X



【DNS】Name Server 総合スレ Part2
■ このスレッドは過去ログ倉庫に格納されています
0319名無しさん@お腹いっぱい。
垢版 |
2017/01/12(木) 12:35:49.42
重複をお許しください。

(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2016-9131)
https://jprs.jp/tech/security/2017-01-12-bind9-vuln-malformed-any.html

久し振りに来よったで。と思ったら権威サーバへの影響は限定的みたいなんで、それほどでもないかな。
0320名無しさん@お腹いっぱい。
垢版 |
2017/01/12(木) 18:40:26.21
自分が利用しているサービス周辺で幾つか障害が発生したみたい。今回の脆弱性が関係してるのかなあ?
# いずれにせよ、お疲れ様です>中の人

メンテナンス・障害情報・機能追加|さくらインターネット公式サポートサイト
http://support.sakura.ad.jp/mainte/mainteentry.php?id=20971

Uptime Robot on Twitter: "The server provider we're using is currently experiencing a DNS-based issue & site is not reachable for some users. Will be updating back."
https://twitter.com/uptimerobot/status/819475124118241280 👀
Rock54: Caution(BBR-MD5:0dc23c366b23c59a9fe320a62dd69b5a)
0322名無しさん@お腹いっぱい。
垢版 |
2017/03/15(水) 05:36:28.98
社員向け公開サーバをサブドメインとしてDNSに登録する意味あるのかな
モバイルアクセスするのにドメインのが設定はしやすいけど、
DNS情報は参照されちゃうからいかにもなDNS名つけると
無駄なリスク背負うことになるよね
0324名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 14:58:37.16
いかにもな名前というと www とか、blogとか、owncloudとか?
そういうんじゃなくて、普通の単語(nightsplitterとか)なら気にするほどリスクは高くないと思う。
通常、zone転送は不許可になってるだろうし。
0330名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 21:25:44.27
「DNSに登録するとリスクが増える」ってより
「DNSに登録しなくてもリスクは減らない」と考えるべき
そんなことで安心してないでまじめにセキュリティ対策とっとけ
0338名無しさん@お腹いっぱい。
垢版 |
2017/04/13(木) 12:28:11.88
ジェットストリームアタック (違
緊急レベルのやつの再現条件が今一つ分からないんだけど、これは簡単に再現できるから、あえてハッキリ記載していないってことかな?

(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2017-3137)
https://jprs.jp/tech/security/2017-04-13-bind9-vuln-cname-dname.html

BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2017-3136)
https://jprs.jp/tech/security/2017-04-13-bind9-vuln-dns64.html

BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2017-3138)
https://jprs.jp/tech/security/2017-04-13-bind9-vuln-control-channel.html
0347名無しさん@お腹いっぱい。
垢版 |
2017/07/26(水) 00:34:36.30
dig +bufsize=4096 +short rs.dns-oarc.net txt
でチェックできるのは、特定の経路だけと考えてよいのですか?
DNSSEC無効にしないと酷い目にあいそう。
0356名無しさん@お腹いっぱい。
垢版 |
2017/09/18(月) 14:41:25.59
インタビュー&トーク - DNS運用者は10月11日に備えよう:ITpro
itpro.nikkeibp.co.jp/atcl/interview/14/262522/091300346/

ルートゾーンKSKのロールオーバー - ICANN
www.icann.org/resources/pages/ksk-rollover-2017-05-31-ja
0362名無しさん@お腹いっぱい。
垢版 |
2017/12/21(木) 06:54:07.49
多少強引でもやっちまえばいいのにな
0363名無しさん@お腹いっぱい。
垢版 |
2017/12/29(金) 06:47:21.06
誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。

グーグル検索⇒『宮本のゴウリエセレレ』

19MH67R8CT
0365名無しさん@お腹いっぱい。
垢版 |
2018/01/17(水) 18:35:51.02
DJB「アハハハハハハハハハ!!!」
0367名無しさん@お腹いっぱい。
垢版 |
2018/01/20(土) 15:48:22.68
島本町民以外の皆さん
大阪府三島郡島本町では
「いじめはいじめられた本人が悪い」ということですよ
0368名無しさん@お腹いっぱい。
垢版 |
2018/02/14(水) 09:45:41.91
☆ 日本の、改憲をしましょう。現在、衆議員と参議院の両院で、
改憲議員が3分の2を超えております。『憲法改正国民投票法』、
でググってみてください。国会の発議はすでに可能です。
平和は勝ち取るものです。お願い致します。☆☆
0370名無しさん@お腹いっぱい。
垢版 |
2018/04/02(月) 18:17:02.37
別にいいけど、もう少しマシなサイトの URL を貼ってもバチは当たらないんじゃなかろうか。

IPアドレスを保存しない高速パブリックDNSサービス「1.1.1.1」、APNICとCloudflareが無料提供 - INTERNET Watch
https://internet.watch.impress.co.jp/docs/news/1114805.html

ちなみに公式のアナウンスはこちら。

Announcing 1.1.1.1: the fastest, privacy-first consumer DNS service
https://blog.cloudflare.com/announcing-1111/

とある方のご意見。whois では未だに APNIC となっているのは、俺もキモいと思った。

どさにっき - 2018年3月30日(金) - ■ 1.1.1.1
http://ya.maya.st/d/201803c.html#s20180330_1

どさにっき - 2018年4月1日(日) - ■ 1.1.1.1 つづき
http://ya.maya.st/d/201804a.html#s20180401_1
0371名無しさん@お腹いっぱい。
垢版 |
2018/05/22(火) 02:48:07.85
知り合いから教えてもらったパソコン一台でお金持ちになれるやり方
時間がある方はみてもいいかもしれません
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

6EZEN
0374名無しさん@お腹いっぱい。
垢版 |
2018/10/05(金) 20:28:15.57
Unboundって、ルートネームサーバーとかバイナリに含まれてるんだよな
なんで設定ファイル無しで動くのか疑問だったが、バイナリに含まれてるとは想定外
0376名無しさん@お腹いっぱい。
垢版 |
2018/10/10(水) 09:10:45.92
2018年9月16日に開催されたICANN理事会において、KSKロールオーバーの最終的な実施可否について審議が行われ、 予定通り2018年10月11日の実施が決定しました。
協定世界時(UTC)では10月11日の午後4時、日本時間では10月12日の午前1時にロールオーバーが実施されます。
https://www.nic.ad.jp/ja/dns/ksk-rollover/
0377名無しさん@お腹いっぱい。
垢版 |
2018/10/12(金) 01:22:06.36
ksk関連ここですか
0379名無しさん@お腹いっぱい。
垢版 |
2018/11/05(月) 10:51:28.79
BINDの乗換先はunbound/NSDがいいんかね?
Recursor/PowerDNS使ってる人達おらんの?

djbdns(笑)
0383名無しさん@お腹いっぱい。
垢版 |
2018/11/08(木) 15:23:15.03
>>380
よう、お前のところも大変そうだなw

■PowerDNS Authoritative Serverの脆弱性情報
(CVE-2018-10851、CVE-2018-14626)

PowerDNS Security Advisory 2018-03: Crafted zone record can cause a
denial of service
<https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2018-03.html>;

PowerDNS Security Advisory 2018-05: Packet cache pollution via
crafted query
<https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2018-05.html>;

PowerDNS Authoritative Server 4.0.6 & 4.1.5 and Recursor 4.0.9 &
4.1.5 Released
<https://blog.powerdns.com/2018/11/06/powerdns-authoritative-server-4-0-6-4-1-5-and-recursor-4-0-9-4-1-5-released/>;

CVE - CVE-2018-10851
<https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10851>;

CVE - CVE-2018-14626
<https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14626>;
0387名無しさん@お腹いっぱい。
垢版 |
2019/03/03(日) 14:09:49.04
質問です。

<質問の背景>
メール添付ファィルの自動パスワード設定ソフトを導入しようとしたら
DNSサーバーに指定したTXTレコードを追加するように言われ、
下記の疑問が生じました。

<質問>
(1)自分で独自ドメインを申請して取得した場合は、自前のDNSサーバーを立てて
 そこにドメイン名を登録しなければいけないのでしょうか?

(2)サーバー管理会社にドメイン取得を依頼した時は、
 その管理会社が保有するDNSサーバーにドメイン名が登録され、
 そのサーバーにTXTレコード等を追加することになるのでしょぅか?
0388名無しさん@お腹いっぱい。
垢版 |
2019/03/04(月) 09:31:30.97
>>387
自分で建ててもいいし、今時大抵の業者はネームサーバーサービスがあうrので、
それ使ってもいいし、いずれにせよ、中身は自分で設定しなくちゃならんよ。
代行してくれるところもあるかも知れんが、高くつくだろう。
0392名無しさん@お腹いっぱい。
垢版 |
2019/06/18(火) 07:14:04.04
unbound.jp のサーバ証明書が期限切れしてるので見れない
SSLじゃないページを見ようとすると強制的にSSLページにリダイレクトされるので見れない
0393名無しさん@お腹いっぱい。
垢版 |
2019/07/07(日) 16:11:30.25
最近「DNS over https (DoH)」が話題です
0394名無しさん@お腹いっぱい。
垢版 |
2019/07/10(水) 21:18:50.41
DNS over twitterでいいよ
twitterでドメイン名ツイートしたら、IPアドレスを返信してもらうやつ

DNS over emailとかそんなのもでいい
0396名無しさん@お腹いっぱい。
垢版 |
2019/07/17(水) 09:54:58.43
>>395
ggrks
0401名無しさん@お腹いっぱい。
垢版 |
2020/02/05(水) 09:45:26.60
ゾーンファイルがよくわからないですけど
hoge.com → aaa.bbb.ccc.ddd:80
fuga.com → aaa.bbb.ccc.ddd:81
みたいに別のドメイン名から同じIPの異なるポートにマッピングすることができますか?
0403名無しさん@お腹いっぱい。
垢版 |
2020/02/06(木) 01:41:03.61
reverse server!
そういうのもあるのか
調べてみます
0405名無しさん@お腹いっぱい。
垢版 |
2020/02/06(木) 10:02:15.71
間違えたreverse serverでなくてreverse proxyでした
>>404
仮想PCの複数ポートで別サービスが動いていて
普段ならIP直打ちするですがホスト名でアクセスできるようにしないと動かないぽくてどうしたもんかと思ってました…
ホスト名与えるなのでDNSかなぁと思いましたが同じPCで動いている別サービスに別ホスト名でアクセスするにはreverse proxyやらバーチャルホスト?とやらを使うですね

ありがとです
0408名無しさん@お腹いっぱい。
垢版 |
2020/02/13(木) 19:19:07.65
ドメインに一つ目メールサーバ(レンタル)のMXレコードが設定されていて、
さらに他社(レンタル)サーバーのMXレコードを追加すると、
どんな動きになるんでしょうか?
0410名無しさん@お腹いっぱい。
垢版 |
2020/02/16(日) 23:51:40.94
hosts ファイルについて聞きたいのですが、
同じIPアドレスに対して複数の行を登録しても問題無いですか?
仮想PCに対して hostsファイルで ドメインを設定したいですが
仮想化ソフトが自動的にhostsファイルを書き換えて設定しているようで
別名を登録をしたいんですが、同じ行に書くと仮想化ソフトが上書きして消してしまうようなのです。
試してみると一見正常に動くようには見えるんですが。
0412名無しさん@お腹いっぱい。
垢版 |
2020/06/26(金) 13:56:14.19
サービスを他社と容易に比較できるようだとそれはそれで買い叩かれるだけだからなあ
DNSって単独の商売としてはなかなか難しい
0414名無しさん@お腹いっぱい。
垢版 |
2020/08/12(水) 15:42:12.78
ネーミングで悩んでます

nas.home.example.com.
nas.jikka.example.com.
こんな感じで命名すると、

ホスト名: nas
ドメイン: home.example.com. / jikka.example.com
になりますが、アラートやシェルのプロンプトで識別する際にどちらも「nas」になってしまうのでややこしい

皆さんどんな感じで命名していますか?

ホスト名: nas.home / nas.jikka
ドメイン: example.com.
サーバーにはこれで入れておいて

ホスト名: nas
ドメイン: home.example.com. / jikka.example.com
DNSサーバーにはこう入れておいたらいいんだろうか・・・?
0415名無しさん@お腹いっぱい。
垢版 |
2020/08/12(水) 21:03:34.83
なんでそんな混同しやすい命名にするのかわからない。
0416名無しさん@お腹いっぱい。
垢版 |
2020/08/13(木) 00:40:50.98
サーバーのサイトごとにドメインを分けたので、「www.domain」というよくあるネーミングに習うとそうなるのかなと
■ このスレッドは過去ログ倉庫に格納されています