タグ

LinuxとDNSに関するPhinlodaのブックマーク (4)

  • セキュリティ強化対策(Iptables編)

    セキュリティを強化するため、こちらでネットワーク構成とルータの設定を大幅に変更しましたが、今まで手を抜いていたサーバ機のファイヤウォールの設定を合わせて見直しました。 サーバ機で使用しているRedHat 8.0では、iptablesを使ったファイヤウォールがインストールされていますので、この設定を見直しました。 DNSはUDP:53と思っていたのですが、クライアントが名前解決するときに512byteを越えた場合、DNSは512byte以上のデータはUDPで送信できないため、クライアントは再度TCPで牽き直していることが判明したので、TCPの設定を追加しました。

  • BIND の設定 | 自宅サーバー Fedora

    BIND を運用するために必要なディレクトリを作成し、そこに各種設定ファイルを格納します。 BIND の設定ファイルには、名前を解決をするために必要なルートネームサーバーの情報を記述したファイルをルートサーバーリストファイル、BIND のメイン設定ファイルの named.conf とそのほかにドメイン名と IP アドレスの関係を定義したゾーンファイルをが必要です。 BIND の運用ディレクトリの作成 BIND を運用するためのディレクトリを以下のように作成します。 ルートサーバーリストファイルの入手 ルートネームサーバーの情報を記述したファイルであるルートサーバーリストファイル(named.root)は InterNiC の FTP サイトから入手することができます。 ルートネームサーバの情報はまれに変更されることがあるので常に最新の情報を入手することを心がける必要があります。 以下のよう

  • Bsddiary.net

    bsddiary.net expired on 07/25/2023 and is pending renewal or deletion.

  • DNS(BIND)の設定

    おやじ宅へのアクセスは、現在は自宅DynamicDNSにより運用されています。下記は、それ以前にお世話になっていたZIONさんのサブドメインで運用していたときのものです。基的には、現在も変わりありません。 おやじは、ごく一般的な動的なグローバルIPアドレスのADSLサービスを使用してサーバを建てています。従って、おやじ宅には、インターネットの世界のドメイン名解決のためのDNSは設置できませんので、ZIONさんのDDNSを使わせてもらっています。言い換えれば、インターネットの世界の名前解決は動的なグローバルIPアドレス環境下ではどうしようもなく、ZIONさんのサービスしだいと言うことになります。 では、何故おやじサーバでDNSかというと、おやじの加入しているプロバイダのDNSが非常に負荷が重く、テレホタイムには頻繁にDNSエラーがでるため、これを少しでも回避したかった(つまりキャッシュ)の

  • 1