2ドメインネームサーバー
- 2.1BINDの設定と管理
BIND(named)の基本構成ファイルnamed.confの読み方と、問い合わせ・運用に使うdig・host・nslookup・rndc・named-checkconfを学びます。あわせて軽量な代替実装dnsmasq・Unbound・NSD・PowerDNSの位置づけも押さえます。
- 2.2ゾーン情報の管理
ゾーンファイルのレイアウトと、代表的なリソースレコード(SOA・NS・A・AAAA・MX・CNAME・PTR)の書式を学びます。ゾーンファイルの変換・検査に使うnamed-compilezone・named-checkzoneも押さえます。
- 2.3セキュアなDNSサーバーの実現
DNSサーバーを堅牢化する手法としてchroot環境・forwardersの限定、そしてDNSSEC(dnssec-keygen・dnssec-signzone)による署名検証、通信の完全性を守るTSIG、証明書を DNS に紐づけるDANEを学びます。

