domain
DNS 設定検証
- DNSサーバの設定内容を検証してくれる
- http://www.dnsreport.com/
- チェック内容
2007-06-18チェック
- 対象 nona.to
- セカンダリメールサーバの転送ができていなかった
- 外部からのDNS再帰参照ができていた
- /etc/named/named.conf 設定追加
options { ... (既存設定) ... recursion yes; allow-recursion { 127.0.0.1; 203.141.139.117; ... }; };
- recursion no; にもできるが、ローカルからのDNS問い合わせができなくなる。
2008-09-19
- http://www.ipa.go.jp/security/vuln/documents/2008/200809_DNS.html
- DNSキャッシュポイズニング
- https://www.dns-oarc.net/oarc/services/porttest
- コマンド
dig +short porttest.dns-oarc.net TXT
resolver | rate |
---|---|
ns.nona.to | GREAT |
ns2 |