2023-03-01から1ヶ月間の記事一覧

DNSSECの基本的な検証機能とその実装

DNSSEC - RRset の署名検証 - RRSIG(Resource Record Signature) DNSSEC は RRset( RR(リソースレコード)のセット ) の内容を、利用者から検証可能にするための仕組みです. DNSKEY RRには、そのゾーンで利用する公開鍵が登録され、RRSIG RR には RRset のタ…

DNS の反復的な名前解決の仕組みとフルリゾルバの実装

ドメイン名の階層 DNS ではドメイン名に対する情報を管理します. ドメイン名には階層があり、ドットで区切られたラベルの列の接尾辞がより上位の名前です. 最上位のドメイン名は "." です. 通常利用されているホスト名では、最上位の "." が省略されています…

DNS の否定応答とフルリゾルバへのネガティブキャッシュの組み込み

DNSのリソースレコードと名前解決 DNS ではドメイン名に関する情報としてリソースレコード(RR) を管理します. RR には ドメイン名、タイプ、クラス、生存期間を示す TTL、RDATA と呼ばれるタイプに応じた目的のデータが含まれています. 名前解決では問い合わ…