MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

Similar documents
Contents CIDR IPv6 Wildcard MX DNS

5. sendmail.cf

2.

橡C01.PDF

DNS & mail InternetWeek /12/15 econ.kyoto-u.ac..ac.jp

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2


ict4.key

DNSを「きちんと」設定しよう

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

guide.PDF

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

PowerPoint プレゼンテーション

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

( )

日本語ドメイン名運用ガイド

学生実験

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築-

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

jus.ppt

スライド タイトルなし

のコピー

Microsoft PowerPoint - lpi ppt [互換モード]

030717kuri.txt - メモ帳

wide94.dvi

新しいDNSサーバ、 NSDの紹介

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

2/11 ANNEX HATS HATS

I j

poisoning_ipsj

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

提案書タイトルサブタイトルなし(32ポイント)

DocuWide 2051/2051MF 補足説明書

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

Oracle Solaris DNSサーバ構築手順書 -BINDの利用-

PowerPoint Presentation

Automatic Processing System on Internet Text Messages Hiroyuki EDO abd Yoshiyuki SAKAMOTO 1 Return-Path: Return- Path: RFC822: Standard f

006fiÁ‘W2part1_I

untitled

enog-ryuichi

SMTP FP Mail MX /

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

DNSサーバー設定について

Jlspec

caff と mail-transport-agent - 第156回 2017年10月度 東京エリアDebian勉強会

wide90.dvi

Microsoft PowerPoint Windows-DNS.pptx

untitled

電子メール・サービス

PowerPoint プレゼンテーション

065763J ping ping pw ping % ping -c 5 pw193.cs.ie.u-ryukyu.ac.jp PING pw193.cs.ie.u-ryukyu.ac.jp ( ): 56 data bytes 64 bytes from

TCP TCP TCP fin TCP NULL UDP ICMP Unreachable finger phf nph-test-cgi php ftp 18 1

dvi


お客様システムにおけるセキュリティ施策

メールサーバのヘッダー制限値について

GA-1190J

IT講習会

¥Í¥Ã¥È¥ï¡¼¥¯¥×¥í¥°¥é¥ß¥ó¥°ÆÃÏÀ

untitled

2 フルサービスリゾルバ スタブリゾルバ からリクエストを 受け取る フルサービスリゾルバは権威ネームサーバに 対して反復復的に 問い合わせを 行行う ルートゾーンの権威サーバ スタブリゾルバ の IP アドレスを教えて? の IP アドレ

GA-1200J

Si-R30取扱説明書

Si-R30コマンドリファレンス

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

untitled

untitled

3. インターネットのアプリケー ション 1

(2-3)CyberSpace

Doctor Web Pacific Dr.Web Mail Security Suite Mail Security Suite Sendmail Postfix qmail MTA(Mail Transfer Agent) SMTP Proxy MTA MTA OS 1 /

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student

SRT/RTX/RT設定例集

untitled

WIDE 1

<Documents Title Here>

Juniper Networks Corporate PowerPoint Template

tcp/ip.key

johokiso-internet

BIND 9 BIND 9 IPv6 BIND 9 view lwres

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを

PowerPoint プレゼンテーション

自動シャットタ<3099>ウンクイックインストールカ<3099>イト<3099>.indb

Macintosh HD:Users:ks91:Documents:lect:nm2002s:nm2002s03.dvi

untitled

橡C12電子メール最新技術動向revisd.PDF

untitled

2008, 2009 TOSHIBA TEC CORPORATION All rights reserved

untitled

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

ict2-.key


untitled

untitled

はじめに

Transcription:

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

»»

SMTP MAIL FROM:<sender@s.domain> 250 sender ok RCPT TO:<recipient@r.domain> 250 recipient ok DATA 354 Enter mail, end with "." on a line by itself From: announce@nic nic.ad..ad.jp To: motonori@wide.ad. @wide.ad.jp Subject: Internet Week 97 ( ) Internet Week 97 [ ]. 250 Message accepted for delivery

3 ( ) ( ) ( ) MTA DNS MTA MB DNS

MX % sendmail -bt ADDRESS TEST MODE (ruleset 3 NOT automatically invoked) Enter <ruleset> <address> > /mx wide.ad.jp getmxrr(wide.ad.jp.) returns 1 value(s): sh.wide.ad.jp. 9

(cont.) % sendmail -v motonori@wide.ad.jp < /dev/null motonori@wide.ad.jp... Connecting to sh.wide.ad.jp. via esmtp... 220 sh.wide.ad.jp ESMTP Sendmail ready >>> HELO endo.wide.ad.jp 250 sh.wide.ad.jp Hello endo.wide.ad.jp, pleased to meet you >>> MAIL From:<motonori@endo.wide.ad.jp> 250 <motonori@endo.wide.ad.jp>... Sender ok >>> RCPT TO:<motonori@wide.ad.jp> 250 <motonori@wide.ad.jp>... Recipient ok DNS -d8.8 10 (cont d) >>> DATA 354 Enter mail, end with "." on a line by itself >>>. 250 RAA01234 Message accepted for delivery >>> QUIT 221 sh.wide.ad.jp closing connection 11

SMTP % telnet localhost 25 220 scherzo.mydomain ESMTP Sendmail 8.8.8/8.8.8;... HELO localhost 250 scherzo.mydomain Hello motonori@localhost, pleased to meet you MAIL FROM:<motonori> 250 motonori... Sender ok RCPT TO:<motonori> 250 motonori... Recipient ok DATA 354 Enter mail, end with "." on a line by itself this is a test.. 250 WAA00359 Message accepted for delivery QUIT 221 scherzo.mydomain closing connection %

1 NS split-brain DNS ( zone ) Internet NS Internet a b

2 NS Internet b NS NS Internet a NS

( ) 3 1 2 0 S= R= 4 5 (/try) (/parse) (mailer) (local )

(1) sendmail -bt % sendmail -C new.cf -bt > 3,0 motonori@wide.ad.jp rewrite: ruleset 3 input: motonori @ wide. ad. Jp : rewrite: ruleset 0 returns: $# smtp $@ wide. ad. jp. $: motonori < @ wide. ad. jp > R5 sendmail 0 address R8 sendmail 3,0 address ( /parse)

(2) % sendmail -C new.cf -bt > 3,0 motonori@wide.ad.jp rewrite: ruleset 3 input: motonori @ wide. ad. Jp : rewrite: ruleset 0 returns: $# local $: motonori > (3) 5 5 sendmail R8 3,0 local mailer aliases > 5 motonori rewrite: ruleset 5 input: motonori rewrite: ruleset 5 returns: $# smtp $@ spool $: motonori < @ spool >

(4) > /tryflags HS > /try smtp motonori Trying header sender address motonori for mailer smtp rewrite: ruleset 3 input: motonori : rewrite: ruleset 4 returns: motonori @ wide. ad. jp Rcode = 0, addr = motonori@wide.ad.jp

% sendmail -C new.cf -oq/tmp -v user@host From: user@host To: user@host This is a test. % -oq/tmp SMTP # sendmail -C new.cf -bs 220 mail.wide.ad.jp ESMTP Sendmail 8.8.8 MAIL FROM:<motonori> 250 <motonori>... Sender ok RCPT TO:<motonori> 250 <motonori>... Recipient ok DATA 354 Enter mail, end with "." on a line by itself test. 250 TAA13313 Message accepted for delivery QUIT 221 mail.wide.ad.jp closing connection

Ident firewall (cont.) Ident ( ) (133/TCP) RFC1413(PS) ID (login name) Sender MTA SMTP Ident Receiver MTA

( ) root ( ) ( ) jp uk com org ac ad co or kyoto-u wide nic janog ad.jp domain jp domain

co ad nic net x sub2 sub1 delegation ( ) v6.wide.ad.jp zone wide.ad.jp zone x.co.jp zone co.jp zone root zone jp wide nic.ad.jp zone jp zone net zone ad.jp zone v6 kyoto tokyo

( ) ad Unauthorized ns3 ns1 ns2 Authorized Servers wide.ad.jp ( )

root zone (root server) 3 jp zone jp 2 4 (ns.nic.ad.jp) root cache 5 ad ad.jp zone (ns.nic.ad.jp) 1 6 wide.ad.jp zone www.wide.ad.jp wide (ns.wide.ad.jp) ( ) root server root server jp zone Unauthorized Secondary

sample of named.boot (bind 4) directory /etc/namedb ; ( ) cache. root.cache ; localhost primary localhost localhost.zone primary 0.0.127.in-addr.arpa localhost.rev ; primary wide.ad.jp wide.zone primary 136.178.203.in-addr.arpa wide.rev ; secondary v6.wide.ad.jp 203.178.136.188 sec/v6.zone

sample of named.conf (bind 8) options { directory "/etc/namedb"; }; zone "." { type hint; file "root.cache"; }; zone "localhost" { type master; file "localhost.zone"; }; zone "0.0.127.in-addr.arpa" { type master; file "localhost.rev"; }; zone "wide.ad.jp" { type master; file "wide.zone"; }; zone "136.178.203.in-addr.arpa" { type master; file "wide.rev"; }; zone "v6.wide.ad.jp jp" " { type slave; file "sec/v6.zone"; masters { 203.178.136.188; }; };

sample of root.cache ; formerly NS.INTERNIC.NET. 3600000 IN NS A.ROOT-SERVERS.NET. A.ROOT-SERVERS.NET. 3600000 A 198.41.0.4 ; ; formerly NS1.ISI.EDU. 3600000 NS B.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET. 3600000 A 128.9.0.107 : : ; housed in Japan, operated by WIDE. 3600000 NS M.ROOT-SERVERS.NET. M.ROOT-SERVERS.NET. 3600000 A 202.12.27.33

sample of localhost.zone ; $ORIGIN localhost. @ IN SOA ns.wide.ad.jp. postmaster.wide.ad.jp. ( 1 ; Serial number 172800 ; Refresh every 2 days 3600 ; Retry every hour 1728000; Expire every 20 days 172800 ); Minimum 2 days ; IN NS localhost. ; IN A 127.0.0.1 sample of localhost.rev ; $ORIGIN 0.0.127.in-addr.arpa. @ IN SOA ns.wide.ad.jp. postmaster.wide.ad.jp. ( 1 ; Serial number 172800 ; Refresh every 2 days 3600 ; Retry every hour 1728000; Expire every 20 days 172800 ); Minimum 2 days ; IN NS localhost. ; 0 IN PTR loopback-net. 1 IN PTR localhost.

sample of wide.zone (cont.) sample of wide.zone (cont d) @ IN SOA ns.wide.ad.jp. two.wide.ad.jp. ( 100627 ; Serial 3600 ; Refresh 900 ; Retry 3600000 ; Expire 3600 ; Minimum ) IN A 203.178.136.63 IN NS ns IN NS ns.tokyo IN MX 10 sh ns IN A 203.178.136.63 ns.tokyo IN A 203.178.136.61 sh IN A 203.178.137.73 www IN CNAME endo endo IN A 203.178.137.71 localhost IN CNAME localhost. v6 IN NS ns1.v6 IN NS ns2.v6 ns1.v6 IN A 163.221.11.21 ns2.v6 IN A 203.178.136.188

SOA (Start Of Authority) RR @ IN SOA <Pri-NS > < > ( 1 ; Serial 172800 ; Refresh (2d) 3600 ; Retry 1728000 ; Expire (20d) 172800 ; Minimum TTL (2d) ) @.

.in-addr.arpa.