/RFC1035 /出現場所 /実践本 |
1. DNS/NSレコード
Contents
NSレコードはいろいろな場面で出現します。 /出現場所 /返答中のNS
ドメインのDNS/1/委譲 に使われるNS レコードが一番重要です。 DNS/RFC/1034/4 の説明を見直します。
上位のNSレコードは道路に立っている案内板のようなものです。設置者が問題です。
ゾーンファイルを持つサーバ(権威サーバという誤解されやすい名前)のもつNSレコードは家についている表札(自称)です。
1.1. NS record の使われかた
NS という言葉が出現する場所: /出現場所 RFC など
/ゾーン中のNSと/返答中のNS、そして/キャッシュでの扱い
1.2. ゾーン中のNSレコード
ゾーン(ファイル)中でNSレコードを持てるラベルは以下の二種類だけです。
ゾーンの根元(ゾーン名)に付随するNSレコードはゾーンの権威をもつサーバを確認するための資源レコードである。 ゾーンの根元ではないノードに対するNSレコードはゾーンカットを示す資源レコードである。(委譲を示す)
根元ではないノードでNSを持てるのは末端ノードだけです。DNS/RFC/1034/4.2#A12
ゾーンを構成しているデータ中では、NS RRs は ゾーンの最上位ノードについている(権威がある)か、 ゾーンの底部のカットにある(権威はない)かであり、 中間にはあらわれない。
http://www.zytrax.com/books/dns/ch8/ns.html
Defined in RFC 1035. NS RRs appear in two places.
NS RRs at a point of delegation are never authoritative only NS RRs within the zone are regarded as authoritative. While this may look a fairly trivial point, is has important implications for DNSSEC.
実際に使われている場面は複雑なので、調べ直す。 -- ToshinoriMaeno 2014-03-16 22:53:31
http://www.simpledns.com/help/v50/index.html?rec_ns.htm
Part Two: What are NS Records and Why Are They Important to DNS: http://www.noip.com/blog/2011/04/08/anatomy-of-a-zone-file-part-two-what-are-ns-records-and-why-are-they-important-to-dns/
http://jprs.jp/tech/material/tip0001.html DNSサーバの登録と設定の確認
1.3. NS 毒盛
キャッシュサーバへの毒盛にはNSレコード注入が効果的なので狙われる。
キャッシュされている NS レコードを上書きする: DNS/RFC/2181/s5
-- ToshinoriMaeno 2016-08-02 06:25:24