タグ

リゾルバに関するtsuyossiiのブックマーク (4)

  • DNSキャッシュポイズニングの基本と重要な対策:Geekなぺーじ

    2014年4月15日に公開されたJPRSの緊急注意喚起に続き、中京大学の鈴木常彦教授によるDNSキャッシュポイズニングに関する技術情報が公開されました。 今回公開された技術情報に書かれている内容には、DNS質につながるさまざまな要素が関係しており一回で書ききれるものではなく、また、書いている側(私)も、それぞれの要素技術について勉強しながら理解しつつ進めていかないと混乱してしまうということが良くわかったため、これから数回に分けて徐々に書いて行くことにしました。 ということで、今回はまず、そもそもDNSキャッシュポイズニングとは何かということと、JPRSの注意喚起に書かれているUDPソースポート番号のランダム化(ソースポートランダマイゼーション)の概要、そしてなぜそれが重要なのかという点について解説します。 DNSキャッシュポイズニングとは インターネットで通信を行うとき、各機器同士は通

  • ipconfigでDNSリゾルバーキャッシュを探せ

    連載の第4回で、arpキャッシュの話をしました。Windowsはarpキャッシュ以外に、IPアドレスとFQDNホスト名のキャッシュを持っています。 これはWindowsで管理しているIPアドレスとFQDN名の対応表で、「DNSリゾルバーキャッシュ」と言います。DNSサーバーに問い合わせた結果をWindowsシステムの内部に保持しておいて、外部のDNSサーバーへの問い合わせをなるべく減らす仕組みになっています。 一度通信した相手のIPアドレスとFQDN名が対応付けされ、キャッシュに格納されます。通信する際、まずDNSリゾルバーキャッシュを参照し、FQDN名に対応するIPアドレスがあるかどうかを確認します。一致するFQDN名があれば、それに対応するIPアドレスを使って通信を開始します。 DNSリゾルバーキャッシュ内に保持する有効時間は、デフォルトで86400秒(1日)です。この時間を過ぎれば

    ipconfigでDNSリゾルバーキャッシュを探せ
  • @IT:DNS Tips:ネームサーバの3つの働きとは

    ネームサーバとは、基的にDNSサーバを指します。ここではネームサーバという呼び方を使用します。ネームサーバは、以下の3つの働きが組み合わされています。 コンテンツサーバ(Contents Server) 自分が管理しているゾーンに対する問い合わせだけに回答します。名前解決ができなくてもほかのネームサーバへの問い合わせはせず、自らが管理しているデータベースに該当する情報がなければ「情報はない」と答えます。 フルサービスリゾルバ(Full-Service Resolver) スタブリゾルバから送られる「再帰(Recursive)検索」要求を受け、名前解決が完了するまで、それぞれの名前についてほかのネームサーバに「反復(Iterative)検索」という形で問い合わせをします。また、その結果をスタブリゾルバに返答します。 このとき、同じ問い合わせを何度も繰り返すという非効率を避けるため、一度名前

  • DNSの仕組みの基本を理解しよう

    いきなりだが、2001年はDNSDomain Name System)にとっては、当たり年ともいえる年だった。ニュースなどでも取り上げられているが、「日語」や「多言語」ドメインという大きな構造変化がシステム全体に押し寄せ、ブロードバンド環境の広がりは、個人がドメインを取得して運用するための足掛かりともなった。 連載では、ドメインの運用など、これからDNSと付き合おうとしている方々を対象に「DNSの概念や運用の考え方」を明らかにしていこう。ただし「BIND」など、DNSに関する具体的な製品の設定方法については触れない。詳しくは以下の記事もぜひ参考にしてほしい。 DNSはなぜ必要か? 最初に、「DNSとは何か」を説明するために、「なぜDNSが必要になるのか」を考えてみよう。それには、歴史的経緯から考えるのが分かりやすい。 DNSはご承知のとおり、IPアドレスホスト名をマッピングして相互

    DNSの仕組みの基本を理解しよう
  • 1