1 名前:名無しさん@七周年 [2006/10/05(木) 01:20:50 ID:o0oywSIl] DNS関連の情報交換・議論・相談なんでも総合スレ
362 名前:ほげ mailto:sage [2008/09/12(金) 18:48:45 ID:???] キャッシュ兼用の権威サーバが古いゾーンデータをいつまでもキャッシュユーザに応答して、 それを浸透しない、浸透しないっていうようになったのでは? あと、ケータイ事業者のプロキシのDNSキャッシュがTTL無視の運用してた(る?)ってのもあるかな。
363 名前:ほげ mailto:sage [2008/09/12(金) 18:51:50 ID:???] s /権威サーバ/権威のなくなったコンテンツサーバ/
364 名前:ほげ mailto:sage [2008/09/12(金) 19:10:25 ID:???] 「DNSの浸透」で検索するといろいろおもしろいページがでてくる。w
365 名前:anonymous mailto:sage [2008/09/12(金) 19:33:38 ID:???] RFC2308以前か以後か, BIND4 をしぶとく使ってたサイトか BIND8.2 以降にどんどん移行したサイトか あたりではないかな
366 名前:anonymous@ w244066.ppp.asahi-net.or.jp mailto:sage [2008/09/12(金) 22:46:41 ID:???] >>362 昔、どこぞのISPのキャッシュサーバもTTLを無視してて、 事前にTTLを短くしてから、いろいろなレコードの変更を したら、そこのISP配下の客からサービスが使えないと クレームがあったことがあるよ。 結局1週間近く変わらなくて、顧客からISPにクレームを 入れてもらってようやく更新されたことがあった。
367 名前:anonymous@ z20.58-98-109.ppp.wakwak.ne.jp [2008/09/13(土) 07:37:55 ID:CvIJJV29] DNSサーバのIPアドレスを変更するとき、ゾーンファイルの編集と whois情報の変更のタイミングってのは、どういう関係にあるん でしょう?この両者が食い違っていると、その間はドメイン情報は 外部から見て、どのような状態になっているんでしょうか。
368 名前:う mailto:sage [2008/09/13(土) 11:40:01 ID:???] >>367 whoisのネームサーバーの話だよな。 ネームサーバーが食い違うなら順を追って最終DNSにたどり着かないなら アドレス取得が出来なくなる。 従ってwhoisのすべてのネームサーバーを変更する場合1台変更して2〜3週間程度時間を置いて もう片方を変更するのが安全。
369 名前:P mailto:sage [2008/09/13(土) 12:44:07 ID:???] >>367 新サーバと旧サーバが両立できるなら、両方動く状態にしてから、 whoisに新を追加して、新にアクセスが来るのを確認する。 んで、whoisから旧を削除して旧にアクセスが来なくなったら 旧を落としてOK。
370 名前:anonymous@ z20.58-98-109.ppp.wakwak.ne.jp mailto:sage [2008/09/13(土) 14:07:46 ID:???] >>368 >>369 なるほど、やはりwhoisに稼動中のサーバが載っていないと たどり着けないのですね。 ありがとうございます。
371 名前:ミルキーはランランルー味 mailto:sage [2008/09/13(土) 19:16:40 ID:???] >>339 1:登録をするコンテンツDNSサーバがプライマリ・セカンダリともに 新DNSレコードに統一される 2:プロバイダのDNSサーバが、以前まで覚えていた情報の 有効期限切れで全部キャッシュから消える 3:新しくDNSサーバに問い合わせて、新しいDNSレコードがキャッシュ される という現象 レジストラの乗り換えとかなると、whois情報に関係してきて root-serverまで関係してくるので レジストラ乗り換えだと、少し大目に時間がかかる。 だけど、倒産しない限りはレジストラ移動とかありえんから 普通は1−3の段階を得て、浸透となる プロバイダとかで有効期限系を固定されると 段階2が進まず、いつまでたってもキャッシュが新しくならない という暗黒世界もまってる
372 名前:ミルキーはランランルー味 mailto:sage [2008/09/13(土) 19:23:11 ID:???] 書き忘れ 段階1もミスると、情報不一致でこれも 楽しい事(悪い意味で)になる ただ、ドメイン単位で管理していて プライマリ・セカンダリ間でコピーしているから これは非常に稀 ちなみに、whoisサーバは このドメイン名は こいつ(登録しているDNS)が管理してるんじゃーー という情報を管理しているもので 問い合わせを続けると、最後は まーまずこいつに聞け という結果になる 逆引きに関しても理論上同じと思ってくれていい
373 名前:ミルキーはランランルー味 mailto:sage [2008/09/13(土) 19:25:20 ID:???] つーわけで、 とぉりゃ www.domain-kingdom.com/shdomain.htm
374 名前:ほげ mailto:sage [2008/09/13(土) 19:52:47 ID:???] >>371 ダウト
375 名前:z mailto:sage [2008/09/13(土) 22:58:56 ID:???] >>374 どこが間違ってるのか書かないと。
376 名前:ほげ mailto:sage [2008/09/14(日) 06:46:26 ID:???] 浸透ってのはDNSをわかってない業者がDNSをわかってない客をごまかすときに使う言葉だ。
377 名前:anonymous@ 354018014616639 [2008/09/18(木) 18:11:36 ID:BPBs+hQh] 繋がらないから携帯から。 DNSが停止していますって出るんだがどんな作業すれば復旧するのかわかる人いる?
378 名前:anonymous@ st0872.nas931.k-tokyo.nttpc.ne.jp mailto:sage [2008/09/18(木) 18:57:56 ID:???] >>377 あなたの環境がどんなものかわからんのに、復旧なんてわからんですよ。 釣られた?
379 名前:ほげ mailto:sage [2008/09/18(木) 20:48:59 ID:???] >>377 >DNSが停止していますって出る それはすばらしい!
380 名前:anonymous@ 354018014616639 [2008/09/20(土) 02:50:24 ID:5YQ4Zxa5] >>377 ルータのコンセントを抜くとこうなる
381 名前:anonymous mailto:hoge [2008/09/20(土) 07:47:33 ID:???] じゃあ、コンセント挿せば復旧。
382 名前:anonymous@ 247.167.192.61.tokyo.flets.alpha-net.ne.jp mailto:sage [2008/09/30(火) 17:38:20 ID:???] webサイトの初心者スレから誘導されて来ました。 meドメインを取得しようと思ってるのですがjpドメインに比べてアクセス速度が落ちたりする事はありませんか? jpもcomもmeも気にするような差は無いとは思うのですが2年で5000円程かかってしまうので 申し込む前に確認させてください。 お願いします。
383 名前:anonymous@ 247.167.192.61.tokyo.flets.alpha-net.ne.jp [2008/09/30(火) 17:39:01 ID:DSPJgd5G] すいません人いないのであげさせてください。
384 名前:anonymous mailto:sage [2008/09/30(火) 18:19:31 ID:???] アクセス速度が何で決まると思ってんだボケ
385 名前:anonymous@ 247.167.192.61.tokyo.flets.alpha-net.ne.jp [2008/09/30(火) 18:26:50 ID:DSPJgd5G] >>384 ドメインの国に一瞬でもアクセスしてるんじゃないんですか?
386 名前:anonymous@ 247.167.192.61.tokyo.flets.alpha-net.ne.jp [2008/09/30(火) 18:28:33 ID:DSPJgd5G] というか速度が落ちるか落ちないかだけ知りたいんです。 >>384 のような言い方をされても申し訳無いんですけどわかりません。
387 名前:. mailto:sage [2008/09/30(火) 18:42:56 ID:???] 試しに名前ひいてみりゃいいじゃん。
388 名前:名無しさん mailto:sage [2008/09/30(火) 18:59:39 ID:???] .meのサーバ連中が遠くにあるから、 一番最初に名前解決する人は、 少々待たされるのではないでせうか。
389 名前:anonymous mailto:sage [2008/09/30(火) 19:49:35 ID:???] >>386 杞憂。実質気にしなくていい。 きちんとした理由が知りたければ、DNSの仕組みについて勉強し、どこがボトルネックに なるかを把握してから実証テストしてくれ。全てを人に頼るな。
390 名前:anonymous@ 247.167.192.61.tokyo.flets.alpha-net.ne.jp [2008/09/30(火) 20:09:32 ID:DSPJgd5G] >>387-388 ホームページを作るのは初めてなもので名前の意味がわかりません。 調べてみますね。 >>389 ありがとうございます。
391 名前:. mailto:sage [2008/09/30(火) 21:25:14 ID:???] DNS の「DN」だ。
392 名前:anonymous@ 247.167.192.61.tokyo.flets.alpha-net.ne.jp mailto:sage [2008/09/30(火) 21:40:51 ID:???] >>387-388 調べてみたんですけど名前とひくとか解決するって意味がまったくわかんなかったです。 眠いので明日また調べてみます。 >>391 すいませんスレの名前に思いっきり書いてありますねorz
393 名前:anonymous mailto:sage [2008/09/30(火) 21:45:12 ID:???] >>392 DNSについては気にするな。 レスポンスのボトルネックは基本的にWebサーバ側。サイトの構成やサーバ自体。 調べた結果とか書くだけ無駄なのでもうこれ以上同じネタで書き込むのは止めてくれ。
394 名前:tss mailto:sage [2008/09/30(火) 22:14:14 ID:???] つ www.e-ontap.com/internet/nagoya-u/img59.html lameや外部名があると遅くなる。 meを管理しているaffiliasの運用はいいかげんで、過去に.infoにNXDOMAIN返していたことも。
395 名前:yy mailto:sage [2008/09/30(火) 22:48:59 ID:???] me で2年で5000円って何処ですか? お名前あたりだとその倍ぐらいかかるんだすが。
396 名前:anonymous mailto:sage [2008/10/01(水) 00:14:44 ID:???] >>395 2年で$40と考えるんだ いくらでもありそうな気がするだろう?
397 名前:NSEC mailto:sage [2008/10/01(水) 14:38:18 ID:???] pir.orgのDNSSECはいつ始まるの?
398 名前:anonymous@ NE0971lan1.rev.em-net.ne.jp [2008/10/04(土) 16:15:53 ID:AWPyhzGP] www.dnsadvantage.com/support/flash.html DNSのうごきーーー
399 名前:anonymous@ NE0971lan1.rev.em-net.ne.jp [2008/10/04(土) 16:19:03 ID:AWPyhzGP] って、 >>343 への亀レス って一ヶ月前でやんの… 慌ててるわ、亀レスだわ… 一度、氷水がぶ飲みしてくる…orz
400 名前:anonymous mailto:sage [2008/10/14(火) 14:41:50 ID:???] 記憶がおぼろげなので、どなたか教えて頂きたいのですが、 昔、gTLDのドメインに、JPドメインのネームサーバを設定しようとした時には、 JPRS以外にも、ネームサーバの登録を行う必要があったような気がしたのですが、 この認識は、正しいでしょうか? それとも、JPRS に登録するだけで大丈夫でしたでしょうか? 例えば、example.com に、DNSとして、ns1.example.jp と ns2.example.jp を設定する場合、 JPRS に、ns1.example.jp, ns2.example.jp のネームサーバ情報(IPアドレス)が登録されていれば大丈夫でしょうか? それとも NetworkSolutions かどこか、他のレジストラにネームサーバ情報を登録する必要があったでしょうか?
401 名前:400 mailto:sage [2008/10/14(火) 15:21:40 ID:???] NetworkSolutions ではなくて、VeriSign だったかもしれません。 ttp://www.nsiregistry.net/whois の、Nameserver 検索で表示されるように登録する必要があったでしょうか? 多分、JPNIC の whois に登録されていれば問題ないとは思うんですが…
402 名前:NSI mailto:sage [2008/10/14(火) 21:17:24 ID:???] >>400 昔はgTLDを管理していたNSIのシステムの都合上必要でしたが今は不要です。
403 名前:400 mailto:sage [2008/10/15(水) 12:19:06 ID:???] >>402 やはり今は不要でしたか。 ありがとうございます。
404 名前:anonymous mailto:sage [2008/11/01(土) 11:54:45 ID:???] NetworkSolutions からフィッシングメール警報のお知らせメールが顧客(登録ユーザ)に対して出ているけれど それを発信しているのは NetworkSolutions ではなく全く無関係の下請企業というこの矛盾 PGPかS/MIMEで電子署名くらい付けろ
405 名前:anon mailto:sage [2008/11/04(火) 21:41:34 ID:???] 矛盾。逆効果ですね。ま、NetworkSolutionですから。
406 名前:anonymous@ aa2004050730015.userreverse.dion.ne.jp mailto:sage [2008/11/07(金) 16:48:52 ID:???] NSレコードを設定してくれとIPアドレスを渡されました。 NSレコードをIPで指定することはできるのでしょうか? これまではドメインで送られてきていたのでどう設定すればいいのかわかりません。 dig -xとかでしらべて記載すればいいのでしょうか?
407 名前:anonymous@ aa2004050730015.userreverse.dion.ne.jp mailto:age [2008/11/07(金) 16:56:15 ID:???] あげます
408 名前:. mailto:sage [2008/11/07(金) 16:56:31 ID:???] できない。 テキトーな名前つけちゃえば?
409 名前:anonymous@ aa2004050730015.userreverse.dion.ne.jp mailto:age [2008/11/07(金) 17:02:19 ID:???] >>408 さん やっぱりそうですよね^^; そうします! ありがとうございます。
410 名前:406 mailto:age [2008/11/07(金) 17:26:59 ID:???] たびたびすみません 以下のような感じで問題ないでしょうか? $TTL 600 @ IN SOA ns1.example.com. hoge.example.com. ( 2008110701 3600 900 604800 864 ) IN NS ns1.example.com. IN NS ns2.example.com. ns1 IN A xxx.xxx.xxx.xxx ns2 IN A xxx.xxx.xxx.xx
411 名前:名無しさん mailto:sage [2008/11/08(土) 18:13:13 ID:???] そのIPに対してNSを聞いてみたら判るんじゃないの? $dnsqr NS sub.example.com 192.168.1.10 query: 2 sub.example.com answer: sub.example.com 86400 NS dns.sub.example.com みたいなかんじでNSの名称も判るはずだし。 逆に、それとあわせないとlame delegationって話になるし。
412 名前:- mailto:sage [2008/11/09(日) 00:35:23 ID:???] $ dnsqr NS sub.example.com 192.168.1.10 dnsqr: usage: dnsqr type name $
413 名前:anonymous@ z192.58-98-108.ppp.wakwak.ne.jp mailto:sage [2008/11/09(日) 09:23:26 ID:???] というか頼んできてる人がなんか間違えてるんじゃないの。 何がしたいのか聞き返したほうが良いよ。もうやってるかも分からんが
414 名前:名無しさん mailto:sage [2008/11/09(日) 17:27:30 ID:???] s/dnsqr/dnsq/
415 名前:- mailto:sage [2008/11/09(日) 19:05:10 ID:???] 「sub」がどこから出てきたのかわからん。 それに 192.168.1.10 が sub.example.com とやらの NS になっているとは限らない。
416 名前:名無しさん mailto:sage [2008/11/10(月) 01:18:28 ID:???] 「NSレコードを設定してくれとIPアドレスを渡された」 んでしょ? ・自分が権限をもつドメイン名( example.com) ・自分が委譲するドメイン名 ( sub.examble.com)、 ・そのIPアドレス ( 192.168.1.10 ) の3点が判ってるって話じゃないの? そして、そのIPアドレスにおいて、sub.example.comに対する 設定は済んでると見なしてもいいんじゃないかと思ったんだが。 ココまで書いて、サブドメインを委譲してほしいという 要請ではないのかも知らんと思うようになったけど
417 名前:406 mailto:age [2008/11/10(月) 02:06:58 ID:???] みなさんご返信いただきありがとうございます。 流れとしては以下になります。 他社のシステムを購入したのでそのサービス用のドメインを取得(こちらで取得) ↓ 他社さんからそのドメインのNSレコードを xxx.xxx.xxx.xxx xxx.xxx.xxx.xx に設定してくれといわれた このような経緯になります。 Aレコードの指定はされていないのでNSレコードのみを設定してほしいのだと思います。
418 名前:x mailto:sage [2008/11/10(月) 11:03:06 ID:???] >>410 これはxxx.xxx.xxx.xxxに書くの?
419 名前:406 mailto:age [2008/11/10(月) 11:50:19 ID:???] >418 xxx.xxx.xxx.xxx xxx.xxx.xxx.xx はIPになります。 これをNSレコードとして設定してくれといわれました 書き方としては>410でいいのでしょうか?
420 名前:x mailto:sage [2008/11/10(月) 13:13:18 ID:???] >>419 いや、だから……。 どのサーバのファイルをいじるの?
421 名前:406 mailto:age [2008/11/10(月) 15:08:55 ID:???] >>420 自社のサーバのzoneファイルに書きます。
422 名前:x mailto:sage [2008/11/10(月) 15:11:26 ID:???] >>421 その自社サーバはNSレコードに入れないの?
423 名前:406 mailto:age [2008/11/10(月) 15:39:47 ID:???] >>422 たびたびのご返答ありがとうございます。 こちらはどのIP(Aレコード)で運営するか教えられていないのでNSレコードにいれず(プライマリ・セカンダリDNSとしての役割は担わない?)委任するだけという認識です。 NSレコードを意識したことがなかったので(無意識にプライマリ・セカンダリをいれていた)この機会に調べていますがAレコードを知っていないとだめな気がします。 ttp://www.atmarkit.co.jp/flinux/rensai/bind906/bind906c.html さらに調べてみます。
424 名前:x mailto:sage [2008/11/10(月) 15:45:39 ID:???] >>423 > こちらはどのIP(Aレコード)で運営するか教えられていないのでNSレコードにいれず(プライマリ・セカンダリDNSとしての役割は担わない?)委任するだけという認識です。 意味わからん。
425 名前:406 mailto:age [2008/11/10(月) 16:14:03 ID:???] >>424 ほんとうにすみません… こちらのサーバはプライマリ・セカンダリDNSの役割ではなく委任するだけ 委任するだけなのでこちらのサーバIPはNSレコードとして指定する必要はないのではないかという勝手な妄想です。 現在はこんな感じに設定しています。 $TTL 600 @ IN SOA ns1.example.com. hoge.example.com. ( 2008110701 3600 900 604800 864 ) IN NS ns1.example.com. IN NS ns2.example.com. IN NS ns3.example.com. ns1 IN A xxx.xxx.xxx.xxx ns2 IN A xxx.xxx.xxx.xx ns3 IN A zzz.zzz.zzz.zz(自社DNSサーバのIP)
426 名前:x mailto:sage [2008/11/10(月) 16:16:08 ID:???] >>425 > こちらのサーバはプライマリ・セカンダリDNSの役割ではなく ならなんでゾーンファイル作ってんの? > 委任するだけ 「委任」ってのはdelegationのこと?
427 名前:x mailto:sage [2008/11/10(月) 16:17:02 ID:???] >>423 > こちらはどのIP(Aレコード)で運営するか教えられていないので 自社サーバのIPアドレスがわからないの?
428 名前:x mailto:sage [2008/11/10(月) 16:26:10 ID:???] >>425 確認だけど、これはexample.comのゾーンファイルなんだよね?
429 名前:406 mailto:age [2008/11/10(月) 16:41:58 ID:???] >>xさま NSレコードのみこちらのDNSサーバで保持する形態を「委任」というのではと思いました。(検索してこれではないかと思っただけです。) 正確には「委任」とは言わないのかもしれません。 自社サーバのIPはわかります。 難しく考えず、>425のような書き方でいいのでしょうか? またこのゾーンファイルはexample.comのものです。 通常は以下のように設定しています。 IN NS ns1.example.com. IN NS ns2.example.com. ns1 IN A xxx.xxx.xxx.xxx(プライマリDNSのIP) ns2 IN A xxx.xxx.xxx.xx(セカンダリDNSのIP) IN A zzz.zzz.zzz.zz(もしくはwww IN A zzz.zzz.zzz.zzなど) zzz.zzz.zzz.zzがサービスを運営するサーバになります。 今回はns1,ns2のみしかわからないということで悩んでおります。
430 名前:x mailto:sage [2008/11/10(月) 16:52:06 ID:???] >>429 wwwのAレコードはまぁどうでもいい。 決まったら追加すればいい。 けっきょく「自社サーバ」をNSレコードに入れたいのか、入れたくないのか。 入れたいなら>>425 でOKそう。 入れたくないなら>>425 からns3関連を抜けばいいけど、 なんで「自社サーバ」上でゾーンファイルを作ってるのかが謎。
431 名前:x mailto:sage [2008/11/10(月) 16:54:25 ID:???] ns1,ns2側の管理者もよくわかってなさそうだなぁ。 ちゃんと設定できるのかね。
432 名前:ん? mailto:sage [2008/11/10(月) 17:06:55 ID:???] >>429 そのシステムで使うホスト名は決まってるの? たとえば、そのサービスで使用するホスト名がwwwであるなら こんな感じのを想定してる? @ IN NS ns1.example.com. @ IN NS ns2.example.com. ns1 IN A aaa.aaa.aaa.aaa(あなたの管理するプライマリDNSのIP) ns2 IN A bbb.bbb.bbb.bbb(あなたの管理するセカンダリDNSのIP) www IN NS ns11.example.com. www IN NS ns12.example.com. ns11 IN A xxx.xxx.xxx.xxx(他社管理のプライマリDNSのIP) ns12 IN A xxx.xxx.xxx.xx(他社管理のセカンダリDNSのIP)
433 名前:406 mailto:age [2008/11/10(月) 17:15:56 ID:???] >>xさま 無知な質問におつきあいいただき本当にありがとうございます。 自社サーバを入れた方が良いのか、入れない方が良いのかがわかりません。 こちらとしては後の設定(運用の際のAレコード定義等)を他社さんができるようにNSレコードをむけてほしいのだという認識です。 ただ当方としましては、なぜわざわざこちらのDNSをかませる必要があるのかと思います。 NSレコードの指定をしてくるということは他社さんもDNSサーバを持っているという認識で良いでしょうか? 持っているならネームサーバを教えていただければいいのですが… 他社さんの意図がよくわかりません。 顔なじみでもなく直接のやりとりはないのでどうにも困ってます。
434 名前:x mailto:sage [2008/11/10(月) 17:23:59 ID:???] >>432 それはあんまり意味なくね? hoge.www.exmaple.com, fuga.www.example.com とかを たくさん作るのでなければ。 >>433 もうこれ以上はここでしゃべってもしょうがないかと。 あとはなんとかして相手とコミュニケーションとって決めてくれ。
435 名前:432 mailto:sage [2008/11/10(月) 18:08:43 ID:???] >>434 一見意味はなさそうに見えるけど、F5のGlobal Traffic Manager(旧3-DNS) などの負荷分散構成でこのような設定が使われることがあります。 使用例:www.sagawa-exp.co.jp
436 名前:x mailto:sage [2008/11/10(月) 18:15:25 ID:???] >>435 もしそんなたいそうなもん入れるくらいのとこなら もっとちゃんと仕事してほしいな。
437 名前:anonymous@ ACCD15D2.ipt.aol.com mailto:sage [2008/11/10(月) 18:33:10 ID:???] ただexample.comのオーソリティを指定されたipのサーバーに スルーパスしたいだけなら>>410 でいいんじゃないの。 グルーレコード以外のAレコードを持ってない 自社DNSサーバーをNSレコードに入れたまずいでしょ。
438 名前:x mailto:sage [2008/11/10(月) 18:59:44 ID:???] >>437 >>410 じゃパスしないで自分で答えちゃうんでは。
439 名前:anonymous@ w244066.ppp.asahi-net.or.jp mailto:sage [2008/11/10(月) 19:13:34 ID:???] 同レベルでの委任(delegation)って2回目は 無視されて辿りつけないんじゃなかったっけ? リゾルバの実装依存な問題なんだっけか? それはともかく、>>417 をよく読むと、取得 ドメインのネームサーバとして、レジストラに 登録してくれってことじゃないの? そんで、SI先の会社でDNSサーバとグローバルIP を用意するから、ホスト名を作ってくれという 話なんじゃないか? だとすると、406の自社ドメインに、 example-ns1.自社ドメイン.jp IN A xxx.xxx.xxx.xxx example-ns2.自社ドメイン.jp IN A yyy.yyy.yyy.yyy と登録して、example.comを登録したレジストラ の管理画面に行って、example-ns1/2.自社ドメイン.jp をネームサーバに登録するという感じではないだろうか?
440 名前:x mailto:sage [2008/11/10(月) 19:57:43 ID:???] あー、そういうことか。 それで可能ではあるが、 そんなんに自社ドメインはさむのも邪魔くさいな。 「ホスト名がなきゃできません」って先方に言っとけ。