View on GitHub

Today I Learned

Software Engineering Blog

ドメインネームサーバ

ポイント

理解しておきたい用語と概念

習得しておきたい技術

DNSの基本

DNSサーバ

DNSサーバソフトウェア

BIND

dnsmasq

djbdns

PowerDNS

クライアントコマンド

hostコマンド

nslookupコマンド

digコマンド

BINDの基本設定

BINDの設定はメイン設定ファイル/etc/named.confとゾーンファイルから構成される

/etc/named.conf

rndcコマンド

ゾーンファイルの管理

ゾーンに関する情報は、ゾーンごとにゾーンファイルに記述する

ゾーンファイルの構成

リソースレコード

コマンド

DNSサーバのセキュリティ

一般的なセキュリティオプション

chroot

DNSSEC

TSIG

/etc/named.confのkeyステートメント 設定例

key "example.com" {
  algorithm hmac-md5;
  secret "xxxxx";
};

DANE

dnssec-keygenコマンド

dnssec-signzoneコマンド