number of enum domains[x00]

Tier1 (1) 0 2000 20 2 BIND 9 reload 0 NSD 32000qps BIND 8 38000qps BIND 9 20000qps 2,3 5 qps djbdns NSD 30 BIND 8, BIND 9, djbdns 5 BIND 8, BIND 9 3 0 20 2

Tier2 3000 2000 bind8 bind9 djbdns nsd 0 memory use[mb] 1 3 5 10 30 50 300 500 number of enum domains[x00]

Tier2 5000 3000 2000 0 bind8 bind8 reload bind9 bind9 reload djbdns nsd nsd reload load[second] 10 1 1 3 5 10 30 50 300 500 number of enum domains[x00]

Tier2 40000 bind8 bind9 djbdns nsd nsd reload bind9 reload performance[qps] 30000 00 0 1 3 5 10 30 50 300 500 number of enum domains[x00]

Tier2 ( ) BIND 8, BIND 9 50 NSD, djbdns 500 NSD(500 ) BIND 8(30 ) 30000qps BIND 9(50 ) 20000qps djbdns( ) 3400qps 300 700qps NSD 0 500 5000 BIND 8, 9 30 20 djbdns 1 300 3 500 5 djbdns 1 300 300 /1 6000 = 0qps 300 2 67 2

Tier2 3000 2000 bind8 bind9 djbdns nsd 0 memory use[mb] 10 10 30 50 300 500 0 number of Allocations[00 numbers]

Tier2 00 0 bind8 bind8 reload bind9 bind9 reload djbdns nsd nsd reload load[second] 10 1 10 30 50 300 500 0 number of Allocations[00 numbers]

Tier2 40000 bind8 bind9 djbdns nsd nsd reload bind9 reload performance[qps] 30000 20000 00 3000 10 30 50 300 500 0 number of Allocations[00 numbers]

Tier2 20000 2 1 0 BIND 8 0 3 qps NSD, BIND 9 500 ( ) djbdns BIND 8, 9 djbdns NSD 10 BIND 8 0 1 3 20 BIND 9 500 1 3 40

ENUM DNS Tier1 BIND 8, BIND 9 3 0 20 2 60 Tier2 djbdns 1 300 2 67 2 134 Tier1 15 NSD 2 Tier2 BIND 8 0 1 3 20 2 60

TLD( jp) /usr/share/dict/web2 ( jp ) 2 IPv4 1 $ORIGIN jp. jp. IN SOA a.dns.jp. postmaster.dns.jp. (1 1H 5M 7D 10M) jp. IN NS a.dns.jp. jp. IN NS b.dns.jp. a.dns.jp. IN A 10.0.0.1 b.dns.jp. IN A 10.0.0.2... example.jp. IN NS ns1.example.jp. example.jp. IN NS ns2.example.jp. ns1.example.jp. IN A 192.168.1.1 ns2.example.jp. IN A 192.168.1.2...

TLD( JP) 3000 2000 0 bind8 bind9 djbdns nsd memory use[mb] 10 1 3 5 7 10 30 50 70 300 500 number of domains [x00]

TLD( JP) 5000 3000 2000 0 bind8 bind8 reload bind9 bind9 reload djbdns nsd nsd reload load[second] 10 1 1 3 5 7 10 30 50 70 300 500 number of domains [x00]

TLD( JP) 50000 bind8 bind9 djbdns nsd nsd reload bind9 reload 40000 performance[qps] 30000 20000 15000 00 5000 1 3 5 7 10 30 50 70 300 500 number of domains [x00]

TLD( JP) ENUM TLD 500 32bit CPU 500 BIND 8, 9, NSD (1 ) djbdns NSD 50% BIND 9 10%

DNS BIND 8 DNSSEC ( ) BIND 9.3.1 CPU 1% BIND 9.3.0 ENUM (. ) 9.3.1

DNS djbdns (tinydns) djbdns BIND NSD NSD patch