
��2�� DNS�x�X�g�v���N�e�B�X�Ƃ́u�B���v�����āu�d�˂�v
�F�J�@���v
Infoblox�������
Systems Engineer
2007/12/14
�@�u�v���C�}�����B���v�\�\��������������H
�@�ł́A������B���̂ł��傤���B
�@�Ώۂ́A���O�����̃N�G���[�ɂȂ�܂��B������₷�������ƁA���O�����̃N�G���[�����Ȃ��悤�ɉB���Ă��܂��A�Ƃ������ƂɂȂ�܂��B�u�ǂ�����ĉB���̂��낤���v�Ǝv���邩������܂��A���͓��ʂȃ\�t�g�Ȃǂ��g���킯�ł͂Ȃ��ABIND�̐ݒ�ɂ���āA�C���^�[�l�b�g�̐��E����B���Ă��܂����Ƃ��ł��܂��B�ݒ�ɂ��Ă͌�قǐ�������Ƃ��āA�B�����Ƃ̗��_���܂��͂��b�����܂��B
�����S�������߂���
�@�}2�����ĕ�����悤�ɁA�v���C�}��������LAN�ɁA�܂�t�@�C�A�E�H�[���̓����ɂ���܂��B�t�@�C�A�E�H�[���̐ݒ�ŁA�v���C�}���ƃZ�J���_���Ԃ�TCP��UDP�̃|�[�g53�����������邱�Ƃɂ��A�v���C�}���ւ̊O������̃A�N�Z�X��e�Ղɐ������邱�Ƃ��ł��܂��B�t�@�C�A�E�H�[���̓����ɉB�����Ƃɂ��A���S�������߂邱�Ƃ��\�ƂȂ�܂��B
�@�������Anamed.con�ł̃]�[���]���������鐧�������邱�Ƃ��Y��Ă͂Ȃ�܂���B
�������e�i���X�������߂���
�@�N�G���[�����Ȃ����Ƃɂ��A�����e�i���X�����₷���Ȃ�܂��B��ʓI��DMZ�ɒu�����v���C�}���ł��ƁA�O������̃N�G���[���邽�ߏ�Q���̕����ɂ��C���g���K�v������܂��B�B�����Ƃɂ��N�G���[�����Ȃ���Ԃ�����Ă��܂��ƁA������̏�Q���ɂ�DNS�̃T�[�r�X�ɂ͉e��������܂���B�������A�������ԃv���C�}�������Ȃ��ƁA�Z�J���_�����f�[�^���̂ĂĂ��܂��܂��̂ŁA���}�ɕ�������K�v�͂���܂��B
�@��̓I�Ȑݒ���s���Ă݂悤
�@�ł́A���ۂɂ͂ǂ�����Đݒ肷��̂���������܂��B
�@��ʓI�ɁA�O������̃N�G���[�́ANS���R�[�h�ɏ�����Ă���DNS�T�[�o�ɑ��čs���܂��B��������������ANS���R�[�h�ɏ�����Ă��Ȃ���N�G���[�͗��Ȃ��͂��ł��B
�@���ۂ�BIND�̐ݒ�́A�ȉ��̂悤�ɂȂ�܂��B
example.com. IN SOA ns1.example.com. hostmaster.example.com. ( 2007120100 ; Serial number 1d ; refresh 1x per day 2h ; retry every 2 hours 30d ; expire after 1 month 1h ; negative TTL is 1 hour ) example.com. IN NS ns2.example.com example.com. IN NS ns3.example.com |
�@���̗�ł́A�v���C�}����SOA�ɏ����Ă���ʂ�ns1.example.com�ɂȂ�܂��B
�@example.com�̃l�[���T�[�o�́A�Ō��2�s�ɏ�����Ă���ns2.example.com��ns3.example.com�ɂȂ�܂��B��ʓI�Ȑݒ�ł́ANS���R�[�h��ns1.example.com�������Ă���Ǝv���܂��BNS���R�[�h�Ƀv���C�}���������Ȃ��Ƃ����̂��A�q�h�D���v���C�}�������ۂ̃|�C���g�ɂȂ�܂��B
�@��������Ďv�������ȒP���Ǝv���Ă��炦���̂ł͂Ȃ��ł��傤���B���ꂭ�炢�̏����ȕύX�ŁA��ɐ������������b�g�邱�Ƃ��ł���̂ł��B
�@�F�����DNS�����A�q�h�D���v���C�}�������������Ă݂Ă͂������ł��傤���B
�@�t�H���[�_�[���璷������Ӗ�
�@�x�X�g�v���N�e�B�X�̂���1�̓������A�t�H���[�_�[�̏璷���ł��B�t�H���[�_�[�̓L���b�V���ƌĂ�邱�Ƃ�����A�N���C�A���g����̃N�G���[���������܂��B��ʓI�ɂ́A�N���C�A���g���̃��]���o�Ƃ��ēo�^����܂��BWindows���͂���Linux�Ȃǂł́A���]���o���o�^���邱�Ƃ��ł��܂��̂ŁA�����̏ꍇ2�ȏ�o�^����Ă���Ǝv���܂��B���̃��]���o�͎蓮�œo�^���邱�Ƃ��\�ł����ADHCP�𗘗p���Ă�����ł����DHCP�T�[�o����ݒ�𑗂邱�Ƃ��ł��܂��B
�@���]���o�̓���ɂ��ẮA�ȉ���URL���Q�l�ɂȂ�܂��B
�y�֘A�L���z �D��DNS�T�[�o�Ƒ��DNS�T�[�o�̓���ɂ��� http://www.atmarkit.co.jp/fwin2k/win2ktips/241dnsservers/dnsservers.html |
�@Windows�̏ꍇ�A��L�y�[�W�̃v���p�e�B�̂悤�Ƀl�b�g���[�N�̐ݒ�ŕ����̃��]���o���ݒ�\�ł��B�₢���킹�̏����ɂ��ẮA��L�y�[�W�́u���p�����DNS�T�[�o�Ƃ��̏����v�����ɎQ�l�ɂȂ�܂��B
�@���[�U�[���u���E�U�Ńz�[���y�[�W�����悤�Ƃ����ꍇ�ȂǂɁA���]���o�ɓo�^����Ă���D��DNS�T�[�o�ɖ₢���킹���s���܂��B�₢���킹���ꂽDNS�T�[�o�́A�N���C�A���g�̑���ɖ��O�������s���A���̌��ʂ��N���C�A���g�ɕԂ��Ƃ������������܂��B
�@�����āA�f�t�H���g�T�[�o���������Ȃ��ꍇ�́A�^�C���A�E�g����DNS�T�[�o�ɖ₢���킹���s���܂��B���̂悤�ɕ����o�^���邱�Ƃɂ��A1�䂪�̏Ⴕ�Ă����ꍇ�����O�������ł���悤�Ȏd�g�݂���������Ă��܂��B
�@�����ł��܂�l������Ă��Ȃ���肪����܂��B���̖�����������̂��璷���ł��B
![]() |
2/3 |
![]() |
Index | |
DNS�x�X�g�v���N�e�B�X�Ƃ́u�B���v�����āu�d�˂�v | |
Page1 ���܂��ɐݒ�~�X�̑���DNS DNS�x�X�g�v���N�e�B�X�\���̃|�C���g �Ȃ��v���C�}�����B���̂� |
|
![]() |
Page2 �u�v���C�}�����B���v�\�\��������������H ��̓I�Ȑݒ���s���Ă݂悤 �t�H���[�_�[���璷������Ӗ� |
Page3 �o���ς���ΎR�ƂȂ�\�\DNS�璷���̃X�X�� DNS�ݒ�t���[�`���[�g�Ŋm�F�|�C���g���`�F�b�N |
![]() |
������x����������DNS�^DHCP �A�ڃC���f�b�N�X |
- Windows�N���O��Ƀf�o�C�X�����H�v�A���[�g�L�b�g��h�� �i2017/7/24�j
Windows 10�������鑽�ʂȃZ�L�����e�B��@�\���ۂ��Ɨ�������ɂ́A5�̃X�^�b�N�ɕ����ď��ɉ������Ă������Ƃ��������B�A�ڑ�1��́AWindows�N���O�́u�f�o�C�X�̕ی�v��Hyper-V��p�����Z�L�����e�B�\���ɂ��ďЉ��B - WannaCry���z���_��}�N�h�ɂ��B���w3�N��������������T���E�F�A�̐��̂��b��� �i2017/7/11�j
2017�N6���̃Z�L�����e�B�N���X�^�ł́A�uWannaCry�v�̎c��ɂ��ꂽ�z���_�∟��Ɋ��������}�N�h�i���h�ɒ��ڂ��W�܂������A�����T���E�F�A���쐬���Ĕz�z�������w3�N���A�����T���E�F�A�ɍ~�����Ă��܂����؍��̃z�X�e�B���O��ƂȂǁA5���Ɉ������������T���E�F�A�̘b�肪�Ȋ����Ă��܂����B - Recruit-CSIRT���}���E�F�A�́u�|�{�v�p�ɓ����������I��͊��A���̖ړI�ƍH�v�Ƃ� �i2017/7/10�j
�@��\�I�ȃ}���E�F�A��͕��@���Љ�A���Ђ݂̂ɉe��������}���E�F�A���u�|�{�v���邽�߂ɍ\�z�������I��͊��ɂ��ĉ������ - �N������邱�Ƃ�O��ɍl����\�\������̓��O�Ǘ����� �i2017/7/5�j
�l�����\�[�X��\�Z�̌���ꂽ�����E������ƂɂƂ��āA���Ƃœ������ꂪ���ȁA�ߏ�ɍ��@�\�ŊǗ����ׂ̍����Z�L�����e�B����{���̂͌����I�ł͂Ȃ��B�{�A�ڂł́A�����E������Ƃ��ڎw���ׂ��Z�L�����e�B��́g�������g���A���ɕW�I�^�U���iAPT�FAdvanced Persistent Threat�j��̊ϓ_����l����B
![]() |
|
|
|
![]() |