プロが教えるわが家の防犯対策術!

DNSの逆引き設定についてお伺いしたいです。
プロバイダでCIDRを使用しているので、DNSの逆引き設定は権限委譲を行う上位ドメイン(ゾーン)の設定方法に合わせなければならないとのことでした。
プロバイダの指示とおりにnamed.conf と データベースを作成したのですが、
nslookup -sil で逆引きのテストをしまいたが、うまくいきませんでした。
何が原因と考えられます?
表示された内容は、
;; connection timed out ; no servers could be reached
と出ていました。

A 回答 (3件)

取りあえず


BIND8系とBIND9系では
若干記述が違いますので、本家からマニュアルを
見られた方が良いと思います。

BINDの解釈自体 各上位プロバイダーの管理者に
よってまちまちですので
どれが正解でどれが間違いなど言えないのが本音です。

INは「インターネットである」と言う意味だったと
思いますので(あやふやな記憶) 必要だと考えます。


またBIND9は個人以外での運用はお勧めしません
なぜなら、BIND8よりもかなり安定しなく
問い合わせが殺到するとサービスがダウンする可能性が
あると聞いております。
    • good
    • 0
この回答へのお礼

すみません、大変、基本的な間違いをしていました。
nslookup -sil で逆引きの確認をしようとしていたのですが、インターネットに接続すると表示されました。
私のサーバはBフレッツのumnumberd接続の設定をしているので、インターネットに接続しないと、nslookup -sil は、どれも表示されないのですね。。
すみません、ご協力ありがとうございました。

お礼日時:2004/02/04 11:35

ちなみに、通常のZONEファイルに記述している方における正引きはまともに動くのですか?


named.confの部分的な部分を見る感じでは悪くはないと思いますけど。INはわたしは記述していませんけど。

Linuxですか?何を使っているかとかbindのどのバージョンを使っているのかなど情報が不足過ぎですけど。
上位がとりあえずおいといたとして、自分のサーバ内でreverseというか、namedがちゃんと動いているのかわかりません。
ps -ax|grep named
した結果はどうなっていますか?

また、/var/log/messagesに何かエラーログが出ていませんでしたか?
    • good
    • 0
この回答へのお礼

すみません、解決しました。
ご協力ありがとうございました。

お礼日時:2004/02/04 11:36

もし、逆引きだけができないのでしたら


上位プロバイダーによっては
逆引きの書き方が違いますので

プロバイダーにnamed.confの書き方を
教えて頂いてみてはどうでしょうか?

全体的なシステム構成や記述が分からないのでなんとも言えませんが
エラー表示がそのようになっているのなら
ほぼnamed.confの記述がおかしいようですね

この回答への補足

いちお、プロバイダの指示とおりにしたのですが。。
ちなみにこんなかんじです

zone "ddd.cc.bbb.aaa.in-addr.arpa" IN {
type master;
file "db.ddd.cc.bbb.aaa";
allow-transfer { ***.**.**.***; };
};

IP8個の最初のネットワークアドレスは、
aaa.bbb.cc.ddd です。
***.**.**.*** はプロバイダのアドレスです。

IN というのは必要ですか?
プロバイダにはなかったのですが、他にはついていたのでつけました。
allow-transfer { ***.**.**.***; }; となっていますが、正引きではallow-update { none; }; です。

補足日時:2004/01/20 16:48
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!