1. DNS/NSレコード

NSレコードはいろいろな場面で出現します。 /出現場所 /返答中のNS

上位のNSレコードは道路に立っている案内板のようなものです。設置者が問題です。

ゾーンファイルを持つサーバ(権威サーバという誤解されやすい名前)のもつNSレコードは家についている表札(自称)です。

1.1. NS record の使われかた

NS という言葉が出現する場所: /出現場所 RFC など

/ゾーン中のNS/返答中のNS、そして/キャッシュでの扱い

1.2. ゾーン中のNSレコード

ゾーン(ファイル)中でNSレコードを持てるラベルは以下の二種類だけです。

ゾーンの根元(ゾーン名)に付随するNSレコードはゾーンの権威をもつサーバを確認するための資源レコードである。

ゾーンの根元ではないノードに対するNSレコードはゾーンカットを示す資源レコードである。(委譲を示す)

根元ではないノードでNSを持てるのは末端ノードだけです。DNS/RFC/1034/4.2#A12

ゾーンを構成しているデータ中では、NS RRs は 
  ゾーンの最上位ノードについている(権威がある)か、
  ゾーンの底部のカットにある(権威はない)かであり、
中間にはあらわれない。 

http://www.zytrax.com/books/dns/ch8/ns.html

Defined in RFC 1035. NS RRs appear in two places.

NS RRs at a point of delegation are never authoritative only NS RRs within the zone are regarded as authoritative. 
While this may look a fairly trivial point, is has important implications for DNSSEC.

実際に使われている場面は複雑なので、調べ直す。 -- ToshinoriMaeno 2014-03-16 22:53:31

http://www.simpledns.com/help/v50/index.html?rec_ns.htm

Part Two: What are NS Records and Why Are They Important to DNS: http://www.noip.com/blog/2011/04/08/anatomy-of-a-zone-file-part-two-what-are-ns-records-and-why-are-they-important-to-dns/

http://jprs.jp/tech/material/tip0001.html DNSサーバの登録と設定の確認

1.3. NS 毒盛

キャッシュサーバへの毒盛にはNSレコード注入が効果的なので狙われる。

DNS/毒盛 DNS/毒盛再考 などを見てほしい。

キャッシュされている NS レコードを上書きする: DNS/RFC/2181/s5

-- ToshinoriMaeno 2016-08-02 06:25:24

MoinQ: DNS/資源レコード/NS (last edited 2021-07-14 00:25:49 by ToshinoriMaeno)