タグ

dnsとtipsに関するPhinlodaのブックマーク (3)

  • http://park1.wakwak.com/~ima/centos4_bind0001.html

  • セキュリティ強化対策(Iptables編)

    セキュリティを強化するため、こちらでネットワーク構成とルータの設定を大幅に変更しましたが、今まで手を抜いていたサーバ機のファイヤウォールの設定を合わせて見直しました。 サーバ機で使用しているRedHat 8.0では、iptablesを使ったファイヤウォールがインストールされていますので、この設定を見直しました。 DNSはUDP:53と思っていたのですが、クライアントが名前解決するときに512byteを越えた場合、DNSは512byte以上のデータはUDPで送信できないため、クライアントは再度TCPで牽き直していることが判明したので、TCPの設定を追加しました。

  • BIND の設定 | 自宅サーバー Fedora

    BIND を運用するために必要なディレクトリを作成し、そこに各種設定ファイルを格納します。 BIND の設定ファイルには、名前を解決をするために必要なルートネームサーバーの情報を記述したファイルをルートサーバーリストファイル、BIND のメイン設定ファイルの named.conf とそのほかにドメイン名と IP アドレスの関係を定義したゾーンファイルをが必要です。 BIND の運用ディレクトリの作成 BIND を運用するためのディレクトリを以下のように作成します。 ルートサーバーリストファイルの入手 ルートネームサーバーの情報を記述したファイルであるルートサーバーリストファイル(named.root)は InterNiC の FTP サイトから入手することができます。 ルートネームサーバの情報はまれに変更されることがあるので常に最新の情報を入手することを心がける必要があります。 以下のよう

  • 1