[表示 : 全て 最新50 1-99 101- 201- 301- 401- 2chのread.cgiへ]
Update time : 05/29 23:47 / Filesize : 114 KB / Number-of Response : 441
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

DNS (Domain Name System) 総合



1 名前:名無しさん@七周年 [2006/10/05(木) 01:20:50 ID:o0oywSIl]
DNS関連の情報交換・議論・相談なんでも総合スレ

334 名前:名無しさん mailto:sage [2008/08/06(水) 00:47:47 ID:???]
JPRSでの登録時点では、通常、example.jpのns1.example.jpへの委譲と、
ns1.example.jpのglue recordの登録が行われます。

この状態で*.dns.jpにたいしてns1.example.jpのAレコードを問い合わせると、
理論的にはns1.example.jpの名前解決が出来たように錯覚しますが、
あくまでglueなので、あらためて、ns1.example.jp(のglueによるIPアドレス)にたいして、
ns1.example.jp自体の問い合わせをしないと「名前解決」としては完了しません。

この倒なお話しでよろしかったでしょうか。

335 名前:anonymous@EM119-72-212-86.pool.e-mobile.ne.jp mailto:sage [2008/08/06(水) 10:15:21 ID:???]
>>334
大変参考になりました!
ありがとうございます m(_ _)m

336 名前:anonymous@p1015-dpm01chibmi.chiba.ocn.ne.jp mailto:sage [2008/09/05(金) 12:21:47 ID:???]
ここ2ヶ月くらい、うちのDNSにgoogleの中
(数字-数字-数字-数字.google.comな特定のホスト)から
google.comとかgmail.comの問い合わせが来るんだけど
とりあえず大嘘答えてあげればいい?

それともIP偽造して問い合わせて毒食わされそうになってる?


337 名前:anonymous@pl540.nas957.p-tokyo.nttpc.ne.jp mailto:sage [2008/09/05(金) 13:37:12 ID:???]
最近のグルーからのポイズニングの一環かもね

DNSパケットを取れるのなら取ってみたら?
QID違いの応答パケットが大量に来てるようならビンゴかも

338 名前:anonymous@p1133-dpm03chibmi.chiba.ocn.ne.jp mailto:sage [2008/09/05(金) 18:01:20 ID:???]
>>337
外から来るUDPをモニタしてみてるけど変なものは来てなさそう

相変わらず問い合わせは来てるんだけどね
おかしなキャッシュ持ってるDNSがないか
googleで監視してるのかな?


339 名前:anonymous mailto:hoge [2008/09/11(木) 21:23:36 ID:???]
DNSの浸透ってどういう現象なんですか?

340 名前:もふもふ mailto:sage [2008/09/11(木) 22:58:44 ID:???]
>>339
以下、アルファベットはサーバ名として、
自分がドメイン情報を登録する DNSサーバを A、その先に B、さらに先に C があるとします

まず A に example.com が登録される、この時、B と C には example.com についての情報はありません

A に設定したドメイン(ゾーン)情報を浸透(伝播)する時間間隔/タイミングによって、
A から B へ example.com に関する情報が伝わりますが、この時 C にはまだ該当する情報はありません

そして B に設定されているゾーンの伝播タイミングによって、
C にもついに example.com に関する情報が伝わります

このような一連の流れを指して DNS/ドメイン/ゾーンの浸透のように呼ばれます

詳しくはオライリー社から出ている DNS & BIND 第4版の最初から 40ページあたりまでを読んでみてください
www.oreilly.co.jp/books/4873110742/

341 名前:. mailto:sage [2008/09/11(木) 23:18:59 ID:???]
でもふつう3段とか4段とかにあってないよね。

342 名前:. mailto:sage [2008/09/11(木) 23:21:00 ID:???]
訂正。

でもふつう3段とか4段とかになってないよね。



343 名前:anonymous mailto:sage [2008/09/12(金) 12:02:56 ID:???]
DNS & BIND は購入したいと思います。

A,B,Cってそれぞれ何ですか?
> そして B に設定されているゾーンの伝播タイミング
って何を指すのですか?

手動でゾーンデータをコピーしたら、浸透に時間はかからないと考えていいでしょうか?

344 名前:もふもふ mailto:sage [2008/09/12(金) 12:20:45 ID:???]
>>343
A, B, C は、ISP や DNS を管理している組織の DNSサーバをイメージしてください
本を読んでもらえると DNS がツリー構造になっているのが分かると思うのですが、
あくまでもイメージとして、Domain Name System の関係は以下のようになっています

      .(root と呼ばれる DNS の頂点、全世界で 1x(13+α)拠点しかない)
     / \
    C   C'
   / \
  B   B'
 / \
A   A'   A''  ...

>>343 で言っているように、手動で〜と操作できるのは自分が操作できる範囲だけ、
たとえば A が操作・管理できるドメインなら A-B 間だけが管理できる対象になるため、
B から上の浸透は、B (他 ISP や組織)の設定次第となります

345 名前:anonymous mailto:sage [2008/09/12(金) 12:40:23 ID:???]
ゾーンデータは最終的に . にまで浸透していくってことでしょうか?
.にまで行き着かないと、世界から引けない ? ? ?

346 名前:anonymous mailto:sage [2008/09/12(金) 12:45:21 ID:???]
> B に設定されているゾーンの伝播タイミング
というのもわからないのでお願いします。$TTL ?

347 名前:もふもふ mailto:sage [2008/09/12(金) 12:56:49 ID:???]
わたしのレスよりも本の方が正確なのでwこれで最後にします

DNS への問い合わせに再帰的問い合わせという設定・手法があって、
該当する情報がない場合は
上位または指定の他の DNS サーバへ問い合わせるという仕掛けがあります
問い合わせた先の DNSサーバに該当する再帰的問合せ設定が施されている場合、
欲しいドメイン情報を所有していなくとも他へ問い合わせて応答してくれる場合があります

ただし、A --> B --> C のように問い合わせる途中で
再帰的に聞いてくれないサーバ(例えば B が再帰的問合せは NG とか)もありますので、
そうなればその時点で問合せが途切れるため、ドメイン情報がある程度上位の root の
権限を委譲されているようなレベルの DNSサーバまで浸透しておいてもらう必要があるわけです

なお、上の話の最後の 2行あたりは、本とは違って実務レベルの話が混じってくるはずなので、
本を読むなりして DNS の基礎が分かっていないと余計に混乱するだけだと思います
DNS本は書店で立ち読みしても分かるレベルですので、まずは40ページまで読んでみてください

348 名前:もふもふ mailto:sage [2008/09/12(金) 13:02:11 ID:???]
それから、BIND に付属している or 単体で入手可能な
"dig"
と呼ばれる DNS には欠かせないツールを入手してください
# nslookup では役不足なので…

DNS本を読みながら dig を使って本に書かれているような問い合わせをしてみたり、
root やその他重要なサーバまでの問合せの流れを目で見たり出来ますので、
そういったツールを使って、理論と実際が違っていることも確認しておくと、
さらに理解を深められると思います

あとは BIND か WindowsDNS でもいいので、
実際に DNSサーバを立てて検証することをおすすめします

では〜

349 名前:. mailto:sage [2008/09/12(金) 13:24:46 ID:???]
>>344
example.co.jp を例とすると、
C, C' が jp 管理サーバ、
B, B' が co.jp 管理サーバ、
A, A' が example.co.jp 管理サーバ、ってこと?

だとしたら、

>>347
> ただし、A --> B --> C のように問い合わせる途中で
ダウト。そんな問い合わせ方はしない。
バッタ本第4版なら32ページの図を参照。

350 名前:anonymous mailto:sage [2008/09/12(金) 13:25:48 ID:???]
ありがとうございました。

351 名前:. mailto:sage [2008/09/12(金) 13:29:05 ID:???]
この説明で納得しちゃいかんよ。

352 名前:anonymous mailto:sage [2008/09/12(金) 13:36:38 ID:???]
むむ?



353 名前:anonymous@gibson.club.kyutech.ac.jp mailto:sage [2008/09/12(金) 15:27:48 ID:???]
>>348
正引きと逆引きしたいだけなら、dig は役不足だよね。
nslookup で充分だよね。

354 名前:p2003-ipbfpfx02sasajima.aichi.ocn.ne.jp anonymous mailto:sage [2008/09/12(金) 15:32:33 ID:???]
itpro.nikkeibp.co.jp/article/COLUMN/20080902/313954/
の2が間違いにされる理由がわからん。

355 名前:anonymous@fot.isc.kyutech.ac.jp mailto:sage [2008/09/12(金) 15:37:21 ID:???]
kyutech と聞いてきました。

356 名前:ほげ mailto:sage [2008/09/12(金) 15:56:07 ID:???]
>354
そんなもの使えないから。ちなみに3も間違い。正解があれば苦労はない。

357 名前:- mailto:sage [2008/09/12(金) 16:02:22 ID:???]
使えるじゃん。

358 名前:ほげ mailto:sage [2008/09/12(金) 16:04:14 ID:???]
ルートにも導入されてないのに。

359 名前:ほげ mailto:sage [2008/09/12(金) 18:20:57 ID:???]
DNSの伝搬なんて都市伝説

360 名前:ほげ mailto:sage [2008/09/12(金) 18:22:18 ID:???]
あ、DNSの浸透か。都市伝説ですよ。

361 名前:. mailto:sage [2008/09/12(金) 18:28:40 ID:???]
あれはどっから出てきたんだろね。

362 名前:ほげ mailto:sage [2008/09/12(金) 18:48:45 ID:???]
キャッシュ兼用の権威サーバが古いゾーンデータをいつまでもキャッシュユーザに応答して、
それを浸透しない、浸透しないっていうようになったのでは?
あと、ケータイ事業者のプロキシのDNSキャッシュがTTL無視の運用してた(る?)ってのもあるかな。



363 名前:ほげ mailto:sage [2008/09/12(金) 18:51:50 ID:???]
s /権威サーバ/権威のなくなったコンテンツサーバ/

364 名前:ほげ mailto:sage [2008/09/12(金) 19:10:25 ID:???]
「DNSの浸透」で検索するといろいろおもしろいページがでてくる。w

365 名前:anonymous mailto:sage [2008/09/12(金) 19:33:38 ID:???]
RFC2308以前か以後か,
BIND4 をしぶとく使ってたサイトか BIND8.2 以降にどんどん移行したサイトか
あたりではないかな

366 名前:anonymous@w244066.ppp.asahi-net.or.jp mailto:sage [2008/09/12(金) 22:46:41 ID:???]
>>362
昔、どこぞのISPのキャッシュサーバもTTLを無視してて、
事前にTTLを短くしてから、いろいろなレコードの変更を
したら、そこのISP配下の客からサービスが使えないと
クレームがあったことがあるよ。

結局1週間近く変わらなくて、顧客からISPにクレームを
入れてもらってようやく更新されたことがあった。

367 名前:anonymous@z20.58-98-109.ppp.wakwak.ne.jp [2008/09/13(土) 07:37:55 ID:CvIJJV29]
DNSサーバのIPアドレスを変更するとき、ゾーンファイルの編集と
whois情報の変更のタイミングってのは、どういう関係にあるん
でしょう?この両者が食い違っていると、その間はドメイン情報は
外部から見て、どのような状態になっているんでしょうか。

368 名前: mailto:sage [2008/09/13(土) 11:40:01 ID:???]
>>367
whoisのネームサーバーの話だよな。
ネームサーバーが食い違うなら順を追って最終DNSにたどり着かないなら
アドレス取得が出来なくなる。
従ってwhoisのすべてのネームサーバーを変更する場合1台変更して2〜3週間程度時間を置いて
もう片方を変更するのが安全。

369 名前:P mailto:sage [2008/09/13(土) 12:44:07 ID:???]
>>367
新サーバと旧サーバが両立できるなら、両方動く状態にしてから、
whoisに新を追加して、新にアクセスが来るのを確認する。
んで、whoisから旧を削除して旧にアクセスが来なくなったら
旧を落としてOK。

370 名前:anonymous@z20.58-98-109.ppp.wakwak.ne.jp mailto:sage [2008/09/13(土) 14:07:46 ID:???]
>>368 >>369
なるほど、やはりwhoisに稼動中のサーバが載っていないと
たどり着けないのですね。

ありがとうございます。

371 名前:ミルキーはランランルー味 mailto:sage [2008/09/13(土) 19:16:40 ID:???]
>>339
1:登録をするコンテンツDNSサーバがプライマリ・セカンダリともに
新DNSレコードに統一される

2:プロバイダのDNSサーバが、以前まで覚えていた情報の
有効期限切れで全部キャッシュから消える

3:新しくDNSサーバに問い合わせて、新しいDNSレコードがキャッシュ
される

という現象

レジストラの乗り換えとかなると、whois情報に関係してきて
root-serverまで関係してくるので
レジストラ乗り換えだと、少し大目に時間がかかる。
だけど、倒産しない限りはレジストラ移動とかありえんから
普通は1−3の段階を得て、浸透となる

プロバイダとかで有効期限系を固定されると
段階2が進まず、いつまでたってもキャッシュが新しくならない
という暗黒世界もまってる



372 名前:ミルキーはランランルー味 mailto:sage [2008/09/13(土) 19:23:11 ID:???]
書き忘れ

段階1もミスると、情報不一致でこれも
楽しい事(悪い意味で)になる
ただ、ドメイン単位で管理していて
プライマリ・セカンダリ間でコピーしているから
これは非常に稀

ちなみに、whoisサーバは
このドメイン名は
こいつ(登録しているDNS)が管理してるんじゃーー
という情報を管理しているもので
問い合わせを続けると、最後は
まーまずこいつに聞け
という結果になる

逆引きに関しても理論上同じと思ってくれていい




373 名前:ミルキーはランランルー味 mailto:sage [2008/09/13(土) 19:25:20 ID:???]
つーわけで、

とぉりゃ
www.domain-kingdom.com/shdomain.htm


374 名前:ほげ mailto:sage [2008/09/13(土) 19:52:47 ID:???]
>>371
ダウト

375 名前:z mailto:sage [2008/09/13(土) 22:58:56 ID:???]
>>374
どこが間違ってるのか書かないと。

376 名前:ほげ mailto:sage [2008/09/14(日) 06:46:26 ID:???]
浸透ってのはDNSをわかってない業者がDNSをわかってない客をごまかすときに使う言葉だ。

377 名前:anonymous@354018014616639 [2008/09/18(木) 18:11:36 ID:BPBs+hQh]
繋がらないから携帯から。
DNSが停止していますって出るんだがどんな作業すれば復旧するのかわかる人いる?

378 名前:anonymous@st0872.nas931.k-tokyo.nttpc.ne.jp mailto:sage [2008/09/18(木) 18:57:56 ID:???]
>>377
あなたの環境がどんなものかわからんのに、復旧なんてわからんですよ。

釣られた?

379 名前:ほげ mailto:sage [2008/09/18(木) 20:48:59 ID:???]
>>377
>DNSが停止していますって出る
それはすばらしい!

380 名前:anonymous@354018014616639 [2008/09/20(土) 02:50:24 ID:5YQ4Zxa5]
>>377
ルータのコンセントを抜くとこうなる

381 名前:anonymous mailto:hoge [2008/09/20(土) 07:47:33 ID:???]
じゃあ、コンセント挿せば復旧。

382 名前:anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp mailto:sage [2008/09/30(火) 17:38:20 ID:???]
webサイトの初心者スレから誘導されて来ました。
meドメインを取得しようと思ってるのですがjpドメインに比べてアクセス速度が落ちたりする事はありませんか?
jpもcomもmeも気にするような差は無いとは思うのですが2年で5000円程かかってしまうので
申し込む前に確認させてください。
お願いします。



383 名前:anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp [2008/09/30(火) 17:39:01 ID:DSPJgd5G]
すいません人いないのであげさせてください。

384 名前:anonymous mailto:sage [2008/09/30(火) 18:19:31 ID:???]
アクセス速度が何で決まると思ってんだボケ

385 名前:anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp [2008/09/30(火) 18:26:50 ID:DSPJgd5G]
>>384
ドメインの国に一瞬でもアクセスしてるんじゃないんですか?

386 名前:anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp [2008/09/30(火) 18:28:33 ID:DSPJgd5G]
というか速度が落ちるか落ちないかだけ知りたいんです。
>>384のような言い方をされても申し訳無いんですけどわかりません。

387 名前:. mailto:sage [2008/09/30(火) 18:42:56 ID:???]
試しに名前ひいてみりゃいいじゃん。

388 名前:名無しさん mailto:sage [2008/09/30(火) 18:59:39 ID:???]
.meのサーバ連中が遠くにあるから、
一番最初に名前解決する人は、
少々待たされるのではないでせうか。

389 名前:anonymous mailto:sage [2008/09/30(火) 19:49:35 ID:???]
>>386
杞憂。実質気にしなくていい。

きちんとした理由が知りたければ、DNSの仕組みについて勉強し、どこがボトルネックに
なるかを把握してから実証テストしてくれ。全てを人に頼るな。

390 名前:anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp [2008/09/30(火) 20:09:32 ID:DSPJgd5G]
>>387-388
ホームページを作るのは初めてなもので名前の意味がわかりません。
調べてみますね。

>>389
ありがとうございます。

391 名前:. mailto:sage [2008/09/30(火) 21:25:14 ID:???]
DNS の「DN」だ。

392 名前:anonymous@247.167.192.61.tokyo.flets.alpha-net.ne.jp mailto:sage [2008/09/30(火) 21:40:51 ID:???]
>>387-388
調べてみたんですけど名前とひくとか解決するって意味がまったくわかんなかったです。
眠いので明日また調べてみます。

>>391
すいませんスレの名前に思いっきり書いてありますねorz



393 名前:anonymous mailto:sage [2008/09/30(火) 21:45:12 ID:???]
>>392
DNSについては気にするな。
レスポンスのボトルネックは基本的にWebサーバ側。サイトの構成やサーバ自体。

調べた結果とか書くだけ無駄なのでもうこれ以上同じネタで書き込むのは止めてくれ。

394 名前:tss mailto:sage [2008/09/30(火) 22:14:14 ID:???]
www.e-ontap.com/internet/nagoya-u/img59.html
lameや外部名があると遅くなる。
meを管理しているaffiliasの運用はいいかげんで、過去に.infoにNXDOMAIN返していたことも。


395 名前:yy mailto:sage [2008/09/30(火) 22:48:59 ID:???]
me で2年で5000円って何処ですか?
お名前あたりだとその倍ぐらいかかるんだすが。

396 名前:anonymous mailto:sage [2008/10/01(水) 00:14:44 ID:???]
>>395
2年で$40と考えるんだ
いくらでもありそうな気がするだろう?

397 名前:NSEC mailto:sage [2008/10/01(水) 14:38:18 ID:???]
pir.orgのDNSSECはいつ始まるの?

398 名前:anonymous@NE0971lan1.rev.em-net.ne.jp [2008/10/04(土) 16:15:53 ID:AWPyhzGP]
www.dnsadvantage.com/support/flash.html


DNSのうごきーーー


399 名前:anonymous@NE0971lan1.rev.em-net.ne.jp [2008/10/04(土) 16:19:03 ID:AWPyhzGP]
って、

>>343
への亀レス
って一ヶ月前でやんの…

慌ててるわ、亀レスだわ…
一度、氷水がぶ飲みしてくる…orz

400 名前:anonymous mailto:sage [2008/10/14(火) 14:41:50 ID:???]
記憶がおぼろげなので、どなたか教えて頂きたいのですが、
昔、gTLDのドメインに、JPドメインのネームサーバを設定しようとした時には、
JPRS以外にも、ネームサーバの登録を行う必要があったような気がしたのですが、
この認識は、正しいでしょうか?
それとも、JPRS に登録するだけで大丈夫でしたでしょうか?

例えば、example.com に、DNSとして、ns1.example.jp と ns2.example.jp を設定する場合、
JPRS に、ns1.example.jp, ns2.example.jp のネームサーバ情報(IPアドレス)が登録されていれば大丈夫でしょうか?

それとも NetworkSolutions かどこか、他のレジストラにネームサーバ情報を登録する必要があったでしょうか?

401 名前:400 mailto:sage [2008/10/14(火) 15:21:40 ID:???]
NetworkSolutions ではなくて、VeriSign だったかもしれません。

ttp://www.nsiregistry.net/whois
の、Nameserver 検索で表示されるように登録する必要があったでしょうか?

多分、JPNIC の whois に登録されていれば問題ないとは思うんですが…

402 名前:NSI mailto:sage [2008/10/14(火) 21:17:24 ID:???]
>>400
昔はgTLDを管理していたNSIのシステムの都合上必要でしたが今は不要です。



403 名前:400 mailto:sage [2008/10/15(水) 12:19:06 ID:???]
>>402
やはり今は不要でしたか。
ありがとうございます。

404 名前:anonymous mailto:sage [2008/11/01(土) 11:54:45 ID:???]
NetworkSolutions からフィッシングメール警報のお知らせメールが顧客(登録ユーザ)に対して出ているけれど
それを発信しているのは NetworkSolutions ではなく全く無関係の下請企業というこの矛盾

PGPかS/MIMEで電子署名くらい付けろ



405 名前:anon mailto:sage [2008/11/04(火) 21:41:34 ID:???]
矛盾。逆効果ですね。ま、NetworkSolutionですから。

406 名前:anonymous@aa2004050730015.userreverse.dion.ne.jp mailto:sage [2008/11/07(金) 16:48:52 ID:???]
NSレコードを設定してくれとIPアドレスを渡されました。
NSレコードをIPで指定することはできるのでしょうか?

これまではドメインで送られてきていたのでどう設定すればいいのかわかりません。
dig -xとかでしらべて記載すればいいのでしょうか?

407 名前:anonymous@aa2004050730015.userreverse.dion.ne.jp mailto:age [2008/11/07(金) 16:56:15 ID:???]
あげます

408 名前:. mailto:sage [2008/11/07(金) 16:56:31 ID:???]
できない。
テキトーな名前つけちゃえば?

409 名前:anonymous@aa2004050730015.userreverse.dion.ne.jp mailto:age [2008/11/07(金) 17:02:19 ID:???]
>>408さん
やっぱりそうですよね^^;
そうします!
ありがとうございます。

410 名前:406 mailto:age [2008/11/07(金) 17:26:59 ID:???]
たびたびすみません
以下のような感じで問題ないでしょうか?

$TTL 600
@ IN SOA ns1.example.com. hoge.example.com. (
2008110701
3600
900
604800
864 )
IN NS ns1.example.com.
IN NS ns2.example.com.
ns1 IN A xxx.xxx.xxx.xxx
ns2 IN A xxx.xxx.xxx.xx

411 名前:名無しさん mailto:sage [2008/11/08(土) 18:13:13 ID:???]
そのIPに対してNSを聞いてみたら判るんじゃないの?
$dnsqr NS sub.example.com 192.168.1.10
query: 2 sub.example.com
answer: sub.example.com 86400 NS dns.sub.example.com
みたいなかんじでNSの名称も判るはずだし。

逆に、それとあわせないとlame delegationって話になるし。

412 名前:- mailto:sage [2008/11/09(日) 00:35:23 ID:???]
$ dnsqr NS sub.example.com 192.168.1.10
dnsqr: usage: dnsqr type name
$




413 名前:anonymous@z192.58-98-108.ppp.wakwak.ne.jp mailto:sage [2008/11/09(日) 09:23:26 ID:???]
というか頼んできてる人がなんか間違えてるんじゃないの。
何がしたいのか聞き返したほうが良いよ。もうやってるかも分からんが

414 名前:名無しさん mailto:sage [2008/11/09(日) 17:27:30 ID:???]
s/dnsqr/dnsq/

415 名前:- mailto:sage [2008/11/09(日) 19:05:10 ID:???]
「sub」がどこから出てきたのかわからん。
それに 192.168.1.10 が sub.example.com とやらの NS になっているとは限らない。

416 名前:名無しさん mailto:sage [2008/11/10(月) 01:18:28 ID:???]
「NSレコードを設定してくれとIPアドレスを渡された」
んでしょ?
・自分が権限をもつドメイン名( example.com)
・自分が委譲するドメイン名 ( sub.examble.com)、
・そのIPアドレス ( 192.168.1.10 )
の3点が判ってるって話じゃないの?

そして、そのIPアドレスにおいて、sub.example.comに対する
設定は済んでると見なしてもいいんじゃないかと思ったんだが。

ココまで書いて、サブドメインを委譲してほしいという
要請ではないのかも知らんと思うようになったけど

417 名前:406 mailto:age [2008/11/10(月) 02:06:58 ID:???]
みなさんご返信いただきありがとうございます。
流れとしては以下になります。

他社のシステムを購入したのでそのサービス用のドメインを取得(こちらで取得)

他社さんからそのドメインのNSレコードを
xxx.xxx.xxx.xxx
xxx.xxx.xxx.xx
に設定してくれといわれた

このような経緯になります。
Aレコードの指定はされていないのでNSレコードのみを設定してほしいのだと思います。

418 名前:x mailto:sage [2008/11/10(月) 11:03:06 ID:???]
>>410
これはxxx.xxx.xxx.xxxに書くの?

419 名前:406 mailto:age [2008/11/10(月) 11:50:19 ID:???]
>418
xxx.xxx.xxx.xxx
xxx.xxx.xxx.xx
はIPになります。
これをNSレコードとして設定してくれといわれました

書き方としては>410でいいのでしょうか?

420 名前:x mailto:sage [2008/11/10(月) 13:13:18 ID:???]
>>419
いや、だから……。

どのサーバのファイルをいじるの?

421 名前:406 mailto:age [2008/11/10(月) 15:08:55 ID:???]
>>420
自社のサーバのzoneファイルに書きます。


422 名前:x mailto:sage [2008/11/10(月) 15:11:26 ID:???]
>>421
その自社サーバはNSレコードに入れないの?



423 名前:406 mailto:age [2008/11/10(月) 15:39:47 ID:???]
>>422
たびたびのご返答ありがとうございます。
こちらはどのIP(Aレコード)で運営するか教えられていないのでNSレコードにいれず(プライマリ・セカンダリDNSとしての役割は担わない?)委任するだけという認識です。

NSレコードを意識したことがなかったので(無意識にプライマリ・セカンダリをいれていた)この機会に調べていますがAレコードを知っていないとだめな気がします。
ttp://www.atmarkit.co.jp/flinux/rensai/bind906/bind906c.html

さらに調べてみます。


424 名前:x mailto:sage [2008/11/10(月) 15:45:39 ID:???]
>>423
> こちらはどのIP(Aレコード)で運営するか教えられていないのでNSレコードにいれず(プライマリ・セカンダリDNSとしての役割は担わない?)委任するだけという認識です。
意味わからん。

425 名前:406 mailto:age [2008/11/10(月) 16:14:03 ID:???]
>>424
ほんとうにすみません…
こちらのサーバはプライマリ・セカンダリDNSの役割ではなく委任するだけ
委任するだけなのでこちらのサーバIPはNSレコードとして指定する必要はないのではないかという勝手な妄想です。

現在はこんな感じに設定しています。

$TTL 600
@ IN SOA ns1.example.com. hoge.example.com. (
2008110701
3600
900
604800
864 )
IN NS ns1.example.com.
IN NS ns2.example.com.
IN NS ns3.example.com.
ns1 IN A xxx.xxx.xxx.xxx
ns2 IN A xxx.xxx.xxx.xx
ns3 IN A zzz.zzz.zzz.zz(自社DNSサーバのIP)


426 名前:x mailto:sage [2008/11/10(月) 16:16:08 ID:???]
>>425
> こちらのサーバはプライマリ・セカンダリDNSの役割ではなく
ならなんでゾーンファイル作ってんの?

> 委任するだけ
「委任」ってのはdelegationのこと?

427 名前:x mailto:sage [2008/11/10(月) 16:17:02 ID:???]
>>423
> こちらはどのIP(Aレコード)で運営するか教えられていないので
自社サーバのIPアドレスがわからないの?

428 名前:x mailto:sage [2008/11/10(月) 16:26:10 ID:???]
>>425
確認だけど、これはexample.comのゾーンファイルなんだよね?

429 名前:406 mailto:age [2008/11/10(月) 16:41:58 ID:???]
>>xさま
NSレコードのみこちらのDNSサーバで保持する形態を「委任」というのではと思いました。(検索してこれではないかと思っただけです。)
正確には「委任」とは言わないのかもしれません。

自社サーバのIPはわかります。
難しく考えず、>425のような書き方でいいのでしょうか?
またこのゾーンファイルはexample.comのものです。


通常は以下のように設定しています。
IN NS ns1.example.com.
IN NS ns2.example.com.
ns1 IN A xxx.xxx.xxx.xxx(プライマリDNSのIP)
ns2 IN A xxx.xxx.xxx.xx(セカンダリDNSのIP)
   IN A  zzz.zzz.zzz.zz(もしくはwww IN A zzz.zzz.zzz.zzなど)

zzz.zzz.zzz.zzがサービスを運営するサーバになります。
今回はns1,ns2のみしかわからないということで悩んでおります。

430 名前:x mailto:sage [2008/11/10(月) 16:52:06 ID:???]
>>429
wwwのAレコードはまぁどうでもいい。
決まったら追加すればいい。

けっきょく「自社サーバ」をNSレコードに入れたいのか、入れたくないのか。
入れたいなら>>425でOKそう。
入れたくないなら>>425からns3関連を抜けばいいけど、
なんで「自社サーバ」上でゾーンファイルを作ってるのかが謎。

431 名前:x mailto:sage [2008/11/10(月) 16:54:25 ID:???]
ns1,ns2側の管理者もよくわかってなさそうだなぁ。
ちゃんと設定できるのかね。

432 名前:ん? mailto:sage [2008/11/10(月) 17:06:55 ID:???]
>>429
そのシステムで使うホスト名は決まってるの?

たとえば、そのサービスで使用するホスト名がwwwであるなら
こんな感じのを想定してる?

@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
ns1 IN A aaa.aaa.aaa.aaa(あなたの管理するプライマリDNSのIP)
ns2 IN A bbb.bbb.bbb.bbb(あなたの管理するセカンダリDNSのIP)
www IN NS ns11.example.com.
www IN NS ns12.example.com.
ns11 IN A xxx.xxx.xxx.xxx(他社管理のプライマリDNSのIP)
ns12 IN A xxx.xxx.xxx.xx(他社管理のセカンダリDNSのIP)



433 名前:406 mailto:age [2008/11/10(月) 17:15:56 ID:???]
>>xさま
無知な質問におつきあいいただき本当にありがとうございます。

自社サーバを入れた方が良いのか、入れない方が良いのかがわかりません。
こちらとしては後の設定(運用の際のAレコード定義等)を他社さんができるようにNSレコードをむけてほしいのだという認識です。

ただ当方としましては、なぜわざわざこちらのDNSをかませる必要があるのかと思います。
NSレコードの指定をしてくるということは他社さんもDNSサーバを持っているという認識で良いでしょうか?
持っているならネームサーバを教えていただければいいのですが…
他社さんの意図がよくわかりません。
顔なじみでもなく直接のやりとりはないのでどうにも困ってます。

434 名前:x mailto:sage [2008/11/10(月) 17:23:59 ID:???]
>>432
それはあんまり意味なくね?
hoge.www.exmaple.com, fuga.www.example.com とかを
たくさん作るのでなければ。

>>433
もうこれ以上はここでしゃべってもしょうがないかと。
あとはなんとかして相手とコミュニケーションとって決めてくれ。

435 名前:432 mailto:sage [2008/11/10(月) 18:08:43 ID:???]
>>434
一見意味はなさそうに見えるけど、F5のGlobal Traffic Manager(旧3-DNS)
などの負荷分散構成でこのような設定が使われることがあります。

使用例:www.sagawa-exp.co.jp

436 名前:x mailto:sage [2008/11/10(月) 18:15:25 ID:???]
>>435
もしそんなたいそうなもん入れるくらいのとこなら
もっとちゃんと仕事してほしいな。

437 名前:anonymous@ACCD15D2.ipt.aol.com mailto:sage [2008/11/10(月) 18:33:10 ID:???]
ただexample.comのオーソリティを指定されたipのサーバーに
スルーパスしたいだけなら>>410でいいんじゃないの。
グルーレコード以外のAレコードを持ってない
自社DNSサーバーをNSレコードに入れたまずいでしょ。

438 名前:x mailto:sage [2008/11/10(月) 18:59:44 ID:???]
>>437
>>410じゃパスしないで自分で答えちゃうんでは。

439 名前:anonymous@w244066.ppp.asahi-net.or.jp mailto:sage [2008/11/10(月) 19:13:34 ID:???]
同レベルでの委任(delegation)って2回目は
無視されて辿りつけないんじゃなかったっけ?

リゾルバの実装依存な問題なんだっけか?

それはともかく、>>417をよく読むと、取得
ドメインのネームサーバとして、レジストラに
登録してくれってことじゃないの?

そんで、SI先の会社でDNSサーバとグローバルIP
を用意するから、ホスト名を作ってくれという
話なんじゃないか?

だとすると、406の自社ドメインに、

example-ns1.自社ドメイン.jp IN A xxx.xxx.xxx.xxx
example-ns2.自社ドメイン.jp IN A yyy.yyy.yyy.yyy

と登録して、example.comを登録したレジストラ
の管理画面に行って、example-ns1/2.自社ドメイン.jp
をネームサーバに登録するという感じではないだろうか?

440 名前:x mailto:sage [2008/11/10(月) 19:57:43 ID:???]
あー、そういうことか。
それで可能ではあるが、
そんなんに自社ドメインはさむのも邪魔くさいな。
「ホスト名がなきゃできません」って先方に言っとけ。






[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<114KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef