タグ

dnsに関するwushiのブックマーク (177)

  • [初心者向け] APEX ドメインと CNAME レコード制約についてまとめてみた | DevelopersIO

    アノテーション、テクニカルサポートチームの村上です。 前職では法人営業として働いていたので、ドメイン関連のお問い合わせや手続きの依頼をよくいただきました。 基的な DNS レコードについては、当時からそれなりに分かっていましたが、正直 APEX ドメインについては何となく知っているという感じでした。 ブログでは、「サブドメインとは?」といった基事項の確認から、何故 APEX ドメインで CNAME レコードを利用すると問題が発生するかについて考えてみます。 なお、ブログを 7 割ぐらい書き上げた時に、DevelopersIO 内において同じ視点で書かれた素晴らしい記事を見つけてしまいましたが、自分の言葉でもまとめてみることにしました。 資料としては、下記ブログをご利用ください。 APEX ドメインって何? まず、APEX ドメインの見た目ですが、こんな感じでスッキリしています。 e

    [初心者向け] APEX ドメインと CNAME レコード制約についてまとめてみた | DevelopersIO
    wushi
    wushi 2025/12/04
  • JPRS DNS 関連技術情報

    このページは DNS に関連する技術情報を提供するページです。 [ 最終更新:2026年04月02日 更新履歴はこちら] [ RSS ] ■ トピックス L3 DNSにおける最近の変化―『DNSがよくわかる教科書 第2版』発行に寄せて~ランチのおともにDNS~(「Internet Week 2025」での発表資料[PDF]) L2 ちょうどいいDNSの設定と運用のために必要なことを考える~ランチのおともにDNS~(「Internet Week 2024」での発表資料[PDF]) L4 グルーレコードについて改めて考える ~ランチのおともにDNS~(「Internet Week 2023」での発表資料[PDF]) DNSを用いたドメイン名の管理権限確認を使用する際の注意点(IETF 116 Host Equipment Demosでの配布資料[PDF]) Important Notes of

  • JPRSの技術情報発信(2024年7月~2025年6月)

  • 日本DNSオペレーターズグループ | DNS Summer Day 2025

    DNS Summer Day 2025 開催趣旨 DNSはインターネットにおける重要な基盤技術の一つです。 そのため、DNSの安定運用がインターネット安定運用にそのまま直結します。 DNSはこれまで、名前解決という基機能を超えて、グローバルCDNのシグナリングや証明書の健全性の検証、暗号化通信の起点情報の提示など、 情報通信インフラの安全性・信頼性を支える役割を広く担うようになっています。 さらに、近年では、DNSがサービスディスカバリやプロトコル選択といったアプリケーション層の機能にも関与するようになり、従来以上にその重要性が増しています。 一方で、DNSに干渉することにより、通信内容の制御や監視など、元来の設計意図とは異なる目的を実現しようとする動きも見られます。 また、パブリックDNSサービスの利用が一層一般化し、ユーザーやアプリケーションが意図せずこれらを利用する構成が増えてきま

  • 浸透いうな!

    DNSのアノ現象、正しく説明できますか? 中京大学工学部 鈴木常彦 Jan 24, 2025 JANOG 55 オフレコ セッション 浸透で誤魔化す事業者たち レコード修正に伴いプロパゲーション(変更がインターネット全体に浸透するまでの期間)が数時間から2日ほど発生いたします。 通常DNSの変更は数時間で浸透しますが、すべてがインターネットに伝搬するまで最大48時間かかる場合もあります。(GoDaddy) ドメインの DNS 伝播とは、DNS レコードが変更された後、世界中のネームサーバーを更新するプロセスです。完了までに最大 48時間かかることがあります。 ドメインのDNS変更そのものは24時間~48時間程度で行われますが、実際に新しい情報が世界中に浸透するまで最大で1ヶ月程度が必要となる場合もあります。 DNS の変更がインターネット全体で有効になる(=浸透という)まで、およそ 1 ヶ

    wushi
    wushi 2025/03/24
    DNSのアノ現象、正しく説明できますか? – JANOG55 Meeting @Kyoto - archive.org
  • DNSのアノ現象、正しく説明できますか? – JANOG55 Meeting @Kyoto

    概要 ドメイン名を登録後にDNSレコードを登録した時や、既存のDNSレコードを変更した時、あるいはネームサーバーを変更した時に、 すぐに反映されないなと感じたことはあると思います。DNSレコードがリアルタイムに反映されないことから 何かを待つ必要があると考える人はその事象を「浸透」「伝搬」「伝播」「プロパゲーション」などのワードを連想するようですが、 これはDNSにおけるよくある誤解から発生していると考えられます。 またSNS等で「DNSが浸透しない」というキーワードに反応して「DNSは浸透しません」「DNSに対する理解不足」 「浸透に変わるワードは存在しない」「DNS浸透詐欺」といった反論を受けた方もいるかもしれません。 なぜ「DNSの浸透」と言うと騒ぎになるのでしょうか。 「浸透」「伝搬」「プロパゲーション」などに置き換わる言葉は当にないのでしょうか。 発表では「DNSの浸透」と呼

    DNSのアノ現象、正しく説明できますか? – JANOG55 Meeting @Kyoto
  • https://x.com/galzakato/status/1828718252492546164

    wushi
    wushi 2024/08/29
  • DNS浸透の都市伝説を斬る~ランチのおともにDNS~

    Copyright © 2011 株式会社日レジストリサービス 1 DNS浸透の都市伝説を斬る ~ランチのおともにDNS~ 2011年11月30日 Internet Week 2011 ランチセミナー 株式会社日レジストリサービス(JPRS) 森下泰宏(オレンジ)・民田雅人(みんみん) Copyright © 2011 株式会社日レジストリサービス 2 日の内容 • 浸透問題とは何か • サーバーの引っ越しと浸透問題 – 浸透問題が起こらない(正しい)引っ越し方法 – 浸透問題が起こりうる引っ越し方法 • 浸透問題の正体 • まとめとおすすめ Copyright © 2011 株式会社日レジストリサービス 3 巷のつぶやき Copyright © 2011 株式会社日レジストリサービス 4 ISPのWebサイトにも… (顧客向けFAQや技術解説から抜粋) • DNSの書き換えを

    wushi
    wushi 2024/08/28
  • NSサーバ移転とTTL

    徳丸 浩 @ockeghem http://t.co/tIIZRBEJのレンタルDNSサーバーではNSレコードは変更できない(http://t.co/OitfUqKkなど固定)ので、NSレコードのTTLが5分というのは当に意味ない、と思います 2012-03-08 10:09:34 犬さん @inu3_ @ockeghem NSレコードは、自NSと上位NSの両方に設定があります。双方でTTLが異なる事はよくある事で、例えばhttp://t.co/NOUK8ng0は、*.gtld-servers.net. に聞くと2日、http://t.co/jSRIzSjz.に聞くと1日です。 2012-03-08 10:30:21

    NSサーバ移転とTTL
    wushi
    wushi 2024/08/27
    改めて読んでみたけど難しいな。キャッシュサーバが権威サーバにNSレコード(NSレコードのIPアドレスではなく)を直接問い合わせるケースがあるのかな
  • FQDN(ドメイン名)のバリデーションが意外と面倒だった #phpcon2022

  • DNS浸透いうな - それは言葉狩りじゃなくて

    DNS リソースレコードを管理していると、「DNS には浸透期間があるため、DNS の設定変更後は24時間〜72時間お待ちいただく必要があります」などと書かれた DNS 事業者の注意書きを見かけることがあります。 ホスティング業者によって「浸透」等が不適切に使われている例 - www.e-ontap.com DNS浸透言ってるところと言っていないところ【レンタルサーバ編】 - ohesotori.hateblo.jp このような記述が蔓延っているために、DNS 利用者の間で「DNS では設定が浸透するまで待たなければならない」という誤解が広まっています。 また、DNS リソースレコードの地理的な伝播状況を可視化するための DNS Propagation Checker なるツールがいくつか存在しています。 https://www.whatsmydns.net/ https://www.ns

    DNS浸透いうな - それは言葉狩りじゃなくて
  • グルーレコードについて改めて考える ~ランチのおともにDNS~

    グルーレコードについて改めて考える ~ランチのおともにDNS2023年11月21日 Internet Week 2023 ランチタイムセミナー 株式会社日レジストリサービス(JPRS) 森下 泰宏・礒浪 直生 Copyright © 2023 株式会社日レジストリサービス 1 今年も現地で、ランチのおともにDNS! • 今年のInternet Weekは、オンラインWeekとカンファレンス Weekの2立てで開催されています • 今年のランチタイムセミナーはカンファレンスWeekのプログラ ムの一つとして、現地開催となりました! • ご参加のみなさまに、ランチをご提供しております! Copyright © 2023 株式会社日レジストリサービス 2 講師自己紹介 • 森下 泰宏(もりした やすひろ) – 所属:JPRS 技術広報担当・技術研修センター – 主な業務内容:技術広報

  • https://twitter.com/mj_IRIAM/status/1672321581278953475

  • Minerjirou

    小学生の頃はをよく読んでいて愛読書は子供の科学とラジオライフだった。2015年(小学5年生)の冬にはコミケに参戦。アキバにも行きました。 中学生は典型的なオタクとしてコンピュータに沼り、中2のときにはVtuberと出会った。始めてみたのはミライアカリだった。 高校は工業高校。電気科に進学するも第2種電気工事士に落ちる! そして相変わらずVtuberにハマる(今はホロライブ推しております。)

  • Google、ドメイン登録サービスを手放す 約1000万ドメインが他社に

    Googleは6月15日(現地時間)、ドメイン登録サービス「Google Domains」を売却すると発表した。事業はCMS(コンテンツマネジメントシステム)を手掛ける米Squarespaceが購入する。これにより、数百万の顧客が管理する約1000万のドメインがGoogleの手を離れるという。 2社間の取引は2023年の第3四半期(10~12月)に完了する予定。ユーザーは当面の間、Google Domainsからドメインを管理できるが、数カ月の移行期間の後はSquarespaceのアカウントの利用が必要になる。GoogleはSquarespaceへの移行について「可能な限りシームレスな移行を実現する」としている。 Squarespaceは取引完了後、1年間はサービスの価格を維持する方針。Googleは売却に伴う対応について説明するサポートページも公開している。 関連記事 Google検索

    Google、ドメイン登録サービスを手放す 約1000万ドメインが他社に
    wushi
    wushi 2023/06/17
  • bindのRPZを使ってDNSレコードを偽装する - Qiita

    アプリ開発などで、番用ドメインを使用したまま開発環境へアクセスしたいケースがある。 今回は、bindのRPZという機能を使い特定のレコードの応答を偽装してみる。 RPZについて JPNICの「RPZとは」より引用。 RPZ (Response Policy Zones)とは、フィッシングサイトやマルウェア配布サイトといった、 特定のノードへの接続防止などを目的とした、DNSによるフィルタリング機能の一つです。 元々はフィルタリング機能であり、近年では児童ポルノ対策のブロッキング方式として採用されているケースもある。 今回はこの機能を利用する。 用意するもの ざっくり以下の3つを用意。 DNSサーバ named.conf rpzゾーンファイル なお、DNSサーバについては、「検証用にDockerでbindを動かす」をベースに利用するため割愛。 named.conf named.confの例

    bindのRPZを使ってDNSレコードを偽装する - Qiita
    wushi
    wushi 2023/05/26
  • 【】児童ポルノのブロッキングと「DNS RPZ」/悩ましい「DNS運用の現実」 

    wushi
    wushi 2023/05/26
    シンクホールドメインをソフトウェアの機能で実現してくれる感じか
  • インターネット用語1分解説~RPZとは~ - JPNIC

    RPZ (Response Policy Zones)とは、フィッシングサイトやマルウェア配布サイトといった、 特定のノードへの接続防止などを目的とした、DNSによるフィルタリング機能の一つです。 特定のWebサイトへの接続を防ぐには、さまざまな方法があります。 そのうちDNSを用いた防御策の一つとして、特定のドメイン名に関するDNSの問い合わせに対して、 来の応答ではなく別の応答を返すといった方法があります。 その実装方法としては、対象となるドメイン名のゾーンを個別に持ち、 そのゾーン情報の中に変更したいレコードを記述するというやり方が、 従来は知られてきました。 しかし、新しくドメイン名を追加・削除するたびにリゾルバの設定変更が必要であったり、 リゾルバを複数運用している場合サーバそれぞれに設定する必要があったりするなど、 手順が複雑になりがちだという問題があります。 この問題を解決

    wushi
    wushi 2023/05/26
  • mDNSの動作検証 | 猫とセキュリティ

    今日は先日実施した以下の勉強会でkmrrさんが発表したmDNSの動作について調べてみました。 ・第9回 初心者のためのセキュリティ勉強会(オンライン開催) なお、記事にする上で、kmrrさんの了解は頂いていますので、ご安心下さい。 また、内容については個人的な見解であり、悪用を促したりする内容ではありません。 mDNSについて まずはmDNS(マルチキャストDNS)についてです。 コンピュータネットワークにおいて、マルチキャストDNS(mDNS) はローカルネームサーバーの存在しない小さなネットワーク内でホスト名からIPアドレスを解決するプロトコルである。Zeroconfサービスであり、基的にユニキャストのDomain Name System (DNS) と同じプログラミングインターフェース、パケットフォーマット、意味論をもつ。Stuart Cheshire(英語版)はmDNSをスタンド

    mDNSの動作検証 | 猫とセキュリティ
  • Valdemar on Twitter: "How DNS works #devops #devsecops #kubernetes #cicd #k8s #linux #docker #sysadmin #automation #technology… https://t.co/IZAzlOHvfY"

    wushi
    wushi 2022/08/25