DNS (Domain Name System) 総合
レス数が1000を超えています。これ以上書き込みはできません。
0001名無しさん@七周年
2006/10/05(木) 01:20:50ID:o0oywSIl0002('A`)
2006/10/05(木) 15:05:18ID:???い ま さ 2
つ も れ い g
で な e
t
0003_
2006/10/05(木) 17:11:13ID:???DNSのキャッシュ書き換え時間
http://pc8.2ch.net/test/read.cgi/network/1007295804/
DNSに頼らずIPアドレスを得る方法
http://pc8.2ch.net/test/read.cgi/network/1010769515/
マルチインタフェース時のDNS運用
http://pc8.2ch.net/test/read.cgi/network/1005205639/
DNSとMACアドレスの関係
http://pc8.2ch.net/test/read.cgi/network/1000134177/
0004dnsops
2006/10/05(木) 19:29:14ID:fZXM5TEcML観察していた結果をまとめると、御大のところへ送られようとしたInternet Weekの案内メールが、
IP address = 10.20.30.155 (仮名、実際は実在global)
HELO = mail.example.jp (仮名、実際は実在domain)
MAIL FROM = [email protected]
とやってきて、御大が10.20.30.155の逆引きを確認すると、
155.30.20.10.in-addr.arpa. IN CNAME 155.128-27.30.20.10.in-addr.arpa.
155.128-27.30.20.10.in-addr.arpa. IN PTR mail.example.jp.128-27.30.20.10.in-addr.arpa.
となっていた、と。そして、御大はこのメールを受理しようかどうか思案中。
おそらく今も、Temporary Failを返し続けているはず。
0005AUP
2006/10/06(金) 03:26:27ID:???『それが電気通信事業者の設備であるならば、受信しないわけにはいかないと思います。』が正しいのかどうかに焦点が変わっているぞ…
0006よこみち
2006/10/06(金) 06:42:57ID:KqPZW+AC0008anonymous
2006/10/06(金) 22:08:29ID:???彼は、
>>とりあえず、目の前にあった問題だったので。(RFC821,2821をあまり
>>に無視するSMTPセッションは受信する義理はまったくない)
と言っているが、PTRの設定をミスっていたという問題と、
RC821/RFC2821が、どう関係するのか全く見えない。
0009anonymous@ pl921.nas923.p-aichi.nttpc.ne.jp
2006/10/07(土) 09:16:44ID:???0010sage
2006/10/07(土) 22:39:14ID:???しかし、rfc1035ってDNSのformatを規定してるだけで、全く関係がない。
まあ、rfcの番号だけ知ってるあほと呼ばれてもしょうがない。
0011_
2006/10/08(日) 13:06:42ID:XgS7vplj逆引きの設定についてどうこう言うよりも、
DKIMやSPFの設定がちゃんとなされているかを厳しく指摘して欲しい。
0012sage
2006/10/08(日) 20:37:58ID:???0013名無しさん@7周年
2006/10/08(日) 21:04:02ID:jI55WWX5はぁ?
SPF設定なんて、IN TXT 一行で済むのだが。
むしろ、逆引きのPTR設定なんてどうでもいい。
0014sage
2006/10/09(月) 03:07:08ID:???Costが高い方を通常ひき、利用不可な場合はCostが低い方を使用するという。
この生死確認って、どのレベルなんでしょうか?
IPレベル(Ping疎通)なのか、TCPレベル(TCPコネクション確率)なのか、どちらでもないそれ以外なのか。
あと、DNSラウンドロビンは生死確認すらせずに、レコードに並んでる順に
ひたすらDSN回答を振り分けるという認識でよいですか?
0015anonymous
2006/10/09(月) 16:56:27ID:Ryt1ikmvDNSの単なるラウンドロビンだけではランダムになるので、
レコードの並んだ順は意味がなく、優先度を与えることも得ることもできないです。
一方、SRVは、MXを汎用化したものと位置付けることができ、
優先度を与えたり得たりすることができます。
SRVも含めてDNSではあくまでも複数候補を示すだけなので、
示されている優先度と、サービスが現在生きているか死んでいるかは無関係です。
基本的には利用者が優先度の順に試すことになります。
IPレベルにせよ、トランスポートレベルにせよ、
試行の並行度やタイムアウト値によって、切り替えなどの時間は左右されることでしょう。
0016anonymous@
2006/10/09(月) 23:01:51ID:???DNSラウンドロビンの処理順序はランダムじゃなくて順番だよ。
知ったか乙。
001814
2006/10/09(月) 23:37:28ID:???回答ありがとうございます。
・DNSはPriorityやWeightを含んだ複数のレコードを返すだけ
・生死の判断はクライアント側のアプリ次第
ということでしょうか。
SMTPサーバやActiveDirectoryのDCの冗長性を気にしていたのですが、
このあたりはMTAの種類やWindowsクライアントの仕様に依るんですね。
0019tss
2006/10/10(火) 14:19:42ID:???primaryだけvirus/spam対策しているサイトがありますが、それじゃだめです。
0020_
2006/10/10(火) 14:59:30ID:???0021anonymous
2006/10/17(火) 23:37:41ID:uqX2Asohその通り。
DNSでは複数のレコードの帰ってくる順序は保証されないので、
優先度を付けたければAやAAAAレコードをそのまま用いずに、
優先度を付けられるNAPTRやSRVレコードを用いる。
0022anonymous@ pl921.nas923.p-aichi.nttpc.ne.jp
2006/10/18(水) 06:05:01ID:???0023sage
2006/10/18(水) 07:41:38ID:???嘘はよくない。
たとえDNSサーバが順序をつけて返しても、
DNSクライアントのライブラリ側ではその順序を保証しない。
どちらにしても、仕様では順序には意味がなく保証されないのでdjbdnsは全く無意味。
0024.
2006/10/18(水) 10:11:21ID:???それは BIND もいっしょ。
http://www.linux.or.jp/JM/html/bind/man5/named.conf.5.html#lbBE
もちろん >>23 についてもいっしょ。
0025anonymous
2006/10/26(木) 21:20:05ID:???12月6日(水) 15:00〜18:00 DNS DAY 〜DNSにおけるセキュリティ再考〜
12月6日(水) 18:30〜20:30 DNSOPS.JP BoF
0026MX
2006/11/08(水) 14:38:10ID:???>既存のDNSサーバのMXレコードを書き換えるだけで、最短1週間で導入できるほか
ついに全てのメールは日本ベリサイン経由になる??
0027ISC
2006/11/08(水) 20:49:48ID:O+livXJM0028anonymous@ KHP059141002230.ppp-bb.dion.ne.jp
2006/11/25(土) 10:14:54ID:wNGfiaFO友人が中古のPC FMV(CPU 900Mhz xpインストール済み)を買いまして、
回線をつないだ所、IPアドレスを入力すると表示されるのですが
http〜のアドレスは表示されません。
プロバイダ(ocn)に問い合わせましたら、DNSの切り替えができていないので
製造メーカーに問い合わせて欲しいと言われました。
(回線、オプション設定に問題はないそうです)
中古品の為、ハード以外os、ドライバソフト、保証書、マニュアルなど
一切ついてないため困ってます。
アドレスを表示出来るようにするにはどうしたらいいですか?お願いします。
0029_
2006/11/25(土) 13:42:54ID:???OS かルータの設定
003028
2006/11/25(土) 15:10:25ID:???ありがとうございます。
さっそく調べて見ます。
0031_
2006/11/26(日) 15:35:38ID:???0032anonymous
2006/12/04(月) 22:55:53ID:???>>プロバイダ(ocn)に問い合わせましたら、DNSの切り替えができていないので
>>製造メーカーに問い合わせて欲しいと言われました。
「製造メーカーに問い合わせて欲しい」というところに爆笑。
DNS設定は、製造メーカーのレベルの問題なのか。
それともOCNの対応がおかしいのか。
>>29
やはりユーザを混乱させたOCNの罪は重いってことか。
0033anonymous
2006/12/05(火) 09:56:40ID:e4dgAnJS明日、12月6日 DNSOPS.JP BoF が Internet Week 2006 で開催します。
また同日に、DNS Day も開催され、BoF とともに参加費は無料となってい
ますので、ふるってご参加ください。
BoF の Agenda についてはまだ調整中ですが、DNS Day の内容に続く形で、
Birthday Attack, DNS amp, tcp 53 filter などのセキュリティに関する
話題になる予定です。
12月6日(水) 15:00〜18:00 DNS DAY 〜DNSにおけるセキュリティ再考〜
12月6日(水) 18:30〜20:30 DNSOPS.JP BoF
DNS Day の Agenda
https://internetweek.smartseminar.jp/public/session/view/2
0034DNS
2006/12/06(水) 05:54:39ID:???DNS DAY 〜DNSにおけるセキュリティ再考〜
12月6日(水)15:00-18:00
https://internetweek.smartseminar.jp/public/session/view/2
プログラム前半では、JP-DNSサーバおよびMルートサーバの運用レポートを行います。
また、DNSに関する世界的な最新動向をご紹介します。
後半は、『DNS におけるセキュリティ再考』と題して、
512バイトを越えるDNSパケットの取り扱いについて、
またキャッシュサーバでのセキュリティ事情について解説を行います。
[前半] DNS updates
1. JP-DNS report
2. root DNS report
3. DNS最新動向
[後半] DNSにおけるセキュリティ再考
1. コンテンツデータ肥大化の問題とその対応
2. DNSプロトコルの落とし穴
3. 質疑応答
0035anonymous
2006/12/06(水) 19:06:19ID:???> serverでqueryごとに(ときどき)UDP portを変えるパッチを公開します。
「ときどき」が「どきどき」に見えたw
0036anonymous@ KHP222226005061.ppp-bb.dion.ne.jp
2006/12/07(木) 09:56:17ID:u5Rasaa1http://internet.watch.impress.co.jp/cda/static/image/2005/12/07/dns07.jpg
0037anonymous
2006/12/11(月) 02:54:54ID:???http://internet.watch.impress.co.jp/cda/event/2006/12/07/14174.html
0038anonymous@ 350259000684389
2006/12/16(土) 07:25:25ID:???0039anonymous
2006/12/16(土) 17:06:06ID:EXW4bnuC詳細説明を
004038
2006/12/18(月) 10:02:09ID:???0042.
2006/12/18(月) 15:18:51ID:???板違い。
PC初心者
http://pc7.2ch.net/pcqa/
0043anonymous@ p9258c4.kngwnt01.ap.so-net.ne.jp
2007/01/07(日) 13:38:24ID:???0044anonymous@ FLH1Aet195.tky.mesh.ad.jp
2007/01/10(水) 02:41:55ID:???http://www.tel.co.jp/cn/product/infoblox/index.html
0045anonymous
2007/02/12(月) 02:04:06ID:hyYsaPTUhttp://www.xxxx.com/~xxxxx/
とHPスペースを持っているものを
DNSにドメイン名として登録する場合は
どのようにしたら良いのでしょうか?
ドメインは取得済です。
0046_-_
2007/02/18(日) 15:33:52ID:???そりゃDNSよりもウェブサーバ側の問題だな
レイヤの区別がついていないあんたが作業するのは10年はやいと思われ
SIerに金を払って作業代行してもらってくれ
0047anonymouS
2007/02/27(火) 16:10:40ID:???独自ドメインでホームページ!みたいな話であれば
こういった所を見たほうが良いかと
http://domain.invalidity.info/
0048mimimi
2007/03/11(日) 16:51:45ID:???どうなのかなぁ・・・・
個人的にはwebI/Fと権限分けに魅力を感じた。
これで大量のcobaltを召し上げて捨てることができる!!
0049anonymous@revasys-gw.customer.alter.net
2007/04/24(火) 22:03:04ID:5cLmfC6c同じIPアドレスに対して大量にドメイン名を割り当てるっていう手法にたいして何か共通の
業界用語はあるでしょうか? Cybersquattingの様な定着した用語があるのかどうか
探しているのですが。
0050anonymous@p2-user: 137538 p2-client-ip: 202.229.190.205
2007/05/02(水) 14:07:07ID:???IN NS dns2
dns1 IN A 192.168.0.1
dns2 IN A 192.168.0.2
www IN A 192.168.0.1
www IN A 192.168.0.2
mail IN A 192.168.0.1
mail IN A 192.168.0.2
www IN MX 10 mail
www IN TXT 'v=SPF1 a mx ?all'
って、感じの設定があります。
host1 CNAME www
host2 CNAME www
といった設定を追加して
user@host1やuser@host2といったメールアドレスを利用するのは問題ありますか?
最近WEBで調べてもCNAMEは使わないほうがいいような事ばかりで
問題があるのかないのかよくわかりませんでした。
0052anonymous@p2-user: 137538 p2-client-ip: 202.229.190.205
2007/05/02(水) 22:02:59ID:???どこで読んだか失念してしまったのですが
CNAMEに対してMXは設定できません。
(たぶん仕様だったと思います。)
0053anonymous
2007/05/04(金) 11:53:25ID:???http://www.opendns.com/
0054anon
2007/05/07(月) 19:17:30ID:???> CNAMEに対してMXは設定できません。
それは正しいけど、
なんで
host1 IN MX 10 www
じゃだめなん?
0056↓
2007/05/10(木) 02:38:47ID:UL0roUeNいますよ
0057anonymous
2007/06/19(火) 08:08:59ID:???日時 : 6月13日(水) 18:30-20:00
会場 : Interop会場(国際会議場)301号室
参加 : 無料
http://dnsops.jp/bof20070613.html
https://reg.cmptech.jp/public/session/view/128
0058anonymous@p4208-ipbf2406marunouchi.tokyo.ocn.ne.jp
2007/06/19(火) 20:51:16ID:???ttp://internet.watch.impress.co.jp/cda/event/2007/06/15/16068.html
0059anonymous
2007/06/25(月) 23:53:01ID:bdaNMsqA>秘密結社にならないことを望みます。
全く同感
0060anonymous
2007/07/04(水) 20:46:42ID:???self-referencing pointerなパケットはすぐ作れてしまい恐い
0061Re: tss
2007/07/05(木) 20:38:36ID:khCFydhG> そして、DNS amp、、、
うちのネームサーバは
UDPで来ればTC立てて返答し
TCPに切り替えさせているので
DNS ampなんて低俗なことは発生しませんが?
0062tss
2007/07/07(土) 12:53:49ID:HQn5jk6pEDNS0使わなくたって、20〜25倍くらいのampとしては使えるんですけど。
よかったらドメイン見せてみなさい。
それにTCP53が通らんおばかな組織多いですよ。
0063tss
2007/07/07(土) 12:55:06ID:???0064anonymous
2007/07/07(土) 14:16:39ID:???UDPなんぞを使うから、amplifier踏み台として使われてしまうのでしょう。
後から導入されたEDNS0をサポートしていないところはありうるでしょうが、
TCPが通らないのは明確にRFC違反なので、その組織が間違っています。
0065sage
2007/07/07(土) 17:01:06ID:???0066sage
2007/07/07(土) 21:04:47ID:???DNSに限らず問題になるだろうが
0067sage
2007/07/07(土) 21:24:21ID:???で、全部TCPなの?
0068anonymous
2007/07/07(土) 22:06:38ID:???そしてどちらで問い合わせてもOK
UDPで問い合わせた時にもし返答でTCが立っていたら
TCPで再度問い合わせしなければいけない
0069tss
2007/07/07(土) 22:39:25ID:???ttp://www.e-ontap.com/internet/checl/
0070anonymous
2007/07/09(月) 08:32:21ID:???詐称問い合わせであるかどうかに関わらず、巨大パケットを返信してしまう。
おそらくPaul Vixieも今は設計ミスに後悔しているに違いない。
0071sage
2007/07/09(月) 12:33:01ID:???0072anonymous
2007/07/09(月) 12:49:23ID:???TCPを使えば全く問題はない
>>71
そういう根拠を示さない極端な意見は
社会において全く役に立たない
0073sage
2007/07/09(月) 13:20:18ID:???0075sage
2007/07/09(月) 16:25:20ID:???EDNS0使わなくたって普通のUDPで十分な規模のDNS amp DDoSはできるんだよ。
> DNS ampが起こる原因はUDPを使用していることなので
> TCPを使えば全く問題はない
ていっている輩はDNSにUDPを使わないのかって聞いてるの。
0076tss
2007/07/09(月) 22:16:06ID:???DNS amp check
ttp://www.e-ontap.com/internet/check/
0077anon
2007/07/09(月) 22:49:48ID:???EDNS0なんかに対応しなければ今まで通りTCPへ切り替わって平和ってことか
0078tss
2007/07/09(月) 23:06:09ID:???0080tss
2007/07/09(月) 23:28:11ID:???0082tss
2007/07/09(月) 23:42:16ID:???IPv6もrh0捨てたことだし、、、
それじゃすまないから大問題なんですよ。
0083tss
2007/07/09(月) 23:47:21ID:???1台が10Mbpsのスループット出してくれるとして、のべ200Gbpsだ。
これを引き出すのに何台のstub resolverがあればいいかというだけの話。
0085tss
2007/07/10(火) 00:34:30ID:???でもどちらもほとんど対策なされていないんだよね。
対策してるところがほとんどだと思ってるの?
しかし、なんでこう質問がはぐらかされるんだろうねぇ、、、
(ちなみにうちはISPじゃないよ)
0086sage
2007/07/10(火) 00:54:16ID:???Ingress FilterしていないISP = 詐称パケットし放題を許しているISP
まともなISPならば対策をしている
0087anon
2007/07/10(火) 00:55:42ID:???0088anonymous@revasys-gw.customer.alter.net
2007/07/14(土) 00:21:44ID:???お、なつかしいねえ。 昔は虚弱性と言ったらCERT Advisoryで流れてくるこういうコアな
バグだけだったけどねえ。
0089あの煮鱒
2007/07/14(土) 02:05:42ID:???0091-
2007/07/18(水) 08:51:42ID:???「きょじゃくせい」ははじめてだ。
0092anonymous
2007/07/19(木) 18:21:58ID:H65bEfotそもそもプライベートIPアドレスの逆引きは自分でやるべきであって
blackhole-1.iana.orgに依存している時点でおかしいよな
時々ペナルティとしてタイムアウトまで待たせたりして当人に気付かせるべき
0093anonymous@softbank060080086003.bbtec.net
2007/07/21(土) 00:01:10ID:???「きじゃく」じゃなくて「ぜいじゃく」ね。
0094anonymous
2007/07/22(日) 00:34:17ID:???0095bind
2007/07/25(水) 14:58:34ID:x7kwvoJFBIND 9: cryptographically weak query ids. [Added 2007.07.24]
BIND9.4.1-P1以前のBINDは、DNS transaction IDの生成方法がやばくて、
どんどん毒を盛られてキャッシュ汚染されてしまうようだ。
これは致命的ですな。
0096anonymous
2007/07/25(水) 23:17:07ID:???0097-
2007/07/26(木) 01:28:11ID:???0098anonymous
2007/07/26(木) 02:15:55ID:???0099sage
2007/07/26(木) 08:10:46ID:???0101sage
2007/07/26(木) 09:13:40ID:???オーソリティサーバはNSDをどうぞ
0103tss
2007/07/26(木) 10:21:46ID:???0105sage
2007/07/27(金) 06:30:07ID:???0106_-_
2007/07/27(金) 22:18:54ID:???厳密にパフォーマンス測定とかはしていないけれど
実用上問題になるようなことは起きていない
hosts を繰り込んでくれるのはおもしろい機能だとおもう
0108ffs
2007/07/28(土) 11:05:25ID:???0110名無しさん@そうだ選挙に行こう
2007/07/29(日) 13:45:12ID:???ポジティブ ≦ ネガティブ
ポジティブ ≦ Refresh
標本化の定理はここでも関係有り?
0112名無しさん@そうだ選挙に行こう
2007/07/29(日) 14:59:01ID:???そのクライアントがスレーブを参照していると仮定してみよう。
TTL 48時間
Refresh が1時間
クライアントが変更に気付くのは最悪24時間後だ。
0113名無しさん@そうだ選挙に行こう
2007/07/29(日) 15:01:01ID:???Refreshが48時間
クライアントが変更に気付くのは最悪1時間後だ。
0114sage
2007/07/29(日) 23:04:27ID:???00115anonymous
2007/07/29(日) 23:39:52ID:???00116anonymous@219.117.194.206.static.zoot.jp
2007/07/30(月) 03:29:40ID:???を読めば?
0119anonymous@219.117.194.206.static.zoot.jp
2007/08/01(水) 00:45:23ID:???1からじゃなくて。
0120anonymous@219.117.194.206.static.zoot.jp
2007/08/01(水) 00:49:24ID:???でも万一届かなくても当方に非は一切ありません。
by マスターサーバー
0121anonymous@219.117.194.206.static.zoot.jp
2007/08/01(水) 21:15:54ID:???http://民田雅人.jp/presen/NI2004-dns-minda-02.pdf
のp.48をどうぞ。
0123anonymous@121-84-246-148.eonet.ne.jp
2007/08/08(水) 04:20:48ID:XC9w3R9Ehttp://www.milw0rm.com/exploits/4266
bind9に脆弱性ー
0125sage
2007/08/12(日) 10:37:23ID:???8は勉強しなくてよくなりましたね。よかったよかった。
0126anonymous
2007/08/16(木) 13:20:28ID:???ns3.nic.ad.jp. 1D IN A 202.12.30.163
ns3.nic.ad.jp. 1D IN AAAA 2001:dc2:1000:2000::53
ns5.nic.ad.jp. 1D IN A 202.12.30.225
ns5.nic.ad.jp. 1D IN AAAA 2001:dc2:1000:2000::253
これじゃIPv4につながっていない私は ns1.nic.ad.jp にアクセスできませんが、、、
こーゆーのは Lame Delegation っていうんじゃないんですか?
0127sages
2007/08/16(木) 15:28:11ID:???0128ano
2007/08/16(木) 16:21:41ID:???0129_-_
2007/08/16(木) 23:32:50ID:???・・・振られてないよね?
0130tss
2007/08/17(金) 06:04:21ID:???おすすめの標語「混ぜるな危険」
0131anonymous
2007/08/17(金) 06:29:14ID:???でも、>>126の例のように、AAAAを付けないネームサーバ名があるのは、lame delegationを引き起こしますよね?
0132tss
2007/08/17(金) 07:54:36ID:???ゾーン外のNSがスパゲッティ状態になっている現状、どこかで結局グルーAを引かなくちゃいけないとすると、
そこへAAAAを混ぜ込むことに一体どういう意味があるのか、、、
しょせんIPv6トランスポートだけじゃDNSは引けません。
(机上じゃ引けると言う人もいるでしょうが、現状のスパゲティでlameだらけな惨状はどうにもならない)
0133tss
2007/08/17(金) 07:58:23ID:irn9204hIPv6推進のためにlame delegationを黙殺しようとしているのは欺瞞じゃないの?
0134tss
2007/08/17(金) 08:01:16ID:irn9204hIPv6推進に伴いDNSをどうしたいのか?
0135anonymous
2007/08/17(金) 08:19:49ID:???考え方が逆
むしろ今まではほとんどのNSにAAAAがついていなかったので
ほとんどのNSがlame delegationだったと言える
現在はその問題状態を直すために
すべてのNSにAAAAをつけようとしている状況
0136tss
2007/08/17(金) 08:27:29ID:irn9204h0137tss
2007/08/17(金) 08:33:30ID:irn9204hすべてのTLDのNSをゾーン内にすることからじゃないかな。
あまりに見苦しいTLDだらけだ、、、
Root server に glue A が間違って登録されていた恐怖のccTLDが4つもあったし、、、
0138anonymous
2007/08/17(金) 14:10:31ID:???例A.com IN NS ns2.例B.net
の時って、glueを登録すること自体、矛盾を引き起こしちゃうんじゃない?
0139tss
2007/08/17(金) 14:32:29ID:???0140anonymous
2007/08/17(金) 14:52:49ID:???利用者はどちらを信じればいいの?
0141tss
2007/08/17(金) 21:55:49ID:???0142tss
2007/08/18(土) 06:49:30ID:???dig @a.root-servers.net ac ns
で、additional に NS1.COMMUNITYDNS.NET のA recordは返りますが、
dig @a.root-servers.net NS1.COMMUNITYDNS.NET a
では、answerは得られません。;-)
0143anonymous
2007/08/18(土) 07:08:55ID:???おいおい、root serverがrecursive serverなわけないだろ。
answerは得られなくて当たり前だ。基礎から勉強し直せ。
0144tss
2007/08/18(土) 07:43:29ID:???0145tss
2007/08/18(土) 07:49:13ID:???ちなみにどちらを信じるかという問題ではないです。
まずはglueでしかNSのAが得られないのであれば(glueとはそういうものなはず)、
それをまずは信じるしかないでしょう。
そのあとどうするかですね。答えはRFC1035にもちょっと書いてあります。
(RFC1035っていいかげんすぎてよくわかりませんが、、、)
0147tss
2007/08/18(土) 11:57:59ID:???0148tss
2007/08/18(土) 13:45:14ID:jflNipik0150tss
2007/08/19(日) 11:29:02ID:???0151tss ◆xb8eIST5.k
2007/08/19(日) 22:18:15ID:???0152tss ◆xb8eIST5.k
2007/08/19(日) 22:20:19ID:6cGWO2Rh0153tss ◆xb8eIST5.k
2007/08/19(日) 22:38:09ID:6cGWO2Rh0154----
2007/08/19(日) 23:25:09ID:???スルーカをアップしてください。
0155tss ◆tss/lBwFbw
2007/08/19(日) 23:49:39ID:???0156tss ◆xb8eIST5.k
2007/08/20(月) 10:34:56ID:???ttp://www.cs.cornell.edu/people/egs/beehive/dnssurvey.html
0157sage
2007/08/30(木) 07:39:57ID:???0158anonymous@adsl-156.ehm.enjoy.ne.jp
2007/09/10(月) 13:42:03ID:3CcnzETchttp://live24.2ch.net/test/read.cgi/livewowow/1188878980/340-
これってどういうこと?
0159tss
2007/09/10(月) 16:28:29ID:???ちゃんと移譲ツリーを追いかける気にもなれない。
引いてる間に毒入れされたキャッシュサーバがあるんじゃないんですか?
0160tss
2007/09/10(月) 16:29:53ID:???210.167.34.106 www.bsfuji.tv
を設定するとホームページちゃんと見えます。
0161tss
2007/09/10(月) 18:28:44ID:???詳細略しますが、あまりにひどい設定から下手な引越しの最中のようです。
0162tss
2007/09/10(月) 20:54:06ID:???それと、fuji-f.netとpeople.or.jpが襷掛けになってるのを直さなきゃ。
0163tss
2007/09/10(月) 21:10:39ID:???10日未明よりシステム障害が発生し、サイトへのアクセスできない状態が続いておりました。現在は復旧しております。
この間アクセスできなくなってしまったことを深くお詫び申し上げます。
って、ちょっとはマシになったけど、DNS的にはまだ全然ダメです。
0164anon
2007/09/11(火) 00:38:12ID:???今度これに移行せよという指令がきたのですが
0165anonymous
2007/09/11(火) 08:43:57ID:???0166aにょnymous
2007/09/23(日) 14:23:17ID:???0167anonymous
2007/09/23(日) 16:23:46ID:???0168_
2007/09/24(月) 03:12:05ID:???http://jprs.jp/tech/notice/2007-10-25-l.root-servers.net.html
0170tss
2007/10/26(金) 11:58:27ID:???0171anon
2007/10/26(金) 17:34:10ID:???さて何回目でしょう。
0172-
2007/10/26(金) 18:21:16ID:???0173_-_
2007/10/30(火) 22:09:35ID:???大穴:ネットワーク機器がぬるぽ
0174ghq
2007/11/11(日) 14:42:18ID:4Tepx176http://www.rikisoft.net/
できれば迷惑メールのプロパティから
DNSサーバーのアドレスを使用できるものでいくつか教えてください。
どうかよろしくお願いします。
0176-
2007/11/11(日) 20:56:31ID:???板違い。
http://pc11.2ch.net/hack/
0177anonymous@71.173.12.61.ap.gmo-access.jp
2007/11/21(水) 21:18:24ID:SqUQeesZmixiを使っていて、ある日突然mixiのホームページが開けなくなりました
他のホームページは開きます
サーバーが見つからないか、DNS エラーです。
と出ます・・・
0178-
2007/11/21(水) 21:40:53ID:???PC初心者
http://pc11.2ch.net/pcqa/
0179tss
2007/11/24(土) 16:22:41ID:???0180anonymous@05004012841159_vt
2007/11/30(金) 18:08:47ID:gVJzfotZと出たんですがどうすればいいんでしょう・・・・
0181sage
2007/11/30(金) 20:40:33ID:???0182-
2007/11/30(金) 20:45:58ID:???PC初心者
http://pc11.2ch.net/pcqa/
0183anonymous@p5164-ipad92marunouchi.tokyo.ocn.ne.jp
2008/02/12(火) 11:28:06ID:7r8PMEPjサーバーが置いてある場所で電気設備点検で一日停電があるのでサーバーを1日だけ引越し
しようと思っていますが、DNSのグローバルIPアドレスを変更した場合、大手プロバイダのレコードは
何分ぐらいで更新されるでしょうか?
0184anonymous
2008/02/12(火) 19:39:39ID:???0185anon
2008/02/13(水) 21:02:41ID:???0186名無しさん
2008/02/13(水) 21:57:08ID:???移動したいという話ではなかったのか。
0187anon
2008/02/13(水) 22:03:43ID:???0188anonymous@zsh.cyber-magic.org
2008/02/14(木) 15:12:00ID:???事前告知したうえでユーザに許容してもらえば良さそうなもんだが。
ミッションクリティカルだったらそもそもそんなところにサーバ置くなって話だし。
でもたまに法定電源点検で全部電源切れますっていうとんでもない自称データセンターも
あるけどな・・・
0189anon
2008/02/20(水) 09:56:50ID:???0190-
2008/02/20(水) 10:20:22ID:???0191anonymous@i220-221-214-105.s04.a014.ap.plala.or.jp
2008/03/14(金) 02:21:40ID:???このプログラムで"www.yahoo.co.jp"をlookupしても、
レスポンスのAnswersが0になって情報を得ることが出来ないのだけれどなぜだろう?
ブラウザなどのアプリではDNS解決出来ているんだけど…
0192名無しさん
2008/03/14(金) 06:59:54ID:???0193(´・ω・`)
2008/03/17(月) 11:38:07ID:B8y/1YvBサーバの設定変更をしてnamedのrestartを行いました。
サーバ上でnslookupで確認したところ、変更が確認できました。
ところが、WindowsPC上のコマンドプロンプでnslookupしても変更が反映されていません(設定変更から、すでに13日経過しています)。
知人のPCでnslookupしてもらったら変更が確認できたので、設定自体を失敗しているわけではなさそうです。
ipconfig /flushdns 後にnslookupしても変更されていませんでした。
いったいどれだけ待てばいいのでしょう?
なにか変更を反映させるために不足していることがあるのでしょうか?
0194sage
2008/03/17(月) 18:25:47ID:???あるいはゾーン転送に失敗してて、セカンダリが古いとか、、、
0195sage
2008/03/18(火) 09:44:45ID:???おまえらのために、spamを受け取らなきゃならなくなるんだ。
0196sage
2008/04/12(土) 12:18:33ID:???0197hoge
2008/04/12(土) 12:21:58ID:???0198anonymous@125.206.219.250
2008/04/18(金) 12:05:22ID:???zone ファイルには正引きと逆引き用があると思うのですが、
例えば aaa.jp というゾーンを管理するとして、named.conf の中に
zone "aaa.jp" {
.....
}
zone "111.111.111.in-addr.arpa" {
.....
}
の様な記述をするとなると、ある「ゾーン」というのは、一つのネットワーク
(ここで言うと 111.111.111.0/24)に対応していなければいけないので
しょうか?
例えば、既に 111.111.111.1 を www.bbb.jp に割り当てていたとして、
上記の named.conf との関係性はどうなるのでしょうか?
なんと言うか、この様なシステムだと一つのネットワーク上に二つ以上のゾーンは
存在できないのかな…?と…。
すみません、どなたかご教授頂けないでしょうか。
0199anonymous
2008/04/19(土) 12:00:53ID:???0200anonymous@w244066.ppp.asahi-net.or.jp
2008/04/19(土) 12:49:57ID:???実際、その設定でもzoneディレクティブは
独立して書いてあるじゃん
0201anonymous@softbank218139240037.bbtec.net
2008/04/19(土) 23:30:15ID:???要するに、named.conf の逆引きファイルには複数の zone をまたがった
逆引きを書いておけばいいのでしょうか?
仮にそうだったとして、逆引きファイルには SOA セクションもある様ですが、
この場合はまたがっているどちらの zone を書けばよいのでしょうか?
(↑これが、一つのネットワークが一つの zone としか対応できないのかな?
と思った根拠でもあります)
確か、一つの zone ファイルには一つの SOA セクションと見た覚えが
あります。
0202anonymous@softbank218139240037.bbtec.net
2008/04/19(土) 23:34:48ID:???$TTL 86400
@ IN SOA ns.example.com. root.localhost (
2 ; serial
28800 ; refresh
7200 ; retry
604800 ; expire
86400 ; ttk
)
@ IN NS ns2.example.com.
1 IN PTR one.example.com.
2 IN PTR two.example.com.
この様な設定があったとして、ns.example.com. が SOA の
10.168.192.in-addr.arpa.zone というファイルには別の zone の PTR、例えば
3 IN PTR three.test.jp
などを書いてもいいのでしょうか?まぁそれはそれで分かるのですが、
じゃあ test.jp の逆引き SOA セクションというのはどこに書けばいいのでしょう?
すみません、意味がよく分かっていないので質問もおかしな事を言っているかも
しれませんが、よろしくお願い致します。
0203-
2008/04/20(日) 00:06:47ID:???> などを書いてもいいのでしょうか?
いい。
最後に . 付けとけよ。
> じゃあ test.jp の逆引き SOA セクションというのはどこに書けばいいのでしょう?
だいたい「test.jp の逆引き」というのがナンセンス。
a.test.jp の IP アドレスが 192.168.99.38 で
b.test.jp の IP アドレスが 10.55.23.14 ってこともあるだろ?
0204anonymous@w244066.ppp.asahi-net.or.jp
2008/04/20(日) 00:12:08ID:???>>正引きと逆引きは、基本独立したものです
逆引きのzoneは別にどこの正引きに属しているというものじゃありません
0205202
2008/04/20(日) 00:28:46ID:nNQxf48nありがとうございます。
そうですよね、確かに〜(ドメイン)の逆引きというのはおかしいと思いました。
だとすると、そもそも逆引きファイルに SOA セクションを書く事自体が
おかしい気がするのですが、そのあたりをお教え頂けないでしょうか?
0207202
2008/04/20(日) 00:38:46ID:???一つの zone ファイルにSOA セクションを二つ以上書けないと思っていたためです。
そうすると、二つ以上の zone にまたがっている逆引きの場合、どうしたらよいのか
分からなくなってしまいました。
0208-
2008/04/20(日) 00:43:00ID:???言ってることがわからん。
>>198 の例なら
111.111.111.in-addr.arpa. ってゾーンに SOA は一つでしょ?
0209202
2008/04/20(日) 00:48:50ID:???ありがとうございます。&分かりにくくてすみません。
>>202 の例の方が分かりやすいかもしれません。
>>202 でいう所の @ とは 192.168.10 だと思うのですが、それに対する
SOA が ns.example.com というのは分かるのですが、そのネットワークには
test.jp も存在する訳で、じゃあ test.jp の逆引き用 SOA?というのはどこに
書けばよいのでしょうか?
逆引き用 SOA というものがよく分かっていないかもしれません。
0210-
2008/04/20(日) 00:54:38ID:???@ は 10.168.192.in-addr.arpa. だ。
ns.example.com と同じネットワークに test.jp がある。
だから何?
「test.jp の逆引き」というのはナンセンス。(2度目)
0211anonymous@w244066.ppp.asahi-net.or.jp
2008/04/20(日) 01:04:44ID:???>SOA が ns.example.com
それは、このゾーン(逆引き)がns.example.comに管理されて
いることは示していても、example.comに属しているという
ことではない
0212202
2008/04/20(日) 01:25:26ID:???用語が不適切ですみません。
>>211
なるほど!各ドメインには必ず正引きと逆引き SOA が定義されているものと
思っていましたが、そういう訳ではないという事ですね。
example.com の正引き SOA は ns.example.com、
example.com の逆引き SOA は ns.example.com、
test.jp の正引き SOA は ns.test.jp、(例えば)
test.jp の逆引き SOA は ns.example.com
みたいな状態もあり得るという事ですよね。
最初に 8IP のサービスに加入する時に開始ドメインと逆引き DNS サーバーを
登録して下さい、みたいな事を言われた覚えがあるのですが、このためだった?
んでしょうか。
みなさんこういうのはどこで学ばれているのでしょうか?
大学でこのあたりをちゃんと学んでおかなかったのを後悔しています…。
0214-
2008/04/20(日) 01:38:49ID:???> なるほど!各ドメインには必ず正引きと逆引き SOA が定義されているものと
ドメインにあるのは正引き。逆引きはない。
逆引きがあるのは IP アドレスの範囲。
「test.jp の逆引き」というのはナンセンス。
「192.168.23.0/24 の逆引き」ならおk。
0215anonymous@w244066.ppp.asahi-net.or.jp
2008/04/20(日) 01:46:40ID:???>test.jpというゾーンのSOA は ns.test.jp
>10.168.192.in-addr.arpaというゾーンのSOAは ns.example.com
が正解。ゾーン自体に正引き/逆引きの別はあっても、
正引き/逆引きのSOAというものはありません
0216anon
2008/04/20(日) 01:56:14ID:???IPアドレス→ドメイン名:逆引き
example.co.jpは自社でインターネット接続しているのに加えてexample.netに別サーバをハウジングしています。
IPアドレスはexample.netから分けてもらっています。
example.co.jp:10.0.0.0/24
example.net:192.168.255.0/24
WWW.example.co.jp 10.0.0.2
mail.example.co.jp 192.168.255.3
さて、こういうときには
*example.co.jp.zone
SOA ns.example.co.jp root.ns.example.co.jp
www.example.co.jp. IN A 10.0.0.2
mail.example.co.jp. IN A 192.168.255.3
*0.0.10.in-addr.arpa.zone
SOA ns.example.co.jp root.ns.example.co.jp
2 IN PTR www.example.co.jp.
*255.168.192.in-addr.arpa.zone
SOA ns.example.net root.ns.example.net
3 IN PTR mail.example.net
これでおかしいところがあるか?
0217202
2008/04/20(日) 02:07:48ID:???>>214、>>215 さんの説明で分かった気がします。
あるネットワークが複数のドメインにまたがっていようと、その逆引きを
管理するのは1ゾーンファイル、という事ですよね?で、その SOA は
そのゾーンファイルが置いてあるサーバー、と…。
間違っていたらほんと申し訳ないです。
0218s
2008/04/21(月) 12:06:10ID:???>>217 の文章の中から正しい部分を探す事が出来るのでしょうか。
あるネットワークが複数のドメインにまたがっていようと ⇒ 意味不明
あるネットワークの逆引きを管理するのは1ゾーンファイル ⇒ 1つである理由は無い。
SOA はそのゾーンファイルが置いてあるサーバー ⇒ SOAとサーバーは無関係。
結果。正しい部分は
間違っていたらほんと申し訳ないです。
の部分だけ。
0219202
2008/04/21(月) 14:28:00ID:???あるネットワークが複数のドメインにまたがっていようと
↓
例えば 192.168.1.0/24 において、
192.168.1.1 = www.aaa.jp
192.168.1.2 = www.bbb.jp
という状態です。
---
あるネットワークの逆引きを管理するのは1ゾーンファイル ⇒ 1つである理由は無い。
では、1.168.192.in-addr.arpa.zone はどこに置けばいいのでしょうか?
---
SOA はそのゾーンファイルが置いてあるサーバー ⇒ SOAとサーバーは無関係。
SOA はそのドメインにおいて権利のあるサーバーに記述すると思っていましたが、
違うのでしょうか?
0220-
2008/04/21(月) 14:55:42ID:???> 192.168.1.1 = www.aaa.jp
> 192.168.1.2 = www.bbb.jp
こういうのは普通
「あるネットワークが複数のドメインにまたがっている」という言い方はしない。
「あるネットワーク上に複数のドメインに所属するホストが存在する」ならわかる。
> あるネットワークの逆引きを管理するのは1ゾーンファイル ⇒ 1つである理由は無い。
たとえば、1つのネットワークに 10.34.0.0/18 というアドレスを与えているとき、
それを 0.34.10.in-addr.arpa.〜255.34.10.in-addr.arpa. の
256個のゾーンに分割して管理することも可能っちゃ可能。
> SOA はそのゾーンファイルが置いてあるサーバー ⇒ SOAとサーバーは無関係。
これは >>218 の意図がいまいちわからん。
0221-
2008/04/21(月) 14:56:56ID:???/16 か。
0222-
2008/04/21(月) 14:58:37ID:???> 「あるネットワーク上に複数のドメインに所属するホストが存在する」ならわかる。
これもちょっとおかしいか。
まぁこういう状況はしょっちゅう存在するので
いちいちそれを取り上げてどうこう言うことはあんまりない。
0223--
2008/04/21(月) 17:01:24ID:???どこのネットワークだかなんて関係無い。
例えばおれの逆引きは、ルーターサーバーに問い合わせるとns1.apnic.netに書いてあるとなっている
そこに問い合わせると dns0.dion.ne.jp にあると返ってくる。
dion に問い合わせるとおれの所かdion(セカンダリ)にあると書いてある。
だから逆引きサーバーはおれん所とdionとにあれば良い。
0224anonymous
2008/04/21(月) 20:16:14ID:???どうしてか結びつけて考えてるのが間違いっぽい
正引き:たとえどんなIPブロックに居ても一つの正引き内にいるなら列挙する
逆引き:たとえどんなドメインであろうともゾーンのIPブロックにあるものを列挙する。
0225202
2008/04/21(月) 22:05:35ID:???そもそも、そこのネットワークの逆引きがどこにあるのかと言うのは、
その上位のネットワークの逆引き zone ファイルの NS セクションに書いてある
DNS サーバー内、という事でしょうか?
とするとなんとなく意味が分かった気がします。
文章だけで色々説明する&してもらうというのは本当に難しいですね…。
0226anonymous@w244066.ppp.asahi-net.or.jp
2008/04/21(月) 22:53:26ID:???辿ってみたら?
dig @a.root-servers.net 37.240.139.218.in-addr.arpa PTR
↓
dig @ns1.apnic.net 37.240.139.218.in-addr.arpa PTR
↓
dig @ns-a.bbtec.net 37.240.139.218.in-addr.arpa PTR
0227-
2008/04/21(月) 23:05:58ID:???基本の8ビット区切りの話なら、その通り。
今は RFC2317 の CIDR な逆引きがあるから
もうちょいややこしくなっている。
0228名無しさん
2008/04/22(火) 00:11:26ID:???0229-
2008/04/22(火) 01:01:21ID:???0230anonymous@aa2004050730015.userreverse.dion.ne.jp
2008/04/23(水) 14:15:59ID:???プロバイダに申請するとき、IPだけで大丈夫なのでしょうか?
DNS用にドメインを取得していません。
環境
Fedora Core8
BIND 9.5.0b1
0232230
2008/04/23(水) 15:13:09ID:???新たにたてようと思っています。
なにぶんはじめてのDNS設置なので解説本&開設サイトがスルーしているところで躓きます、、、
SOAのホスト名とか、プロバイダへの申請の仕方とか
0233--
2008/04/23(水) 15:27:11ID:???今の使っている通りに新しいのを書けば良い。
現在使っているアドレスと同じアドレスでDNSサーバーを立てるなら他社への連絡は不要。
異なるアドレスでサーバーを立てるならそのアドレスを伝えれば良い。
DNS初めて立てるなんて危ないな。それもあまり知識も無いようだし。
詳しい人に相談するとかできないのか。ここだけのアドバイスなんかで立てるものじゃない。
間違ったDNS立てるとそのドメイン1ヶ月ぐらい使えなくなるよ。
0234230
2008/04/23(水) 16:03:10ID:???新しいIPになります。
死んでるドメインもかなりの量書いてあるのでそれらを峻別して
あとはzoneに書いてある旧DNSのIPを書き換えてコピーという認識で大丈夫でしょうか?
#dig google.com
だと正しいクエリが帰ってくるのですが
$dig @xxx.xxx.xxx.xxx google.com
と新DNSのIPをいれてdigするとエラーになります、、、
>詳しい人に相談するとかできないのか
新卒に引継ぎなしでネットワークすべて任すような会社なので無理です;;
0235--
2008/04/23(水) 16:51:26ID:???DNSはNSを変えて、whoisやnameserver登録をかえてから
1週間ぐらい新旧両方うごかすのが良い。
最初はTTLは短めにする方が安全。
webとか他のサービスも移行するなら同時にはやらないで完全に安定してから行なう。
$dig @xxx.xxx.xxx.xxx google.com
と新DNSのIPをいれてdigするとエラーになります、、、
の部分はテストのし方やNAPTの有り無しなどで変わるからそれだけで良いか悪いか
こっちからじゃ判断は無理。この程度は自分で解決しておかないとこの先きびしい。
外向けと内むけでは動作は違うのは普通のこと。
named.conf はコピーしたのかな。
bindはchroot の有無でファイルの位置が変わるから前と必ずしも同じ場所では無いよ。
0236.
2008/04/23(水) 16:52:48ID:???0238230
2008/04/23(水) 17:19:49ID:???無知な質問にご回答いただき、ありがとうございます!
235さんのような上司がいてくれたら;;
きちんと動作完全にしてからプロバイダへ連絡したいと思います。
>>236さん
さすがに社内ネットワークなのでヘタこくと首吊りものです、、
というか倒産です
>>237さん
サーバ構築入門みたいな本を買ったのでBINDに特化したものを探したいと思います。
みなさんありがとうございました。
0239.
2008/04/23(水) 18:03:55ID:???0240tss
2008/04/23(水) 18:07:34ID:???(djbdns推薦すると信者だと思われるのでやめておきます)
0241.
2008/04/23(水) 18:14:30ID:???0242tss
2008/04/23(水) 18:15:49ID:???http://lists.oarci.net/pipermail/dns-operations/2008-April/002620.html
the DNS is supposed to have misconfigurations - it's a healthy part
of the process
0243.
2008/04/23(水) 18:16:48ID:???BINDでもNSDでも変わらないでしょ。
0244tss
2008/04/23(水) 18:19:57ID:???0245tss
2008/04/23(水) 18:21:58ID:???(その点、dnsq , dnsqr は 勉強に良いのですけどねぇ、、、)
0246202
2008/04/23(水) 23:40:17ID:???お返事遅くなりましてすみませんでした。
>>226 さんの方法は色々勉強になりそうで面白いですね。
正引きに dig する事はあったのですが、逆引きも当然
できるんですよね。頭が回りませんでした…。
ようやく正引きの方は http サーバー、メールサーバー、DNS サーバー等
大体動作できたので、もう少し手探りで勉強してみます。
ありがとうございます。
0247230
2008/04/24(木) 14:37:57ID:???dig @127.0.0.1 google.com
では正常なクエリを得るとこができるのですが
dig @xxx.xxx.xxx.xxx google.com
とグローバルIPアドレスで指定するとタイムアウトしてしまいます。
これは外向きが正しく設定できていないということなのでしょうか?
; <<>> DiG 9.5.0b1 <<>> @xxx.xxx.xxx.xxx google.com
; (1 server found)
;; global options: printcmd
;; connection timed out; no servers could be reached
0248x
2008/04/24(木) 14:45:47ID:???0249__
2008/04/24(木) 19:21:56ID:???すると下のような文がもれなくついてきます。
このルートゾーンは表示しなくていいのでどのようにすれば非表示にできるでしょうか?
;; AUTHORITY SECTION:
. 63477 IN NS B.ROOT-SERVERS.NET.
. 63477 IN NS E.ROOT-SERVERS.NET.
. 63477 IN NS G.ROOT-SERVERS.NET.
. 63477 IN NS J.ROOT-SERVERS.NET.
. 63477 IN NS D.ROOT-SERVERS.NET.
. 63477 IN NS A.ROOT-SERVERS.NET.
. 63477 IN NS L.ROOT-SERVERS.NET.
. 63477 IN NS M.ROOT-SERVERS.NET.
. 63477 IN NS K.ROOT-SERVERS.NET.
. 63477 IN NS F.ROOT-SERVERS.NET.
. 63477 IN NS I.ROOT-SERVERS.NET.
. 63477 IN NS C.ROOT-SERVERS.NET.
. 63477 IN NS H.ROOT-SERVERS.NET.
;; ADDITIONAL SECTION:
I.ROOT-SERVERS.NET. 65724 IN A 192.36.148.17
J.ROOT-SERVERS.NET. 65724 IN A 192.58.128.30
J.ROOT-SERVERS.NET. 63649 IN AAAA 2001:503:c27::2:30
K.ROOT-SERVERS.NET. 65724 IN A 193.0.14.129
K.ROOT-SERVERS.NET. 65478 IN AAAA 2001:7fd::1
L.ROOT-SERVERS.NET. 65724 IN A 199.7.83.42
M.ROOT-SERVERS.NET. 80925 IN A 202.12.27.33
M.ROOT-SERVERS.NET. 64305 IN AAAA 2001:dc3::35
A.ROOT-SERVERS.NET. 79268 IN A 198.41.0.4
A.ROOT-SERVERS.NET. 79268 IN AAAA 2001:503:ba3e::2:30
B.ROOT-SERVERS.NET. 79268 IN A 192.228.79.201
0250tss
2008/04/24(木) 22:17:12ID:???0251d
2008/04/27(日) 17:42:28ID:???インターネット崩壊もあともう少しだなwww
0252tss
2008/04/28(月) 16:37:35ID:???ところで、DNSOPS.JP 誰も相手にしてくれなくてさみしい。MLは死んだかなぁ、、、
0253.
2008/04/28(月) 18:56:59ID:???0254tss
2008/04/28(月) 22:54:31ID:???かといって、他の人から、別な話題がでるでもなく、、、
まあ、お邪魔ならjanog同様に引退しますけどね。
皆さん、何を議論したいんだろう、、、BINDの設定方法?
0255anonymous
2008/04/29(火) 01:41:24ID:???0256tss
2008/04/29(火) 03:09:31ID:???身内に甘く、自分にもっと甘い輩の典型だな
#当然外へは徹底的に強硬姿勢を取る
0258tss
2008/04/29(火) 03:40:52ID:???DRFの件は、サーバやパソコンのセキュリティ管理がお粗末だから、大学の
ネットワークがどんどんクローズなものになっていってるのに、ネットワーク
のポリシーが厳しいなどというのは本末転倒だといったまで。
0259Anon
2008/04/29(火) 04:31:59ID:???どこまでかまってちゃんなんだ?
0260tss
2008/04/29(火) 04:47:25ID:???0261sage
2008/04/29(火) 06:01:15ID:???0262tss
2008/04/29(火) 06:06:08ID:???0263anonymous
2008/04/29(火) 06:21:03ID:???MLの枝をリンクしただけじゃ、
殆どの DNS 管理者は何が問題かわかんないでしょ
まずそういうところから話をしないと。
で、俺も良くわかんないんだけど、info. の NS のひとつが
lame になっちゃって、しかもそのNSの名前が誰でも取れる状態になってる、
ってことでいいの?
0264tss
2008/04/29(火) 06:35:54ID:???そこで興味を持って自分で .INFO を調べてみる。ってのを期待したいのですけどね。
ちなみに .INFO より、.ASIA のほうがおもしろいです。
> info. の NS のひとつがlame になっちゃって、
glue をたどる限りにおいては lame じゃないですが、、、
問題は、ひとつじゃないです。
> しかもそのNSの名前が誰でも取れる状態になってる、
私がやり玉にあげるのは、そのパターンばかりじゃないです。
そこまでひどいわけじゃないですが、毒入れくらいはできそう。
MLで解説が必要?
0265tss
2008/04/29(火) 06:51:52ID:???あ、INFOじゃなくて、成り行きで引き合いにだした AC,IO,SH,TM については、そうなっていました。
rootとTLDの管理がでたらめだということに気づいた事件でした。
0266tss
2008/04/29(火) 06:54:17ID:???http://lists.oarci.net/pipermail/dns-operations/2008-April/002610.html
0267anonymous
2008/04/29(火) 07:06:58ID:???うーん、もしかして要らないと思ってました先生?
0268tss
2008/04/29(火) 07:15:02ID:???イリイチの脱学校論信奉してるし。
0269tss
2008/04/29(火) 07:20:43ID:???0270.
2008/04/29(火) 09:02:07ID:???それがいけないんじゃないの
0271つか
2008/04/29(火) 10:47:45ID:???0272つか
2008/04/29(火) 10:53:26ID:???自分で自分をバーローうわああん(AA略
root-serverの浸透もしっかり維持できない時点で
DNSとインターネットはオワットル
といっても、スクワッター大将軍系のTLD浸透が変なのは
これはほめるべき所だな
0273anonymous
2008/04/29(火) 12:03:41ID:???0275tss
2008/04/29(火) 13:50:04ID:???ML > www.dnsops.jp 参照
とりあえず最悪板とかネトヲチ板じゃないので回答拒否ね
そっちとかにスレがあったら遠慮なく書いていたと思う。
0277つか
2008/04/29(火) 19:07:05ID:???サンクス
あ、subscribe dnsopsで送ればいいのね
購読してみる
>>276
いや、俺はDNS関連のMLがあるなら
入っておきたいだけだ。
別に他人がどうであろうと、どんな社会的地位もってても
関係ねーよ。
こういう技術者しかいねーから
インターネットが廃れてくんだろうな
0278_
2008/04/30(水) 02:09:59ID:???http://www.nic.ad.jp/ja/dns/lame/announce.html
これを機にDNSに気を使う人が増えるといいな・・
個人的にはJPNICのチェック内容は最低限で、もっと厳しくしても良いと
思うんだけど、世のDNS引いてるとこれすらクリアできていないのが
多数いるから、始めから厳しくできないのかな。
あと、フィッシングとかはやっぱり正引きが問題になる場合が多いから、
JPRSにも追従してほしいかな。
0279sage
2008/04/30(水) 03:39:03ID:???ただ、こういうことやらかす『技術連絡担当者』って大方「よくわかんねー」で
メール捨てちゃうんじゃないかって気がする。
lame delegation って大体スキル不足と管理不徹底が原因だから。
レジストラからのドメイン有効期限通知に対応できない組織もいるくらいだし。
まして逆引きドメインなんて...
メールの文面だと「何が悪いのか」「どのような不利益が生じるか」が
良くわかんないし。
ま、45日ノーアクションだと委譲停止しちゃうから、
対応できない組織はそれまで、としか言いようがないけど。
0280どmn
2008/04/30(水) 16:41:11ID:???未設定の企業が多いんだから
やっと腰を上げたって感じではないかと。
今のご時勢なんか、迷惑メール対策で逆引きなしは拒否します
なんていったら、インターネットユーザの80%からたたかれるご時勢なんだから
*大事なメールが一通でもくる以上、人として非常識だレベルでwww
むしろいらねぇと思う
0281__
2008/05/01(木) 19:53:58ID:???設定などは一切いじっていないのですが、digでSERVFAILをはきます。
今日したことといえばサーバを新たにセットアップしたくらいです。(同じネットワーク内)
DNSサーバも今日セットアップしたサーバも固定IPですが、ルータの管理画面での設定(必要なのかはわからりません)はしていません。
ルータのログインパスワードがわからないので確認しようがないのですがこの場合、ルータが原因の可能性はありますでしょうか?
また、何でもいいので似たような経験をされた方ご鞭撻いただければと存じますm(_ _)m
0282anonymous
2008/05/01(木) 21:11:01ID:???0283__
2008/05/12(月) 19:12:43ID:???以下のように設定しているのですがviewがないと起動失敗してしまいます。
なぜなのでしょうか?
また、viewをいれてもslaveにプライマリサーバから送られてきません。
acl lan {
127.0.0.1;
XX.XX.XX.XX/28;
};
options {
directory "/var/named";
query-source port 53;
allow-query { lan; };
forwarders {XX.XX.XX.XX; #プライマリサーバを指定};
};
view hoge {};
zone "." {
type hint;
file "name.ca";
};
zone "localhost" {
type master;
file "localhost.zone";
};
zone "example.com" {
type slave;
file "slave/example.com";
masters { XXX.XXX.XXX.XXX;};
};
0284hoge
2008/05/13(火) 07:40:30ID:???0285anon
2008/05/13(火) 08:26:05ID:???これ、危険だからやめれ。
0286283
2008/05/13(火) 12:14:17ID:???ありがとうございます。
プライマリはこんな感じです。
options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
recursion yes;
forwarders {
192.168.0.1;
127.0.0.1;
XX.XX.XX.XX; #セカンダリのIP
};
};
zone "example.com" {
type master;
file "example.com.zone";
allow-query { any; };
notify yes;
also-notify{XX.XX.XX.XX;}; #セカンダリのIP
};
再起動もしましたがうまくセカンダリにわたされません
0287DNS
2008/05/13(火) 12:45:31ID:???0288anonymous@pl754.nas955.p-tokyo.nttpc.ne.jp
2008/05/13(火) 13:32:17ID:???あと、forwardersの理解もおかしい気がするのだが…
0289283
2008/05/13(火) 13:43:39ID:???以下のような感じです。
プライマリ側
May 13 22:24:08 ns1 named[14633]: running
May 13 22:24:08 ns1 named[14633]: zone examole.com/IN: sending notifies (serial 2008042502)
セカンダリ側
May 13 13:33:59 ns2 named[11676]: client xxx.xxx.xxx.xxx#53009: view hoge: received notify for zone 'example.com': not authoritative
プライマリの時間がおかしいですね。。。
直しました。
>>288さん
forwarders間違ってるかもです。プライマリ側にセカンダリIPかかなくてもOKですね。
allow-transferはデフォルトでanyなので大丈夫かと
0290DNS
2008/05/13(火) 18:30:22ID:???dig example.com @プライマリ は大丈夫か?
0291hoge
2008/05/13(火) 22:21:01ID:???指定しなきゃ駄目だと思ってた。
0292yy
2008/05/13(火) 22:57:25ID:???0293283
2008/05/14(水) 12:41:34ID:???BIND9でviewは必須なのでしょうか?
VIEWがないとエラー(起動失敗する)になりますし。。
allow-transferは
指定のIP以外、外向き正・逆引きを許可しない
という認識でOKでしょうか?
view "hoge" {
match-clients { XX.XX.XX.XX/28;};
recursion yes;
zone "example.com" {
type slave;
file "slaves/example.com.zone";
masters {xx.xx.xx.xx;};
};
};
0294hage
2008/05/14(水) 12:46:09ID:???0295anonymous
2008/05/15(木) 03:40:56ID:???または本買っとけ
0296tss
2008/05/15(木) 09:21:51ID:???0297hoge
2008/05/15(木) 09:41:05ID:???0298anonymous@pl754.nas955.p-tokyo.nttpc.ne.jp
2008/05/15(木) 10:19:11ID:???0299anonymous@NE0971lan1.rev.em-net.ne.jp
2008/05/16(金) 15:29:11ID:bQmJOzJ9かわいそうだよな>bindユーザ
0300anonymous@NE0971lan1.rev.em-net.ne.jp
2008/05/16(金) 17:08:08ID:???素直にWindowsServer系の標準DNSに切り替えるのが
臨機応変。
ぶっちゃけて、桁違いな速度で解決できる
0301hoge
2008/05/16(金) 20:48:46ID:???0302anonymous@p4221-ipbf3210marunouchi.tokyo.ocn.ne.jp
2008/05/16(金) 21:15:25ID:???Internet上で使うって言うのはありなの?(勇気がいる?)
0303tss
2008/05/16(金) 22:32:03ID:???DNSは仕様がどうしようもないから、どれつかってもどうしようもないですが、BINDよりはまし。
0304anonymous
2008/05/17(土) 04:06:34ID:???isc関係のところが作っているから「まぁ」安心
0305anonymous@219.117.237.163.static.zoot.jp
2008/05/19(月) 23:21:13ID:???infobloxなんて無駄に高価な箱、いらねぇよ。
0306norec
2008/05/22(木) 15:40:26ID:???http://journal.mycom.co.jp/news/2008/05/21/041/index.html
0307tss
2008/05/22(木) 16:19:31ID:???NSDと組み合わせるとよさげ
0308anon
2008/05/23(金) 02:33:56ID:???0309gethostby
2008/05/25(日) 12:52:21ID:???どんなパケットを作ればどういうパケットが返ってくるかって
どのRFCで定義されてるの?
0310YY
2008/05/25(日) 13:40:26ID:???すでに考えてた人がいました。
ttp://x68000.q-e-d.net/~68user/net/resolver-1.html
DNS クライアントを作ってみよう 1〜3
0311tss
2008/06/24(火) 16:11:52ID:???0312名無しさん
2008/06/25(水) 01:02:24ID:???WindowsならNetBIOS名前解決とかWINSとか
DNS以外の名前解決手段もあると思うんだと
ここまで書いたら、1月前でore涙目
0314anonymous
2008/07/03(木) 11:41:09ID:???OpenDNSってどうよ?(ネットサービス板)
http://pc11.2ch.net/test/read.cgi/esite/1215051663/
0315"全ての人にかかわる問題" インターネットに重大な脆弱性
2008/07/09(水) 18:10:53ID:MhFCy+WN・コンピューター大手各社が、インターネットの基礎にかかわる脆弱性の解消に乗り出している。
ハッカーがこの脆弱性を利用して、ワールドワイドウェブを乗っ取る恐れもあるという。
この脆弱性を発見したのは、コンピューターセキュリティー会社「IOActive」の研究員
ダン・カミンスキー氏。約半年前、セキュリティーとは無関係のものを調べていた際、
まったく偶然にその脆弱性を発見したという。
この脆弱性は、DNSに関するものだ。
ハッカーがこの脆弱性を利用すれば、ユーザーがブラウザーにどんなアドレスを入力しようと、
銀行やクレジット会社などの偽のホームページに人々を誘導し、口座番号やパスワードなどの
情報を盗み取るフィッシング詐欺などの温床となる恐れがあるという。
カミンスキー氏は、マイクロソフト、サン・マイクロシステムズ、シスコシステムズに問題解決
へのための協力を求めた。
一方、同氏もウェブサイトwww.doxpara.comを立ち上げた。ここにアクセスすれば、自分の
コンピューターのDNSの脆弱性を確認することができる。同氏は、この問題はマイクロソフトや
シスコだけでなく、すべての人に影響を及ぼすと指摘している。
今年3月、この問題に対応するため、米ワシントン州レドモンドにあるマイクロソフト本社に、
同氏を含め世界中から16人の専門家が集まった。この専門家グループは、前例のない
対策を取った。全ソフトウェアプラットフォームに対応する修正用パッチの同時公開だ。
また多くのパソコンを保護するには自動更新でパッチを当てなければならない。マイクロソフトは
8日、ソフトウェアの更新パッケージで修正パッチを公開した。
この修正パッチはハッカーによる悪用を防ぐためリバースエンジニアリングができないように
なっている。企業に更新の時間を与えるため、技術的な詳細は1か月間は明らかにされない。
企業のネットワークやインターネットのプロバイダーが、自らのサーバーがDNSを利用して
攻撃するウェブトラフィックのハッキングに対し、確実に影響されないよう勧めている。(一部略)
0316anonymous@st0872.nas931.k-tokyo.nttpc.ne.jp
2008/07/09(水) 20:56:20ID:???BIND 9.3を使っている環境で、/22ネットワークを増設することに。
/24の逆引きゾーンを4つ書いて済ませてしまったのだけど…これであってたのでしょうか?
/22とか/20向けnamed.confの書き方というのがいまいちピンとこない…
0317anonymous@softbank221067235184.bbtec.net
2008/07/09(水) 23:50:12ID:MhFCy+WN372 名前:名無しさん@九周年[sage] 投稿日:2008/07/09(水) 23:48:33 ID:MRhbgdwb0
更新したらネットに繋がらんくなった(´・ω・`)
ZoneAlarmがらみらしいね。
めんどくせーから復元してインスコ前に戻したよ。
0318Firewaller
2008/07/09(水) 23:57:37ID:???NAPT/IPマスカレード用に本来開放されているはずのHighPort#を
閉じようとする品質の粗いファイアウォールが悪い
賢いステートテーブルでConnection管理されているファイアウォールなら
そんな事はそもそも起きないはずだし、
仮に問題が起きたとしても設定/ルール変更でどうとでもなる
0319nxdomain
2008/07/12(土) 21:21:34ID:???djbdnsは対応できるのか?
qmailの新技術への放置っぷり、およびそれに伴うパッチセットの氾濫と混乱を見てると
とても期待できそうにないんだけど。
0320records
2008/07/12(土) 21:31:13ID:???時代が、周りの環境が変わり、基本設計当時のような平和な状況ではなく、
様々な悪に対抗するための武器を携帯しなければならないわけだが、
基本設計が武器を持ったり上手く扱ったりできるようにはなっていないため、
無理やりパッチという名の全自動反応武器を装備させるようになった
結論、基本設計が変わらぬ限りいたちごっこはどこまでも続き、
期待できるものが現れる可能性は無い
0321 kun
2008/07/13(日) 13:02:59ID:AJJ0lJaT0322records
2008/07/13(日) 16:48:32ID:???0323sage
2008/07/13(日) 19:48:20ID:???お前らが考えてRFCにすればいいんだよ
なぁグズどもw 口ばっかりで何一つできないカスが
0324るんたった
2008/07/13(日) 19:53:07ID:???よく見抜いたなw
0325port53
2008/07/17(木) 16:42:29ID:???http://www.circleid.com/posts/87143_dns_not_a_guessing_game/
0326port53
2008/07/22(火) 19:07:15ID:???http://it.slashdot.org/it/08/07/21/2212227.shtml
0327xxx
2008/07/27(日) 14:48:42ID:???に問い合わせたクエリの応答はかならず
そのサーバのアドレス X,ポート53から
帰ってくるものなのでしょうか?
もっと上のポート番号から応答が帰ってくるなんて変態なことはないのでしょうか?
0328anonymous@gibson.club.kyutech.ac.jp
2008/07/27(日) 15:00:53ID:???0329xxx
2008/07/27(日) 15:08:08ID:???0330anonymous@EM119-72-82-143.pool.e-mobile.ne.jp
2008/08/05(火) 17:52:28ID:???自前でDNSサーバ運用する場合、上記についてわからず問題解決できないので
助言おながいします。
上記ページの作業は完了したのですが、
いつまでたっても ns1.example.jp の名前解決ができません。
http://whois.jprs.jp/
でネームサーバホスト情報を見ると、正しく登録した
IPが表示されるのでJPRSのDNSへの登録は行えているようです。
通常、この時点で ns1.example.jp は名前解決できるようになるのでしょうか?
それとも
ns1.example.jp 側のホストで自身ns1.example.jpのレコード設定などが
必要になるのでしょうか?
0331わふんわふん
2008/08/05(火) 18:08:50ID:???Whois は書類上の登録情報なので、
運用上、DNS で正引き(名前解決)できる事とは無関係ですよ
DNS サーバ構築は他の人にも迷惑をかける可能性があるので、
せめて、オライリー社から出版されている BIND & DNS 本の
40ページあたりまでを読んでからトライしてみて欲しいです
そうすれば、>>330 のような疑問も無くなると思いますので
0332yy
2008/08/05(火) 18:13:46ID:???UDP53ポートはオープンされているのか?
lanで自分で立てたdnsが動いているのか?
0333anonymous@EM119-72-82-143.pool.e-mobile.ne.jp
2008/08/05(火) 18:20:37ID:???ttp://www.atmarkit.co.jp/fnetwork/dnstips/004.html
はwhoisについてではないかと思います、
JPRSのDNSにネームサーバーのホスト名を登録するかどうか、ということで、
既にこの作業を完了していますが、名前解決できません、
自前DNS側でNSレコードなどの設定が必要になる感じでしょうか。
オライリーバッタ本?については目を通していますが、
現在手元にない状況です。
>>332
JPRSのDNSへのネームサーバーのホスト名登録時点で
名前解決ができるかどうかについての内容なので
自前のDNS側の動作は関係ないです、自前のDNSは設定自体を行っていないです。
よろしくおながいします。
0334名無しさん
2008/08/06(水) 00:47:47ID:???ns1.example.jpのglue recordの登録が行われます。
この状態で*.dns.jpにたいしてns1.example.jpのAレコードを問い合わせると、
理論的にはns1.example.jpの名前解決が出来たように錯覚しますが、
あくまでglueなので、あらためて、ns1.example.jp(のglueによるIPアドレス)にたいして、
ns1.example.jp自体の問い合わせをしないと「名前解決」としては完了しません。
この倒なお話しでよろしかったでしょうか。
0335anonymous@EM119-72-212-86.pool.e-mobile.ne.jp
2008/08/06(水) 10:15:21ID:???大変参考になりました!
ありがとうございます m(_ _)m
0336anonymous@p1015-dpm01chibmi.chiba.ocn.ne.jp
2008/09/05(金) 12:21:47ID:???(数字-数字-数字-数字.google.comな特定のホスト)から
google.comとかgmail.comの問い合わせが来るんだけど
とりあえず大嘘答えてあげればいい?
それともIP偽造して問い合わせて毒食わされそうになってる?
0337anonymous@pl540.nas957.p-tokyo.nttpc.ne.jp
2008/09/05(金) 13:37:12ID:???DNSパケットを取れるのなら取ってみたら?
QID違いの応答パケットが大量に来てるようならビンゴかも
0338anonymous@p1133-dpm03chibmi.chiba.ocn.ne.jp
2008/09/05(金) 18:01:20ID:???外から来るUDPをモニタしてみてるけど変なものは来てなさそう
相変わらず問い合わせは来てるんだけどね
おかしなキャッシュ持ってるDNSがないか
googleで監視してるのかな?
0339anonymous
2008/09/11(木) 21:23:36ID:???0340もふもふ
2008/09/11(木) 22:58:44ID:???以下、アルファベットはサーバ名として、
自分がドメイン情報を登録する DNSサーバを A、その先に B、さらに先に C があるとします
まず A に example.com が登録される、この時、B と C には example.com についての情報はありません
A に設定したドメイン(ゾーン)情報を浸透(伝播)する時間間隔/タイミングによって、
A から B へ example.com に関する情報が伝わりますが、この時 C にはまだ該当する情報はありません
そして B に設定されているゾーンの伝播タイミングによって、
C にもついに example.com に関する情報が伝わります
このような一連の流れを指して DNS/ドメイン/ゾーンの浸透のように呼ばれます
詳しくはオライリー社から出ている DNS & BIND 第4版の最初から 40ページあたりまでを読んでみてください
http://www.oreilly.co.jp/books/4873110742/
0341.
2008/09/11(木) 23:18:59ID:???0342.
2008/09/11(木) 23:21:00ID:???でもふつう3段とか4段とかになってないよね。
0343anonymous
2008/09/12(金) 12:02:56ID:???A,B,Cってそれぞれ何ですか?
> そして B に設定されているゾーンの伝播タイミング
って何を指すのですか?
手動でゾーンデータをコピーしたら、浸透に時間はかからないと考えていいでしょうか?
0344もふもふ
2008/09/12(金) 12:20:45ID:???A, B, C は、ISP や DNS を管理している組織の DNSサーバをイメージしてください
本を読んでもらえると DNS がツリー構造になっているのが分かると思うのですが、
あくまでもイメージとして、Domain Name System の関係は以下のようになっています
.(root と呼ばれる DNS の頂点、全世界で 1x(13+α)拠点しかない)
/ \
C C'
/ \
B B'
/ \
A A' A'' ...
>>343 で言っているように、手動で〜と操作できるのは自分が操作できる範囲だけ、
たとえば A が操作・管理できるドメインなら A-B 間だけが管理できる対象になるため、
B から上の浸透は、B (他 ISP や組織)の設定次第となります
0345anonymous
2008/09/12(金) 12:40:23ID:???.にまで行き着かないと、世界から引けない ? ? ?
0346anonymous
2008/09/12(金) 12:45:21ID:???というのもわからないのでお願いします。$TTL ?
0347もふもふ
2008/09/12(金) 12:56:49ID:???DNS への問い合わせに再帰的問い合わせという設定・手法があって、
該当する情報がない場合は
上位または指定の他の DNS サーバへ問い合わせるという仕掛けがあります
問い合わせた先の DNSサーバに該当する再帰的問合せ設定が施されている場合、
欲しいドメイン情報を所有していなくとも他へ問い合わせて応答してくれる場合があります
ただし、A --> B --> C のように問い合わせる途中で
再帰的に聞いてくれないサーバ(例えば B が再帰的問合せは NG とか)もありますので、
そうなればその時点で問合せが途切れるため、ドメイン情報がある程度上位の root の
権限を委譲されているようなレベルの DNSサーバまで浸透しておいてもらう必要があるわけです
なお、上の話の最後の 2行あたりは、本とは違って実務レベルの話が混じってくるはずなので、
本を読むなりして DNS の基礎が分かっていないと余計に混乱するだけだと思います
DNS本は書店で立ち読みしても分かるレベルですので、まずは40ページまで読んでみてください
0348もふもふ
2008/09/12(金) 13:02:11ID:???"dig"
と呼ばれる DNS には欠かせないツールを入手してください
# nslookup では役不足なので…
DNS本を読みながら dig を使って本に書かれているような問い合わせをしてみたり、
root やその他重要なサーバまでの問合せの流れを目で見たり出来ますので、
そういったツールを使って、理論と実際が違っていることも確認しておくと、
さらに理解を深められると思います
あとは BIND か WindowsDNS でもいいので、
実際に DNSサーバを立てて検証することをおすすめします
では〜
0349.
2008/09/12(金) 13:24:46ID:???example.co.jp を例とすると、
C, C' が jp 管理サーバ、
B, B' が co.jp 管理サーバ、
A, A' が example.co.jp 管理サーバ、ってこと?
だとしたら、
>>347
> ただし、A --> B --> C のように問い合わせる途中で
ダウト。そんな問い合わせ方はしない。
バッタ本第4版なら32ページの図を参照。
0350anonymous
2008/09/12(金) 13:25:48ID:???0351.
2008/09/12(金) 13:29:05ID:???0352anonymous
2008/09/12(金) 13:36:38ID:???0353anonymous@gibson.club.kyutech.ac.jp
2008/09/12(金) 15:27:48ID:???正引きと逆引きしたいだけなら、dig は役不足だよね。
nslookup で充分だよね。
の2が間違いにされる理由がわからん。
0355anonymous@fot.isc.kyutech.ac.jp
2008/09/12(金) 15:37:21ID:???0356ほげ
2008/09/12(金) 15:56:07ID:???そんなもの使えないから。ちなみに3も間違い。正解があれば苦労はない。
0357-
2008/09/12(金) 16:02:22ID:???0358ほげ
2008/09/12(金) 16:04:14ID:???0359ほげ
2008/09/12(金) 18:20:57ID:???0360ほげ
2008/09/12(金) 18:22:18ID:???0361.
2008/09/12(金) 18:28:40ID:???0362ほげ
2008/09/12(金) 18:48:45ID:???それを浸透しない、浸透しないっていうようになったのでは?
あと、ケータイ事業者のプロキシのDNSキャッシュがTTL無視の運用してた(る?)ってのもあるかな。
0363ほげ
2008/09/12(金) 18:51:50ID:???0364ほげ
2008/09/12(金) 19:10:25ID:???0365anonymous
2008/09/12(金) 19:33:38ID:???BIND4 をしぶとく使ってたサイトか BIND8.2 以降にどんどん移行したサイトか
あたりではないかな
0366anonymous@w244066.ppp.asahi-net.or.jp
2008/09/12(金) 22:46:41ID:???昔、どこぞのISPのキャッシュサーバもTTLを無視してて、
事前にTTLを短くしてから、いろいろなレコードの変更を
したら、そこのISP配下の客からサービスが使えないと
クレームがあったことがあるよ。
結局1週間近く変わらなくて、顧客からISPにクレームを
入れてもらってようやく更新されたことがあった。
0367anonymous@z20.58-98-109.ppp.wakwak.ne.jp
2008/09/13(土) 07:37:55ID:CvIJJV29whois情報の変更のタイミングってのは、どういう関係にあるん
でしょう?この両者が食い違っていると、その間はドメイン情報は
外部から見て、どのような状態になっているんでしょうか。
0368う
2008/09/13(土) 11:40:01ID:???whoisのネームサーバーの話だよな。
ネームサーバーが食い違うなら順を追って最終DNSにたどり着かないなら
アドレス取得が出来なくなる。
従ってwhoisのすべてのネームサーバーを変更する場合1台変更して2〜3週間程度時間を置いて
もう片方を変更するのが安全。
0369P
2008/09/13(土) 12:44:07ID:???新サーバと旧サーバが両立できるなら、両方動く状態にしてから、
whoisに新を追加して、新にアクセスが来るのを確認する。
んで、whoisから旧を削除して旧にアクセスが来なくなったら
旧を落としてOK。
0370anonymous@z20.58-98-109.ppp.wakwak.ne.jp
2008/09/13(土) 14:07:46ID:???なるほど、やはりwhoisに稼動中のサーバが載っていないと
たどり着けないのですね。
ありがとうございます。
0371ミルキーはランランルー味
2008/09/13(土) 19:16:40ID:???1:登録をするコンテンツDNSサーバがプライマリ・セカンダリともに
新DNSレコードに統一される
2:プロバイダのDNSサーバが、以前まで覚えていた情報の
有効期限切れで全部キャッシュから消える
3:新しくDNSサーバに問い合わせて、新しいDNSレコードがキャッシュ
される
という現象
レジストラの乗り換えとかなると、whois情報に関係してきて
root-serverまで関係してくるので
レジストラ乗り換えだと、少し大目に時間がかかる。
だけど、倒産しない限りはレジストラ移動とかありえんから
普通は1−3の段階を得て、浸透となる
プロバイダとかで有効期限系を固定されると
段階2が進まず、いつまでたってもキャッシュが新しくならない
という暗黒世界もまってる
0372ミルキーはランランルー味
2008/09/13(土) 19:23:11ID:???段階1もミスると、情報不一致でこれも
楽しい事(悪い意味で)になる
ただ、ドメイン単位で管理していて
プライマリ・セカンダリ間でコピーしているから
これは非常に稀
ちなみに、whoisサーバは
このドメイン名は
こいつ(登録しているDNS)が管理してるんじゃーー
という情報を管理しているもので
問い合わせを続けると、最後は
まーまずこいつに聞け
という結果になる
逆引きに関しても理論上同じと思ってくれていい
0373ミルキーはランランルー味
2008/09/13(土) 19:25:20ID:???とぉりゃ
http://www.domain-kingdom.com/shdomain.htm
0376ほげ
2008/09/14(日) 06:46:26ID:???0377anonymous@354018014616639
2008/09/18(木) 18:11:36ID:BPBs+hQhDNSが停止していますって出るんだがどんな作業すれば復旧するのかわかる人いる?
0378anonymous@st0872.nas931.k-tokyo.nttpc.ne.jp
2008/09/18(木) 18:57:56ID:???あなたの環境がどんなものかわからんのに、復旧なんてわからんですよ。
釣られた?
0380anonymous@354018014616639
2008/09/20(土) 02:50:24ID:5YQ4Zxa5ルータのコンセントを抜くとこうなる
0381anonymous
2008/09/20(土) 07:47:33ID:???0382anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp
2008/09/30(火) 17:38:20ID:???meドメインを取得しようと思ってるのですがjpドメインに比べてアクセス速度が落ちたりする事はありませんか?
jpもcomもmeも気にするような差は無いとは思うのですが2年で5000円程かかってしまうので
申し込む前に確認させてください。
お願いします。
0383anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp
2008/09/30(火) 17:39:01ID:DSPJgd5G0384anonymous
2008/09/30(火) 18:19:31ID:???0385anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp
2008/09/30(火) 18:26:50ID:DSPJgd5Gドメインの国に一瞬でもアクセスしてるんじゃないんですか?
0386anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp
2008/09/30(火) 18:28:33ID:DSPJgd5G>>384のような言い方をされても申し訳無いんですけどわかりません。
0387.
2008/09/30(火) 18:42:56ID:???0388名無しさん
2008/09/30(火) 18:59:39ID:???一番最初に名前解決する人は、
少々待たされるのではないでせうか。
0389anonymous
2008/09/30(火) 19:49:35ID:???杞憂。実質気にしなくていい。
きちんとした理由が知りたければ、DNSの仕組みについて勉強し、どこがボトルネックに
なるかを把握してから実証テストしてくれ。全てを人に頼るな。
0390anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp
2008/09/30(火) 20:09:32ID:DSPJgd5Gホームページを作るのは初めてなもので名前の意味がわかりません。
調べてみますね。
>>389
ありがとうございます。
0391.
2008/09/30(火) 21:25:14ID:???0392anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp
2008/09/30(火) 21:40:51ID:???調べてみたんですけど名前とひくとか解決するって意味がまったくわかんなかったです。
眠いので明日また調べてみます。
>>391
すいませんスレの名前に思いっきり書いてありますねorz
0393anonymous
2008/09/30(火) 21:45:12ID:???DNSについては気にするな。
レスポンスのボトルネックは基本的にWebサーバ側。サイトの構成やサーバ自体。
調べた結果とか書くだけ無駄なのでもうこれ以上同じネタで書き込むのは止めてくれ。
0394tss
2008/09/30(火) 22:14:14ID:???lameや外部名があると遅くなる。
meを管理しているaffiliasの運用はいいかげんで、過去に.infoにNXDOMAIN返していたことも。
0395yy
2008/09/30(火) 22:48:59ID:???お名前あたりだとその倍ぐらいかかるんだすが。
0397NSEC
2008/10/01(水) 14:38:18ID:???0398anonymous@NE0971lan1.rev.em-net.ne.jp
2008/10/04(土) 16:15:53ID:AWPyhzGPDNSのうごきーーー
0399anonymous@NE0971lan1.rev.em-net.ne.jp
2008/10/04(土) 16:19:03ID:AWPyhzGP>>343
への亀レス
って一ヶ月前でやんの…
慌ててるわ、亀レスだわ…
一度、氷水がぶ飲みしてくる…orz
0400anonymous
2008/10/14(火) 14:41:50ID:???昔、gTLDのドメインに、JPドメインのネームサーバを設定しようとした時には、
JPRS以外にも、ネームサーバの登録を行う必要があったような気がしたのですが、
この認識は、正しいでしょうか?
それとも、JPRS に登録するだけで大丈夫でしたでしょうか?
例えば、example.com に、DNSとして、ns1.example.jp と ns2.example.jp を設定する場合、
JPRS に、ns1.example.jp, ns2.example.jp のネームサーバ情報(IPアドレス)が登録されていれば大丈夫でしょうか?
それとも NetworkSolutions かどこか、他のレジストラにネームサーバ情報を登録する必要があったでしょうか?
0401400
2008/10/14(火) 15:21:40ID:???ttp://www.nsiregistry.net/whois
の、Nameserver 検索で表示されるように登録する必要があったでしょうか?
多分、JPNIC の whois に登録されていれば問題ないとは思うんですが…
0404anonymous
2008/11/01(土) 11:54:45ID:???それを発信しているのは NetworkSolutions ではなく全く無関係の下請企業というこの矛盾
PGPかS/MIMEで電子署名くらい付けろ
0405anon
2008/11/04(火) 21:41:34ID:???0406anonymous@aa2004050730015.userreverse.dion.ne.jp
2008/11/07(金) 16:48:52ID:???NSレコードをIPで指定することはできるのでしょうか?
これまではドメインで送られてきていたのでどう設定すればいいのかわかりません。
dig -xとかでしらべて記載すればいいのでしょうか?
0407anonymous@aa2004050730015.userreverse.dion.ne.jp
2008/11/07(金) 16:56:15ID:???0408.
2008/11/07(金) 16:56:31ID:???テキトーな名前つけちゃえば?
0409anonymous@aa2004050730015.userreverse.dion.ne.jp
2008/11/07(金) 17:02:19ID:???やっぱりそうですよね^^;
そうします!
ありがとうございます。
0410406
2008/11/07(金) 17:26:59ID:???以下のような感じで問題ないでしょうか?
$TTL 600
@ IN SOA ns1.example.com. hoge.example.com. (
2008110701
3600
900
604800
864 )
IN NS ns1.example.com.
IN NS ns2.example.com.
ns1 IN A xxx.xxx.xxx.xxx
ns2 IN A xxx.xxx.xxx.xx
0411名無しさん
2008/11/08(土) 18:13:13ID:???$dnsqr NS sub.example.com 192.168.1.10
query: 2 sub.example.com
answer: sub.example.com 86400 NS dns.sub.example.com
みたいなかんじでNSの名称も判るはずだし。
逆に、それとあわせないとlame delegationって話になるし。
0412-
2008/11/09(日) 00:35:23ID:???dnsqr: usage: dnsqr type name
$
0413anonymous@z192.58-98-108.ppp.wakwak.ne.jp
2008/11/09(日) 09:23:26ID:???何がしたいのか聞き返したほうが良いよ。もうやってるかも分からんが
0414名無しさん
2008/11/09(日) 17:27:30ID:???0415-
2008/11/09(日) 19:05:10ID:???それに 192.168.1.10 が sub.example.com とやらの NS になっているとは限らない。
0416名無しさん
2008/11/10(月) 01:18:28ID:???んでしょ?
・自分が権限をもつドメイン名( example.com)
・自分が委譲するドメイン名 ( sub.examble.com)、
・そのIPアドレス ( 192.168.1.10 )
の3点が判ってるって話じゃないの?
そして、そのIPアドレスにおいて、sub.example.comに対する
設定は済んでると見なしてもいいんじゃないかと思ったんだが。
ココまで書いて、サブドメインを委譲してほしいという
要請ではないのかも知らんと思うようになったけど
0417406
2008/11/10(月) 02:06:58ID:???流れとしては以下になります。
他社のシステムを購入したのでそのサービス用のドメインを取得(こちらで取得)
↓
他社さんからそのドメインのNSレコードを
xxx.xxx.xxx.xxx
xxx.xxx.xxx.xx
に設定してくれといわれた
このような経緯になります。
Aレコードの指定はされていないのでNSレコードのみを設定してほしいのだと思います。
0419406
2008/11/10(月) 11:50:19ID:???xxx.xxx.xxx.xxx
xxx.xxx.xxx.xx
はIPになります。
これをNSレコードとして設定してくれといわれました
書き方としては>410でいいのでしょうか?
0423406
2008/11/10(月) 15:39:47ID:???たびたびのご返答ありがとうございます。
こちらはどのIP(Aレコード)で運営するか教えられていないのでNSレコードにいれず(プライマリ・セカンダリDNSとしての役割は担わない?)委任するだけという認識です。
NSレコードを意識したことがなかったので(無意識にプライマリ・セカンダリをいれていた)この機会に調べていますがAレコードを知っていないとだめな気がします。
ttp://www.atmarkit.co.jp/flinux/rensai/bind906/bind906c.html
さらに調べてみます。
0424x
2008/11/10(月) 15:45:39ID:???> こちらはどのIP(Aレコード)で運営するか教えられていないのでNSレコードにいれず(プライマリ・セカンダリDNSとしての役割は担わない?)委任するだけという認識です。
意味わからん。
0425406
2008/11/10(月) 16:14:03ID:???ほんとうにすみません…
こちらのサーバはプライマリ・セカンダリDNSの役割ではなく委任するだけ
委任するだけなのでこちらのサーバIPはNSレコードとして指定する必要はないのではないかという勝手な妄想です。
現在はこんな感じに設定しています。
$TTL 600
@ IN SOA ns1.example.com. hoge.example.com. (
2008110701
3600
900
604800
864 )
IN NS ns1.example.com.
IN NS ns2.example.com.
IN NS ns3.example.com.
ns1 IN A xxx.xxx.xxx.xxx
ns2 IN A xxx.xxx.xxx.xx
ns3 IN A zzz.zzz.zzz.zz(自社DNSサーバのIP)
0426x
2008/11/10(月) 16:16:08ID:???> こちらのサーバはプライマリ・セカンダリDNSの役割ではなく
ならなんでゾーンファイル作ってんの?
> 委任するだけ
「委任」ってのはdelegationのこと?
0429406
2008/11/10(月) 16:41:58ID:???NSレコードのみこちらのDNSサーバで保持する形態を「委任」というのではと思いました。(検索してこれではないかと思っただけです。)
正確には「委任」とは言わないのかもしれません。
自社サーバのIPはわかります。
難しく考えず、>425のような書き方でいいのでしょうか?
またこのゾーンファイルはexample.comのものです。
通常は以下のように設定しています。
IN NS ns1.example.com.
IN NS ns2.example.com.
ns1 IN A xxx.xxx.xxx.xxx(プライマリDNSのIP)
ns2 IN A xxx.xxx.xxx.xx(セカンダリDNSのIP)
IN A zzz.zzz.zzz.zz(もしくはwww IN A zzz.zzz.zzz.zzなど)
zzz.zzz.zzz.zzがサービスを運営するサーバになります。
今回はns1,ns2のみしかわからないということで悩んでおります。
0430x
2008/11/10(月) 16:52:06ID:???wwwのAレコードはまぁどうでもいい。
決まったら追加すればいい。
けっきょく「自社サーバ」をNSレコードに入れたいのか、入れたくないのか。
入れたいなら>>425でOKそう。
入れたくないなら>>425からns3関連を抜けばいいけど、
なんで「自社サーバ」上でゾーンファイルを作ってるのかが謎。
0431x
2008/11/10(月) 16:54:25ID:???ちゃんと設定できるのかね。
0432ん?
2008/11/10(月) 17:06:55ID:???そのシステムで使うホスト名は決まってるの?
たとえば、そのサービスで使用するホスト名がwwwであるなら
こんな感じのを想定してる?
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
ns1 IN A aaa.aaa.aaa.aaa(あなたの管理するプライマリDNSのIP)
ns2 IN A bbb.bbb.bbb.bbb(あなたの管理するセカンダリDNSのIP)
www IN NS ns11.example.com.
www IN NS ns12.example.com.
ns11 IN A xxx.xxx.xxx.xxx(他社管理のプライマリDNSのIP)
ns12 IN A xxx.xxx.xxx.xx(他社管理のセカンダリDNSのIP)
0433406
2008/11/10(月) 17:15:56ID:???無知な質問におつきあいいただき本当にありがとうございます。
自社サーバを入れた方が良いのか、入れない方が良いのかがわかりません。
こちらとしては後の設定(運用の際のAレコード定義等)を他社さんができるようにNSレコードをむけてほしいのだという認識です。
ただ当方としましては、なぜわざわざこちらのDNSをかませる必要があるのかと思います。
NSレコードの指定をしてくるということは他社さんもDNSサーバを持っているという認識で良いでしょうか?
持っているならネームサーバを教えていただければいいのですが…
他社さんの意図がよくわかりません。
顔なじみでもなく直接のやりとりはないのでどうにも困ってます。
0434x
2008/11/10(月) 17:23:59ID:???それはあんまり意味なくね?
hoge.www.exmaple.com, fuga.www.example.com とかを
たくさん作るのでなければ。
>>433
もうこれ以上はここでしゃべってもしょうがないかと。
あとはなんとかして相手とコミュニケーションとって決めてくれ。
0435432
2008/11/10(月) 18:08:43ID:???一見意味はなさそうに見えるけど、F5のGlobal Traffic Manager(旧3-DNS)
などの負荷分散構成でこのような設定が使われることがあります。
使用例:www.sagawa-exp.co.jp
0437anonymous@ACCD15D2.ipt.aol.com
2008/11/10(月) 18:33:10ID:???スルーパスしたいだけなら>>410でいいんじゃないの。
グルーレコード以外のAレコードを持ってない
自社DNSサーバーをNSレコードに入れたまずいでしょ。
0439anonymous@w244066.ppp.asahi-net.or.jp
2008/11/10(月) 19:13:34ID:???無視されて辿りつけないんじゃなかったっけ?
リゾルバの実装依存な問題なんだっけか?
それはともかく、>>417をよく読むと、取得
ドメインのネームサーバとして、レジストラに
登録してくれってことじゃないの?
そんで、SI先の会社でDNSサーバとグローバルIP
を用意するから、ホスト名を作ってくれという
話なんじゃないか?
だとすると、406の自社ドメインに、
example-ns1.自社ドメイン.jp IN A xxx.xxx.xxx.xxx
example-ns2.自社ドメイン.jp IN A yyy.yyy.yyy.yyy
と登録して、example.comを登録したレジストラ
の管理画面に行って、example-ns1/2.自社ドメイン.jp
をネームサーバに登録するという感じではないだろうか?
0440x
2008/11/10(月) 19:57:43ID:???それで可能ではあるが、
そんなんに自社ドメインはさむのも邪魔くさいな。
「ホスト名がなきゃできません」って先方に言っとけ。
0441anonymous@11.109.147.124.dy.bbexcite.jp
2008/11/16(日) 15:55:14ID:HL20wDFB存在しないドメインの名前解決について2回目以降でいいのですが、時間を短くすることは可能でしょうか?
DNSキャッシュサーバを用意すればいいかと思ったのですが、BINDなどの「ネガティブキャッシュ」の
対象になるのは NXDOMAIN が返された場合であって、目的に合いません。
0442a
2008/11/16(日) 16:59:11ID:???> 存在しないドメインの名前解決をすると、「名前解決できない」という結果が返ってくるまで時間がかかります。
まずこの認識がおかしい。
0443anonymous
2008/11/16(日) 17:39:27ID:???「存在しない」ことを一定時間キャッシュしてほしいと言ってる?
だとするとDNSの役目から外れちゃうから難しいと思う。
というか時間がかかるって何秒くらいの話? 普通そんな極端な時間かからないけど。
0444anonymous@19.177.210.220.dy.bbexcite.jp
2008/11/16(日) 17:45:47ID:???OSはなんでもいいのだけど、
nslookup anet.ne.jp
と打ってみて。即座にはなにも返ってこないでしょ。
>>443
そう。それ。
環境にもよるけど体感で1〜3秒はかかるから、2回目以降即座に「存在しない」という返事がほしいのです。
難しいですよね。
0445anonymous
2008/11/16(日) 17:54:02ID:???まぁ無理だね。どうしても必要ならDNS自体を改造するか自作しないと。
そこまでシビアな反応速度が必要なのは何故?
0446a
2008/11/16(日) 17:58:23ID:???> nslookup anet.ne.jp
anet.ne.jp 存在するドメインじゃないか。
lameなだけだろ。本当に存在しないなら返答は即座に返る。
0447anonymous@anet.ne.jp
2008/11/16(日) 18:24:54ID:???制御するんじゃない?
nslookupにはtimeoutやretryってオプションあるし
sendmailはsendmail.cfで指定できる
resolv.confにもオプションあるよね
0448anonymous@19.177.210.220.dy.bbexcite.jp
2008/11/16(日) 18:49:58ID:???では、lameなドメインをキャッシュすることはできるのでしょうか?
>>447
普通はそうですよね。
resolv.confでタイムアウト指定するオプションがあるとは知りませんでした。
0449anonymous@19.177.210.220.dy.bbexcite.jp
2008/11/16(日) 19:09:58ID:???lame-ttlでいいんだ。
お騒がせしました。
0450anonymous@w244066.ppp.asahi-net.or.jp
2008/11/16(日) 20:52:22ID:???前に、逆引きで応答するべき権威サーバにSERVFAILを
返されてしまい、ネガティブキャッシュに入らなくて
キャッシュサーバがえらく遅くなってしまい、困った
ことがあった、そいえば。
0451hoge
2008/11/17(月) 12:43:46ID:???URL打ち間違えたかと思った。
0452anonymous
2008/11/26(水) 04:34:34ID:???; <<>> DiG 9.4.2 <<>> au.download.windowsupdate.com @202.234.233.210
;; ANSWER SECTION:
au.download.windowsupdate.com. 1166 IN CNAME audownload.windowsupdate.nsatc.net.
audownload.windowsupdate.nsatc.net. 126 IN CNAME au.download.windowsupdate.chinacache.net.
au.download.windowsupdate.chinacache.net. 726 IN CNAME au.download.windowsupdate.cnc.chinacache.net.
自鯖立てて
;; ANSWER SECTION:
au.download.windowsupdate.com. IN CNAME mscom-b2tyo.vo.llnwd.net.
こうしたいんだがどうすればいい?
ちなみに
llnwd.net. 3600 IN NS dns11.llnwd.net.
llnwd.net. 3600 IN NS dns12.llnwd.net.
au.download.windowsupdate.com. IN CNAME mscom-b2tyo.vo.llnwd.net.
と設定してもだめだった (mscom-b2tyo.vo.llnwd.netは dns11.llnwd.netに毎回問い合わせする)
0453anonymous
2008/11/26(水) 22:10:41ID:???au.download.windowsupdate.com.を引いた時のanswerを変えたいってこと?
求めているものはさておき、目的がよくわからんのだが。
0454名無しさん
2008/11/26(水) 22:43:18ID:???まれに非常に遅いミラーに当たるISPがある。dionとか。
だから自分でミラーを選択したいんだと思う。
0455名無しさん
2008/11/26(水) 22:47:45ID:???% dnsqr a download.microsoft.com
1 download.microsoft.com:
256 bytes, 1+8+0+0 records, response, noerror
query: 1 download.microsoft.com
answer: download.microsoft.com 3600 CNAME download.microsoft.com.nsatc.net
answer: download.microsoft.com.nsatc.net 600 CNAME main.dl.ms.akadns.net
answer: main.dl.ms.akadns.net 300 CNAME intl.dl.ms.akadns.net
answer: intl.dl.ms.akadns.net 300 CNAME dl.ms.d4p.net
answer: dl.ms.d4p.net 7200 CNAME dl.ms.georedirector.akadns.net
answer: dl.ms.georedirector.akadns.net 3600 CNAME a767.ms.akamai.net
answer: a767.ms.akamai.net 20 A 118.155.230.27
answer: a767.ms.akamai.net 20 A 118.155.230.65
0456anonymous
2008/11/27(木) 06:47:17ID:???正解
目的は >454 が書いてる
ocnで au.download.windowsupdate.comを24時間・1分毎にdigで調べたら
01:10〜08:15は au.download.windowsupdate.cnc.chinacache.net (中国) が混じってる状態
それ以外はau.download.windowsupdate.com.c.footprint.net (米国) だけになってる
ちなみに
alpha-net(sakura) - mscom-b2tyo.vo.llnwd.net (東京)
iij・odn - mscom-b2sjc.vo.llnwd.net (米国)
他にもocnは経路情報が米国優先になってるし…
0457anonymous
2008/11/27(木) 06:52:24ID:???dion?
12 otejbb204.kddnet.ad.jp [59.128.7.130]
13 kotcbb202.kddnet.ad.jp [59.128.4.26]
14 cm-kot202.kddnet.ad.jp [125.29.22.131]
15 125.29.31.238
16 118.155.230.27
Query 118.155.230.27 at whois.apnic.net:43
inetnum: 118.152.0.0 - 118.159.255.255
descr: KDDI CORPORATION
inetnum: 118.155.230.0 - 118.155.230.255
descr: Akamai Technologies,Inc.
0458anonymous
2008/11/27(木) 06:54:35ID:???C:\>dig download.windowsupdate.com @210.130.1.1 (IIJ)
download.windowsupdate.nsatc.net. 211 IN CNAME main.dl.wu.akadns.net.
main.dl.wu.akadns.net. 164 IN CNAME intl.dl.wu.akadns.net.
intl.dl.wu.akadns.net. 179 IN CNAME dl.wu.ms.geo.akadns.net.
dl.wu.ms.geo.akadns.net. 889 IN CNAME a26.ms.akamai.net.
a26.ms.akamai.net. 10 IN A 202.232.140.21
a26.ms.akamai.net. 10 IN A 202.232.140.15
12 tky009bf01.IIJ.Net [58.138.80.165]
13 tky008bb01.IIJ.Net [58.138.80.254]
14 tky008agr00.IIJ.Net [58.138.104.30]
15 a202-232-140-21.deploy.akamaitechnologies.com [202.232.140.21]
20-21ms
0459anonymous
2008/11/27(木) 06:56:46ID:???download.windowsupdate.com. 3600 IN CNAME download.windowsupdate.nsatc.net.
download.windowsupdate.nsatc.net. 600 IN CNAME main.dl.wu.akadns.net.
main.dl.wu.akadns.net. 300 IN CNAME intl.dl.wu.akadns.net.
intl.dl.wu.akadns.net. 300 IN CNAME dl.wu.ms.geo.akadns.net.
dl.wu.ms.geo.akadns.net. 3600 IN CNAME a26.ms.akamai.net.
a26.ms.akamai.net. 20 IN A 204.203.18.160
a26.ms.akamai.net. 20 IN A 204.203.18.139
11 27 ms 27 ms 27 ms ae-5.r20.tokyjp01.jp.bb.gin.ntt.net [129.250.11.113]
12 119 ms 119 ms 118 ms as-1.r20.sttlwa01.us.bb.gin.ntt.net [129.250.4.189]
13 118 ms 119 ms 118 ms po-2.r00.sttlwa01.us.bb.gin.ntt.net [129.250.2.205]
14 118 ms 118 ms 118 ms 204.203.18.160
糞ocn (のDNS鯖)
0460anon
2008/11/27(木) 10:33:42ID:???http://www.oreilly.co.jp/books/9784873113906/
0461anonymous@st0872.nas931.k-tokyo.nttpc.ne.jp
2008/12/01(月) 23:42:57ID:???長かったねぇ
出ないものとばかり思ってたw
0462anonym
2008/12/02(火) 00:29:31ID:???0463anonymous
2008/12/03(水) 00:54:33ID:???リゾルバサーバとして PowerDNS-recursor を使え。
/etc/hosts に書いてあるやつはそちらを先に参照して、
その内容でクライアントにA RR/PTR RRの返事をしてくれるように設定できる。
/etc/hosts に書いていないRRに関しては普通にルートサーバから
順次再帰的探索をして返してくれる。非常に便利。
>>452 がはまってる件については定期的に目的のホストのAレコードを調べて
/etc/hostsを書き換えれば良かろう。泥縄だが。
0464anonymous
2008/12/15(月) 12:23:14ID:???> PowerDNS recursor 3.0.1
> ttp://downloads.powerdns.com/documentation/html/changelog.html
> ttp://blog.netherlabs.nl/articles/category/powerdns
Windows版は?
>定期的に目的のホストのAレコードを調べて書き換え
BIND使ってるんで特定ゾーンだけやるってのは可能なはずだけど
面倒だからやってなかったり…
0465anonymous@i60-42-134-152.s05.a004.ap.plala.or.jp
2008/12/24(水) 16:01:18ID:???Chromeで標準搭載してる機能なんだけど、DNSサーバーに一気にリクエスト出すんだよね…。
Chromeが普及したら負荷が半端なさそう…と思ったので書いてみた。
0466anonymous@p2-user: 135225 p2-client-ip: 125.201.19.77
2008/12/24(水) 16:12:20ID:???そうなったら開発元にDNS立ててもらえば。
0467anonymous@z20.124-44-171.ppp.wakwak.ne.jp
2008/12/24(水) 19:38:21ID:???なんかセコイ機能だなぁと思うけど……
0468ssss
2008/12/28(日) 10:26:45ID:???この機能はすごいすごい(悪影響まったく考えず)
↓
収拾つかないほどに最悪な状態
↓
その技術が腐敗する
↓
やっと対策開始
がインターネットの歴史だからな
あっちこっちのISPDNSサーバ常時ダウン祭りが起きて
やっと本腰ってのが常識だろう
0469nxdomain
2008/12/28(日) 12:03:52ID:???インターネットの規模的にも会社の規模的にももう無茶できるレベルじゃないだろ。
HTTPの同時接続数制限を無視したFasterfoxは拡張機能だからまだいいが、
Chromeは標準機能、しかも設定でオフにすることすらできん。
おまけに影響範囲を考えると更に酷い。
セキュリティは高木先生が悪役やってくれてるからいいが、インフラでそういう立ち位置の
人っていないんかな。
0471anonymous@pl305.nas932.p-chiba.nttpc.ne.jp
2008/12/29(月) 01:23:36ID:???名前解決だけならそれと比べてずいぶん楽だろうし、キャッシュヒット率も結構高そうだし、
さほどたいした問題にもならないように思うけど、どうなの?
0472anonymous@z20.124-44-171.ppp.wakwak.ne.jp
2008/12/29(月) 02:23:00ID:???も総ざらいでリクエストしちゃうでしょ。
そういう要求来るとそれなりのサーバに問い合わせが行くわけだし、
あんまり効率のいい話じゃないと思う。Chromeだとなんかページが出るのが
早い、ということになってGoogleにとってはいい話だが……
0473465
2008/12/29(月) 06:46:48ID:???今すぐやばいって話じゃないけど、いつかまた話題になるかもね。
0474anonymous@
2008/12/29(月) 07:53:37ID:???アドレスバーに打ち込む過程でも逐次、一文字ごとにクエリ送ってるらしいから
いちいちルートサーバにまで問い合わせが発生していそうで、もったいない。
0475ななし
2008/12/29(月) 22:36:27ID:???そんな動作には見えないけどソースは?
今まで誰もクリックしなくてキャッシュにのらなかったホスト名でも
Chromeユーザが増える事でキャッシュにのって、結果的になにも問題に
ならない気もするけどね。
0476最新版では未確認だが
2008/12/30(火) 01:52:23ID:???TLDなどにマッチするとEnter押す前にDNSクエリをだすよ。
www.ntt.co.jp → www.ntt.coで検索
www.cospa.com → www.coで検索
など
1文字入力するたびにおきるのはDNSクエリではなく検索クエリ。
0477なんてこった
2008/12/30(火) 02:30:47ID:???なんかだと。。。
0478anonymous@z20.124-44-171.ppp.wakwak.ne.jp
2008/12/30(火) 03:18:25ID:???だけどそんなのいちいちキャシュする必要、本当にあるのか?
疑問……
0479anonymous
2009/01/05(月) 21:16:19ID:???実際にあるのかw
; <<>> DiG 9.4.2 <<>> www.com.edu
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 472
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 1
;; QUESTION SECTION:
;www.com.edu. IN A
;; ANSWER SECTION:
www.com.edu. 3600 IN A 65.69.204.16
0480anonymous
2009/01/25(日) 18:50:42ID:???2971 206.71.158.30
124 66.230.160.1
82 63.217.28.226
42 76.9.16.171
0481anonymous@118-83-157-41.nkno.j-cnet.jp
2009/01/25(日) 19:07:20ID:02aw4bgW我が家では、ケーブルモデムから、バッファロー製のブロードバンドルータを介して、
複数台のPCがインターネットにつながるようにしています。
このブロードバンドルータ (192.168.11.1) が、DHCPサーバとして機能しています。
さて、PCの設定を見ると、
「IPアドレスを自動的に取得する」
「DNSサーバーのアドレスを自動的に取得する」
となっています。
そして、別の画面では、
IPv4 デフォルト ゲートウェイ: 192.168.11.1
IPv4 DHCP サーバー: 192.168.11.1
IPv4 DNS サーバー: 192.168.11.1
となっています。
3つとも、ブローバンドルータのアドレスです。
このブロードバンドルータは、DNSとしても機能しているのでしょうか?
設定画面にはDHCPのことしか書いてありませんでしたが。
DNSってのは、ネットワーク内に必ず必要なんでしょうか?
デフォルトゲートウェイって何なのでしょう?
0482anonymous@118-83-157-41.nkno.j-cnet.jp
2009/01/25(日) 19:15:41ID:02aw4bgWデフォルトゲートウェイのIPアドレスも一緒に
取得してくれるみたいですね。DHCPから。
ということは、DHCP君は、どこにゲートウェイがあるのかも
自分で検知することができるってこと?
うちの場合は1台のブロードバンドルータが兼任しているけど、
それぞれ独立している場合も、DHCPがゲートウェイを探し出すのかな。
0483anonymous@118-83-157-41.nkno.j-cnet.jp
2009/01/25(日) 19:18:58ID:02aw4bgW数台の自宅PCに、DNSなど必要なのだろうか・・・
0484ans
2009/01/25(日) 20:02:50ID:???例えばヤフーのトップページを見るには
www.yahoo.co.jp のIPアドレスが分からないと接続出来ない。
そこでDNSが必要で、ルーターはDNSの代理を行っている。
(ルーターに来たudp53をISPのDNSにプロキシする)
0485anonymous@118-83-157-41.nkno.j-cnet.jp
2009/01/25(日) 20:05:04ID:02aw4bgW外部ネットワークへ出る際の名前解決を担当しているってこと?
それはプロバイダ側でやってるもんだとばかり思ってたが、
ルータ自身もそれをやってるのかな。
それとも、ルータはただISPのDNSへ解決要求を
飛ばしているだけ?
0487uzaine
2009/01/25(日) 21:13:35ID:???うちはLinuxにファイアウォールやらせてるので、iptablesのu32でDROPしてます。
ttps://lists.dns-oarc.net/pipermail/dns-operations/2009-January/003488.html
0488anonymous@118-83-157-41.nkno.j-cnet.jp
2009/01/25(日) 21:16:30ID:02aw4bgW外部ネットワークには出ない場合、
つまり内部だけではどう働くんだろう。
自宅内の複数のPCで、お互いにファイル共有などをしたいときは
ルータが名前解決をしてくれるのかな?
0489anonymous
2009/01/25(日) 21:27:17ID:???一部の製品を除き、市販のブロードバンドルータ&プロバイダ貸与のルータには
ユーザ定義のゾーン情報を持たせられない
0490anonymous@118-83-157-41.nkno.j-cnet.jp
2009/01/25(日) 22:43:02ID:02aw4bgW0492あのに
2009/01/26(月) 00:40:38ID:???→DNS以外の方法で名前解決してます
0493anonymous@st0872.nas931.k-tokyo.nttpc.ne.jp
2009/01/26(月) 14:06:17ID:???ブロードキャストでネットワーク内のコンピュータ名を取得しているから。
DNSの仕事じゃない。
0494anonymous
2009/01/29(木) 17:39:03ID:???0495hoge
2009/01/29(木) 18:00:28ID:???0496anonymous@i114-181-166-96.s04.a013.ap.plala.or.jp
2009/01/30(金) 16:04:29ID:???そのうちの一つ(sub1)を自鯖に移行して、IP直打ちなら接続できるが
sub1.exsample.comで接続するとルーターの設定画面を開こうとするから
BINDでsub1.exsample.comの名前解決をしたら、sub2〜sub3とサブ無しドメインが参照できなくなりました
今はsub2〜sub3とサブ無しも自鯖のBINDに設定してるけど、これを外部のDNSを参照するようにって出来るのかな
0497anonymous
2009/01/30(金) 17:17:56ID:???Domain exsample.com
Date Registered: 2005-11-14
Date Modified: 2009-1-9
Expiry Date: 11/14/2009
DNS1: NS1.00HOST.COM
DNS2: NS2.00HOST.COM
0498anonymous
2009/01/31(土) 15:34:52ID:???.exsample.com のゾーンファイルで、 sub1 IN A xx.xx.xx.xx とやっていると思うけど
sub1.exsample.com のゾーンファイルを書けば良いはず。
0499anonymous@z169.124-44-156.ppp.wakwak.ne.jp
2009/02/01(日) 03:31:23ID:???自宅サーバとかもう変な問い合わせへのrefuse返すために動かしてるような状態だわ今……
rootサーバの負荷とかは大丈夫なのかね?
0501anonymous@z169.124-44-156.ppp.wakwak.ne.jp
2009/02/01(日) 05:05:56ID:???0502anonymous@
2009/02/01(日) 07:21:54ID:???0503-
2009/02/01(日) 08:36:31ID:???0505sage
2009/02/01(日) 12:42:19ID:???とりあえず、自宅DNSサーバは賛成
おいおいって思うなら、8年間
http://find.2ch.net/?STR=RMT%B6%C8%BC%D4%A4%CE%B9%A4%A5%CF%A5%C3%A5%AF%A4%AC%C2%BF%C8%AF%A4%B7%A4%C6%A4%A4%A4%EB%B7%EF&COUNT=50&TYPE=TITLE&BBS=ALL
をオチしろ
0506anonymous
2009/02/01(日) 14:45:04ID:???予約されてるドメインを使え。
0507anonymous@
2009/02/01(日) 16:50:23ID:???そうですか。ありがとうございます。
0508anonymous@z169.124-44-156.ppp.wakwak.ne.jp
2009/02/01(日) 18:06:43ID:???よく文章が分からんが8年くらいは稼動させてます。
しかし確かに自分のサーバがどうこうというより、他社への波及効果の方が
心配だった。
0510sage
2009/02/01(日) 22:56:47ID:???0511anonymous@z169.124-44-156.ppp.wakwak.ne.jp
2009/02/02(月) 09:45:42ID:???よさげですね。うちもLinuxなんでとりあえず使ってみます。
というかそのMLに入ったほうが良いな……
0512anonymous@69.40.138.58.dy.bbexcite.jp
2009/02/08(日) 03:47:15ID:???グルーレコードが登録される&削除されるタイミングとか。
0514anonymous
2009/02/08(日) 09:29:24ID:???InternetWeek の公開資料とかに載ってないかな?
0515tss
2009/02/08(日) 23:30:27ID:???例えば、Kamisky Attack で用いられているadditional のA recordはグルーか否か?
グルーなら隔離すればいいし、グルーじゃなければ受け入れなければいい。
0516anonymous
2009/02/09(月) 15:09:25ID:a65d/3GW前者の場合、例えば *******.co.jp の上位のNSである co.jpは、どうやってglue recordを獲得するんだろう
ns.*******.co.jpに
IN NS ns.*******.co.jp.
ns IN A 123.45.67.89
って書くだけじゃルートも上位サーバも、結局ns.*******.co.jpがどこのIPだか、わからんよね?
0517anonymous
2009/02/09(月) 15:45:18ID:???0518tss
2009/02/09(月) 15:49:01ID:???レジストラを介して事務的に上位レジストリへ登録手続きする。
(登録したものと実際の運用が異なってしまうと lame になる)
0519anonymous
2009/02/09(月) 20:02:59ID:???jprsの場合はこれかな
>>515
どういう意味だろう
additionalにNSのA recordがあってそれがglueでない場合があるのかい
少なくとも応答の中にglueとは書かれて無いし、bindとdjbdnsでglueの返し方も違うんだし…
受け取る側がglueと思えばglueなんじゃないか?
流れ的には(多分)あるドメインについてのNSがそのドメインのホストだった場合にglueからIPもらって
そのIPに再度問い合わせを投げて、って感じで名前解決しようとするだけで。
0520tss
2009/02/09(月) 20:28:44ID:???>additionalにNSのA recordがあってそれがglueでない場合があるのかい
additionalにあるNSのAをすべて受け入れてたら毒いれ祭りです。
0521tss
2009/02/09(月) 20:32:21ID:???ここが曖昧
0522tss
2009/02/09(月) 20:34:17ID:???0524anonymous@KHP222226005061.ppp-bb.dion.ne.jp
2009/02/10(火) 05:07:15ID:???0525anonymous@69.40.138.58.dy.bbexcite.jp
2009/02/10(火) 08:12:30ID:???0526anonymous
2009/02/10(火) 08:49:45ID:???0528hoge
2009/02/10(火) 09:09:30ID:???0529anonymous
2009/02/10(火) 09:49:16ID:???気に障ってなければ良いんだ
議論は好きだけどするだけの知識が無い
>521については
victim.com のNSが ns0.victim.com や ns1.victim.com 等 ***.victim.com だった場合は
コンテンツDNSはadditionalとしてglueを送り、
キャッシュDNSはadditionalを使ってそのIPに問い合わせる
そうしないとループするから。
victim.com のNSのうち、***.victim.com では無いNS に関しては、
コンテンツDNSはadditionalを送らずとも良いが送る場合もあり
キャッシュDNSは…それが必要なglueなのか、どうかはわからない
だからとりあえずadditionalに書いてあるホスト・IPあてに問い合わせる=glueとして扱う
Kaminsky Attackは、あるキャッシュDNSに対して、毒入れをしたいドメイン victim.com について
victim.com に存在しない適当なホスト ***.victim.com について問い合わせて
キャッシュDNSが上位DNSに問い合わせを出したあと、上位DNSが NXDomainを返す前に
***.victim.com についての適当なAnswer
victim.com 内の毒入れしたいホスト名についての不正なAdditional A
これらをキャッシュDNSに応答として送信し、毒を入れるって手法。
上記から結論として
・Kaminsky Attackで用いられている Additional A record(s) は、(キャッシュDNSの仕様にもよるが恐らく)glueであり
・DNSSECでも普及しない事には、送信元の証明・確認が出来なくて
・しかも 世界中の各コンテンツDNSが 必ずしも全て常識・良識を持つ管理者が設定しているとは限らない
・だからこそ、Kaminsky Attackに対して、「根本的に対処する方法が現状のところ存在しない」
・・・と認識してるんだけど、おかしいところあったら言ってくれ。
結論の3番目は、自分が権威を持つドメイン以外のドメイン(のNS)について、
自分のコンテンツDNSにA recordを書いてるとかな。逆も結構あったりするんだろうか。
一部引用元: ttp://www.nttv6.net/files/DKA-20080723.pdf
0530tss
2009/02/10(火) 10:18:32ID:???> だからとりあえずadditionalに書いてあるホスト・IPあてに問い合わせる=glueとして扱う
ここが怪しいけど、 置いておいて、、、
> ・Kaminsky Attackで用いられている Additional A record(s) は、(キャッシュDNSの仕様にもよるが恐らく)glueであり
glueなら、BIND9ではglueとしてしか扱われず、毒として再利用はされないはず。
glueじゃないなら受け入れるべきではないし。
嘘glueの先の偽DNSサーバで再度毒入れするという話ならまだわかるが、そっちはまた別の疑問が、、、
0531tss
2009/02/10(火) 10:36:36ID:???なので「根本的に対処する方法が(現状のところ)存在しない」 とはならないのでは?
(現状のところ)がつくと実装次第ということに。
で、glueって何に戻る。
0532anonymous
2009/02/10(火) 13:17:01ID:???> 〜〜〜
> 嘘glueの先の偽DNSサーバで再度毒入れするという話ならまだわかるが、そっちはまた別の疑問が、、、
> 〜〜〜
あー・・・そりゃそうだ。思い込みと勘違い両方してた。自分がglueについて全然わかってないって事がよくわかった。
ちょっと頭の中がスパゲッティになってきたんで夜にでも調べてくるわ。またな。
0533tss
2009/02/10(火) 16:25:38ID:???素晴らしい! 同志かも。
わかったらぜひ御教授ください。
0534tss
2009/02/10(火) 16:31:19ID:???0535tss
2009/02/10(火) 16:33:54ID:???くらいにしておこうっと。(攻撃方法にバリエーションあるから)
0536名無しさん
2009/02/11(水) 00:17:09ID:???glueとして受け入れればいいんじゃね。.JPのサーバについても
グダグダ言ってるようなら黙って捨てるのが本筋。そのパケットが
ホントに.COMなDNSサーバから飛んできたのかは別の話、てことでね?
0537anonymous
2009/02/11(水) 06:21:16ID:???* + うそです
n ∧_∧ n
+ (ヨ(* ´∀`)E)
Y Y *
0538anonymous
2009/02/11(水) 16:26:54ID:???0539anonymous
2009/02/11(水) 19:14:17ID:???0540anonymous
2009/02/11(水) 19:20:14ID:???0541anonymous
2009/02/11(水) 20:57:00ID:???各章の最初に書かれているのは何でだ?
0542anonymous
2009/02/11(水) 22:47:33ID:???0543anonymous
2009/02/11(水) 22:48:17ID:???本来伝えたいメッセージ
0545anonymous
2009/02/11(水) 23:31:21ID:???0546anonymous
2009/02/11(水) 23:34:32ID:???0547anonymous
2009/02/12(木) 01:23:25ID:???↑
nslookupはここが詳しい
0548anonymous
2009/02/12(木) 01:24:32ID:???nslookup[ -setコマンド・オプション][ ホスト・ドメイン名またはIPアドレス[ -DNSサーバ名]]
0551anonymous
2009/02/12(木) 03:55:48ID:???http://ja.wikipedia.org/wiki/%E3%83%AB%E3%83%BC%E3%83%88%E3%82%B5%E3%83%BC%E3%83%90
↑
ルートサーバがダウンするとヤバイらしいね
アメリカに集中しているから、アメリカがその気になれば、インターネットの機能を停止させることができる
0552anonymous
2009/02/12(木) 03:59:40ID:???ルートサーバ - TLDのDNSサーバ - セカンドレベルドメインのDNSサーバ - ... -実際に各ホスト名を登録する(末端の)DNSサーバ
という階層構造を持った形になっている。
0553anonymous
2009/02/12(木) 04:01:40ID:???ルートサーバは世界に13個存在し、そのIPアドレスは一定である(一部、同一のIPアドレスを持ったルートサーバを
トラフィック負荷分散や災害などのリスク分散のためか、複数の地域に配置しているものもある。
ただし、多くはアメリカ合衆国に集中している。日本にもいくつか配置されている)。
すべてのルートサーバは、"*.ROOT-SERVERS.NET" のホスト名 を持ち、各DNSサーバはこれらのIPアドレスを
問い合わせることなしにあらかじめ知っている必要がある(DNSサーバソフトのインストール時に予め設定しておく)。
"*"の部分には、AからMまでのアルファベット一文字が入る。ルートサーバは世界各国の企業・団体が管理しているが、
サーバ本体と同様にその多くはアメリカ合衆国の団体が管理しており、アメリカ政府(アメリカ合衆国大統領等)や支配層による、
法的・政治的介入の危惧等、インターネットの管理・運営の問題点のひとつとして挙げられている。
日本の団体が管理するルートサーバもあり、WIDEプロジェクトが管理しているルートサーバのM.ROOT-SERVERS.NETがそれである。
0554anonymous
2009/02/12(木) 04:04:48ID:???B.ROOT-SERVERS.NET アメリカ合衆国 南カリフォルニア大学情報科学研究所
C.ROOT-SERVERS.NET アメリカ合衆国 Cogent Communications
D.ROOT-SERVERS.NET アメリカ合衆国 メリーランド大学カレッジパーク校
E.ROOT-SERVERS.NET アメリカ合衆国 アメリカ航空宇宙局
F.ROOT-SERVERS.NET アメリカ合衆国 Internet Systems Consortium
G.ROOT-SERVERS.NET アメリカ合衆国 アメリカ国防総省
H.ROOT-SERVERS.NET アメリカ合衆国 アメリカ陸軍
I.ROOT-SERVERS.NET ノルウェー NORDUnet
J.ROOT-SERVERS.NET アメリカ合衆国 VeriSign
K.ROOT-SERVERS.NET RIPE NCC
L.ROOT-SERVERS.NET アメリカ合衆国 ICANN
M.ROOT-SERVERS.NET 日本 WIDEプロジェクト
0555anonymous
2009/02/12(木) 04:07:07ID:???事実上、アメリカの支配下にあるようなものだなぁ・・・
アメリカ軍とか国防総省とかの管理下のサーバもあるし、ベリサインなんて民間企業だろ?
0556tss
2009/02/12(木) 08:54:27ID:???0557tss
2009/02/12(木) 09:08:41ID:???0558anonymous@w244066.ppp.asahi-net.or.jp
2009/02/12(木) 12:18:18ID:???>ルートサーバがダウンするとヤバイらしいね
>アメリカに集中しているから、アメリカがその気になれば、インターネットの機能を停止させることができる
んなこたぁない。
http://ja.wikipedia.org/wiki/%E3%83%AB%E3%83%BC%E3%83%88%E3%82%B5%E3%83%BC%E3%83%90
上記のwikipediaのページを見れば分かるけど、現在はほとんど
のルートサーバがIP Anycast化等でかなり台数が増えているので、
そう簡単には全部落ちたりしないよ。
日本がコンテンツの管理に責任を持っているのはMだけだけど、
オリジナルのコピーを持った分散ルートサーバは上記ページ
のように数セット存在してる。
ちなみに、IIJの管理してるJPのルートサーバも、東京・大阪・
米西海岸・米東海岸の4箇所に分散させてると、某イベントで
IIJの人が言ってたよ。
0559tss
2009/02/12(木) 15:50:14ID:???0560tss
2009/02/12(木) 15:56:10ID:???つ http://www.e-ontap.com/internet/janog22/img5.html
0561anonymous@w244066.ppp.asahi-net.or.jp
2009/02/12(木) 16:19:48ID:???業務で某大手ISPに所有ドメイン正引きのスレーブ引き受けを
頼んだらスレーブ引き受けサーバがオープンリゾルバだった
ことがあったよ…
0563anonymous
2009/02/12(木) 20:18:52ID:???だいたいそういう理解でおk
>>554 のリストはそれぞれのサーバ(群)の運用責任団体の一覧だと思えばよし
0566anonymous
2009/02/13(金) 00:08:12ID:???障害起こしてinternet全体に迷惑をかけたときにどこが頭下げて詰め腹切るか
と言った方が理解しやすいか?
>>565
歴史的事情というやつだな
0567anonymous@w244066.ppp.asahi-net.or.jp
2009/02/13(金) 10:37:50ID:???同じIPを持ったミラーサーバが世界中に何台もある。
各自はネットワーク的に近いサーバに自動的にアクセス
することになってる。
>>565
Verisignの2台の内の1台は、もともとNetworkSolutions
の管理だったんじゃなかったかな?
0568anonymous
2009/02/14(土) 00:48:43ID:???絶対に、通信記録を解析しているよなw
0569anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/14(土) 05:36:44ID:???やろうとしたりしなかったり、ってことはあるかも分からんが
0570anonymous
2009/02/14(土) 07:13:36ID:???NSAとかエシュロンに情報筒抜けだと思う
0571anonymous
2009/02/14(土) 09:31:29ID:???0572anonymous
2009/02/14(土) 10:52:14ID:???0573anonymous@KD125053235206.ppp-bb.dion.ne.jp
2009/02/14(土) 11:05:43ID:???インターネットをいろいろ可視化しようぜプロジェクトのこと。
0574anonymous
2009/02/14(土) 11:18:55ID:???↑
これか?
0575ssss
2009/02/14(土) 11:29:23ID:???俺的には
レンタルサーバ屋大増殖→IPv4がなくなる
→IPv6に変わる→IPv4ネットワークを「いっせーのせ」
で全撤去
で、インターネットにまた戻ると思うよ
0576tss
2009/02/14(土) 12:00:28ID:???このへん
http://www.caida.org/projects/ditl/summary-2008-03/
>>575
なぐさめ、ありがとう。期待してません。
0577tss
2009/02/15(日) 06:43:44ID:???http://blog.icann.org/2009/02/conflicker-dns-security-and-what-icann-is-doing-about-it/
0578anonymous@
2009/02/15(日) 23:35:56ID:???そうかな?確かに感染台数はアホみたいに多いけど、ここにきて関係機関が
協調して対策に当たってくれるってんで、少しは明るいニュースだと思うけど。
0579hoge
2009/02/15(日) 23:59:12ID:???そもそも管理者退職&引き継ぎしてないなどで不在なんだろう。
0580anonymous@
2009/02/16(月) 00:19:00ID:???あれ?元記事を誤読してしまったかな。英語は読めてるつもりなんだけど。
これって、ワームが"date-based domain names"から攻撃指令を受けようとしていて、
そのまま放っておいてbotnetが動き出すのもあれだから、セキュリティ屋さんの方で
今後使われそうなドメイン名を解析/予測して、ネットワーク屋さんの方でそれらの
ドメインをロックするよう協力します、って話だよね?
その「今後使われそうなドメイン」ってのは、元記事からは、「登録済みだけど、
管理者がタコor引き継ぎされてなくてワームの司令塔にされちゃってる」という
情報は読み取れないんだけど。てっきり誰も使ってなさそうなドメイン名かと思ってた。
0581tss
2009/02/16(月) 02:20:14ID:???http://www.mcafee.com/japan/security/virC.asp?v=W32/Conficker.worm.gen.b
0582anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/16(月) 04:09:24ID:???正しいんじゃないですかね。
0583anonymous
2009/02/17(火) 02:58:14ID:???0584anonymous
2009/02/17(火) 02:59:43ID:???ちょっと詳しくなると、どれもこれも英語ばかり
0585anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/17(火) 05:35:29ID:???0586anonymous
2009/02/17(火) 07:29:19ID:???情報工学は、原理に迫れば迫るほど英語ばっかりになる
インターネットはアメリカ発祥だから、分からないでもないけど・・・
いい加減、日本語に翻訳する人とか出てきても良さそうだ
ElectricFieldを「電場」みたいに上手く翻訳する人はいないの?
用語にカタカナとか英語が多すぎて、とっつき難い
0587-
2009/02/17(火) 07:49:43ID:???0588anonymous
2009/02/17(火) 08:57:49ID:???0589anonymous
2009/02/17(火) 09:03:25ID:???IT関係は、英語をそのままカタカナにしただけか、酷い場合はアルファベットの羅列だからな
0590anonymous
2009/02/17(火) 09:05:14ID:???0591anonymous
2009/02/17(火) 09:06:55ID:???ドメイン命名システム?ドメインは訳せないな・・・
0592anonymous
2009/02/17(火) 09:12:59ID:???0593anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/17(火) 14:23:09ID:???0595anonymous@202x210x243x26.ap202.ftth.ucom.ne.jp
2009/02/17(火) 15:57:55ID:???0596anonymous
2009/02/18(水) 04:32:09ID:???[名]((形式))
1 分野, 領域, 範囲;事業領域, 本業
・ the domain of medicine医学の分野
・ be out of one's domain専門外である, 畑違いだ.
2 領土, 領地, 版図;(個人の)所有地.
3 《法》完全土地所有権.
4 (特定の生物の)成育[行動]圏.
5 《数》
(1)変域. (2)領域, 連結開集合.
6 《理》ドメイン, 磁区, 分域.
7 《インターネット》ドメイン:インターネットアドレスの区分(com, edu, govなど).
in the public domain(情報が)公開されて.
[ プログレッシブ英和中辞典 提供:JapanKnowledge ]
↑
かなり多義的な単語だよな〜
うーん、URLとかIPアドレスに関係しているから、「領域」かな?
「インターネット住所領域命名システム」とか?
0597anonymous
2009/02/18(水) 04:33:26ID:???「アドレス区分命名システム」はどうだろうか?
0599anonymous
2009/02/18(水) 06:14:15ID:???ネームサーバに対して問い合わせを行い、その応答結果を表示するコマンドで、BINDとともに提供
digコマンド形式……dig @server domain query-type
指定する内容
server:利用するネームサーバ
domain:情報を知りたいドメイン名
query-type:知りたい情報のタイプ
query-type例
A: ネットワークアドレス (省略時)
NS: ネームサーバ
MX: メールサーバの情報
SOA: SOA 情報
ANY: 知っているすべての情報
0600anonymous
2009/02/18(水) 06:14:36ID:???0601anonymous
2009/02/18(水) 06:16:40ID:???digコマンドもnslookupコマンドも、ネームサーバに対して問い合わせを行い、その応答結果を表示するコマンドです。
両者の一番の違いは、digコマンドがネームサーバの応答を比較的そのまま表示するのに対し、
nslookup コマンドは応答を加工して表示するという点です。
また、nslookupコマンドは実際に行いたい問い合わせ以外にもサーバに対して問い合わせを行い、
場合によっては意図しない結果に見えることがあります。
nslookupコマンドはフルサービスリゾルバの挙動を前提に動作している部分があり、
コンテンツサーバの挙動を知りたいときなどには向きません。このような場合はdigコマンドを使うことをお勧めします。
0602anonymous
2009/02/18(水) 06:17:33ID:???要するに、nslookupコマンドは情報が加工されているってことだね
digコマンドは加工無しで情報が得られると
0603anonymous
2009/02/18(水) 06:21:43ID:???0606anonymous
2009/02/18(水) 11:25:52ID:???「グローバリゼーション」って「全球化」とか訳しているよね?
インストールとかアドレスとか、の漢字訳を知りたいな
0607anonymous
2009/02/18(水) 11:28:32ID:???↓
http://zh.wikipedia.org/wiki/%E8%BD%AF%E4%BB%B6
0608anonymous
2009/02/18(水) 11:55:00ID:???中国語はカタカナが無いから、意味を考えて翻訳しているみたいだな
0609anonymous
2009/02/18(水) 11:59:41ID:???↑
ここは面白いね・・・
「カーネル」は「核心」、「アプリケーション」は「程式」、「シェル」は「殻」、「GUI」は「図形使用者界面」
「ユーザモード」は「使用者模式」、「カーネルモード」は「核心模式」
0610anonymous
2009/02/18(水) 12:02:48ID:???0611anonymous
2009/02/18(水) 12:03:40ID:???0613-
2009/02/18(水) 12:40:30ID:???インストール http://zh.wikipedia.org/wiki/%E5%AE%89%E8%A3%9D%E7%A8%8B%E5%BC%8F
IPアドレス http://zh.wikipedia.org/wiki/IP%E5%9C%B0%E5%9D%80
DNS http://zh.wikipedia.org/wiki/%E5%9F%9F%E5%90%8D%E6%9C%8D%E5%8B%99%E5%99%A8
0614-
2009/02/18(水) 12:41:35ID:???「硬件」じゃなかったっけ。
http://zh.wikipedia.org/wiki/%E8%AE%A1%E7%AE%97%E6%9C%BA%E7%A1%AC%E4%BB%B6
0617anonymous
2009/02/18(水) 21:34:07ID:???↑
しかし、何でトンボかバッタの絵が描いてあるの?
0618anonymous
2009/02/19(木) 06:20:24ID:???0621anonymous
2009/02/21(土) 02:48:34ID:???96年のバージョンだとは気付かなかったw
まぁ、とりあえず、困ったらインターネットで調べるなり、
他の版のも読めば良いか・・・
0622anonymous
2009/02/21(土) 04:42:20ID:???紙媒体じゃないから、信頼性が低いのが難点だが
0623anonymous
2009/02/21(土) 04:47:03ID:???>BIND 9.3.2以降ではセキュリティ面とIPv6対応が強化されたほか、
国際化ドメイン名、ENUM(electronic numbering)、SPF(Sender Policy Framework)といった新しい機能が追加されました
↑
やっぱ、色々と改訂されてるんだな
0624anonymous
2009/02/21(土) 05:31:23ID:???0625anonymous
2009/02/21(土) 05:32:18ID:???http://ipv6.2ch.net/test/read.cgi/ipv6/1217217654/l50
↑
このスレが異常に詳しいな
0626anonymous
2009/02/21(土) 11:11:28ID:???0627anonymous
2009/02/21(土) 11:29:23ID:???DNSとかについても出題されるかな?
0628anonymous
2009/02/21(土) 12:42:54ID:???今、また名称変わったのかな?
コロコロ名前変わるから、どの資格がどれなのか分からんw
0629anonymous
2009/02/21(土) 12:43:35ID:???0630anonymous
2009/02/21(土) 13:24:41ID:???0631anonymous
2009/02/21(土) 13:27:06ID:???ってDNSのことも問われるのかな?
0632anonymous
2009/02/21(土) 14:05:48ID:???0634anonymous
2009/02/21(土) 14:41:18ID:???ってな感じでさらっと触れているだけ・・・
0635anonymous
2009/02/21(土) 14:49:39ID:???↑
どうも、元々、BINDってのがカリフォルニア大学バークレー校で作られたらしいね
それで、資料も英語ばかりなのかな?
0636相談('A`)
2009/02/21(土) 16:48:30ID:???pingを打つ感覚を100ms程度にしないとある台数あたりから回線が非常に重くなり正常な応答が返ってきません。
timu outの設定も100msです。(もっと早くしたい)
対象のアドレスはこんな感じです
192.168.1.0 - 192.168.5.254
192.168.2.0あたりから重くなってきます。
最後の192.168.5.254に該当するマシンは単発でpingを打つと20msくらいで応答が返ってきますが
順番にpingを行った場合は応答がほとんど返ってきません。。
pingを打つ感覚を2倍の50msくらいで行いたいのですが何が必要でしょうか。
こちらのマシンはWindows XP pro sp3でTCP/IPの接続制限10の値は変えています。
検討している案
中継するネットワーク機器を高価なものに変える(スループットの問題???)
0637anonymouse
2009/02/21(土) 18:00:04ID:???0638anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/21(土) 18:06:42ID:???これ今の版でもそうなのか。
0639anonymous
2009/02/22(日) 06:53:02ID:???BIND8対応の改訂
BIND9対応の改訂
など,時代に応じて改訂されている.
BIND初心者こそ後ろの方まで読んでおいた方が良いと思う.
そしてBIND9では改訂が続いているw
BIND9のdoc/arm以下が重要.
DJBから学ぶべきことも多いがw
0642anonymous
2009/02/22(日) 07:07:24ID:???12.9 dig を使う
12.9.1 dig の出力フォーマット
12.9.2 dig によるゾーン転送
12.9.3 dig のオプション
↑
最新版の目次では12章でdigコマンドも解説しているね
0643anonymous
2009/02/22(日) 07:08:22ID:???やっぱり、色々改訂しているし、
WindowsXPに対応した事柄も解説しているから
最新版を入手した方が良さそうだね
0644anonymous
2009/02/22(日) 07:17:56ID:???解説としては一冊持っていて損はしないと思う.
でも,実際に必要な部分は,doc/armでの確認と,実地検証が必須かなと.;-)
0645639
2009/02/22(日) 07:20:17ID:???あー,そうそう.
639で書いたBIND9の改訂は,BIND9対応版の本の改訂ではなくって...
BIND9自体の改訂ですだw
0647anonymous
2009/02/22(日) 07:56:15ID:???0648anonymous
2009/02/22(日) 08:11:52ID:???実際にコマンドを実行して覚えていくことが多いし
0649anonymous
2009/02/22(日) 08:22:45ID:???0651anonymous
2009/02/22(日) 09:19:52ID:???pingってなんですか???
http://pc11.2ch.net/test/read.cgi/hack/1028050136/l50
0652anonymous
2009/02/22(日) 09:22:01ID:???https://www.isc.org/files/Bv9.6ARM.pdf
0654anonymous
2009/02/22(日) 13:30:56ID:???0655anonymous@NE0971lan1.rev.em-net.ne.jp
2009/02/22(日) 17:04:56ID:vjCzvvZs第二次世界大戦時に日本がかってれば
世界標準が日本語になった
アメリカが勝ったから英語が世界標準になってるだけ
歴史をよく勉強しろ
0657anonymous
2009/02/22(日) 23:50:35ID:???0658anonymous
2009/02/22(日) 23:52:29ID:???いや、医学とかは英語オンリーじゃなくて、ちゃんと日本語に翻訳されているでしょ
他の学問も大抵は日本語で学習できる
IT関係も日本語に翻訳すれば良いだけじゃないの?
0659anonymous
2009/02/23(月) 01:29:32ID:???0660anonymous
2009/02/23(月) 02:06:23ID:???命名法則なんかが分かっていれば原語のほうがよっぽど理解しやすい。
それに日本語にはカタカナという便利な表記法があるからなぁ
日本語化は国語研究所にまかせようぜ
0661anonymous
2009/02/23(月) 02:45:20ID:???0662anonymous
2009/02/23(月) 04:22:32ID:???今くらいが丁度良い
0663anonymous
2009/02/23(月) 05:57:22ID:???80年代とか?
0664anonymous
2009/02/23(月) 05:57:53ID:???0665anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/23(月) 06:11:38ID:???知識が蓄えられる方じゃないの。
0666anonymous
2009/02/23(月) 06:27:51ID:???0667anonymous
2009/02/23(月) 06:59:59ID:???0668anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/23(月) 07:04:42ID:???インターネットの仕組み入門、程度だったら日本語でいくらでもあるんだから。
バッタ本をどれくらいの言語に翻訳しているか知らないけど、日本語版は
出てるんだし決してそう不利な言語でもないかと。
0669anonymous
2009/02/23(月) 07:41:09ID:???日本語で勉強できるのは「さわり」の部分だけで、
最先端の研究しようと思ったら英語の論文読むんだぜ。
解説はあくまで解説であって、詳細を知ろうと思ったら原著論文あたるしかない。
0671anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/23(月) 07:50:26ID:???ないから、そういう意味では取り決めがすべてのインターネットに比べると
壁が低いのかも知れない。もっと組織的にやる研究開発になってくると、
別の意味で日本語だけじゃ何もできなくなってくるんじゃないか。
いい加減スレ違いだけど、この話題……
0672anonymous
2009/02/23(月) 09:45:27ID:???まぁ、確かに
インターネットのルールは物理現象じゃないからなぁ・・・
0673anonymous
2009/02/23(月) 10:01:21ID:???0674anonymous
2009/02/23(月) 10:26:20ID:???0675tss
2009/02/23(月) 10:31:43ID:???0676anon
2009/02/23(月) 10:35:27ID:???0677anon
2009/02/23(月) 10:36:22ID:???出典: フリー百科事典『ウィキペディア(Wikipedia)』
Glue Recordとは、DNSにおいて、下位のドメインを委譲する場合に、委譲元のネームサーバに登録される、
移譲先のネームサーバのAレコードのことである。
たとえば、ns.example.com(委譲元ネームサーバ)は、
Question:www.subnet.example.com ANY (www.subnet.example.com知らない?)
に対し、以下のような返事を行う。
Authority: subnet.example.com NS ns.subnet.example.com (それについては、ns.subnet.example.com(移譲先ネームサーバ)に聞いてくれ)
Addition : ns.subnet.example.com A 192.168.0.1 (これがGlue Record)
この場合、Glueが無ければ、永遠にns.subnet.example.comに到達することはできなくなってしまう。
0678anonymous
2009/02/23(月) 10:37:33ID:???0679anon
2009/02/23(月) 10:55:03ID:???↑
英語版Wikipediaの方が詳しい
0680anon
2009/02/24(火) 04:37:45ID:???Name servers in delegations appear listed by name, rather than by IP address.
This means that a resolving name server must issue another DNS request to find out the IP address
of the server to which it has been referred. Since this can introduce a circular dependency
if the nameserver referred to is under the domain that it is authoritative of, it is occasionally necessary
for the nameserver providing the delegation to also provide the IP address of the next nameserver. This record is called a glue record.
0681anon
2009/02/24(火) 04:38:14ID:???and that the authoritative name server for these lives at ns1.something.en.wikipedia.org.
A computer trying to resolve something.en.wikipedia.org will thus first have to resolve ns1.something.en.wikipedia.org.
Since ns1 is also under the something.en.wikipedia.org subdomain, resolving ns1.something.en.wikipedia.org requires
resolving something.en.wikipedia.org which is exactly the circular dependency mentioned above.
The dependency is broken by the glue record in the nameserver of en.wikipedia.org that provides
the IP address of ns1.something.en.wikipedia.org directly to the requestor, enabling it to bootstrap
the process by figuring out where ns1.something.en.wikipedia.org is located.
0682anon
2009/02/24(火) 04:46:51ID:???0683anon
2009/02/24(火) 07:23:00ID:???0684anonymous
2009/02/24(火) 08:01:42ID:???和訳
代表団中の循環的な依存性および接着剤レコード・ネーム・サーバは、
IPアドレスによってではなく名前によってリストされたように見えます。
これは、決心するネーム・サーバが、それが指されたサーバーのIPアドレスを見つけ出す
別のDNSリクエストを出すに違いな?「ことを意味します。ネーム・サーバが参照した場合、
これが循環的な依存性を紹介することができるので、に、それが権威のある領域の下にある、
それは、さらに次のネーム・サーバのIPアドレスを提供するために代表団を提供する
ネーム・サーバに時々必要です。このレコードは接着剤レコードと呼ばれます。
0685anonymous
2009/02/24(火) 08:04:00ID:???例えば、サブドメインen.wikipedia.orgがさらにサブドメイン(something.en.wikipedia.orgのような)を含み、
これらのための権威?フあるネーム・サーバがns1.something.en.wikipedia.orgに住んでいる、と仮定します。
something.en.wikipedia.orgを解決しようとするコンピューターはこのように最初にns1.something.en.wikipedia.orgを
解決しなければならないでしょう。ns1がさらにsomething.en.wikipedia.orgサブドメインの下にあるので、
ns1.something.en.wikipedia.orgの解決は正確に上に言及された循環的な依存性であるsomething.en.wikipedia.orgを
解決することを要求します。依存性は、それが、ns1.something.en.wikipedia.orgがどこにあるか考えることにより
プロセスをブートストラップすることを可能にして、リクエスターにns1.something.en.wikipedia.orgのIPアドレスを
直接供給するen.wikipedia.orgのネーム・サーバ中の接着剤レコードによって壊されます。
0686anonymous
2009/02/24(火) 08:06:03ID:???0687anonymous
2009/02/24(火) 08:11:53ID:???0688anonymous
2009/02/24(火) 17:30:56ID:???0690anonymous
2009/02/24(火) 18:02:52ID:???↑
このページで軽く解説されている
0691anonymous
2009/02/24(火) 18:03:45ID:???その IP アドレスを知りにいくために、別の DNS query が発生してアクセスが遅くなる、
というのが glue record がないと困る理由
ってことらしい・・・
0692anonymous
2009/02/24(火) 18:05:30ID:???↑
ここもglueについて解説しているね
0694anonymous@KD121105179248.ppp-bb.dion.ne.jp
2009/02/24(火) 18:20:51ID:???遅くなるとかじゃなくて、glueなしでは到達できなくなるでそ。
一種のブートストラップなんだから。
0695anonymous
2009/02/24(火) 18:23:12ID:???↑
オライリーのバッタ本より分かりやすい
0696anon
2009/02/24(火) 19:23:58ID:???このスライドの40/60に以下のPDFが参照されていています。
ネームサーバは内部名で
http://jprs.jp/tech/material/IW2004-DNS-DAY-internal-hostname-in-nameserver-minda.pdf
これに従うと192.0.2.0/24の逆引きは以下のように書いた方がいいんですかね?
(BINDの例ですみませんが)
$ORIGIN 2.0.192.in-addr.arpa.
@ IN SOA ほげ
IN NS ns1.2.0.192.in-addr.arpa.
IN NS ns2.2.0.192.in-addr.arpa.
ns1 IN A 192.0.2.2
ns2 IN A 192.0.2.3
0698anonymous
2009/02/24(火) 20:33:36ID:???0700anonymous
2009/02/25(水) 06:08:24ID:???0701anonymous
2009/02/25(水) 06:36:40ID:???0702anonymous
2009/02/25(水) 06:37:50ID:???0703anonymous
2009/02/25(水) 08:24:08ID:???本とかで勉強するのも重要だが、実務で色々と経験しないと分からないこともあるし
0704anonymous
2009/02/25(水) 08:25:13ID:???0705anonymous
2009/02/25(水) 08:26:10ID:???「一応、研修はしました」ってことになる場合もあるし
0706anonymous
2009/02/25(水) 08:26:48ID:???0707anon
2009/02/25(水) 10:39:46ID:???0708anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/25(水) 11:39:52ID:???どこまで知りたいかという学生の熱意次第だわな。
0709anonymous
2009/02/25(水) 12:17:06ID:???0711初心者
2009/02/25(水) 12:34:20ID:???今朝、パソコンを立ち上げたらIPアドレスが競合していますと出ました。競合しないようにする方法はないでしょうか?
現在パソコン三台を接続してます。二台は有線ルータで接続。
もう1台は有線ルータに無線ルータを接続して使用してます。
競合してるパソコンは有線ルータに接続してるパソコンの1台です。この環境で一年近くは普通に接続できてました。
無線ルータで接続してるパソコンは無線ルータのセキュリティーはOFFにしてます。ONだと接続出来ないので。
0713初心者
2009/02/25(水) 12:41:54ID:???そんなこと出来るんですか、知りませんでした
0714anon
2009/02/25(水) 12:46:38ID:???0716anonymous
2009/02/25(水) 13:06:05ID:???WIDEプロジェクト(わいど- )は、慶應義塾大学の村井純教授らが中心になって1988年に設立された、
インターネットに関する研究プロジェクト。WIDEは『Widely Integrated Distributed Environment』の略である。
日本におけるインターネットの先駆け的存在の一つとなったことで知られる。
元々は慶應大学と東京大学、東京工業大学の3大学を結ぶデータ網を構築したことがきっかけで誕生した
「WIDE研究会」(1985年発足)が母体。JUNETとも密接な関わりを持っていたためJUNETと混同されやすいが、
運営そのものはJUNETとは別組織として行われている。
1994年には日本初のインターネットエクスチェンジ(IX)であるNSPIXP1を東京都内に開設。その後
1996年にはNSPIXP2を都内に、1997年にはNSPIXP3を大阪にそれぞれ開設したほか、2003年4月には
NSPIXP2を発展的に解消し、日本初の本格的な分散運用型IXとして『dix-ie』の運用を開始した。
現在は前記のIX(dix-ie、NSPIXP3)の運用のほか、DNSのルートサーバの一つであるM Root Serverの運用など、
日本のインターネットのインフラ管理の一翼を担う一方で、数多くの研究プロジェクトを展開している。
0717anonymous
2009/02/25(水) 13:07:20ID:???村井 純(むらい じゅん、1955年3月29日 - )は、日本の情報工学者。
慶應義塾常任理事兼慶應義塾大学環境情報学部教授。JUNET設立者。
WIDEプロジェクト代表。日本ネットワークインフォメーションセンター (JPNIC) 理事。
慶應義塾大学理工学研究科博士課程修了。
↑
慶応大がルートサーバ管理しているのか?
0718anonymous
2009/02/25(水) 14:08:22ID:???0719anonymous@
2009/02/25(水) 16:21:49ID:???Winny裁判での
弁護人「あなたは『日本のインターネットの父』と呼ばれていますね」
村井御大「はい」
というやりとりは一部で超有名
0721anonymous
2009/02/25(水) 17:41:35ID:???0722anonymous
2009/02/25(水) 17:44:38ID:???歯痒い言い回しだなw
0723anonymous
2009/02/25(水) 17:49:06ID:???日本のインターネットの父って呼び名も間違ってはない・・・
0724anonymous@NE0971lan1.rev.em-net.ne.jp
2009/02/25(水) 17:49:14ID:???ns.d.c.b.a.in-addr.arpa.
d.c.b.a.in-addr.arpa. 領域で逆引き名を設定
c.b.a.in-addr.arpa. では、cnameで持ってきてる
って設定どうよ…
まぁ、xreaサービスの事なんだけどさ
0725x
2009/02/25(水) 17:54:47ID:???0726sage
2009/02/25(水) 17:57:06ID:???一時期大規模障害が起きた所なんだが
逆引き設定てきにOKなのかなぁと
ま、内部名であるのは確かだから完全OKなんだろうけど
0727anonymous
2009/02/25(水) 18:03:35ID:???ここで質問するヨロシ
【長期トラブル】xrea.com part 142 【ドMも限界】
http://pc11.2ch.net/test/read.cgi/hosting/1234452748/l50
0728anonymous
2009/02/25(水) 18:08:47ID:???0729anonymous
2009/02/25(水) 18:17:04ID:???【無料】xrea.com part 143 【高機能】
http://pc11.2ch.net/test/read.cgi/hosting/1235527607/l50
↑
こっちが最新スレか
0730724
2009/02/25(水) 18:33:18ID:???すいませんでした。
移動します
0731anonymous
2009/02/25(水) 18:55:09ID:???JPNICですら、RFCについてキチッとまとめてないみたいだし・・・
↓
ttp://rfc-jp.nic.ad.jp/introduction/WhatisRFC.html
まだ、翻訳途中みたい
0733anonymous
2009/02/25(水) 19:02:37ID:???ttp://tools.ietf.org/html/rfc1035
↑
これを見れば、何か分かるかも?
0734anonymous
2009/02/25(水) 19:17:03ID:???0735anonymous
2009/02/25(水) 19:34:58ID:???0736anonymous
2009/02/25(水) 19:54:54ID:???0737anonymous
2009/02/25(水) 19:55:56ID:???インターネット上で公開して欲しいものだ・・・
0739-
2009/02/25(水) 20:13:48ID:???0740anonymous
2009/02/25(水) 20:31:18ID:???リア厨か?
0741anonymous
2009/02/25(水) 20:47:05ID:???0743anonymous
2009/02/25(水) 21:46:22ID:???0744anonymous@w244066.ppp.asahi-net.or.jp
2009/02/25(水) 22:08:39ID:???割り当てられたIPブロックを分割した先のNSが、
「ns.d.c.b.a.in-addr.arpa.」
になってるってこと?
外部から見えないのなら問題ない気がするけど、
>>724が書いてるということは見えるってこと?
0745anonymous
2009/02/25(水) 22:09:08ID:???0746anonymous
2009/02/25(水) 22:48:48ID:???勘違いして設定したかのどちらかのような気がするよ
0749anonymous
2009/02/26(木) 07:26:24ID:???0750anonymous
2009/02/26(木) 07:37:10ID:???0751anonymous
2009/02/26(木) 07:53:48ID:???0752anonymous
2009/02/26(木) 07:55:20ID:???BIND(バインド、Berkeley Internet Name Domain、以前の呼名はBerkeley Internet Name Daemon)は
インターネットでもっとも利用されているDNSサーバである。デファクトスタンダードであるUNIXライクなシステムにおいては
特にその傾向が著しい。ISCによってサポートされているが、元はポール・ヴィクシーがDECに在籍中の1988年に作り上げた
ソフトウェアである。新しいバージョンのBIND9は、古いバージョンのBINDのコードが保守しづらくなったことと、
DNSSEC(DNS Security Extensions)への対応のためにゼロから書き起こされた。他の重要なBIND9の特徴としては、
TSIG、DNS notify、nsupdate、IPv6、rndc flush、view、マルチプロセッサのサポート、そしてアーキテクチャーの移植性の向上がある。
BINDは元々80年代の初期にDARPAの資金で開発されていたものだった。1980年代の中頃にDECの社員がBINDの開発を引き継いだ。
開発を引き継いだ社員の一人がポール・ヴィクシーであり、DECを離れた後もBINDの開発を続けたのだった。彼はやがてISCの
立ち上げに関わるようになり、そのISCがBINDのメンテナンスに責任を持つようになるのである。BIND9の開発は民間および
軍の両方と契約の元に行なわれている。ほとんどのBIND9の特徴はBINDがMicrosoftのDNSと競争力を持つソフトであり続けることを
望むUNIXベンダーの資金を受けたものであるが、DNSSECはDNSのセキュリティを重視する米軍の資金提供を受けている。
性善説に基づく運用が可能であった時代のインターネットの香りがするSendmailやFTPなどと同様、BIND4とBIND8は
長年に渡って多くの脆弱性を抱えてきた。BIND9は全面的に書き直されたことにより、古いバージョンのBINDにあったような
セキュリティ上の問題は存在しない。また、BINDは機能豊富すぎてとても普通のDNS管理者が使いきれないという批判もある。
0753anonymous
2009/02/26(木) 07:57:06ID:???ttps://www.isc.org/products/BIND/
よく分からないけど、BINDは一番広く普及しているってこと?
0754anonymous
2009/02/26(木) 17:28:06ID:???0755anonymous
2009/02/26(木) 17:39:31ID:???今日現在なら BIND9 の最新版か、NLnetLabs の NSD を使え
リゾルバ側には PowerDNS-recursor か unbound を使え
djbdns はメンテナンスされているとは言いがたい
0756anonymous
2009/02/26(木) 17:49:25ID:???0757anonymous
2009/02/26(木) 17:53:05ID:???djbdnsはダニエル・バーンスタインにより開発されたDNSサーバ用ソフトウェア。
DNSキャッシュサーバのdnscacheとDNSコンテンツサーバのtinydnsを2つの柱として構成されている。B
INDとは違い非常にシンプルかつ堅牢な構造をしており、セキュリティホールは2009年2月現在、まだ見つかっていない。
↑
Wikipediaでは、セキュリティホールがなくて堅牢だって書いているんだが・・・
0758anonymous
2009/02/26(木) 17:54:34ID:???キャッシュサーバとコンテンツサーバの分離が djbdns の大きな特徴である。BIND では、このふたつのサーバ機能を
単一の named と呼ばれるデーモンで管理していた。キャッシュサーバである dnscache の機能は、クライアントからの
クエリを受付けて再帰検索を行い、名前解決を行ない、得た情報をキャッシュすること、コンテンツサーバである
tinydns の機能は、回答すべきゾーン情報を管理し、問い合わせに答えるという機能をもつ。コンテンツサーバは
あくまでも自ゾーン情報を公開するためのもので、DNS情報のキャッシュや再帰検索は行わない。キャッシュサーバと
コンテンツサーバの機能はまったく別であり、同一サーバでこのふたつのデーモンを稼働させることは推奨されていない。
また、組織外に公開すべきではないキャッシュサーバをうっかり公開してしまうミスを防ぐこともできる。
djbdns は、デーモンだけでなく、各種のツールも単機能のプログラムが協調して動く設定になっている。また、
可能な限り root 権限を使用せず、デーモンは、chroot して動作する。設定ファイルも簡素である。djbdns はその管理に、
daemontools と呼ばれるミドルウェアを使用する。tinydns の DNSデータベースの格納には、cdbと呼ばれる
高速なハッシュ化データベースが使用される。
djbdns では、CNAME の使用は可能だが推奨されてはいない。Aレコードを使用することが推奨されている。
0760anonymous
2009/02/26(木) 18:25:00ID:???これか・・・
0761anonymous
2009/02/26(木) 18:25:57ID:???It was developed by NLnet Labs of Amsterdam in cooperation with the RIPE NCC, from scratch
as an authoritative name server (i.e., not implementing the recursive caching function by design).
The intention of this development is to add variance to the "gene pool" of DNS implementations used
by higher level name servers and thus increasing the resilience of DNS against software flaws or exploits.
NSD uses BIND-style zone-files (zone-files used under BIND can usually be used unmodified in NSD,
once entered into the NSD configuration).
0762anonymous
2009/02/26(木) 18:57:00ID:???0763anonymous
2009/02/26(木) 19:02:42ID:???日々提案実装される新しい拡張に対して背を向けて
枯れた機能だけがあればいいと言うなら djbdns でもいいよ。
俺は使わないけど。
0764anonymous@w244066.ppp.asahi-net.or.jp
2009/02/26(木) 19:49:38ID:???まあ、勘所が分かれば安定して動かしたい時にはいいよ。
周辺ツールを含めパッチは結構必要だけど、jumbo patchとか。
>>755
RedhatのリポジトリにあるPowerDNS-recursorだとスレッド対応
してないみたいであんまし性能でないんだよね。自分でmakeする
時もそのままだとスレッド対応にならないみたいだし…
Makefile弄らなきゃと思いつつ放置中だ。
unboundもLinux用のバイナリ配布されてるのは同様みたい。
自分でmakeするとスレッド対応できるけど、configの値が全体
に関するものなのか、スレッド毎のものなのかが不明な所が
多くて安定して動かすのはまだ難しい…
あと、クエリログ出せないし、動作的に謎なところも多い。
個人的には、bind9系の最近のキャッシュサーバ機能は結構良い。
同じサーバ上でオンキャッシュな単純データで負荷かけると、
9.4.3でunbound1.1.1の80%くらいの性能が出る。
運用鯖から取ったログから作った実データだと、unboundの謎な
挙動のせいもあって逆転してしまう。
まあ、権威サーバと分けて運用できれば結構いいと思うよん。
0767anonymous
2009/02/26(木) 22:03:53ID:???0769anonymous
2009/02/26(木) 22:42:39ID:???偽の情報をDNSサーバへ記憶させ、そのDNSサーバを使用するユーザーに対して影響を与える攻撃です。
影響は攻撃者によってさまざまですが、たとえばホスト名とIPアドレスの対応を本来の情報とは違うものにして、
特定のサイトへ到達できなくしたり、攻撃者がコントロールする別のサイトへ誘導したりするものがあります。
なかでも、 DNS cache poisoningの攻撃を受け汚染されたサーバを利用しているユーザーが、本来意図しない
金融機関や商取引のデザインに似せた虚偽のサイトに誘導され、ユーザー名やパスワードを奪われる手法が認識されており、
この手法をpharming(ファーミング)と呼びます。DNS cache poisoningの攻撃手法は、 DNSサーバソフトウェアの
脆弱性を利用するものが古くから知られていましたが、最近では、DNSパケット中のIDを予測し応答を置き換える手法、
特にTTLの短いリソースレコードに対しては比較的容易に置き換えられることが注目されています。
JPNIC News & Views vol.430(2007年2月15日発行)より
0770anonymous
2009/02/26(木) 22:43:16ID:???0771anonymous
2009/02/26(木) 22:48:47ID:???ドメイン管理情報を勝手に書き換えて、特定のドメインに到達できないようにしたり、別のIPアドレスに誘導したりする攻撃手法。
古いDNSサーバソフトの仕様では、あるドメイン情報を管理するサーバから送られてくる情報に別のドメインの情報が紛れ込んでいても、
特に確認することなく受け取って保存してしまう。これを悪用し、本来管理権限の無いドメインの情報をいろんなDNSサーバに勝手に
送りつけて、そのドメインを乗っ取ってしまう攻撃をDNSキャッシュ・ポイズニングという。
1997年にドメイン管理団体の一つであるinternic.netサイトが乗っ取られ、本来存在しないトップレベルドメインが勝手に
新設されてしまった事件を受け、以後のDNSサーバにはすべてのDNS情報が正規の管理権限を持ったサーバから送られてきたかどうかを
認証する機能が組み込まれている。しかし、古いサーバソフトを更新せずに使い続けているネットワークでは現在でも偽情報に
塗り替えられてしまうことがある。 ちなみに、DNSキャッシュ・ポイズニングを利用して有名な商取引サイトのドメイン情報を書き換えて
詐欺サイトに誘導することで、クレジットカード番号などを詐取する手法を「ファーミング詐欺」という。
0772anonymous
2009/02/26(木) 22:53:03ID:???多分、DNSとも関係しているね
0773anonymous
2009/02/26(木) 23:02:38ID:???0774anonymous
2009/02/26(木) 23:06:53ID:???http://tsushima.2ch.net/test/read.cgi/news/1235622136/l50
0775anonymous@w244066.ppp.asahi-net.or.jp
2009/02/26(木) 23:15:21ID:???まあ最新でも成功の確率が下がってるくらいで完璧ではない。
DNSSECか、DJB先生推奨のDNScurveなんかが普遍的にならないと
原理的には防げないと思われ。
0776anonymous
2009/02/26(木) 23:20:44ID:???0777anonymous
2009/02/26(木) 23:21:15ID:???0778anonymous
2009/02/27(金) 07:07:29ID:???0781anonymous
2009/02/27(金) 08:50:02ID:???DNSSEC 【DNS Security Extension】
DNSのセキュリティを向上させるための拡張仕様。
サーバとクライアントの間で交わされるメッセージが改ざんされていないことを保証するため、
メッセージのハッシュ値を公開鍵暗号方式で暗号化し、メッセージと共に送る。届いたメッセージからハッシュ値を求め、
復号したハッシュ値と一致すれば、改ざんが行なわれていない証拠となる。
0782anonymous
2009/02/27(金) 08:56:41ID:???0783anonymous
2009/02/27(金) 08:57:17ID:???↑
読んでも理解できない・・・
0784anonymous
2009/02/27(金) 09:12:40ID:???Daniel J. Bernstein
↑
DJBってこの人のこと?
0785anonymous
2009/02/27(金) 09:13:22ID:???0786anonymous
2009/02/27(金) 09:16:00ID:???. 〃 ヽル1'´ ∠:::::::::::::::::i
i′ ___, - ,. = -一  ̄l:::::::::::::::l
. ! , -==、´r' l::::::/,ニ.ヽ
l _,, -‐''二ゝ l::::l f゙ヽ |、 ここはお前の日記帳じゃねえんだ
レー-- 、ヽヾニ-ァ,ニ;=、_ !:::l ) } ト
ヾ¨'7"ry、` ー゙='ニ,,,` }::ヽ(ノ チラシの裏にでも書いてろ
:ーゝヽ、 !´ " ̄ 'l,;;;;,,,.、 ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{ __)`ニゝ、 ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ , な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
0787anonymous@w244066.ppp.asahi-net.or.jp
2009/02/27(金) 10:34:15ID:???0788anonymous
2009/02/27(金) 11:20:42ID:???0789anonymous
2009/02/27(金) 11:21:54ID:???0790anonymous
2009/02/27(金) 12:15:27ID:???0791anonymous
2009/02/27(金) 12:16:12ID:???Socket Error # 10061 Connection refused
ってなったんだが・・・
0792anonymous
2009/02/27(金) 12:27:51ID:???この表示が出るみたいだな
0793anonymous
2009/02/27(金) 17:05:18ID:???メンテナンスでもしていたのかな?
0794anonymous
2009/02/27(金) 17:16:17ID:???0795anonymous@aa2003040563011.userreverse.dion.ne.jp
2009/02/27(金) 17:26:12ID:???ゾーンファイル書く以外に方法ありませんでしょうか?
0796anonymous
2009/02/27(金) 17:49:26ID:???0797anonymous
2009/02/27(金) 18:05:22ID:???BINDのスレがあるみたいなんで、そっちで聞いたほうが良いかも
↓
BIND8.2.2 for Win32 論争
http://pc11.2ch.net/test/read.cgi/network/978889967/l50
0799anonymous
2009/02/27(金) 18:24:20ID:???0800anonymous
2009/02/27(金) 18:24:51ID:???0801anonymous
2009/02/27(金) 19:01:15ID:???8年前に立ったスレが未だにあるのか・・・
しかも、最後の方は一年に一回とか、二年に一回しか書き込みが無い
0802anon
2009/02/27(金) 19:48:47ID:???0803anonymous
2009/02/27(金) 20:58:00ID:???0804anonymous
2009/02/27(金) 21:00:08ID:???0805anonymous
2009/02/27(金) 22:33:23ID:???0806anonymous
2009/02/28(土) 01:46:35ID:???0807anonymous
2009/02/28(土) 01:47:01ID:???0808anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/28(土) 01:51:34ID:???0809anonymous
2009/02/28(土) 01:59:13ID:???0810anonymous
2009/02/28(土) 02:56:43ID:???俺がガソリンを入れている最中、隣に空気が全然入ってないタイヤを履いた
トラックが止まった。どうやら空気圧の点検を怠っていた為に減っている様だった。
俺は車が汚れていたので、洗車を頼みつつ店内に入って暫く外を眺めてた。
店内からはピット作業をしている所が見れたので、俺はさっきのトラックが
ピットに入って来たので、ぼんやりと作業を見てた。
0811anonymous
2009/02/28(土) 02:57:21ID:???作業の手伝いをしていた。作業員が空気の入っていないタイヤを外し、
女の子が空気圧を入れる様に頼まれた所で痛ましい事故は起こった。
女の子が5分経ってもずっと空気を入れつづけているので、俺は「トラックのタイヤは
空気を入れるのは大変なんだろうな〜。女の子なのに大変だな。」と思った瞬間、
「ズドン!!」と言う爆音と共に女の子の頭が弾けて赤い血の霧が舞い上がった。
同時に店内の窓ガラスをブチ破って何か光る物が突っ込んできた。
0812anonymous
2009/02/28(土) 02:57:55ID:???の体を抑えてろ!!(激しく痙攣してのた打ち回ってた)」と動転し、
俺は何が起こったのか確かめようと、店内に飛び込んできた物を探し出した。
それはトラックのホイールだった。大きさは直径1メートルはあったと思う。
女の子は頭が半分吹っ飛んでいて、ピクピク痙攣しながら「うぅ〜、ふぅ〜」と
細い息をしていたが、俺は彼女がもう死ぬだろうと分かった。
何故なら血にまみれた脳が見えていたのだ。彼女が自分の手で脳みそを抑えていた光景は今でも
忘れられない。救急車が到着する間もなく、白目を剥いたまま彼女は死んでしまった。
0813anonymous
2009/02/28(土) 02:58:29ID:???入れようとしていたことが原因だった。恐らく、2、0キロと20キロを間違えたのだろう。
普通はタイヤが膨れ上がった所で気付くだろうが、女の子だから分からなかったのだろうか。
それ以降、スタンドに行って女の子が接客をしてくれることになると、
俺は「窓は拭かなくて良いです。大変でしょうから自分でやりますよ。」と。
0815anonymous@w244066.ppp.asahi-net.or.jp
2009/02/28(土) 10:44:06ID:???DDoS攻撃がDNS ampのことをさしてるなら、
BOTネットワークが必要なはず。
0817anonymous
2009/02/28(土) 11:05:29ID:???ここの解説が分かりやすい
0818anonymous
2009/02/28(土) 11:33:00ID:???>DNS ampは、このキャッシュ・サーバの機能をインターネット側から利用して行うDDoS攻撃である。
>キャッシュ・サーバの機能は、通常はインターネット側から利用する必要はないので禁止しておくべきなのだが、
>DNS amp対策をしていないDNSサーバでは、インターネット側からもこの機能が利用できるようになっている。
>DNS ampを仕掛けるクラッカーは、このようなDNSサーバを見つけ出し、踏み台サーバとして利用する。
ふむ・・・あれか?これは別に不正アクセスってわけではないのか?
0819anonymous
2009/02/28(土) 11:52:07ID:???レスありがとう。でも、ちょっとさすがに聞きづらそう。
こちらに行って見ます。
ttp://pc11.2ch.net/test/read.cgi/unix/1227629676/
0821anonymous
2009/02/28(土) 12:13:03ID:???BIND
ttps://www.isc.org/software/bind
djbdns
ttp://djbdns.qmail.jp/
NSD
ttp://www.nlnetlabs.nl/projects/nsd/
Unbound
ttp://unbound.net/
0822anonymous
2009/02/28(土) 12:17:34ID:???RFC1034, 1035
ttp://www.ietf.org/rfc/rfc1034.txt
ttp://www.ietf.org/rfc/rfc1035.txt
0823anonymous
2009/02/28(土) 12:18:18ID:???Nominum
ttp://www.nominum.com/
Infoblox
ttp://www.infoblox.co.jp/
0824anonymous
2009/02/28(土) 12:19:00ID:???djb(4)
http://pc11.2ch.net/test/read.cgi/unix/1148064021/
NSD - Name Server Daemon
http://pc11.2ch.net/test/read.cgi/unix/1092799781/
▲DHCPスレ
http://pc11.2ch.net/test/read.cgi/unix/997686566/
0825anonymous
2009/02/28(土) 13:53:59ID:???ttps://www.isc.org/sw/dhcp
NIS
ttp://docs.sun.com/app/docs/doc/817-4911?l=Ja
NIS+
ttp://docs.sun.com/app/docs/doc/816-6236?l=Ja
0826anonymous
2009/02/28(土) 13:54:42ID:???http://pc11.2ch.net/test/read.cgi/hosting/1004200355/
?レンタルDNSサーバ
http://pc11.2ch.net/test/read.cgi/hosting/1018780116/
ダイナミックDNSについて語ろう Part6
http://pc11.2ch.net/test/read.cgi/mysv/1165262414/
DDNSサービスサーバ作ってみたわけだが(^_^;)
http://pc11.2ch.net/test/read.cgi/mysv/1095412433/
DDNSで自宅鯖やっている学生どもはクズが多い
http://pc11.2ch.net/test/read.cgi/mysv/1070173236/
DNSで使用しているプロトコルを教えてください。
http://pc11.2ch.net/test/read.cgi/hack/1017156027/
DNSプロトコルの脆弱性情報 漏洩する
http://pc11.2ch.net/test/read.cgi/sec/1216822395/
ISPのDNSのキャッシュ書き換え時間について
0827anonymous
2009/02/28(土) 13:55:15ID:???DNSって?
http://pc11.2ch.net/test/read.cgi/network/1000134177/
DNSの参照
http://pc11.2ch.net/test/read.cgi/network/1005205639/
DNSが落ちててもIPアドレスが知りたい
http://pc11.2ch.net/test/read.cgi/network/1010769515/
BIND8.2.2 for Win32 論争
http://pc11.2ch.net/test/read.cgi/network/978889967/
DNSの安全性をチェックするスレ
http://pc11.2ch.net/test/read.cgi/isp/1217057555/
0828anonymous
2009/02/28(土) 14:23:18ID:???0830anonymous
2009/02/28(土) 16:57:42ID:???0831anonymous
2009/02/28(土) 17:03:01ID:???0832anonymous
2009/02/28(土) 17:24:22ID:???言う話だったような気がする。
bind-8に圧倒的に負け、bind-9とどっこいどっこい
0833anonymous
2009/02/28(土) 17:25:27ID:???0834anonymous
2009/02/28(土) 19:02:48ID:???●DNSコンテンツサーバの起動
−BIND 9: テキストベース、オンメモリ
−djbdns: バイナリデータベース、ディスク上
−NSD: バイナリデータベース、オンメモリ
0835anonymous
2009/02/28(土) 19:03:20ID:???−BIND 9: テキスト読み込み-NOTIFY-IXFR
−djbdns: バイナリデータベースを直接同期
−NSD: コンパイル-バイナリ読み込み-NOTIFY-AXFR
0836anonymous
2009/02/28(土) 19:04:04ID:???−BIND 9, NSD: glueはglueとしてのみ取り扱う
−djbdns, BIND 8: 下位ゾーンのAなら、単独でも取り扱う
0837anonymous
2009/02/28(土) 19:04:37ID:???−BIND 9: クライアントに(とりあえず)ヒントを出してみる
−BIND 8: ヒントを出した上で、Aも教えてみる
−djbdns: 余計なことは一切しない
−NSD: 自分が管理していないものは返せないので、SERVFAILにする
0838anonymous
2009/02/28(土) 19:10:46ID:???0839anonymous@123.230.41.56.er.eaccess.ne.jp
2009/02/28(土) 19:14:01ID:???0840anonymous
2009/02/28(土) 19:17:17ID:???0841anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/28(土) 19:18:48ID:???ファイルを手で同期するってことですかね。
0842anonymous
2009/02/28(土) 19:24:42ID:???0843anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/28(土) 19:33:23ID:???0845anonymous
2009/02/28(土) 19:36:23ID:???↓
ttp://cr.yp.to/djbdns.html
0846anon
2009/02/28(土) 19:36:58ID:???0847anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/02/28(土) 19:43:09ID:???0848anonymous
2009/02/28(土) 20:55:51ID:???基本設定は/etc/nsd/nsdc.conf
マスターゾーンファイルの定義は/etc/nsd/nsd.zones
例)
; Zone Name Master zone file name
zone bluesky.com primary/bluesky.com
zone greysky.com secondary/greysky.com masters 10.1.1.1
1行目はプライマリDNSの場合。2行目はセカンダリDNSの場合。
一番最初の欄は"zone"でなければならない。"cache"は廃止。
二番目の欄はゾーンの名前で三番目の欄がゾーンファイルのPATH。
AXFRを使用する場合には"masters"の後にマスターサーバのIPを列記する。
それぞれのマスターゾーンファイルの書き方は、RFC1035の"5. MASTER FILES"(BINDと同じ)。
・IPv6標準サポート(added by itojun)
・DNSSECはexperimental
・ルートネームサーバにも使われている
・FreeBSD, Linux, Solaris, Tru64, HP-UX, MacOS X などをサポート
・IXFR(差分ゾーン転送)、キャッシュサーバ、ラウンドロビン、IN以外のクラスは未サポート。
0849anonymous
2009/02/28(土) 20:56:43ID:???0850anonymous
2009/02/28(土) 20:57:04ID:???0851anonymous
2009/02/28(土) 21:13:56ID:???0852anonymous
2009/02/28(土) 21:50:46ID:???全く問題なし。
0853anon.
2009/02/28(土) 21:51:53ID:???もちろんBINDも動いているよ
0854anonymous
2009/02/28(土) 21:55:23ID:???0856anonymous@w244066.ppp.asahi-net.or.jp
2009/02/28(土) 23:10:43ID:???ASICみたいなもんでDNSパケットのみに応答するNW機器
みたいなサーバもあるらしいよ、rootサーバには。
0858anonymous@pd370d5.hyognt01.ap.so-net.ne.jp
2009/03/01(日) 05:05:50ID:Bq4fyxSir⌒ヽ , '⌒i
| ヾ \,, -‐─- ,,/ 彡 |
| ゙ミ , ' :;:;:;:;:;:;:;:;:;:;:; ゙ヾ.彡 |
| ミ, ' :;:;:;:;: ;: ;: ;:;:;:;:;:;:ヾ l
〉"´ :;:;:; :;:;:;:;:;::;:;:;〈 ___
__,ゞ :;:;:; ( fi )、 ,( fi ) :;:;:ツヾ :':':':':':': `ヽ、
rf"i i )) :;:;:;: ,' ', :;:;: ,ノ__':':` 、:':':':':':':' ヽ、
-‐ーー, '´ ̄`ヽ,,,, _ Y _ (f"i i ソ ),,:':':` 、:':':':':':':' }
_,,,...//〃ー,_/(. /
,,イ';;^;;;;;;;:::::""""'''''''' ::"〃,,__∠_/
/;;::◎'''::; );_____ (
≧_ノ __ノ))三= _..、'、"^^^\ヾ
~''''ー< ___、-~\(
\(
0861anonymous
2009/03/01(日) 11:25:53ID:???0862sage
2009/03/01(日) 11:34:21ID:???0863anonymous
2009/03/01(日) 11:36:26ID:???0864anonymous
2009/03/01(日) 11:37:32ID:???0865anonymous
2009/03/01(日) 11:55:17ID:???0866anonymous
2009/03/01(日) 12:09:19ID:???0867anonymous
2009/03/01(日) 12:17:07ID:???0868tss
2009/03/01(日) 13:31:32ID:???大変なのは、エゴな性能競争やってるブラウザたちが、キーワードをルートサーバに投げることです。
ルートサーバの応答の大部分はNXDOMAINなのではないでしょうか。
0869anonymous
2009/03/01(日) 14:17:41ID:???0870anonymous
2009/03/01(日) 14:18:26ID:???0871anonymous
2009/03/01(日) 14:37:10ID:???0872anonymous
2009/03/01(日) 14:37:47ID:???0873anonymous
2009/03/01(日) 14:53:18ID:???,,--―'''""`ヽ'  ̄`ヽ、
/ ヾ / ~`ヽ
/ ヽ;: /"""ヾ ヽ
/ ;:;;:::'''' l /;:;;:::''' \ i
/ /;:;;:::''' ヽ ヽ
| | ヽ |
/ ;/ ヽ ヽ
/ ;:;:ヽ ,,,,;;::'''''ヽ |
i / ,,,,;;::::::::::::::: __ ヽ ヽ
| | " __ :::: '"ゞ'-' | |
| |. - '"-ゞ'-' ::::::.. |. |
| ;:| ::::::: | :| ネタをネタと見抜けないry
| ヽ. ( ,-、 ,:‐、 | |
| /ヾ.. | |
| | __,-'ニニニヽ . | |
.. | `、ヽ ヾニ二ン" / |
| ヽ\ / |
| l `ー-::、_ ,,..'|ヽ./
ヽ. :人 `ー――''''' / ヽ
/;:;:;:;;:;:;: _/ `ー-、 ,.-'" \ー-、
,.-'" \: \ .,.-''" |
/. \ ~>、,.-''" |
,,..-‐'''"" ヾ ,.-''"| /――――、/
0874anonymous
2009/03/01(日) 16:09:51ID:???0875anonymous
2009/03/01(日) 16:32:50ID:???ダニエル・バーンスタイン(Daniel J. Bernstein, 1971年10月29日 - )はイリノイ大学シカゴ校の数学及び暗号学教授で、
qmailやdjbdnsなどのネットワーク基幹ソフトウェアの開発者でもある。djbとも呼ばれる。
↑
Wikipediaによると、数学の暗号理論が専門みたい
0876anonymous
2009/03/01(日) 16:34:47ID:???0877anonymous
2009/03/01(日) 16:53:58ID:???0878anonymous
2009/03/01(日) 16:54:48ID:???インドなんかはIITの理系出身ばかりプログラマーになっているらしいが
0879anonymous
2009/03/01(日) 16:55:34ID:???0880anonymous
2009/03/01(日) 16:56:41ID:???文系出身で情報工学なんて何も分かってない人間が大量になだれ込んできた
0881anonymous
2009/03/01(日) 16:57:59ID:???0882anonymous
2009/03/01(日) 18:20:10ID:???0883anonymous
2009/03/01(日) 18:21:01ID:???0884anonymous
2009/03/01(日) 18:22:05ID:???0885anonymous
2009/03/01(日) 18:22:59ID:???本当にコンピュータが好きで入った場合じゃ、全然覚えが違う
0886anonymous
2009/03/01(日) 19:02:04ID:???0887anonymous
2009/03/01(日) 19:02:42ID:???0888anonymous
2009/03/01(日) 19:03:04ID:???0889anonymous
2009/03/01(日) 19:11:55ID:???0890anonymous
2009/03/01(日) 20:41:47ID:???0891anon
2009/03/01(日) 20:43:09ID:???0892anonymous
2009/03/01(日) 20:54:35ID:???http://www.nlnetlabs.nl/nsd/
JPRS DNS関連技術情報
http://jprs.jp/tech/
0893anon
2009/03/01(日) 21:00:32ID:???0894anonymous
2009/03/01(日) 21:13:46ID:???http://pc11.2ch.net/test/read.cgi/network/1226849430/l50
0896anonymous
2009/03/01(日) 21:26:23ID:???0897anonymous
2009/03/01(日) 21:37:12ID:???http://ya.maya.st/misc/nsd.html
0898anonymous
2009/03/01(日) 21:48:10ID:???http://www.himoo.iri.co.jp/~kohi/activity/jus-2004-08/nsd.pdf
0900anonymous
2009/03/01(日) 21:48:44ID:???0902anonymous
2009/03/01(日) 21:50:38ID:???http://eto.com/d/DNSSetup.html
0903anonymous
2009/03/01(日) 21:51:49ID:???http://www.himoo.iri.co.jp/~kohi/dns/nsd3/index.html
0904anonymous
2009/03/01(日) 21:52:58ID:???http://blog.yellowback.net/archives/349-20090202.html
0905anonymous
2009/03/01(日) 21:59:13ID:???0906anonymous
2009/03/01(日) 22:00:55ID:???0907これはひどい
2009/03/02(月) 07:25:03ID:???>>75
わお。
どうもです。
送りたいデータ量は
クライアントのアクセス数に拠ってくると思いますが、
現在のトラフィック量を把握するにはどういう方法がありますか?
77 名前:anonymous[sage] 投稿日:2009/02/04(水) 01:43:39 ID:???
ググレカス
0910anonymous
2009/03/02(月) 07:40:02ID:???0911anonymous
2009/03/02(月) 07:40:58ID:???0912anonymous
2009/03/02(月) 07:41:42ID:???0913anonymous
2009/03/02(月) 07:43:23ID:???0914anonymous
2009/03/02(月) 07:55:28ID:???http://tsushima.2ch.net/test/read.cgi/news/1235946689/l50
0915anonymous
2009/03/02(月) 15:46:02ID:???0916anonymous@204.98.102.121.dy.bbexcite.jp
2009/03/02(月) 22:58:42ID:???DJBさんはIPv6には否定的、というか現状でもなにもする気はないのでしょうね。
0917anonymous
2009/03/02(月) 23:04:18ID:???0918anonymous@z140.220-213-58.ppp.wakwak.ne.jp
2009/03/03(火) 09:43:33ID:???トラブル頻出になる気が。janogでもv4 onlyの相手からの接続が
うまくいかないデュアルスタックマシンの話題がちょい流れてるよな。
0919anonymous
2009/03/03(火) 15:13:57ID:???C:\WINNT\system32>nslookup download.windowsupdate.com
Non-authoritative answer:
Name: a26.ms.akamai.net
Addresses: 198.87.182.145, 198.87.182.136, 198.87.182.147
Aliases: download.windowsupdate.com, download.windowsupdate.nsatc.net
main.dl.wu.akadns.net, intl.dl.wu.akadns.net, dl.wu.ms.geo.akadns.net
C:\>dig download.windowsupdate.com
; <<>> DiG 9.4.2 <<>> download.windowsupdate.com
(略)
;; ANSWER SECTION:
download.windowsupdate.com. 3594 IN CNAME download.windowsupdate.nsatc.net.
download.windowsupdate.nsatc.net. 594 IN CNAME main.dl.wu.akadns.net.
main.dl.wu.akadns.net. 295 IN CNAME intl.dl.wu.akadns.net.
intl.dl.wu.akadns.net. 295 IN CNAME dl.wu.ms.geo.akadns.net.
dl.wu.ms.geo.akadns.net. 3595 IN CNAME a26.ms.akamai.net.
a26.ms.akamai.net. 15 IN A 198.87.182.147
a26.ms.akamai.net. 15 IN A 198.87.182.145
a26.ms.akamai.net. 15 IN A 198.87.182.136
以下略
0920anonymous
2009/03/03(火) 15:16:25ID:???C:\>nslookup download.windowsupdate.com
Non-authoritative answer:
download.windowsupdate.com canonical name = download.windowsupdate.nsatc.net.
download.windowsupdate.nsatc.net canonical name = main.dl.wu.akadns.net.
main.dl.wu.akadns.net canonical name = intl.dl.wu.akadns.net.
intl.dl.wu.akadns.net canonical name = dl.wu.ms.geo.akadns.net.
dl.wu.ms.geo.akadns.net canonical name = a26.ms.akamai.net.
Name: a26.ms.akamai.net
Address: 198.87.182.147
Name: a26.ms.akamai.net
Address: 198.87.182.136
Name: a26.ms.akamai.net
Address: 198.87.182.144
Name: a26.ms.akamai.net
Address: 198.87.182.145
0921anonymous
2009/03/03(火) 19:31:49ID:???実装的に動くようになっているのは当然わかるけど。
10年くらい前に最初にDNSの仕組みを勉強したときには不可と書いてあったような記憶が。
0922anonymous
2009/03/04(水) 06:09:26ID:???0923anonymous
2009/03/04(水) 08:07:18ID:???逆引きのやつはRFCから見てどうなってる?
0924anonymous@w244066.ppp.asahi-net.or.jp
2009/03/04(水) 20:03:07ID:???禁止はされていないが、実装によっては連鎖を追いきれない
ものもあるので、解決できなくなるかもよ?くらいの書き方
みたいだね。
原文でも"must not"になってないので禁止では無いと思う。
BINDでも数段以上は追わないみたいなのであまり使わない
ほうがいいかもね。クエリ回数も増えるし。
0926anonymous@pr-osk-2-73.dsn.jp
2009/03/09(月) 08:27:01ID:???0927anonymous@p006183.doubleroute.jp
2009/03/14(土) 00:04:23ID:???nslookupでipをひきたいです
DDNSを契約していてIEから
http;//DDNS名/ユーザ名 と打つと私が公開しているサーバのページ↓が出ます。
http;//私のIPadress/index.html
しかしnslookupで下記のように問い合わせてみましたがそんなものはないよと応答が帰ってきます。
nslookup DDNS名/ユーザ名
nslookup DDNS名/ユーザ名 DDNSサーバ指定
nslookup ユーザ名 DDNSサーバ指定
コマンドが間違っているのかと思っていろいろ調べてましたら
ユーザ名がサブディレクトリになるタイプのDDNSだとうまく出ない模様
【失敗】 nslookup DDNS/myname
Can't find server name
ドメインにユーザ名がくっつくタイプのDDNSだとうまくいくよう・・
【成功】 nslookup myname.DDNS
Server: DDNS
Address: 192.168.1.1
上の失敗するほうのタイプのDDNSだとIPをひくのは難しいでしょうか・・
スレ汚しすいません。。
0928anonymous
2009/03/14(土) 00:08:15ID:???0929anonymous@p006183.doubleroute.jp
2009/03/14(土) 00:12:22ID:???0930anonymous
2009/03/14(土) 01:47:06ID:???を考えたら分かるような気がするが。
というか、ディレクトリ付けて正引きしようとする発想が凄いな。
最近そういう発想出てこないので分けて欲しい…。
0931anonymous@z22.220-213-62.ppp.wakwak.ne.jp
2009/03/14(土) 06:14:51ID:???>Server: DDNS
>Address: 192.168.1.1
こりゃ何が起こってるんだ……コピペではなく
myname DDNS のtypoでmynameってホストをDDNSのところに
書いてあるサーバに聞きに行ってるのかな。
nslookupの操作以前の知識の問題なんでなんか本買って
読んだほうがいいような。DNSサーバとwebサーバの役割が
ごっちゃになってるな。
0932anonymous@p006071.doubleroute.jp
2009/03/14(土) 07:29:07ID:???素人発想ですいません・・
>>931
書き方がおかしかったかもしれません。。
登録して与えられたホスト名が myname.ddnsで
正しくはこうですね・・
nslookup myname.ddns DDNSサーバ
Server: DDNS
Address: 192.168.1.1
Name: myname.ddns
Address: 192.168.1.10
ちゃんと勉強します・・・こんなお馬鹿にレスありがとうございます
0934anonymous
2009/03/14(土) 13:54:22ID:???1日まともに勉強すればわかるよ。つーか、このスレ内でも前に誰かが説明してくれたレスがあったと思うが。
0935anonymous
2009/03/14(土) 14:12:09ID:???DNSはどんなサービスと思っているんだとかドメインってなんだと思っているんだって聞き返したい
0936ahonimasu
2009/03/15(日) 21:42:11ID:???どこのスレ行けばいいですかね?
0937tss
2009/03/15(日) 21:53:15ID:???whois が使えなければ以下をどうぞ
http://www.suzuki.sist.chukyo-u.ac.jp/irr/
0938anonymous@p006140.doubleroute.jp
2009/03/15(日) 22:34:35ID:???全部読み返してきます。
0939anonymous@221x255x77x213.ap221.ftth.ucom.ne.jp
2009/03/28(土) 13:18:33ID:???「type forward;」で設定しても動きません、、
「forward」設定はそもそも無理なんですか?
view "outside" {
match-clients { any; };
recursion yes;
zone "xxx.com" {
type forward;
forward only;
allow-update { none; };
forwarders {
208.67.222.222; << とりあえずOpenDNS
208.67.220.220;
};
};
};
0940anon
2009/03/29(日) 12:57:17ID:???内部サーバー以外のサーバーやクライアントPCのリゾルバーで
外部のDNSを参照するようにしてしまえばいいのでは?
書いてある設定だと特定のゾーンだけ外部DNSにまかせたいように見える。
あとtype forward;なゾーンにはallow-updateは使えないよ。
0941anonymous@57.33.100.220.dy.bbexcite.jp
2009/04/03(金) 06:36:22ID:???0942anonymous@ntsitm399149.sitm.nt.ftth.ppp.infoweb.ne.jp
2009/04/03(金) 06:59:02ID:???0943sage
2009/04/05(日) 12:17:58ID:???なら、安全で大丈夫
0944anonymous@i114-181-155-12.s04.a013.ap.plala.or.jp
2009/04/06(月) 15:50:51ID:???jp.mcafee.comにnslookupすると59.151.171.54と返ってくるのですが
ブラウザに直接入力すると59.151.171.54と入力してもページを表示
できません。
IPアドレス直接入力でjp.mcafe.comを表示させることは可能なのでしょうか。
jp.mcafee.comと入力すると表示はできます。
0945anonymous@z22.220-213-62.ppp.wakwak.ne.jp
2009/04/06(月) 16:16:32ID:???0946anonymous@p3091-ipbf503marunouchi.tokyo.ocn.ne.jp
2009/04/06(月) 19:12:23ID:???0947944
2009/04/07(火) 11:05:21ID:???0949anonymous
2009/04/11(土) 00:16:09ID:???0951anonymous
2009/04/11(土) 01:02:37ID:???0953anonymous
2009/04/12(日) 11:43:54ID:???0954anonymous
2009/04/12(日) 20:48:18ID:???0955anonymous@p4028-ipbfp3904osakakita.osaka.ocn.ne.jp
2009/04/18(土) 16:37:22ID:91N8PjzF0957anon
2009/04/22(水) 19:09:38ID:???https://www.isc.org/about/pr/2009042200
0960send Xはどうなった!?
2009/04/23(木) 02:55:34ID:???そそ、ドネーションよろしくってね
0961anonymous
2009/04/23(木) 21:49:48ID:???0962ななし
2009/04/23(木) 23:52:35ID:???健全だなぁ。
0964anonymous
2009/04/30(木) 17:40:39ID:???0965anonymous
2009/05/06(水) 01:56:54ID:???0966an
2009/05/06(水) 06:20:38ID:???DNSおよびBINDの基礎がわかってるのなら、オンラインで公開されてる
Administrator Reference Manualで十分じゃない?
0968anonymous
2009/05/06(水) 19:33:35ID:???0969anonymous
2009/05/08(金) 04:30:58ID:???0970anonymous
2009/05/08(金) 04:31:51ID:???0971anonymous@z22.220-213-62.ppp.wakwak.ne.jp
2009/05/08(金) 11:42:38ID:???計算機から足洗ったほうがいいかも(笑
0972anonymous@210.155.141.204
2009/05/10(日) 22:02:11ID:???世の中には、わけもわからず前任者の仕事が振られる、という現象が
あってだな‥‥‥
0973anonymous@z22.220-213-62.ppp.wakwak.ne.jp
2009/05/11(月) 04:48:05ID:???こともあったりなかったり……
0974anonymous
2009/05/12(火) 01:01:26ID:???0975anonymous
2009/05/12(火) 02:36:12ID:???0977anonymous@210.155.141.204
2009/05/12(火) 02:44:49ID:???>971 みたいなこと言ってたら、全部自分でやるハメになるし。
0980anonymous
2009/05/12(火) 04:16:14ID:???0982anonymous
2009/05/12(火) 07:01:25ID:???0983anonymous@210.155.141.204
2009/05/12(火) 08:38:34ID:???学生時代はがんばって書いてたよ。今はもうそんな元気ない。
0984anonymous@z22.220-213-62.ppp.wakwak.ne.jp
2009/05/12(火) 08:45:18ID:???実際そうなんだろうけども。
0985anonymous
2009/05/12(火) 11:54:27ID:???大学で情報工学専攻しても、就職で有利にならんし
募集は「文系OK」「コミュニケーション能力のある方」だし
0986anonymous
2009/05/12(火) 21:36:05ID:???プログラマーになっているらしいけど
0987anonymous
2009/05/13(水) 05:28:51ID:???0988anonymous
2009/05/13(水) 08:14:49ID:???0989anonymous
2009/05/13(水) 08:21:02ID:???情報工学の大学教授とかはマニュアルを作るべき
0990anonymous
2009/05/13(水) 08:31:35ID:???0991anonymous
2009/05/13(水) 09:05:39ID:???0992anonymous
2009/05/13(水) 10:10:47ID:???0993anonymous
2009/05/13(水) 11:48:21ID:???0994anonymous
2009/05/13(水) 11:50:32ID:???0995anonymous
2009/05/13(水) 11:51:13ID:???0996anonymous@219.117.237.163.static.zoot.jp
2009/05/13(水) 12:16:50ID:???0997anonymous
2009/05/13(水) 12:49:50ID:???0998anonymous
2009/05/13(水) 12:50:30ID:???0999anonymous
2009/05/13(水) 12:51:12ID:???1000anonymous
2009/05/13(水) 12:52:45ID:???10011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。