Instiq

2ドメインネームサーバー

問題集で演習する →用語集を見る →
  • 2.1BINDの設定と管理

    BIND(named)の基本構成ファイルnamed.confの読み方と、問い合わせ・運用に使うdig・host・nslookup・rndc・named-checkconfを学びます。あわせて軽量な代替実装dnsmasq・Unbound・NSD・PowerDNSの位置づけも押さえます。

  • 2.2ゾーン情報の管理

    ゾーンファイルのレイアウトと、代表的なリソースレコード(SOA・NS・A・AAAA・MX・CNAME・PTR)の書式を学びます。ゾーンファイルの変換・検査に使うnamed-compilezone・named-checkzoneも押さえます。

  • 2.3セキュアなDNSサーバーの実現

    DNSサーバーを堅牢化する手法としてchroot環境・forwardersの限定、そしてDNSSEC(dnssec-keygen・dnssec-signzone)による署名検証、通信の完全性を守るTSIG、証明書を DNS に紐づけるDANEを学びます。