ブックマーク / www.e-ontap.com (3)

  • What DNS Is Not

    DNS is many things to many people --- perhaps too many thins to too many people. Paul Vixie Communications of the ACM Vol. 52 No. 12, Pages 43-47 10.1145/1610252.1610269 DOMAIN NAME SYSTEM (DNS) は、階層的な、分散化された、自律的で、信頼性のあるデータベースだ。類を見ないリアルタイムな性能を世界中の人々に提供してくれる。Web ページを含むすべての TCP/IP 通信 は、最低一つの DNS 問い合わせから始まる。DNS は偉業だと言えるだろう。 DNS が何である かという理解をはっきりさせるためには、DNS が何でない かということと対比させなくてはいけない。インターネットのマーケットは、人類の

    gcd
    gcd 2010/02/10
  • DNS Health Checker

    検査項目: NSの一貫性(lame delegation/stealth server) 応答の有無と権威(AA) キャッシュの兼用(RA) ...こちらで詳しく検査できます ハイジャック可能性(NSの存在確認) 注: ちゃんと読んでください! IDNには対応していません(Punycodeでどうぞ) TLDから直接委譲されているドメインを想定しています (サブドメインは正しく診断されません. WWWとかも付けないで!) 逆引きはin-addr.arpa直下のみ対応しています (JPNIC管理下のゾーンならこちらがいいでしょう) ごく普通のDNS問い合わせによる検査です。検査自体に害はありません 1つのNSにAレコードが複数あっても1つしか検査しません AAAAのNSがある場合(特にAAAAのみ)の検査結果は信用しないでください (IPv6に対応していません. そもそも正しい設定がどういうも

    gcd
    gcd 2009/10/04
  • DNS AMP Check

    ネームサーバ診断 「DNSの再帰的な問合せを使ったDDoS攻撃」の踏み台になる可能性に関する診断です。 好ましくない設定(キャッシュを応答する)のサーバは毒入れに対しても脆弱となります。 放っておくと、大変なことになりますよ。 あなたのお使いの機器をチェックします。(IPv6未対応 mOm) 調べたいドメインがあればどうぞ (サブドメインも可ですが一部手抜きで診断できないかもしれません)。 その権威サーバが問題のある設定でキャッシュサーバを兼ねているとNGとなります。 ドメイン名 (診断に時間のかかる場合があります) 大量のドメインのチェックを行うとアクセス制限をさせて頂くかもしれません。ご利用は控えめに ;-) Lame Delegation など総合的な診断はDNS健全性チェッカーをどうぞ 参考: DNS の再帰的な問合せを使った DDoS 攻撃に関する注意喚起 DNS の再帰的な問合

    gcd
    gcd 2007/06/11
  • 1