--------------------------------------
端末:CentOS5.6
DNSサーバ(マスタ):CentOS5.6&bind9.3
---------------------------------------
DNSサーバ(LAN) ←EDS0でのリクエストー 端末(LAN)
LAN内の端末からLAN内のDNSサーバの問い合わせに対してEDS0をサポートさせたいと考えております。
インターネットに接続できない検証環境をつくり、その中で検証を考えております。
サイトで検索するとnamed.confにserver xxx.xxx.xxx.xxx { edns yes; }の記載がありました。
serverステートメントの記載を確認するとリモートのDNSサーバを記載とあり、DNSサーバがマスターサーバで他のDNSと通信を行わない環境で端末からのリクエストでEDNS0を使用する場合、どのような記述をnamed.confに設定したらよいかご教示頂けますようお願い致します。
No.2ベストアンサー
- 回答日時:
EDNS0は、以下のようなプロトコルです。
1. クライアントが「EDNS0オンで応答してくれ」とサーバに言わない限り、サーバはEDNS0オンで応答しません(RFC 2671 5.2)。
2. クライアントが「EDNS0オンで応答してくれ」とEDNS0をサポートしないサーバに言った場合、サーバはEDNS0オフの応答を返すか、エラー(NOTIMPやFORMERR)を返します。エラーの場合クライアントはEDNS0オフでクエリを再送します(RFC 2671 5.3)。
BIND9では、サーバとしてはEDNS0は常にサポートされていてオフにする(上記 2. の「EDNS0をサポートしないサーバ」のように動作する)ことはできません。したがって、ご質問のケースでは、DNSサーバ側では何もする必要はありません。
なお、named.conf の server xxx.xxx.xxx.xxx { edns ... ; } は、BIND9が「クライアントとして」他のDNSサーバにクエリ送信するときの振る舞いを指定します。BIND9はデフォルトでは他のDNSサーバに対して「EDNS0オン」のクエリ送信しますが、そのようなクエリを送信すると不都合があるDNSサーバに対しては、この設定で個別に「EDNS0オフ」のクエリを送信することができます。
参考URL:http://tools.ietf.org/html/rfc2671
No.1
- 回答日時:
bind9はEDNS0対応済みのはずだったと思いますが。
そもそも、
>DNSサーバがマスターサーバで他のDNSと通信を行わない環境
この環境下でserverステートメントを記述する意味がさっぱり分かりません。
どんな場合にこのステートメントを記述する必要があるのかきちんとご理解されておられます?
この回答への補足
>bind9はEDNS0対応済みのはずだったと
koba0626様
対応済みのはずではなく対応済みです。その点を逆に理解されていますでしょうか?
ご回答頂きありgとうございます。
bind9はEDNS0に対応しているので、クライアントからの問い合わせに対してEDNS0を有効にする設定はnamed.confに必要ないとの認識でよろしいでしょうか。
serverステートメントなので、下記の場合、DNSサーバがserverステートメントで指定したDNSサーバと通信する際にEDNS0のサポートを有効にすると思っております。
server xxx.xxx.xxx.xxx { edns yes; }
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- その他(インターネット接続・インフラ) 有線LANでGoogleサイトのみ接続できません 2 2022/06/10 09:14
- ノートパソコン ESETの初期インストールの仕方 1 2022/10/14 08:26
- その他(インターネット接続・インフラ) Zoomで「インターネット接続が不安定です」という表示が出る 2 2022/04/26 14:41
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- ドメイン・サーバー・クラウドサービス さくらレンタルサーバーでホームページをUPしたい・・・・ 1 2023/06/04 11:50
- ドメイン・サーバー・クラウドサービス サクラサーバーでのHPのUPについて 1 2023/06/10 11:21
- FTTH・光回線 AU光回線の速度が出ません 2 2022/07/30 16:05
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- デスクトップパソコン 古ーいパソコン/Atheros AR2181 PCIe Gigabit LAN コントローラー 7 2022/09/07 12:58
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
自作のウェブサイトを友人に見...
-
Tera Termが接続できない
-
VNCの複数利用の方法
-
意味の違い ホスト名とサーバー名
-
外部に公開しないサーバのドメ...
-
PXEでのネットワークインストー...
-
FTPコマンドライン操作時の上書...
-
WindowsServerで複数のDHCP
-
DHCPサーバのIPアドレスの確認方法
-
FTPの接続継続時間について
-
Mac Proのイーサネット端子
-
LinuxでのDNSキャッシュ表示
-
DNSの逆引き権限委譲
-
二重化構成ネットワークのSolar...
-
初心者:SSH(putty)の文字化け...
-
NFS接続+シンボリックリンクを...
-
WindowsServer2003のシャットダ...
-
NTPサーバアドレスについて
-
ゾーンファイルの書き方について
-
無線APにおけるNative Vlanにつ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Tera Termが接続できない
-
FTPの接続継続時間について
-
UltraVNCについて
-
DNSの逆引き権限委譲
-
DHCPサーバのIPアドレスの確認方法
-
LinuxでのDNSキャッシュ表示
-
tera termについて
-
VNCの複数利用の方法
-
異なるタイムゾーンのタイムサ...
-
DBサーバをどこに置くのがよいか
-
rexecの有効化方法について
-
ローカルネットワーク内での時...
-
意味の違い ホスト名とサーバー名
-
ローカル環境でのNTPサーバ
-
NFS接続+シンボリックリンクを...
-
UNIXからWindowsへのファイル転送
-
FTPツールで表示される所有者を...
-
SCPでパスワードを使う方法
-
コマンドプロンプトでFTPできない
-
Hostsファイルの書き方
おすすめ情報