DNS、管理者として見るか? 攻撃者として見るか?:セキュリティ対策の「ある視点」(5)(2/3 ページ) ゾーン情報の転送とは BINDに代表されるDNSは、主にドメイン名(ホスト名)とIPアドレスなどのひも付けを行っている。 例えば、皆さんが、ブラウザのアドレスバーにhttp://www.atmarkit.co.jp/と入力し@ITのサイトにアクセスしたとしよう。DNSはドメイン名の問い合わせを受けたら、そのドメインのIPアドレスを返すことで、ブラウザはドメイン名だけでWebサーバにたどり着くことができる(実際にはもっと複雑な挙動をしているが、詳細は割愛させていただく)。 DNSがドメイン名からIPアドレスを調べてくれているおかげで覚えにくいIPアドレスではなく、人間が覚えやすいドメイン名(ホスト名)でアクセスすることが可能となっている。 ゾーン情報というのは、ドメイン名とIPアドレス