030717kuri.txt - メモ帳

Similar documents

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

日本語ドメイン名運用ガイド

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

DNSを「きちんと」設定しよう

学生実験

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ の IP アドレスを教えて? の IP アドレ

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築-

jus.ppt

... 4 HTML IP TC

065763J ping ping pw ping % ping -c 5 pw193.cs.ie.u-ryukyu.ac.jp PING pw193.cs.ie.u-ryukyu.ac.jp ( ): 56 data bytes 64 bytes from

2.

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

PowerPoint プレゼンテーション

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

I j

Contents CIDR IPv6 Wildcard MX DNS

BIND 9 BIND 9 IPv6 BIND 9 view lwres

IP... 2 IP... 2 IP... 2 IP... 2 VLAN... 3 IP ADD IP IPADDRESS... 5 DELETE IP... 7 PING SETIP SHOW IP IP CentreCOM FS9

提案書タイトルサブタイトルなし(32ポイント)

DNSサーバー設定について

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを

untitled

MFC-8660DN Presto! PageManager TEL/ FAX/

PowerPoint プレゼンテーション

Oracle Solaris DNSサーバ構築手順書 -BINDの利用-

untitled

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

新しいDNSサーバ、 NSDの紹介

Microsoft PowerPoint - IW2011-D1_simamura [互換モード]

rndc BIND DNS 設定 仕組み

janog12enum _fujiwara.PDF

PowerPoint プレゼンテーション

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2

初心者のためのDNSの設定とよくあるトラブル事例

Microsoft PowerPoint Windows-DNS.pptx

URoad-TEC101 Syslog Guide

2/10 ページ 医 者 : すいませんが 少 々お 待 ち 下 さい 主 婦 : はぁ... 医 者 : カタカタカタカタ (AWS SDK Java をセットアップ 中 下 記 をご 参 照 下 さい ) サンプルコード 使 用 例 (インストール& DNS 編 ) 主 婦 : カルテを 書 き

ŠŸŠp”Ò„ü‡¯†E1

I B :

DNSハンズオンDNS運用のいろは

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧 コントロールパネル ユーザ認証 ドメイン所有者確認

27 A) B) B) B) A) B) IPv6 IPv6 IPv4 IPv6 1 1 (9 2 ) (9 3 ) (9 4 ) (1) (2) IPv6 (1) RaspberryPi (1) OS (2) (2) RaspberryPi (3) wireshar

JAIPA-DNSSEC

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧 エンドユーザ GUI ユーザ認証... 4

Microsoft PowerPoint - private-dnssec

untitled

DNSSEC機能確認手順書v1.2

untitled

PowerPoint Presentation

WinXP04 ( 版 ) Microsoft Windows XP Professional でのネットワークの設定 付属アプリケーションの導入の続き < 主な設定値 > ホスト名 : s05 ( 1) 1 1 グループの学生 s050xx (xx は学生番号の下 2 桁の数字

2 PC [1], [2], [3] 2.1 OS 2.1 ifconfig 2.1 lo ifconfig -a 2.1 enp1s0, enx0090cce7c734, lo 3 enp1s0 enx0090cce7c734 PC 2.1 (eth0, eth1) PC 14

破損した CIMC ファームウェアの復旧

Microsoft PowerPoint - lpi ppt [互換モード]

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

enog-ryuichi

rndc BIND

初心者のためのDNSの設定とよくあるトラブル事例

のコピー

$ ifconfig lo Link encap: inet : : inet6 : ::1/128 : UP LOOPBACK RUNNING MTU:65536 :1 RX :8 :0 :0 :0 :0 TX :8 :0 :0 :0 :0 (Collision

RouteMagic Controller( RMC ) 3.6 RMC RouteMagic RouteMagic Controller RouteMagic Controller MP1200 / MP200 Version 3.6 RouteMagic Controller Version 3

SOC Report

スライド 1

CG-SSW indb

< 目次 > スマートコネクトマネージドサーバ DNS サービス 1. サービス概要 サービス概要 特徴 サービス仕様 サービス概要 一覧 登録が不可能なパターン 注意事項...

RouteMagic Controller RMC-MP200 / MP Version

guide.PDF

クラウドDNS へのネームサーバー切替手順

別紙 : 検証環境の構築手順 ( 章 ) 1. サーバ設定 1.1 IP アドレス設定 サーバは以下の 6 台を用いる pgpool-ii サーバ 2 台 DB サーバ 3 台 上位サーバ 1 台 OS は全サーバで CentOS 6.4 x86_64 とする pgpool-ii のサー

tcp/ip.key

HDE Controller X 1-5. DNS サーバー

スライド 1

RouteMagic Controller RMC-MP200 / MP Version

FS900S_B

IP ICMP Redirec

GA-1190J

5. sendmail.cf

dvi

untitled

ict4.key


Microsoft Word - (修正)101.BLU-103のVoIP設定方法.docx

<4D F736F F D20444E D C F834B >

あなたのDNS運用は 来るべきDNSSEC時代に耐えられますか

poisoning_ipsj

VNX for Fileでの監査ツールの構成および使用

ict2-.key

<4D F736F F D B835E835A E815B8E968BC68ED2838A C B2E646F6378>

SRT/RTX/RT設定例集

正 )mount してから利用し 最後に umount します P105-5の下 IP アドレスの注誤 ) IP ア / ブロードキャスト / マスク正 ) IP アドレス / ブロードキャスト / マスク 第 7 日 P 節番号誤 )2.2.1 h2n のパッケージの準備.

Transcription:

memo 030717 memo030717 030717kuri.txt [ 復習 ] tarボール形式のパッケージインストール展開 / 解凍コマント tar -xvzf パッケージtar.gz tar 複数のファイルを1つのファイルにする x 展開 z gzip 圧縮 v 情報表示 * 展開は通常 usr/loca/srcとする ホームディレクトリでも良い環境調査./configure コンパイル make インストール make install apache DSO 方式 必要なモジュールのみを構成して使用できる ログの管理 syslogd log 管理デーモン syslog の設定 /etc/syslog.conf 指定形式 facility.priority distination facility auth suによる切り替え authpriv 認証 cron クローン kern カーネル demon デーモン lpr プリンタ mail メール news ニュース syslog シスログ user ユーザ uucp local0-7 priority info notice warning err crit alert emerg none 出力しない * 指定されたレベル以上のものを出力する 設定例 1 設定例 2 すべてのfacilityの info 以上を/var/log/messagesに書き出すただしmail,news,authpriv,cronを除く *.info;mail.none;news.none;authpriv.none;cron.none /var/log/messages すべてのfacility のすべてのログを/root/mylogに書き出す 1 /etc/syslog.conf設定 *.* [tab][tab]/root/mylog ページ (1)

2touch /root/mylog 3service syslogd restart 確認 [root@pc108 root]# tail -f /root/mylog Jul 17 11:09:17 pc108 syslogd 1.4.1: restart. DNS IPとDomainNameの名前解決方法 hostsファイルクライアントサーバ形名前解決 DNSサーバ国 団体ごとの名前管理 DNS / jp co yahoo www 1pc108は間じかのDNSサーバに問い合わせ www.yahoo.co.jpなし 2/ に問い合わせ jpあり 3jpに問い合わせ coあり 4coに問い合わせ yahooあり 5yahooに問い合わせ wwwあり BIND 設定ファイル /etc/named.conf 関連ファイル /var/named/named.ca /var/named/ 正引きファイル /var/named/ 逆引きファイル サーバ構築の準備 1ドメイン名を決める domain2.com /etc/sysconfig/network 2 ip変更 pc108 192.168.2.108 /etc/sysconfig/network-script/ifcfg-eth0 pc107 192.168.2.107 windows pc109 192.168.2.109 pc110 192.168.2.110 3リブート bind の設定 (primary) /etc/named.conf options { 全体のポリシー directory "/var/named"; ディレクトリパス /* * If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default. */ // query-source address * port 53; controls { リモートからの DNS 制御 inet 127.0.0.1 allow { localhost; } keys { rndckey; ページ (2)

zone "." IN { /dns の指定 type hint; file "named.ca"; zone "localhost" IN { ローカルループバックの正引き file "localhost.zone"; allow-update { none; zone "0.0.127.in-addr.arpa" IN { ローカルループバックの逆引き file "named.local"; allow-update { none; zone "domain2.com" IN { 追加 master正引き file "domain2.db"; zone "2.168.192.in-addr.arpa" IN { 追加 master逆引き file "2.168.192.db"; include "/etc/rndc.key"; 正逆引きdbの作成 /var/named/domain2.db 正引き $TTL 86400 @ IN SOA pc108.domain.com. root.pc108.domain2.com ( 071700 ; Serial 3600 ; Refresh -1hr 300 ; Retry 360000 ; Expire 86400 ) ; Minimum IN NS localhost. @ IN A 192.168.2.108 nameサーバ @ IN NS pc108.domain2.com. nameサーバ pc107 IN A 192.168.2.107 pc108 IN A 192.168.2.108 pc109 IN A 192.168.2.109 pc110 IN A 192.168.2.110 www1 IN CNAME pc108 www2 IN CNAME pc110 ページ (3)

/var/named/2.168.192.db 逆引き $TTL 86400 @ IN SOA pc108.domain2.com. root.pc108.domain2.com ( 071700 ; serial 3600 ; refresh 300 ; retry 360000 ; expiry 86400 ; minimum ) IN NS pc108.domain2.com. 107 IN PTR pc107.domain2.com. 108 IN PTR pc108.domain2.com. 109 IN PTR pc109.domain2.com. 110 IN PTR pc110.domain2.com. オーナー / パーミッションの変更 chown named.named /var/named/domain2.db chown named.named /var/named/2.168.192.db chmod 600 /var/named/domain2.db chmod 600 /var/named/2.168.192.db named.ca のダウンロード パーミッションも600に変更 ftp://ftp.rs.internic.net/domain/named.ca テスト実施 [root@pc108 4win]# named-checkconf /etc/named.conf [root@pc108 4win]# named-checkzone domain2.com /var/named/domain2.db zone domain2.com/in: loaded serial 717001 OK [root@pc108 4win]# named-checkzone domain2.com /var/named/2.168.192.db zone domain2.com/in: loaded serial 717001 OK DNS の設定 クライアント [root@pc108 4win]# cat /etc/resolv.conf nameserver 192.168.0.1 search localdomain search domain2.com domain domain2.com nameserver 192.168.2.108 [root@pc108 4win]# cat /etc/host.conf order hosts,bind test ping C:\ftp>ping pc109.domain2.com Pinging pc109.domain2.com [192.168.2.109] with 32 bytes of data: ページ (4)

Ping statistics for 192.168.2.109: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms dig [root@pc108 home]# dig @pc108.domain2.com domain2.com 正引き ; <<>> DiG 9.2.0 <<>> @pc108.domain2.com domain2.com ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 37705 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1 ;; QUESTION SECTION: ;domain2.com. IN A ;; ANSWER SECTION: domain2.com. 86400 IN A 192.168.2.108 ;; AUTHORITY SECTION: domain2.com. 86400 IN NS pc108.domain2.com. ;; ADDITIONAL SECTION: pc108.domain2.com. 86400 IN A 192.168.2.108 ;; Query time: 26 msec ;; SERVER: 192.168.2.108#53(pc108.domain2.com) ;; WHEN: Thu Jul 17 16:27:21 2003 ;; MSG SIZE rcvd: 81 [root@pc108 kuri]# dig -x 192.168.2.107 逆引き [root@pc108 kuri]# dig CHOS version TXT ver 表示 起動 service named start サービス起動 dns=192.168.2.108 クライアントネットワークの設定 補足 zone転送の制限 options { directory "/var/named"; allow-query {127.0.0.1 192.168.2.110; zone 転送の制限 ページ (5)