MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

Similar documents
5. sendmail.cf

2.

橡C01.PDF

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

DNSを「きちんと」設定しよう

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

guide.PDF

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

PowerPoint プレゼンテーション

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

( )

日本語ドメイン名運用ガイド

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

Solaris フリーソフトウェア導入手順書 -BIND によるDNS サーバの構築-

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

030717kuri.txt - メモ帳

wide94.dvi

新しいDNSサーバ、 NSDの紹介

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

2/11 ANNEX HATS HATS

I j

poisoning_ipsj

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

提案書タイトルサブタイトルなし(32ポイント)

DocuWide 2051/2051MF 補足説明書

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

Oracle Solaris DNSサーバ構築手順書 -BINDの利用-

006fiÁ‘W2part1_I

untitled

enog-ryuichi

SMTP FP Mail MX /

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

DNSサーバー設定について

Jlspec

caff と mail-transport-agent - 第156回 2017年10月度 東京エリアDebian勉強会

Microsoft PowerPoint Windows-DNS.pptx

電子メール・サービス

PowerPoint プレゼンテーション

dvi


お客様システムにおけるセキュリティ施策

メールサーバのヘッダー制限値について

GA-1190J

¥Í¥Ã¥È¥ï¡¼¥¯¥×¥í¥°¥é¥ß¥ó¥°ÆÃÏÀ

Si-R30取扱説明書

Si-R30コマンドリファレンス

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

(2-3)CyberSpace

Doctor Web Pacific Dr.Web Mail Security Suite Mail Security Suite Sendmail Postfix qmail MTA(Mail Transfer Agent) SMTP Proxy MTA MTA OS 1 /

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student

SRT/RTX/RT設定例集

untitled

<Documents Title Here>

Juniper Networks Corporate PowerPoint Template

tcp/ip.key

BIND 9 BIND 9 IPv6 BIND 9 view lwres

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを

PowerPoint プレゼンテーション

自動シャットタ<3099>ウンクイックインストールカ<3099>イト<3099>.indb

Macintosh HD:Users:ks91:Documents:lect:nm2002s:nm2002s03.dvi

untitled

橡C12電子メール最新技術動向revisd.PDF

untitled

2008, 2009 TOSHIBA TEC CORPORATION All rights reserved

DNS(BIND9) BIND9.x のエラーをまとめたものです エラーと原因 ジオシティーズ容量大幅アップ セキュリティならお任せ! マイクロソフト 少ない初期導入コストで クラウド環境を構築! Ads by Yahoo!JAPAN 主にゾーン転送に関するエラー

ict2-.key

Transcription:

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

»»

SMTP MAIL FROM:<sender@s.domain> 250 sender ok RCPT TO:<recipient@r.domain> 250 recipient ok DATA 354 Enter mail, end with "." on a line by itself From: announce@nic nic.ad..ad.jp To: motonori@wide.ad. @wide.ad.jp Subject: Internet Week 97 ( ) Internet Week 97 [ ]. 250 Message accepted for delivery

3 ( ) ( ) ( ) MTA DNS MTA MB DNS

MX % sendmail -bt ADDRESS TEST MODE (ruleset 3 NOT automatically invoked) Enter <ruleset> <address> > /mx wide.ad.jp getmxrr(wide.ad.jp.) returns 1 value(s): sh.wide.ad.jp. 9

(cont.) % sendmail -v motonori@wide.ad.jp < /dev/null motonori@wide.ad.jp... Connecting to sh.wide.ad.jp. via esmtp... 220 sh.wide.ad.jp ESMTP Sendmail ready >>> HELO endo.wide.ad.jp 250 sh.wide.ad.jp Hello endo.wide.ad.jp, pleased to meet you >>> MAIL From:<motonori@endo.wide.ad.jp> 250 <motonori@endo.wide.ad.jp>... Sender ok >>> RCPT TO:<motonori@wide.ad.jp> 250 <motonori@wide.ad.jp>... Recipient ok DNS -d8.8 10 (cont d) >>> DATA 354 Enter mail, end with "." on a line by itself >>>. 250 RAA01234 Message accepted for delivery >>> QUIT 221 sh.wide.ad.jp closing connection 11

SMTP % telnet localhost 25 220 scherzo.mydomain ESMTP Sendmail 8.8.8/8.8.8;... HELO localhost 250 scherzo.mydomain Hello motonori@localhost, pleased to meet you MAIL FROM:<motonori> 250 motonori... Sender ok RCPT TO:<motonori> 250 motonori... Recipient ok DATA 354 Enter mail, end with "." on a line by itself this is a test.. 250 WAA00359 Message accepted for delivery QUIT 221 scherzo.mydomain closing connection %

1 NS split-brain DNS ( zone ) Internet NS Internet a b

2 NS Internet b NS NS Internet a NS

( ) 3 1 2 0 S= R= 4 5 (/try) (/parse) (mailer) (local )

(1) sendmail -bt % sendmail -C new.cf -bt > 3,0 motonori@wide.ad.jp rewrite: ruleset 3 input: motonori @ wide. ad. Jp : rewrite: ruleset 0 returns: $# smtp $@ wide. ad. jp. $: motonori < @ wide. ad. jp > R5 sendmail 0 address R8 sendmail 3,0 address ( /parse)

(2) % sendmail -C new.cf -bt > 3,0 motonori@wide.ad.jp rewrite: ruleset 3 input: motonori @ wide. ad. Jp : rewrite: ruleset 0 returns: $# local $: motonori > (3) 5 5 sendmail R8 3,0 local mailer aliases > 5 motonori rewrite: ruleset 5 input: motonori rewrite: ruleset 5 returns: $# smtp $@ spool $: motonori < @ spool >

(4) > /tryflags HS > /try smtp motonori Trying header sender address motonori for mailer smtp rewrite: ruleset 3 input: motonori : rewrite: ruleset 4 returns: motonori @ wide. ad. jp Rcode = 0, addr = motonori@wide.ad.jp

% sendmail -C new.cf -oq/tmp -v user@host From: user@host To: user@host This is a test. % -oq/tmp SMTP # sendmail -C new.cf -bs 220 mail.wide.ad.jp ESMTP Sendmail 8.8.8 MAIL FROM:<motonori> 250 <motonori>... Sender ok RCPT TO:<motonori> 250 <motonori>... Recipient ok DATA 354 Enter mail, end with "." on a line by itself test. 250 TAA13313 Message accepted for delivery QUIT 221 mail.wide.ad.jp closing connection

Ident firewall (cont.) Ident ( ) (133/TCP) RFC1413(PS) ID (login name) Sender MTA SMTP Ident Receiver MTA

( ) root ( ) ( ) jp uk com org ac ad co or kyoto-u wide nic janog ad.jp domain jp domain

co ad nic net x sub2 sub1 delegation ( ) v6.wide.ad.jp zone wide.ad.jp zone x.co.jp zone co.jp zone root zone jp wide nic.ad.jp zone jp zone net zone ad.jp zone v6 kyoto tokyo

( ) ad Unauthorized ns3 ns1 ns2 Authorized Servers wide.ad.jp ( )

root zone (root server) 3 jp zone jp 2 4 (ns.nic.ad.jp) root cache 5 ad ad.jp zone (ns.nic.ad.jp) 1 6 wide.ad.jp zone www.wide.ad.jp wide (ns.wide.ad.jp) ( ) root server root server jp zone Unauthorized Secondary

sample of named.boot (bind 4) directory /etc/namedb ; ( ) cache. root.cache ; localhost primary localhost localhost.zone primary 0.0.127.in-addr.arpa localhost.rev ; primary wide.ad.jp wide.zone primary 136.178.203.in-addr.arpa wide.rev ; secondary v6.wide.ad.jp 203.178.136.188 sec/v6.zone

sample of named.conf (bind 8) options { directory "/etc/namedb"; }; zone "." { type hint; file "root.cache"; }; zone "localhost" { type master; file "localhost.zone"; }; zone "0.0.127.in-addr.arpa" { type master; file "localhost.rev"; }; zone "wide.ad.jp" { type master; file "wide.zone"; }; zone "136.178.203.in-addr.arpa" { type master; file "wide.rev"; }; zone "v6.wide.ad.jp jp" " { type slave; file "sec/v6.zone"; masters { 203.178.136.188; }; };

sample of root.cache ; formerly NS.INTERNIC.NET. 3600000 IN NS A.ROOT-SERVERS.NET. A.ROOT-SERVERS.NET. 3600000 A 198.41.0.4 ; ; formerly NS1.ISI.EDU. 3600000 NS B.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET. 3600000 A 128.9.0.107 : : ; housed in Japan, operated by WIDE. 3600000 NS M.ROOT-SERVERS.NET. M.ROOT-SERVERS.NET. 3600000 A 202.12.27.33

sample of localhost.zone ; $ORIGIN localhost. @ IN SOA ns.wide.ad.jp. postmaster.wide.ad.jp. ( 1 ; Serial number 172800 ; Refresh every 2 days 3600 ; Retry every hour 1728000; Expire every 20 days 172800 ); Minimum 2 days ; IN NS localhost. ; IN A 127.0.0.1 sample of localhost.rev ; $ORIGIN 0.0.127.in-addr.arpa. @ IN SOA ns.wide.ad.jp. postmaster.wide.ad.jp. ( 1 ; Serial number 172800 ; Refresh every 2 days 3600 ; Retry every hour 1728000; Expire every 20 days 172800 ); Minimum 2 days ; IN NS localhost. ; 0 IN PTR loopback-net. 1 IN PTR localhost.

sample of wide.zone (cont.) sample of wide.zone (cont d) @ IN SOA ns.wide.ad.jp. two.wide.ad.jp. ( 100627 ; Serial 3600 ; Refresh 900 ; Retry 3600000 ; Expire 3600 ; Minimum ) IN A 203.178.136.63 IN NS ns IN NS ns.tokyo IN MX 10 sh ns IN A 203.178.136.63 ns.tokyo IN A 203.178.136.61 sh IN A 203.178.137.73 www IN CNAME endo endo IN A 203.178.137.71 localhost IN CNAME localhost. v6 IN NS ns1.v6 IN NS ns2.v6 ns1.v6 IN A 163.221.11.21 ns2.v6 IN A 203.178.136.188

SOA (Start Of Authority) RR @ IN SOA <Pri-NS > < > ( 1 ; Serial 172800 ; Refresh (2d) 3600 ; Retry 1728000 ; Expire (20d) 172800 ; Minimum TTL (2d) ) @.

.in-addr.arpa.