2023-03-28から1日間の記事一覧

DNSSECの基本的な検証機能とその実装

DNSSEC - RRset の署名検証 - RRSIG(Resource Record Signature) DNSSEC は RRset( RR(リソースレコード)のセット ) の内容を、利用者から検証可能にするための仕組みです. DNSKEY RRには、そのゾーンで利用する公開鍵が登録され、RRSIG RR には RRset のタ…

DNS の反復的な名前解決の仕組みとフルリゾルバの実装

ドメイン名の階層 DNS ではドメイン名に対する情報を管理します. ドメイン名には階層があり、ドットで区切られたラベルの列の接尾辞がより上位の名前です. 最上位のドメイン名は "." です. 通常利用されているホスト名では、最上位の "." が省略されています…