タグ

ブックマーク / www.e-ontap.com (2)

  • DNS再入門 (OSC Nagoya 2017)

    DNS の基礎 DNS の構成 (ホワイトボードで) と知っておくべき概念 RFC1034 RFC1035 スタブリゾルバ、フルリゾルバ キャッシュサーバ、コンテンツサーバ(権威サーバ、ゾーンサーバ) ゾーン 委譲 (委任 / delegation) グルー 再帰 (recursive)、反復 (iterative) 浸透 ...いうな ゾーンとは (ラベルの)隣接空間 (管理境界で区切られる) 権限のあるデータだけ置いてよい (may) 特殊な例外として "glue records" (他は must not) (RFC1033 にはそう書いてあるが後述のゾーン下部の委譲を示す NS も例外) ラベルの区切り(ドット)あるいはサブドメイン名といちいち対応するものではない (よくある誤解) ゾーン分割 隣接するノードとノードの間にゾーンカット(境界)ができる (カットされず) ノードが接続

    morioka
    morioka 2017/05/29
  • インターノット崩壊論者の独り言 - ATND消失 - RECRUIT がやらかして ATND が見えなくなったようなのでメモ

    EPIC2014 Google Public DNS (8.8.8.8, 8.8.4.4) および Cloudflare (1.1.1.1, 1.0.0.1) 経由ではサイトにアクセスできないよう措置させて頂いております。 権威サーバを新しく ns[1-3].x.recruit.co.jp に切り換えたようですが応答しません。そもそもゾーンが設定されていないのではないでしょうか。 なお、今も (注:復旧前) 見えていて、利用している DNS キャッシュサーバが BIND だったりすると幽霊ドメイン名脆弱性を抱えている可能性があります。OCN や 8.8.8.8 で見えているのは別な理由だと思います。(委譲元の TTL で古い NS をキャッシュしているのでしょう) (10:27 追記: ゾーンが設定され、引けるようになったようですが、旧サーバのゾーンデータは古いままなので、幽霊は漂い続け

    morioka
    morioka 2014/05/27
  • 1