長文で、失礼致します。
現在会社で利用しているISPのSMTPサーバが
メール送信時に、スパム対策のため
DNSの逆引きチェックを行うサーバなのですが
現在私が利用しているグローバルIPアドレスが
nslookup等で逆引きができません。
そのためメールをスムーズに送ることができず困っておりました。
利用しているISPに尋ねると、
「あなたに付与しているIPアドレスのプライマリDNSは
あなたの会社のDNSサーバに権限委譲の登録をしているので
あなたの会社のサーバを確認して下さい」
といわれました。
社内を確認すると、確かにDNSサーバがありましたが
ハードウェア的に故障しており復旧不可な状況でした。
そこで新しいPCでWindows+BindでDNSサーバを立てて
以前のDNSサーバと同じグローバルIPを固定し
外部からも利用できるDNSサーバとしては稼働するようになったのですが
逆引きチェックができるようにするには
どのように設定したらいいかわかりません。
当初管理していた者が退社してしまったこともあり
ドメイン名もあやふやで分からない状態です。
長くなってしまいましたが、逆引きチェックを正常に
動作させるためにはBindでどのような設定を行うのがよいか。
もしくは何を確認すればいいのか
ご教授いただければ幸いです。
宜しくお願い致します。
権限委譲先への問い合わせ結果です。
------------------
$ dig -x グローバルIP @dns.xxxxx.jp soa
; <<>> DiG 8.3 <<>> -x @dns.xxxxx.jp soa
; (1 server found)
;; res options: init recurs defnam dnsrch
;; res_nsend to server dns.xxxxx.jp DNSサーバのIPアドレス: Connection timed out
No.3ベストアンサー
- 回答日時:
ゾーン名の指定が違うんじゃないでしょうか?
zone "111.222.222.in-addr.arpa" in {
先に提示いただいたOCNのページによると、
「クラスC未満の逆引きゾーンで上記の○○○の部分は、アドレスの割当を行っているISP等が決定しています。OCNでは、この○○○の部分をネットワークアドレスの末尾で設定しており、32.69.168.192.in-addr.arpaのようになります。」とのことなので、委譲されたネットワークが222.222.111.111/28だとすれば、
zone "111.111.222.222.in-addr.arpa" in {
とするべきなのでは?
No.2
- 回答日時:
SOAは取れているんということですかね。
Aレコードはちゃんと設定されていますか?
ゾーンファイル設定変更後にシリアルを上げてゾーンのリロードは行っていますか?
この回答への補足
またしてもご回答ありがとうございます。
専門家のご意見とのことで心強いです。
Aレコードの設定、シリアル増やして再起動もやっております。
サーバの設定を見直したところ
正引き逆引き共にできるようになりましたが、
まだ完全な解決には至っておりません。
今たてているサーバを
dns.abc.com とします。
外部ネットワークから、dns.abc.comにpingも通りますし
DNSサーバとして外部から利用することもできます。
外部ネットワークからdns.abc.comをDNSサーバとして利用した場合
正引き逆引きは問題ありません。
しかしながら、dns.abc.com以外のDNSサーバを使うと
正引き逆引きがともにできません。
例外として、OCNのDNSサーバを使うと
正引きのみできます。(逆引きは不可)
設定情報を貼り付けます。
大変お手数ですが宜しくお願い致します。
DNSサーバのIPアドレス 222.222.111.111
DNSサーバのドメイン dns.abc.com
---------named.conf----------------
options {
directory "C:\winnt\system32\dns\etc";
allow-transfer {
222.222.111.111/28;
222.111.111.000/32;
} ;
} ;
zone "." in {
type hint;
file "named.root";
} ;
zone "0.0.127.in-addr.arpa" in {
type master;
file "0.0.127.in-addr.arpa.zone";
} ;
zone "abc.com" in {
type master;
file "abc.com.zone";
} ;
zone "dns.abc.com" in {
type master;
file "dns.abc.com.zone";
} ;
zone "111.222.222.in-addr.arpa" in {
type master;
file "111.222.222.in-addr.arpa.zone";
} ;
------------------111.222.222.in-addr.arpa.zone---------------
$TTL 86400
@ IN SOA abc.com. postmaster.abc.com. (
98 ; Serial
10800 ; Refresh after 3 Hours
3600 ; Retry after 1 Hour
604800 ; Expire after 1 Week
86400 ) ; Minimum TTL of 1 Day
; Authoritative Name Servers
IN NS dns.abc.com.
IN NS xxx.ocn.ad.jp.
; Hosts
1 IN PTR aaa.abc.com.
2 IN PTR bbb.abc.com.
----------------------------------------------------------
この場合 222.222.111.1 が外部ネットワークだと
正引き、逆引き 共にできない状態
dns.abc.com上からはどちらとも可能
No.1
- 回答日時:
逆引きの権限移譲は、委譲元(上位の)DNSサーバの設定に依存します。
具体的にはゾーン名(クラスCならたとえば、0.168.192.in-addr.arpa)をどのように設定するかを確認する必要があります。書籍やWebサイトを見るだけでは絶対に解決できませんので、まずは上位のISPに確認してください。ISPならおそらく設定手引書などがあるのではないかと思いますが。
この回答への補足
ご回答ありがとうございます。
使用しているISPがOCNなので
OCNに伺うと、設定は下記のURLから行ってくれといわれました。
http://www.ocn.ad.jp/tw/dns_18.html
そこでURLを元に設定してみたのですが
やはり逆引きでホスト名が見つからない状況になります。
nslookup 221.xxx.xxx.xxx
Server: xxxxxx.jp
Address: xxx.xxx.x.x
xxx.xxx.xxx.221.in-addr.arpa
primary name server = pdns.xxxx.xxx.jp
responsible mail addr = postmaster.xxxx.xxx.jp
serial = 8
refresh = 10800 (3 hours)
retry = 3600 (1 hour)
expire = 604800 (7 days)
default TTL = 86400 (1 day)
*** No address (A) records available for 221.xxx.xxx.xxx
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- ドメイン・サーバー・クラウドサービス サクラサーバーでのHPのUPについて 1 2023/06/10 11:21
- セキュリティソフト ヤフーメール 2 2022/05/02 23:02
- ドメイン・サーバー・クラウドサービス さくらレンタルサーバーでホームページをUPしたい・・・・ 1 2023/06/04 11:50
- livedoor Blog(ライブドアブログ) blogger で次の様なエラーが発生しました。 Dnsに使う?IPアドレスってどうすればいいんです 1 2023/01/09 19:39
- その他(メールソフト・メールサービス) メールが送信できない 発信側でできる対策 3 2023/05/11 10:22
- サーバー ネットワーク内のDNSについて 1 2022/12/11 11:13
- Gmail SPFレコードとDNSサーバーについて、gmailを設定できるかどうか 2 2023/06/10 23:55
- サーバー 別サーバに構築したApache+Tomcatの連携について 2 2023/03/06 23:23
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・ハマっている「お菓子」を教えて!
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
DNS SOAレコードのserial値につ...
-
nslookupでIPが見つからない
-
二つのPCでサンダーバードを使...
-
DNSの逆引きで答えさせるホスト...
-
エクセルで担当割振りの管理表...
-
Puppy linux 音がでないです
-
レンタルサーバーでのメールサ...
-
グループポリシーのスクリプト...
-
FTPサーバについて詳しい方(ア...
-
IPアドレスが一杯になった
-
メール受信新しいものを上に表示
-
サーバへの接続はリセットされ...
-
Localhostでは動くのにIP指定...
-
一度ユーザーIDとPWを入力して...
-
MXレコードの変更が浸透しない?
-
ActiveDirectoryのドメインにク...
-
メールアドレスで大文字、小文...
-
MXレコードにサブドメイン
-
HSRPとスタック接続のどちらを...
-
DNS未設定なのにインターネット...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
DNS設定をコピーしたい
-
DNS SOAレコードのserial値につ...
-
DNSサーバのTTL値について(ネ...
-
DNSサーバの逆引き設定について
-
DNS ゾーンの転送と、ゾーンの...
-
2つあるDNSサーバの選択について
-
ネームサーバーの変更後、なか...
-
ネットワークの勉強のため、自...
-
プライマリDNSを2つ指定可能か...
-
DNS情報の伝播時間に関して
-
nslookupでIPが見つからない
-
二つのPCでサンダーバードを使...
-
DHCPの適切なリース期間を教え...
-
ActiveDirectoryのドメインにク...
-
ipod nano シャッフルを解除したい
-
フォルダ、ファイルのアクセス...
-
グループポリシーのスクリプト...
-
YAMAHA RTX1100の設定
-
Localhostでは動くのにIP指定...
-
一度ユーザーIDとPWを入力して...
おすすめ情報