並び順

ブックマーク数

期間指定

  • から
  • まで

441 - 480 件 / 578件

新着順 人気順

dnsの検索結果441 - 480 件 / 578件

  • DNSサーバにDDoSの脆弱性、研究機関がGoogleやMS、Amazonら各社と連携して対策へ

    イスラエルのテルアビブ大学などの研究チームが、BINDなどのDNSサーバに存在する新たな脆弱(ぜいじゃく)性を発見したと発表した。Internet Systems Consortium(ISC)のDNSサーバソフト「ISC BIND」の他、GoogleやMicrosoftなどの製品が影響を受けるとされ、悪用されれば分散型サービス妨害(DDoS)攻撃を仕掛けられる恐れがあるとしている。 発表によると、この脆弱性は、DNSの再帰的リゾルバの仕組みに関係する。悪用すれば、再帰的リゾルバによって交換されるパケットの数を1620倍以上に増幅させることが可能とされる。研究チームはこの脆弱性を「NXNSAttack」と命名した。

      DNSサーバにDDoSの脆弱性、研究機関がGoogleやMS、Amazonら各社と連携して対策へ
    • DNS Summer Day 2024 (2024/06/21 10:00〜)

      DNSOPS.JPとは ドメインネームシステム(DNS)のオペレーションを通して社会基盤としてのインターネットの安定運用に寄与することを目的とした団体です。DNSのオペレーションに関し、参加者間の情報交換、共有、議論の場の提供、円滑な運用のための情報公開、および国内外における関係各組織との連携等を行っています。DNSに興味がある方であれば誰でも参加できます。 DNSOPS.JP ホームページ イベント概要 DNSは多くの重要な役割を持つ、代替となるものがないインフラサービスとなっています。一方で、DNSの運用については権威側にもリゾルバ側にも十分な関心が払われておらず、必要な予算や人材などもきちんと割り当てられているとは言えない状況が相変わらず継続しています。その状況を鑑み、DNSの基本的な話から突っ込んだ話までカバーしたイベントを開催します。 DNSOPS.JP DNS Summer D

        DNS Summer Day 2024 (2024/06/21 10:00〜)
      • Windows DNSの脆弱性情報が公開されました(CVE-2021-1637)

        --------------------------------------------------------------------- ■Windows DNSの脆弱性情報が公開されました(CVE-2021-1637) 株式会社日本レジストリサービス(JPRS) 初版作成 2021/01/15(Fri) --------------------------------------------------------------------- ▼概要 2020年1月12日(米国時間)、Windows DNSにおいて、DNSクエリにより初期化 されていないメモリの情報が漏えいする旨の脆弱性情報が公開されました。 併せて、本脆弱性を修正したバージョンも公開されています。 詳細につきましては、以下の情報をご参照ください。 ▼参考リンク Windows DNS Query Information

        • Shirouzu Hiroaki(白水啓章) on Twitter: "レグザ(43Z730X)からDOS攻撃かと思うくらい8.8.8.8にDNS Queryが出ている。(DHCPのDNS設定を無視して、8.8.8.8と通信している様子) https://t.co/OJupGWIVDM"

          レグザ(43Z730X)からDOS攻撃かと思うくらい8.8.8.8にDNS Queryが出ている。(DHCPのDNS設定を無視して、8.8.8.8と通信している様子) https://t.co/OJupGWIVDM

            Shirouzu Hiroaki(白水啓章) on Twitter: "レグザ(43Z730X)からDOS攻撃かと思うくらい8.8.8.8にDNS Queryが出ている。(DHCPのDNS設定を無視して、8.8.8.8と通信している様子) https://t.co/OJupGWIVDM"
          • 「意図的に壊れている権威DNSサーバ」を再現する「IBDNS」をオープンソースで公開 AFNIC

            .frドメインを管理するAFNIC(French Association for Cooperative Internet Naming)は2024年5月29日(フランス時間)、意図的に壊れている権威DNS(Domain Name System)サーバを再現する「IBDNS(Intentionally Broken DNS)」をOSS(オープンソースソフトウェア)として公開した。 IBDNSはAfnic LabsのGitLabリポジトリで公開されており、ライセンスはGPL v3.0(GNU General Public License Version 3)となっている。 なぜ意図的に壊れている環境を再現するのか IBDNSは、RFCで定められたDNSプロトコルから意図的に逸脱する、異常なDNS権威サーバの動作を再現するOSSだ。DNSクライアントやDNSリゾルバがDNS権威サーバからの不正

              「意図的に壊れている権威DNSサーバ」を再現する「IBDNS」をオープンソースで公開 AFNIC
            • DNSキャッシュをクリアする方法

              DNSによる名前解決がうまくいかない場合などに、DNSキャッシュをクリアすると解決する場合がございます。ここでは、Windows PCで、DNSキャッシュをクリアする方法をご案内します。 コマンドプロントを使う 1.コマンドプロンプトを起動します。 起動方法(例) ・スタート → 「Windowsシステムツール」 → 「コマンドプロンプト」をクリック ・スタートアイコンを右クリック → 「コマンドプロンプト」をクリック ・Windowsキー + Rキーを押して「cmd」と入力し「OK」をクリック 2.「ipconfig /flushdns」と入力します。 3.「DNS リゾルバー キャッシュは正常にフラッシュされました。」と表示されれば完了となります。 PCを再起動する PCを再起動すると、DNSキャッシュはクリアされます。

              • 【AdGuard】DNSを設定して広告をブロックする方法 (iPhone用)

                前回は、広告のダウンロードを防いでくれる【パブリックAdGuard DNS】の利用を例に、Windows PCでDNSを手動設定する方法をご紹介しました。

                • tinydns on CentOS7でDNS-01使ったLet’s Encrypt証明書の自動更新してみた

                  スクリプトで使用する変数certbotでは--manual-auth-hookと--manual-cleanup-hookに独自のスクリプトを指定できる。 このとき、certbotから渡される以下の変数を使って必要な処理を書いていくことになる。 CERTBOT_DOMAIN: 認証対象のドメイン名。CERTBOT_VALIDATION: 検証に使う文字列。これをTXTレコードに登録する。CERTBOT_TOKEN: HTTP-01方式で使うものなので、今回は使わない。また、必要なら処理結果として出力された文字列をCERTBOT_AUTH_OUTPUTを参照してログとして吐き出すこともできる。(今回は使わず) auth-hookスクリプト以下のシェルスクリプトを、certbot-tinydns.shと名付けてauth-hookスクリプトとして使う。 #!/bin/bash DOMAIN="_

                    tinydns on CentOS7でDNS-01使ったLet’s Encrypt証明書の自動更新してみた
                  • VPS ServerのセットアップとLetsEncryptによる証明書取得と利用まで(Google Cloud DNS Service) | fukasawah.github.io

                    VPS ServerのセットアップとLetsEncryptによる証明書取得と利用まで(Google Cloud DNS Service) まずは入っているパッケージを適当に最新化 yum update reboot ユーザを作る # ユーザ作成 useradd fukasawah # パスワード設定 passwd fukasawah # wheelを与えてsudoを使えるようにする usermod -G wheel fukasawah id fukasawah # 作成したユーザに変更 su - fukasawah # sudoが使えるか確認。パスワード設定した時のパスワードが必要 sudo ls -l / SSH鍵の生成作成したユーザに対して行う。既に公開鍵の準備がある場合は、後述のauthorized_keysに追記する手順まで飛ばす。 $ ssh-keygen -t rsa -b 4

                    • URL転送を解除したのに月110円請求、DNS追加オプション解約も忘れずに! - ママちゃんの自由帳

                      こんにちは、リハママです。 いやー・・・お名前.COMにしてやられました。 数か月間、無駄にお金を払い続けてしまったよ! 月110円。 結論から言うとURL転送設定を解除しても、DNS追加オプションを解約しないとお金かかるよ!(もう転送してないのに・・・本当にムダ金) って話です。 ・はてなブログでアドセンス申請をする方 ・ドメインをお名前.COMでとった方 ・これからお名前.COMのURL転送を申し込むつもりの方 ・アドセンス合格したからもう転送を解除しよ~、って方 に読んでいただければと思います。 どこかしら参考にしていただけたら、私がドブに捨てた数百円も全くの無駄ではななかった・・・と思いたい(´;ω;`)ウゥゥ では初っ端からジメジメしましたが、行ってみましょうー。 お名前.COMから毎月110円請求されている DNS追加オプションの料金? DNS追加オプションの解約方法の探し方

                        URL転送を解除したのに月110円請求、DNS追加オプション解約も忘れずに! - ママちゃんの自由帳
                      • GuardDutyのC&CActivity.B!DNSをテストする | DevelopersIO

                        GuardDutyのFinding Typeによっては、個別のテスト方法が用意されています。Backdoor:EC2/C&CActivity.B!DNSをテストしてみました。 Backdoor:EC2/C&CActivity.B!DNSとは? Backdoor:EC2/C&CActivity.B!DNSは、EC2が既知のコマンドアンドコントロールサーバーに関連付けられるドメイン名をクエリしていることを示すFindingです。コマンドアンドコントロールサーバーとは、ボットネットや感染コンピュータに対し、不正なコマンドを送信するサーバーです。本Findingが発火した場合、EC2がマルウェアに侵害されている恐れがあります。 ユーザーガイドにあるように、本Findingにはテスト用のドメインが用意されています。 Note To test how GuardDuty's generates thi

                          GuardDutyのC&CActivity.B!DNSをテストする | DevelopersIO
                        • [アップデート]Amazon DetectiveでS3とDNSの検知結果を調査できるようになりました! | DevelopersIO

                          こんにちは、臼田です。 みなさん、インシデント調査してますか?(挨拶 待望のアップデートです。Amazon Detectiveで調査できるAmazon GuardDutyのFindingsが増えました! Amazon Detective が S3 と DNS の結果タイプをサポートし、検索結果詳細を追加 概要 GuardDuty Findingsは大きく以下の3種類があります。 EC2 IAM S3 そしてその中でいくつかのFindings TypeがDNSに関連しているものです。例えばBackdoor:EC2/C&CActivity.B!DNSはC2サーバーと通信していることをDNSログから検知するものです。 これまではDetectiveではS3やDNSのFindings Typeには対応していませんでした。 今回のアップデートでこれらに対応し、つまりすべてのGuardDuty Find

                            [アップデート]Amazon DetectiveでS3とDNSの検知結果を調査できるようになりました! | DevelopersIO
                          • Microsoft Adds DNS-Over-HTTPS Support for Windows 10 Insiders

                            Microsoft is letting Windows Insiders test-drive DNS-over-HTTPS protocol in a pre-release build of Windows 10. Microsoft has announced the first testable version of DNS-Over-HTTPS (DoH) support, available for its Windows 10 operating system. Support for the DoH protocol, which Microsoft first announced in November, is available in the Windows 10 Insider Preview Build 19628. This is accessible for

                              Microsoft Adds DNS-Over-HTTPS Support for Windows 10 Insiders
                            • Cloud DNS の転送、ピアリング、限定公開ゾーンについて | Google Cloud 公式ブログ

                              ※この投稿は米国時間 2020 年  5 月 2 日に、Google Cloud blog に投稿されたものの抄訳です。 ドメイン ネーム システム(DNS)は、インターネットの最も基礎的なサービスの 1 つであり、人間が理解しやすいドメイン名を IP アドレスに変換します。多くの場合、組織内の専門のネットワーク エンジニアによって設定されるため、これに携わらなければ DNS は構造がわからない謎めいたものに思えるかもしれません。たとえば、DNS 用語には混乱を招くものがあり、一部の用語はクラウド ネットワークの別の部分では異なる意味を持っていることがあります(例: ピアリング)。しかし、DNS の仕組みについて理解することは重要です。とりわけ、企業ユーザーがアプリケーションを使用できるようにするために DNS が必要なクラウド環境にとっては不可欠といえるでしょう。 アプリケーションを G

                                Cloud DNS の転送、ピアリング、限定公開ゾーンについて | Google Cloud 公式ブログ
                              • 攻撃時のパケットから見るDNSキャッシュポイズニング - NFLabs. エンジニアブログ

                                目次 目次 はじめに インターンについて DNSキャッシュポイズニングの概要 検証に使用した環境、手順 ターゲットとなるドメイン マシン一覧(カッコ内はIPアドレス) 手順 Let's パケット解析 おわりに 更新履歴 はじめに こんにちは。株式会社エヌ・エフ・ラボラトリーズ 学生インターンの林です。弊社ではセキュリティトレーニングプラットフォームの開発を行っています。私はプラットフォームのフロントエンド、バックエンドの開発や教育コンテンツの開発に携わっています。 私は大学でネットワークセキュリティに関する授業のティーチングアシスタントをしており、その授業でも触れられているDNSキャッシュポイズニングに関する問題を作問しました。今回は攻撃時に発生するパケットを参照しながらDNSキャッシュポイズニングとはどのような攻撃なのかを解説していきたいと思います。 インターンについて 本題に入る前にイ

                                  攻撃時のパケットから見るDNSキャッシュポイズニング - NFLabs. エンジニアブログ
                                • AWSのEC2でDNSに関するログを取得する方法 - Qiita

                                  はじめに 本記事はAWSのEC2使用時に、DNSに関するログを取得する方法について記載しています。 セキュリティインシデント発生時に、調査を行うために重要になってくるのが証跡です。 例えばインシデント対応で、DNSのクエリが行われたかどうかについて確認したい場合、リアルタイムならEC2インスタンスにログインして、tcpdumpコマンドなどを用いて通信をキャプチャすることは容易です。 しかし、事後検証の場合はOS及びMWでログを取得していない限り、立証が難しくなります。 本記事では、AWSで利用可能なDNSに関するログを取得する方法と、留意点についてまとめています。 VPCフローログ VPCフローログは、VPCのネットワークインターフェイス間のIPトラフィックに関する情報をキャプチャすることができるVPCの機能です。 VPC、サブネット、またはネットワークインターフェイス毎にフローログを作成

                                    AWSのEC2でDNSに関するログを取得する方法 - Qiita
                                  • 脅威の「SMSフィッシング」が筆者直撃、短縮URLやダイナミックDNSの工夫に驚く

                                    SMS(ショートメッセージサービス)を使ったフィッシング詐欺が大きな脅威になっている。当初は宅配業者の不在通知に見せかける手口が主流だったが、現在では様々な手口が出現。その1つがNTTドコモをかたる手口だ。同社は2021年5月下旬、手口の一例を紹介して注意を呼びかけた。 ほぼ同時期、筆者にもNTTドコモをかたるメッセージが送られてきた。しかも、NTTドコモが注意喚起した手口よりも工夫が凝らされていた。巧妙になる一方のSMSフィッシング。十分注意してほしい。 「偽の不在通知」で被害続出 フィッシング詐欺とは、偽のメールやメッセージなどでユーザーを偽サイトに誘導し、個人情報を入力させて盗むネット詐欺のこと。偽サイトで不審なアプリをインストールさせる場合もある。 フィッシング詐欺といえばメールを使う手口が一般的だったが、スマートフォンの普及に合わせてSMSを使う手口が急増している。なおSMSを使

                                      脅威の「SMSフィッシング」が筆者直撃、短縮URLやダイナミックDNSの工夫に驚く
                                    • 先週のサイバー事件簿 - 緊急性の高いWindows DNSサーバーの脆弱性

                                      7月13日週にかけて発生したセキュリティに関する出来事や、サイバー事件をダイジェストでお届け。 Windows DNSサーバーに「緊急」レベルの脆弱性 マイクロソフトは7月14日、Windows DNSサーバーの脆弱性を公開した。レーティングが「緊急」と高く、ワーム活動に悪用される可能性もあるので注意が必要だ。 脆弱性はリモートでコードが実行されるというもの。DNSサーバーとして構成しているすべてのバージョンのWindows Serverに影響があり、認証なしで脆弱性の悪用が可能。ワーム転用で拡散することもあり得る。まだ攻撃に使われた実績はないが、将来的にも残しておきたくない脆弱性だ。 脆弱性を解消するには、下記のセキュリティ更新プログラム(7月)を適用すること。マイクロソフトは「Windows Update/Microsoft Updateで自動更新が有効となっているお客様は、特に追加で

                                        先週のサイバー事件簿 - 緊急性の高いWindows DNSサーバーの脆弱性
                                      • 防犯カメラが突然Wi-Fiに繋がらなくなった原因の1つ・DNS・・Galayou&じゅうそう焼きそば2 - いげのやま美化クラブ

                                        自然はアイドル!水辺の笑顔、未来の子供達へ素敵な自然の恵みを繋げていきましょう、環境問題、自然生き物、美化活動&男の料理

                                          防犯カメラが突然Wi-Fiに繋がらなくなった原因の1つ・DNS・・Galayou&じゅうそう焼きそば2 - いげのやま美化クラブ
                                        • CNAMEクローキング: DNSを使ったサードパーティCookieの隠蔽

                                          By Rebekah Houser and Daiping Liu October 24, 2022 at 6:20 PM Category: Malware, Unit 42 Tags: Cloud-Delivered Security Services, CNAME Cloaking, DNS, DNS security, next-generation firewall, privacy, URL filtering This post is also available in: English (英語) 概要 皆さんはWebサイトを見ているときに、自分が見られているような気がすることはないでしょうか。だとしたら誰が、そのWebサイト、さらにはインターネット全般を通じ、私たちの振る舞いを観察しているのでしょうか。そうした情報の流れを制限したり、せめてその流れを把握しておくことは可能で

                                            CNAMEクローキング: DNSを使ったサードパーティCookieの隠蔽
                                          • Implement DNS in a weekend

                                            Implement DNS in a weekend¶ Hello! Our goal here is to implement a toy DNS resolver. What’s a DNS resolver? It’s a program that knows how to figure out what the IP address for a domain is. Here’s what the command line interface of the resolver we’re going to write looks like: The whole thing is about 200 lines of Python, including implementing all of the binary DNS parsing from scratch. This proje

                                            • Introducing "Implement DNS in a Weekend"

                                              Hello! I’m excited to announce a project I’ve been working on for a long time: a free guide to implementing your own DNS resolver in a weekend. The whole thing is about 200 lines of Python, including implementing all of the binary DNS parsing from scratch. Here’s the link: This project is a fun way to learn: How to parse a binary network protocol like DNS How DNS works behind the scenes (what’s ac

                                              • nhk.or.jp Website Information: IP address, DNS record and domain WHOIS

                                                2022/10/18 17:10:21 2022/10/06 03:17:18 2022/09/14 12:47:18 2022/07/26 06:57:22 2021/12/06 16:27:18 2021/07/13 05:43:31 2021/07/12 09:50:48 2021/06/19 16:33:45 2021/06/19 04:44:52 2021/05/28 22:25:22 2021/05/28 13:22:04 2021/02/25 22:33:35 2020/11/25 06:26:49 2019/11/28 14:04:25 2019/11/12 20:39:11 2019/11/12 14:39:10 2019/06/26 11:42:47

                                                  nhk.or.jp Website Information: IP address, DNS record and domain WHOIS
                                                • DNSレコード確認:ドメイン/IPにNslookup/Digコマンドを実行 | ラッコツールズ🔧

                                                  新たにドメイン名を登録した際に、ドメイン名の名前解決が出来ているか確認する。DNSサーバーの設定が有効か確認する。

                                                    DNSレコード確認:ドメイン/IPにNslookup/Digコマンドを実行 | ラッコツールズ🔧
                                                  • 「プライベートDNSモード」は何の機能? - いまさら聞けないAndroidのなぜ

                                                    インターネットでWEBサイトに直接アクセスするとき、何気なく利用している「news.mynavi.jp」などの文字列。アドレスを意味することは確かですが、実際にはこの文字列でWEBサイトに接続しているわけではありません。 スマートフォンやパソコンは、「TCP/IP」という約束事(プロトコル)に基づき通信を行います。TCP/IP では、通信する双方が「IPアドレス」という32ビットの数値(IPv4の場合)を目印にするため、そのままでは通信できません。 そこで必要になるのが、「DNS(Domain Name System)」と呼ばれる名前解決のしくみ。アドレスに含まれるドメイン名部分(この例では「news.mynavi.jp」)を「DNSサーバ」に問い合わせ、WEBサーバの本当の住所である「IPアドレス」に変換してもらうことで、アクセスを可能にしているのです。 このDNSサーバは、モバイル回線

                                                      「プライベートDNSモード」は何の機能? - いまさら聞けないAndroidのなぜ
                                                    • Rethink | Fast, secure, configurable, private DNS + Firewall for Android.

                                                      Every time you visit a website, say example.com, your browser uses a DNS resolver to translate it to an IP address. IP addresses are how computers locate each other on the Internet. Usually, your Internet Service Provider does this translation. With Rethink DNS you are in total control of that translation layer to stave off security threats, block ads and trackers, and other spyware. Rethink DNS s

                                                      • WPoDNS: Wikipedia over DNS

                                                        Somebody made DNS over Wikipedia, so I made the opposite (source): $ dig answer-to-life.wpodns.adtac.in txt -- snipped -- ;; ANSWER SECTION: answer-to-life.wpodns.adtac.in. 3599 IN TXT "The Hitchhiker's Guide to the Galaxy is a comic science fiction series created by Douglas Adams that has become popular among." -- snipped -- Dash-separate your search terms as a subdomain of wpodns.adtac.in and qu

                                                        • 【ドメイン】DNS設定の変更手続きをしてから有効になるまでの期間は?|ヘルプ | ドメイン取るならお名前.com

                                                          いずれのドメインにつきましても、接続環境やレジストリ側の事情などで情報変更の反映が遅れる場合がございます。弊社側で反映時間の短縮や時間指定などの調整は行うことができません。 インターネットにアクセスする際は、プロバイダーの「キャッシュネームサーバー」が利用されます。 「キャッシュネームサーバー」は「キャッシュ」と呼ばれる以前の情報を保持しており、一定期間、 その保持した情報が利用されることにより、ネームサーバーやDNSレコードの変更が完了するまでには 通常、数時間から72時間程を要します。 関連記事【ドメイン】TTLの値を短くするとネームサーバー変更後、早く反映する?

                                                            【ドメイン】DNS設定の変更手続きをしてから有効になるまでの期間は?|ヘルプ | ドメイン取るならお名前.com
                                                          • コンテナネイティブの Cloud DNS のご紹介: Kubernetes のグローバル DNS | Google Cloud 公式ブログ

                                                            ※この投稿は米国時間 2021 年 6 月 9 日に、Google Cloud blog に投稿されたものの抄訳です。 Kubernetes ネットワーキングはほとんどの場合 DNS リクエストから始まります。DNS は、アプリケーションやクラスタのパフォーマンス、スケーラビリティ、耐障害性に大きな影響を与えます。こうした状況を踏まえて、このたびコンテナネイティブの Cloud DNS をリリースいたしました。これは、Cloud DNS と Google Kubernetes Engine(GKE)をネイティブに統合したものであり、Google のスケーラブルで多彩な機能を持つ DNS サービスである Cloud DNS を使って、クラスタ内でサービス DNS 解決を行えます。 Cloud DNS をクラスタ DNS プロバイダとして使用すると、いくつかの新しい機能を使用できます。 マネー

                                                              コンテナネイティブの Cloud DNS のご紹介: Kubernetes のグローバル DNS | Google Cloud 公式ブログ
                                                            • Unbound DNS Blacklist

                                                                Unbound DNS Blacklist
                                                              • KubernetesでPodから外部DNSを参照して名前解決する

                                                                KubernetesでPodからクラスター外部のサーバーへアクセスしたいことがあると思います。 しかし、初期設定の状態ではPod内から名前解決ができず、外部サーバーへホスト名でアクセスすることができず、困っている方も多いのでは無いでしょうか。私はめちゃくちゃ困りました。そもそもCoreDNSに関する日本語記事がほとんどなく、公式ドキュメントを見てもあまりピンと来ず・・・ 散々調べた挙句、ちょっと設定するだけですぐに解決できることが判明したため、記録として残しておきます。 バージョン1.13で動作確認しています。

                                                                  KubernetesでPodから外部DNSを参照して名前解決する
                                                                • Canary domain - use-application-dns.net | Firefox Help

                                                                  To signal that their local DNS resolver implements special features that make the network unsuitable for DNS-over-HTTPS (DoH), network administrators may configure their networks to modify DNS requests for the following special-purpose domain, called a canary domain: use-application-dns.net. Firefox will attempt to resolve this domain using the DNS server(s) configured in the operating system of t

                                                                  • JPRS用語辞典|フルサービスリゾルバー(キャッシュDNSサーバー)

                                                                    スタブリゾルバー(DNSクライアント)から送られる「名前解決要求」を受けて、他の権威サーバー(権威DNSサーバー)に対して「非再帰検索(反復検索)」という形で問い合わせを行い、その結果をスタブリゾルバーに応答として返すリゾルバーです。 ネームサーバーから情報を取り出し、クライアントに応答として返すもの を「リゾルバー」と呼びます。リゾルバーのうち、「リカーシブモード」と呼ばれる動作を行い、内部にキャッシュを持っているものを「フルサービスリゾルバー」と呼びます。リカーシブモードとは、DNSクエリを受信した際に、キャッシュの内容から答えるか、他の権威サーバー群に問い合わせを行うモードです。 フルサービスリゾルバーは、名前解決をする際、同じ問い合わせを何度も繰り返すという非効率を避けるために、名前解決の際に得られた情報を内部にキャッシュして再利用します。 なお、「キャッシュDNSサーバー」がフル

                                                                    • Microsoft、WindowsでDNS over HTTPSをサポートする計画 | スラド セキュリティ

                                                                      headless曰く、 Microsoftは17日、WindowsでDNS over HTTPS(DoH)をサポートする計画を明らかにした(Microsoft Tech Community、Softpedia、The Register、gHacks)。 DNSクエリを暗号化するDoHに対しては、対応DNSサーバーしか使用できないので集中化が進むといった批判もみられる。ただし、この問題はDoHの導入が進めば解消し、現在と同様の分散化が維持できる。そのためにはWindowsのようなクライアントOSによるDoHサポートが重要だという。 具体的なDoH導入時期は示されていないが、第一段階としてはDoHをサポートするDNSサーバーが指定されている場合、WindowsのDNSクライアントが自動でDoHにアップグレードするようになる。将来的にはDoH対応サーバーを明示的に指定できるようなDNS設定画面の

                                                                      • RFC 8765: DNS Push Notifications

                                                                        RFC 8765 DNS Push Notifications Abstract The Domain Name System (DNS) was designed to return matching records efficiently for queries for data that are relatively static. When those records change frequently, DNS is still efficient at returning the updated results when polled, as long as the polling rate is not too high. But, there exists no mechanism for a client to be asynchronously notified whe

                                                                        • NEC UNIVERGE IX ルータ (IX2025, IX2105 など) での使用方法 (IPsec 暗号化あり) - OPEN IPv6 ダイナミック DNS for フレッツ・光ネクスト

                                                                          OPEN IPv6 ダイナミック DNS for フレッツ・光ネクスト OS / 機器ごとの設定例 NEC UNIVERGE IX ルータ (IX2025, IX2105 など) での使用方法 (IPsec 暗号化あり) NEC UNIVERGE IX ルータは、本「OPEN IPv6 ダイナミック DNS for フレッツ・光ネクスト」サービス、および本サービスを利用した拠点間 VPN の構築に対応しています。 このページでは、「OPEN IPv6 ダイナミック DNS for フレッツ・光ネクスト」サービスを NEC UNIVERGE IX ルータで使用する方法について、以下の 3 つの節に分けて説明します。 NEC UNIVERGE IX ルータを本サービスの DDNS ホスト名に関連付ける方法。 まず、NEC UNIVERGE IX ルータ ルータを本サービスの DDNS ホスト名

                                                                          • NTT東日本、「IPv6 ダイナミック DNS」提供開始 - 週刊アスキー

                                                                            東日本電信電話(NTT東日本)は7月1日、ソフトイーサとの共同開発により、NGN網内で利用可能なダイナミックDNSサービス「IPv6 ダイナミック DNS」を提供開始した。 本サービスは、ユーザーが自分でドメインネームを設定することで、特別な装置なしで、IPアドレスが変更されてもドメインネームを使った拠点間通信環境を構築、継続できる。また、申込から利用開始、利用開始後のドメインネームの管理までユーザー自身のオンライン操作で完結する。 遠隔地にあるIoT機器などがNGNから割り当てられたIPv6アドレスに接続する設定になっていると、割り当てIPアドレスが変更された場合、現地に赴いて設定変更する必要があった。また、その機器に接続などを行なっている他の機器に対して、変更後のIPv6アドレスを設定し直す必要があった。 本サービスを利用すると、遠隔地にある機器などに割り当てられたIPv6アドレスが変

                                                                              NTT東日本、「IPv6 ダイナミック DNS」提供開始 - 週刊アスキー
                                                                            • Chrome「DNS_PROBE_FINISHED_BAD_CONFIG」の解決方法 – Windows10

                                                                              Google ChromeでWebサイトにアクセスした時に、「このウェブページにアクセスできません。DNS_PROBE_FINISHED_BAD_CONFIG」というエラーが発生して表示されないことがあります。 ページの再読み込みで解決する場合もありますが、エラーが解決しない場合はWebサイトが閲覧できなくなるため対処する必要があります。 この記事では、Windows10のChromeで「DNS_PROBE_FINISHED_BAD_CONFIG」エラーが発生した時の対処法を紹介します。 DNS_PROBE_FINISHED_BAD_CONFIGエラーが発生する原因Chromeで「DNS_PROBE_FINISHED_BAD_CONFIG」のエラーが発生する場合、Chromeでインターネットの通信ができていないことが考えられます。 Chromeがインターネットに繋がらなくなる具体的な原因と

                                                                                Chrome「DNS_PROBE_FINISHED_BAD_CONFIG」の解決方法 – Windows10
                                                                              • ケトジェニックダイエットとは?|DNSニュートリションガイド

                                                                                近年、アスリートやスポーツ愛好家の中で流行している食事法の1つにケトジェニックダイエットがある。ケトン食、ケトンダイエットなどとも言われるこの食事法は一体どんなものなのだろうか? ここでは、ケトジェニックダイエットがアスリートにとって効果的な食事法となりえるのか、最新の研究をもとに解説する。 ケトジェニックダイエットとは一体何か? ケトジェニックダイエットとは、いわゆる脂質たっぷりの高脂肪食とは少し異なる。一般に高脂肪食といえば、脂っこい揚げ物やピザ、ハンバーガー等のファストフードなど、糖質と脂質でエネルギー源の殆どを補給する食事の事をイメージするだろう。一方、ケトジェニックダイエットは、糖質の摂取量を~50gあるいはエネルギー摂取量の10%以下に抑え、たんぱく質摂取量を確保(1.2~1.5g/kg 体重/日)した状態で、残りのエネルギーを脂質から摂取する食事法のことをいう1(脂質エネルギ

                                                                                  ケトジェニックダイエットとは?|DNSニュートリションガイド
                                                                                • Amazon EKS での DNS の障害のトラブルシューティング

                                                                                  Amazon Elastic Kubernetes Service (Amazon EKS) クラスターで CoreDNS を使用しているアプリケーションまたはポッドが、内部または外部の DNS 名前解決に失敗しています。 簡単な説明 Amazon EKS クラスター内で実行するポッドは、CoreDNS クラスター IP アドレスをネームサーバーとして使用し、内部および外部 DNS レコードをクエリします。CoreDNS ポッド、サービス設定、または接続に問題がある場合、アプリケーションは DNS 解決に失敗することがあります。 CoreDNS ポッドは、kube-dns と呼ばれるサービスオブジェクトによって抽象化されます。CoreDNS ポッドの問題をトラブルシューティングするには、サービスエンドポイントオプションや iptables ルールなど、kube-dns サービスのすべてのコ

                                                                                    Amazon EKS での DNS の障害のトラブルシューティング