��2�� DNS�x�X�g�v���N�e�B�X�Ƃ́u�B���v�����āu�d�˂�v


�F�J�@���v
Infoblox�������
Systems Engineer
2007/12/14

�y�����ꂪ����DNS�ɂ�����x��������Ƃ����V�A�ځB��2��ł�DNS�̍ŐV���ƁA�O��̍Ō�Ő}�����񎦂����uDNS�̃x�X�g�v���N�e�B�X�v�\���̈Ӗ���������܂��i�ҏW���j

�@���܂��ɐݒ�~�X�̑���DNS

�@�������������DNS�ɂ‚��Đ������Ă��������Ǝv���܂��B�܂��́A�����炢�����˂āA2007�N11���ɔ��\���ꂽDNS�֌W�̃����[�X���Љ�����Ǝv���܂��B

�@11��19���ɊJ�Â���܂���DNS DAY�ł��b��ɏオ���Ă����̂ł����A���܂��ɑ�����DNS�T�[�o�ɐݒ�~�X�������Ƃ�����肪����܂��B�ݒ�~�X�̓��e�Ƃ��ẮA�����‚�����܂����A���̒��ł��[���Ȗ��Ƃ��Ă̓I�[�v�����]���o�̃T�[�o�ɂȂ��Ă��܂��Ă���Ƃ������̂ł��B

�@�O�����������u�ċN�I���O�����̐����v���A���̃I�[�v�����]���o�ƌĂ΂����ɂȂ�܂��B�ł́A���ۂɂǂꂭ�炢��DNS�T�[�o�����̖�������Ă���̂ł��傤���B

�@11��19����Infoblox���甭�\���ꂽDNS�����̕񍐂����L�T�C�g�ɍڂ��Ă��܂��B

�y�֘A�����N�z
Infoblox�̃v���X�����[�X
DNS Survey Reveals Many Systems Still Vulnerable to Attacks Despite Some Marked Improvements

http://www.infoblox.com/news/release.cfm?ID=111

THIRD ANNUAL DNS SURVEY
Cricket Liu�fs Executive Summary

http://www.infoblox.com/library/pdf/2007-survey-executive-summary.pdf

�@�܂��A���́uTHIRD ANNUAL DNS SURVEY Cricket Liu�fs Executive Summary�v�̒�����A�O������������Ȃǂ��s�b�N�A�b�v���Ă݂����Ǝv���܂��B

���I�[�v�����]���o

�@���܂���DNS�T�[�o��50���ȏオ�O������̍ċA�I���O�����irecursion�j�����‚��Ă��܂��B�����̂Ƃ���͑��v�Ǝv���Ă��Ă��A�O�����痘�p����Ă��邱�ƂɋC�t���Ă��Ȃ��A�܂��͂����������𗝉����Ă��Ȃ��Ǘ��҂����Ȃ肢��Ƃ������ƂɂȂ�܂��B

���]�[���g�����X�t�@�[

�@�]�[���]���ɐ������������Ă��Ȃ����ł��B���̖�肪����T�[�o���A���܂���30���ȏ㑶�݂��Ă��܂��B

���s���S�Ϗ��iLame Delegation�j

�@������ݒ肪�s���S�Ȃ��߂ɋN������ł���A20���ȏ�̃T�[�o�����̖�������Ă��܂��Blame�ɂ‚��ẮA�ȉ��̃y�[�W���Q�l�ɂȂ�܂��B

�y�֘A�L���z
DNS Tips�F�u�]�[����lame�v���Ăǂ������Ӗ��H
http://www.atmarkit.co.jp/fnetwork/dnstips/021.html

�@�ق��ɂ��Ǘ��҂ɗL�v�ȏ�񂪂���܂��̂ŁA���̋@��ɓǂ�ł݂邱�Ƃ������߂��܂��B

�@�����̖��ɋ��ʂ��邱�ƂƂ��āA�����ڏカ����Ɠ��삵�Ă��邽�߁A��������Ă��邱�ƂɋC�t���Ă��Ȃ��̂ł́A�Ƃ��������������яオ��܂��B�{���ɊǗ����Ă���DNS�T�[�o�͑��v�Ȃ̂��A������x�`�F�b�N�����Ă݂܂��傤�B

�@DNS�x�X�g�v���N�e�B�X�\���̃|�C���g

�@���āA�������炪����̖{��ɂȂ�܂��B�O��̍Ō���DNS�x�X�g�v���N�e�B�X�Ƃ������ƂŁADNS�̍\���}���ڂ��ďI�����܂����B�ꌩ����ƁADNS�x�X�g�v���N�e�B�X�ƈ�ʓI�ȍ\���́A���قLjႢ���Ȃ��悤�Ɍ����邩������܂��񂪁A���͑傫�ȈႢ������܂��B���ꂪ�A�ȉ���2�‚ɂȂ�܂��B

  • �q�h�D���v���C�}��
  • �t�H���[�_�[�̏璷��

�@���߂Č���悤�ȍ\����������������܂��񂪁A���̈Ⴂ�ɂ͂���Ȃ�̗��R������܂��B�ł́A���Ԃɉ�����Ă����܂��傤�B

�@�Ȃ��v���C�}�����B���̂�

�@�܂��́A�q�h�D���v���C�}������������܂��B���̌��t�́A���߂ĕ����Ƃ����ǎ҂̕��������Ǝv���܂��B�J�^�J�i�ɂ���Ɣ����ɗ������Â炢�̂ł����u�v���C�}���v�ƕt���Ă���̂ŁA�v���C�}���֌W�̉������낤�A�Ƃ����̂͑z���ł���Ǝv���܂��B

�@�q�h�D���v���C�}���́A�p��ł́uHidden Primary�v�Ə����܂��B����ŁA���������z���ł���̂ł͂Ȃ��ł��傤���B���{��ł́A�u�B���v���C�}���v�Ƃ����ꍇ������܂��B�����܂ŏ����΁A�u�v���C�}�����B���v���Ƃ��ƕ�����Ǝv���܂��B�ł����A�B���Ƃ������Ƃ��A�s���Ƃ��Ȃ��Ǝv���܂��B

�@�����ŁA��1��Ŏg�p�����}����ɁA��ʓI�Ȋ‹��Ɖ����Ⴄ�����Ă����܂��B

�}1�@��ʓI��DNS�̍\��

�@��ʓI�ȊO����DNS�T�[�o�́A�}1�̂悤�ɂȂ��Ă���Ǝv���܂��BDMZ�̐Ԙg�ň͂񂾕����Ƀv���C�}���ƃZ�J���_�����ݒu���Ă���܂��B�Z�J���_����ISP���񋟂��Ă���Ă���Ƃ����ꍇ������Ǝv���܂��B

�@�v���C�}���́A�]�[���̃I���W�i���f�[�^���Ǘ����邽�߂̃T�[�o�ł��Bexample.com�Ƃ����h���C���������Ă���Ƃ���ƁAwww.example.com��mail.example.com�Ȃǂ̃��R�[�h���Ǘ����܂��B���̍\���̏ꍇ�ł́A�v���C�}�������O�����̃T�[�r�X��񋟂��܂��B

�@�Z�J���_���́A��ʂɃv���C�}���̃f�[�^���]�[���]���ɂ���ĕ������A�������ꂽ�f�[�^����ɖ��O�����̃T�[�r�X��񋟂��܂��B

�}2�@�x�X�g�v���N�e�B�X�ōl����DNS�\��

�@�x�X�g�v���N�e�B�X�̍\���́A�}2�ɂȂ�܂��B�}1�Ƃ̈Ⴂ��DMZ�ɂ������v���C�}��������LAN�Ɉړ������_�݂̂ł��B�\���}��ł͂ق�̏����ȈႢ�ł����A����ɂ͂�������Ƃ������R������܂��B

�@���̗��R���������O�ɁA�v���C�}���ƃZ�J���_���̈Ⴂ�ɂ‚��čl���Ă݂܂��B���ۂ�DNS�̐ݒ���������Ƃ�����΁A���łɈႢ�͂��������Ǝv���܂��B2�‚̃T�[�o�̈Ⴂ�́A�v���C�}�����]�[���f�[�^�̃}�X�^�f�[�^�������Ă���̂ɑ΂��āA�Z�J���_���͕����������Ă���Ƃ����_�ɂȂ�܂��B

�@�q�h�D���v���C�}���Ƃ́A���̃}�X�^�f�[�^���������v���C�}�����B���Ă��܂����A�Ƃ������̂ł��B

1/3

Index
DNS�x�X�g�v���N�e�B�X�Ƃ́u�B���v�����āu�d�˂�v
Page1
���܂��ɐݒ�~�X�̑���DNS
DNS�x�X�g�v���N�e�B�X�\���̃|�C���g
�Ȃ��v���C�}�����B���̂�
  Page2
�u�v���C�}�����B���v�\�\��������������H
��̓I�Ȑݒ���s���Ă݂悤
�t�H���[�_�[���璷������Ӗ�
  Page3
�o���ς���ΎR�ƂȂ�\�\DNS�璷���̃X�X��
DNS�ݒ�t���[�`���[�g�Ŋm�F�|�C���g���`�F�b�N


������x����������DNS�^DHCP �A�ڃC���f�b�N�X


Security&Trust �t�H�[���� �V���L��
��IT���[���}�K�W���@�V������X�^�b�t�̃R���������[���œ͂��܂��i�����j

���ڂ̃e�[�}

Security & Trust �L�������L���O

�{�� ����