教えてください。
named.confの設定と思いますが、
allow-queryやallow-recursion又、recursion yesもしくはnoなどの設定が
あります。
これらはどのような設定をする為のものか、教えていただけないでしょうか。
どのような違いがあるのでしょうか?
それぞれ設定する上で関係することがあるのでしょうか?
DNSサーバを設置している環境や用途は以下の通りです。
プライマリのDNSサーバを社内に立てます。
セカンダリサーバはプロバイダ側で用意します。
サーバを公開するのと、会社内のPCがインターネットへ出れるようにしたいです。(プロキシ経由)
とりあえずallow-recursionだけ社内のPCが存在しているローカルセグメントを
書いて設定しました。
allow-queryやrecursionの設定はどのようにすればいいのでしょうか?
すみません。よろしくお願いします。
No.2ベストアンサー
- 回答日時:
named.confで2つのviewを記述する。
- 会社内のPCが使用するためのview
- インターネット上のPCがymoshimoshiさんの会社のドメインを検索するためのview
前者の設定は下記のとおり。
- allow-queryに会社のネットワークアドレス/マスクを指定し、社外のPCがアクセス出来ないようにする。
- recursion yesを設定し、ymoshimoshiさんの会社のドメインに対する問い合わせ(例えば、okwave.jpの名前解決など)にも回答できるようにする。
前者の設定は下記のとおり。
- allow-queryにanyを設定し、インターネット上の任意のPCが、ymoshimoshiさんの会社のドメインを検索できるようにする。
- recursion noを設定し、ymoshimoshiさんの会社のドメイン以外(okwave.jpの名前解決など)に対する問合せには回答しないようにする。
No.1
- 回答日時:
簡単にいえば、オープンリゾルバを作らないための設定です。
権威サーバなのかキャッシュサーバなのかによっても設定は異なります。
このあたりから参照ください。
https://www.nic.ad.jp/ja/dns/openresolver/
http://www.openresolver.jp/
最近オープンリゾルバを悪用した攻撃が非常に増えています。
踏み台にされませんようくれぐれもご注意ください。
なお社内PCがプロキシ経由で外に出られるかどうかはDNSサーバとは関係ありません。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- ルーター・ネットワーク機器 baffalo ルーターについて DNSを手動設定したのですが、プライマリ、セカンダリDNSを設定す 1 2023/01/09 14:53
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- ドメイン・サーバー・クラウドサービス さくらレンタルサーバーでホームページをUPしたい・・・・ 1 2023/06/04 11:50
- MySQL Mac です。ローカルホストの phpMyAdmin にアクセスできません。 1 2023/06/06 17:14
- サーバー 別サーバに構築したApache+Tomcatの連携について 2 2023/03/06 23:23
- ドメイン・サーバー・クラウドサービス サクラサーバーでのHPのUPについて 1 2023/06/10 11:21
- FTTH・光回線 インターネット PC ゲームについて 契約回線のマニュアルに工場出荷時のIPアドレスが振られておりま 1 2023/04/27 21:46
- WordPress(ワードプレス) WordPressの編集画面がいつもと違うのですがこれは何でしょう? 1 2023/03/29 10:26
- Bluetooth・テザリング 環境 Windows11 スマホSH-RM12(sense3) スマホでWi-FiテザリングやUSB 2 2022/12/24 19:48
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
セカンダリDNSは必ず必要ですか?
-
ブラウザからダウンロード時の...
-
ホスト名がlocalhost.localdoma...
-
URLアクセス時のエラーの意味
-
スマートウォッチについて教え...
-
DNS「8.8.8.8」とは何なのでし...
-
FFFTPでホストに接続できません!
-
Hyper vでサーバーに接続できない
-
フリーダイヤルで料金発生
-
ロリポップでのFTPホストエラー
-
海外サーバーに繋ぐと高くなるp...
-
職場のOKI電話機(DI2133 MKTU-2...
-
qmailのエラーログについて
-
whss.bizサーバーについて
-
ホームページの転送ができません。
-
プロキシサーバーのアドレスと...
-
FTPサーバーへの接続
-
1つの「ホームページビルダー2...
-
ロリポップとムームードメイン...
-
speeverでのページ更新
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
セカンダリDNSは必ず必要ですか?
-
ホスト名がlocalhost.localdoma...
-
サクラサーバーでSPFレコードに...
-
同じドメインを使って異なるIP...
-
vsftpd:特定のドメインでアク...
-
BIND9.1.2でサブドメインの設定...
-
ActiveDirectoryの信頼関係につ...
-
代替DNSの動作について
-
SSL証明書の複数設定方法
-
BIND 複数ドメインでのDNS設定法
-
iPhoneからのPC遠隔(VNC利用)
-
ブラウザからダウンロード時の...
-
URLアクセス時のエラーの意味
-
Hyper vでサーバーに接続できない
-
DNS「8.8.8.8」とは何なのでし...
-
1つの「ホームページビルダー2...
-
スマートウォッチについて教え...
-
一家に2台のPS4があるんですが...
-
ロリポップとムームードメイン...
-
職場のOKI電話機(DI2133 MKTU-2...
おすすめ情報