2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

Similar documents
上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

日本語ドメイン名運用ガイド

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

030717kuri.txt - メモ帳

初心者のためのDNSの設定とよくあるトラブル事例

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

スライド 1

初心者のためのDNSの設定とよくあるトラブル事例

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築-

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

janog12enum _fujiwara.PDF

クラウドDNS へのネームサーバー切替手順

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

DNS Summer Days 2013 チュートリアル DNS 再 入 門 株式会社ハートビーツ滝澤隆史

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

JAIPA-DNSSEC

PowerPoint プレゼンテーション

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

初心者のためのDNSの設定とよくあるトラブル事例

Microsoft PowerPoint - private-dnssec

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧 コントロールパネル ユーザ認証 ドメイン所有者確認

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧 エンドユーザ GUI ユーザ認証... 4

I j

Oracle Solaris DNSサーバ構築手順書 -BINDの利用-

DNSを「きちんと」設定しよう

untitled

Greatだねー

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

Microsoft PowerPoint Windows-DNS.pptx

enog-ryuichi

poisoning_ipsj

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

dns-troubleshoot.pptx

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

< 目次 > スマートコネクトマネージドサーバ DNS サービス 1. サービス概要 サービス概要 特徴 サービス仕様 サービス概要 一覧 登録が不可能なパターン 注意事項...

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

自己紹介 IIJ というところで DNS の運用やってます お客様用参照サーバ お客様のゾーンを預かる権威サーバ DNSSEC まわりの開発 某 cctld のセカンダリ 最初の DNS のお仕事は BIND4 BIND8 の移行 前世紀末 でも本業はメール屋さん 3 月までは Web 屋さんでした

Microsoft PowerPoint JPRS-DNSSEC-Act-03.pptx

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを

Root KSK更新に対応する方法

提案書タイトルサブタイトルなし(32ポイント)

DNSのセキュリティとDNSに関する技術

PowerPoint プレゼンテーション

DNSブロッキンガイドライン

DNSにおけるキャッシュ汚染攻撃

目 次 1. サービス 概 要 提 供 機 能... 2 DNS ゾーン... 2 正 引 き 逆 引 き... 2 レコードタイプ... 2 初 期 ゾーン... 3 コントロールパネル 操 作 メニュー 一 覧 コントロールパネル ユーザ 認 証

サーバーで安全な設定とは 正しい情報を正しく提供する 不確かな情報を提供したりしない ( 安全というより正しい設定 ) サービス経由で侵入されない 万が一侵入されても被害を最小限にする 2

3 ( 9 ) ( 13 ) ( ) 4 ( ) (3379 ) ( ) 2 ( ) 5 33 ( 3 ) ( ) 6 10 () 7 ( 4 ) ( ) ( ) 8 3() 2 ( ) 9 81

はじめに このたびは KDDI DNS ホスティングサービス をご利用いただき 誠にありがとうございます 本紙 セットアップガイド では KDDI ホスティングサービス と併用しているお客さま向けにデフォルト ( 標準 ) のレコード設定内容を参考情報として記しております 実際設定する際は お客さま

DNSOPS.JP BoF nginxを利 した DNS over TLS 対応フルリゾルバの作り ( 株 ) ハートビーツ滝澤隆史

DNSの負荷分散とキャッシュの有効性に関する予備的検討

DNSSECチュートリアル ~実践編~

DNSSECチュートリアル

AWS からのメール配信の選択肢 1. EC2 上に Mail Transfer Agent (MTA) を構築して配信 2. Amazon Simple Service (SES) の利利 用 3. 外部 配信サービスの利利 用 3. については AWS 特有の 手順はない

DNSSEC性能確認手順書v1.2

DNSサーバー設定について

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

dns-summer-knotdns-mikit-3.pptx

DNSとメール

夏の DNS 祭り Unbound/NSD ハンズオン 株式会社ハートビーツ滝澤隆史

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

Microsoft PowerPoint - BIND9新機能.ppt

untitled

HomeGatewayにまつわるDNS話あれこれ

スライド 1

kohi-p1.pptx

当社は 7-dj.com DNS アウトソーシングサービス に加入したく 7-dj.com インターネットサービス規約を承認の上 下記の通り申込みます 初期費用 月額費用は貴社の指定する課金方法にて支払います お申込者申込年月日年月日 フリガナ 法人名 フリガナ ご住所 フリガナ 連絡担当者氏名 (

Transcription:

夏の DNS 祭り 2014 ハンズオン - dig 編 株式会社ハートビーツ滝澤隆史

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています www.conoha.jp conoha.jp ns1.gmointernet.jp

3 権威ネームサーバへの問い合わせ @ 権威サーバ と +norec を付ける 例例 ) www.conoha.jp の A レコードを調べる $ dig @ns1.gmointernet.jp. www.conoha.jp. A +norec

4 権威ネームサーバへの問い合わせ $ dig @ns1.gmointernet.jp. www.conoha.jp. A +norec ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52740 ;; flags: qr aa; QUERY: 1, ANSWER: 2, AUTHORITY: 2, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.conoha.jp. IN A ;; ANSWER SECTION: www.conoha.jp. 60 IN A 157.7.143.77 www.conoha.jp. 60 IN A 157.7.143.78 ;; AUTHORITY SECTION: conoha.jp. 86400 IN NS ns1.gmointernet.com. conoha.jp. 86400 IN NS ns1.gmointernet.jp. ;; Query time: 1 msec ;; SERVER: 2400:8500:3fff::254#53(2400:8500:3fff::254) ;; WHEN: Thu Jul 3 21:17:12 2014 ;; MSG SIZE rcvd: 126

5 フルサービスリゾルバへの問い合わせ @ フルサービスリゾルバ と +rec を付ける @ フルサービスリゾルバ を省省略略するとホストのリゾルバ (/etc/resolv.conf) が使 用される +rec はデフォルトなので省省略略可能 例例 ) $ dig @8.8.8.8 www.conoha.jp. A

6 フルサービスリゾルバへの問い合わせ $ dig @8.8.8.8 www.conoha.jp. A ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6342 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.conoha.jp. IN A ;; ANSWER SECTION: www.conoha.jp. 59 IN A 157.7.143.77 www.conoha.jp. 59 IN A 157.7.143.78 ;; Query time: 115 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Thu Jul 3 21:32:24 2014 ;; MSG SIZE rcvd: 63

7 +multiline RDATA が 長いときには複数 行行の形式にして表 示してくれる +multiline なしの場合の例例 $ dig @ns1.gmointernet.jp. conoha.jp. SOA +norec ;; ANSWER SECTION: conoha.jp. 86400 IN SOA ns1.gmointernet.com. hostmaster.gmointernet.com. 2014012105 3600 300 3600000 7200 +multiline ありの場合の例例 $ dig @ns1.gmointernet.jp. conoha.jp. SOA +norec +multiline ;; ANSWER SECTION: conoha.jp. 86400 IN SOA ns1.gmointernet.com. hostmaster.gmointernet.com. ( 2014012105 ; serial 3600 ; refresh (1 hour) 300 ; retry (5 minutes) 3600000 ; expire (5 weeks 6 days 16 hours) 7200 ; minimum (2 hours) )

8 - x 逆引きを 行行う 例例 )www.conoha.jp を正引きすると 157.7.143.77 なので その逆引きを 行行ってみる $ dig -x 157.7.143.77 ;; QUESTION SECTION: ;77.143.7.157.in-addr.arpa. IN PTR ;; ANSWER SECTION: 77.143.7.157.in-addr.arpa. 300 IN PTR v157-7-143-77.myvps.jp.

9-4, - 6-4 は IPv4 のトランスポートを使う - 6 は IPv6 のトランスポートを使う IPv4 の例例 ) $ dig @ns1.gmointernet.jp. -4 www.conoha.jp. A +norec ;; Query time: 1 msec ;; SERVER: 157.7.33.254#53(157.7.33.254) ;; WHEN: Thu Jul 3 22:12:33 2014 ;; MSG SIZE rcvd: 126 IPv6 の例例 ) $ dig @ns1.gmointernet.jp. -6 www.conoha.jp. A +norec ;; Query time: 2 msec ;; SERVER: 2400:8500:3fff::254#53(2400:8500:3fff::254) ;; WHEN: Thu Jul 3 22:14:32 2014 ;; MSG SIZE rcvd: 214

10 +tcp TCP で問い合わせを 行行う TCP でのトランスポートができるか確認する際に使 用する 失敗例例 (IPv6 の TCP のポートが開いていない ) $ dig @ns1.gmointernet.jp. -6 www.conoha.jp. A +norec +tcp ;; communications error to 2400:8500:3fff::254#53: connection reset ;; communications error to 2400:8500:3fff::254#53: connection reset ;; communications error to 2400:8500:3fff::254#53: connection reset ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1 <<>> @ns1.gmointernet.jp. www.conoha.jp. A +norec +tcp ; (2 servers found) ;; global options: +cmd セグメンテーション違反です ( コアダンプ )

11 +trace root ネームサーバから委任パスを追跡する 委任パスが切切れていないかの確認ができる 例例 ) $ dig @m.root-servers.net. www.conoha.jp. A +trace

12 +trace $ dig @m.root-servers.net. www.conoha.jp. A +trace. 518400 IN NS m.root-servers.net.. 518400 IN NS f.root-servers.net. ;; Received 492 bytes from 2001:dc3::35#53(2001:dc3::35) in 149 ms jp. 172800 IN NS a.dns.jp. jp. 172800 IN NS b.dns.jp. ;; Received 427 bytes from 192.36.148.17#53(192.36.148.17) in 9 ms conoha.jp. 86400 IN NS ns1.gmointernet.com. conoha.jp. 86400 IN NS ns1.gmointernet.jp. ;; Received 138 bytes from 2001:dc4::1#53(2001:dc4::1) in 3 ms www.conoha.jp. 60 IN A 157.7.143.77 www.conoha.jp. 60 IN A 157.7.143.78 conoha.jp. 86400 IN NS ns1.gmointernet.com. conoha.jp. 86400 IN NS ns1.gmointernet.jp. ;; Received 126 bytes from 2400:8500:3fff::254#53(2400:8500:3fff::254) in 1 ms

13 +nssearch 指定したゾーンの権威サーバを調べて それぞれの権威サーバに登録されている SOA レコードを表 示する シリアル値を確認することでゾーン転送の失敗の検出などに利利 用 例例 ) $ dig conoha.jp. +nssearch SOA ns1.gmointernet.com. hostmaster.gmointernet.com. 2014012105 3600 300 3600000 7200 from server 157.7.33.254 in 14 ms. SOA ns1.gmointernet.com. hostmaster.gmointernet.com. 2014012105 3600 300 3600000 7200 from server 2400:8500:3fff::254 in 15 ms. SOA ns1.gmointernet.com. hostmaster.gmointernet.com. 2014012105 3600 300 3600000 7200 from server 157.7.32.254 in 15 ms. SOA ns1.gmointernet.com. hostmaster.gmointernet.com. 2014012105 3600 300 3600000 7200 from server 2400:8500:3000::254 in 15 ms.

14 +dnssec DNSSEC の検証の要求を 行行う DNSSEC の検証に対応したフルサービスリゾルバに対して 行行う 例例 ) $ dig @8.8.8.8 jp. SOA +dnssec +multiline

15 +dnssec $ dig @8.8.8.8 jp. SOA +dnssec +multiline ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56562 ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1 ;; QUESTION SECTION: ;jp. IN SOA ;; ANSWER SECTION: jp. 21599 IN SOA z.dns.jp. root.dns.jp. ( 1404396902 ; serial 3600 ; refresh (1 hour) 900 ; retry (15 minutes) 1814400 ; expire (3 weeks) 900 ; minimum (15 minutes) ) jp. 21599 IN RRSIG SOA 8 1 86400 20140728174502 ( 20140628174502 62433 jp. S0088kT/On3O/u6J68eLecOYqQSzkbV5Jlv2+buTmx9j /w+jcab7hazhefciaphp6ushasrfbnaofdc7okf8q/7q SZW3cBbg0nqGoX1EtybpvgB58l5+OMl1m8I0R2uTCfNd 9Of47MJH1JBI9DJwj558vZx385nYGfejzRKOtPE= )

16