プロが教える店舗&オフィスのセキュリティ対策術

どうしてもこちらの
http://www.cman.jp/network/support/nslookup.html
サイトでdig(nslookup)テストすると
status: SERVFAIL,と出てしまいます。
何か設定に問題があるのでしょうか。
*****.jpをドメイン検索するとプライマリ、セカンダリともに変更済みになっています。
が、ホスト名、IPアドレスともに取得できませんでした。
iptable、firewallともにポート53 TCP,UDP開放済みです。

サーバOS CentOS5.1

以下、named.confの設定です。
//
// named.conf for Red Hat caching-nameserver
//
acl internal{ 127.0.0.1;192.168.100.0/24; };
options {
version "unknown";
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
query-source port 53;
query-source-v6 port 53;
allow-query { internal; };
allow-recursion { internal; };
allow-transfer { xxx.xxx.xxx.x; };
forwarders{
192.168.100.1;
aaa.aaa.aa.aaa;
aaa.aaa.a.a;
};
};
//
// a caching only nameserver config
//
controls {
inet 127.0.0.1 allow { localhost; } keys { rndckey; };
};
logging {
category lame-servers { null; };
};
view "internal" {
match-clients { internal; };
recursion yes;
zone "." IN {
type hint;
file "named.ca";
};
zone "0.0.127.in-addr.arpa" {
type master;
file "0.0.127.in-addr.arpa";
allow-transfer { xxx.xxx.xxx.x; };
};
zone "100.168.192.in-addr.arpa" {
type master;
file "100.168.192.in-addr.arpa";
allow-transfer { xxx.xxx.xxx.x; };
};
zone "*****.jp" {
type master;
file "*****.jp.local";
allow-transfer { xxx.xxx.xxx.x; };
};
};
view "external" {
match-clients { any; };
recursion no;
zone "*****.jp" {
type master;
file "*****.jp.zone";
allow-transfer { xxx.xxx.xxx.x; };
};
};
include "/etc/rndc.key";

以下、各ゾーンファイルの設定です。

■ファイル名:0.0.127.in-addr.arpa
$TTL 86400
@INSOAns1.*****.jp. root.*****.jp. (
2008052702;Serial
28800;Reflesh
7200;Retry
604800;Expire
86400;Minimum
)
INNSns1.*****.jp.
1INPTRlocalhost.

■ファイル名:100.168.192.in-addr.arpa
$TTL 86400
@INSOAns1.*****.jp. root.*****.jp. (
2008052702;Serial
28800;Reflesh
7200;Retry
604800;Expire
86400;Minimum
)
INNS*****.jp.
2INPTR*****.jp.

■ファイル名:*****.jp.local
$TTL 86400
@INSOAns1.*****.jp. root.*****.jp. (
2008052702;Serial
28800;Reflesh
7200;Retry
604800;Expire
86400;Minimum
)
INNSns1.*****.jp.
INMX10mail.*****.jp.
@INA192.168.100.2
*INA192.168.100.2
mailINA192.168.100.2

■ファイル名:*****.jp.zone
$TTL 86400
@INSOAns1.*****.jp. root.*****.jp. (
2008053005;Serial
28800;Reflesh
7200;Retry
604800;Expire
86400;Minimum
)
INNSns1.*****.jp.
INMX10mail.*****.jp.
@INAoo.ooo.ooo.oo
*INAoo.ooo.ooo.oo
wwwINAoo.ooo.ooo.oo
mailINAoo.ooo.ooo.oo
@INAqqq.qqq.qq.qqq
*INAqqq.qqq.qq.qqq
wwwINAqqq.qqq.qq.qqq
*****.jp. IN TXT "v=spfi a mx ~all"

※oo.ooo.ooo.ooとqqq.qqq.qq.qqqは固定IPアドレスです。

初心者な私ですが、どうかご教授宜しくお願いいたします。

A 回答 (2件)

No.1です。



/var/log/messagesにエラーなどは出力されていませんか?
    • good
    • 0
この回答へのお礼

ご回答有難うございます。
エラーは特に出ていないようです。
ルータから内部LANのdigやnslookupは正常に帰ってくる状態です。

お礼日時:2008/06/11 16:41

ファイル中の「@」の省略記号は、$ORIGINを指定しないと使えないんじゃないでしょうか。



$ORIGINを指定しない場合は、
例えば
@ IN A oo.ooo.ooo.oo

*****.jp. IN A oo.ooo.ooo.oo

みたいな感じになるんじゃないでしょうか。
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
ご返事が遅くなりすみません。
せっかくご回答いただいたのですが、仰る通りに設定しても上手くいきません…
どの辺がいけないのでしょうか…

お礼日時:2008/06/09 10:54

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!