ベストアンサー DNSの逆引き??とは? 2005/06/30 00:51 会社の技術の方に 「DNSの逆引き」について聞かれてしまい大変困りました。 正直初めて聴いた言葉だったのですが、 うまくググる事もできず困りました。 簡単にどなたか ご教授いただけませんか?? みんなの回答 (2) 専門家の回答 質問者が選んだベストアンサー ベストアンサー kfir2001 ベストアンサー率35% (163/455) 2005/06/30 01:00 回答No.2 DNSの正引きとは、ドメイン名(ホスト名)からIPアドレスを出すことです。 例:www.goo.ne.jp→210.150.25.37 逆引きとは、IPアドレスからドメイン名(ホスト名)を出すことです。 例:210.150.25.37→www.goo.ne.jp DNSは設定しだいで、1対1の対応だけでなく一対多の対応にすることができます。 nslookupコマンドを使うと、どのように設定されているのか、調べることができます。 (windowsXP,Linux,OS-Xならnslookupが使えるでしょう) 質問者 お礼 2005/07/03 22:22 なるほど! わかりやすいです!! なぞが解けました。 ありがとうございました。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 その他の回答 (1) inu2 ベストアンサー率33% (1229/3720) 2005/06/30 00:58 回答No.1 ホスト名を基にIPアドレスを取得するDNS解決方法を「正引き」 逆に、IPアドレスを基にしてホスト名を得る方法を「逆引き」 質問者 お礼 2005/07/03 22:23 おー! そうだったんですね。 わかりやすく教えていただきありがとうございます。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ [技術者向] コンピューターITシステム運用・管理ハードウェア・サーバー 関連するQ&A DNSの逆引きについて 確認君のサイト、http://www.ugtop.com/spill.shtml に行くとホスト名がでてきますが、これはDNSの逆引きによるものなのでしょうか? とすると、プロパイダーはDNSに逆引きの設定をしない方がセキュリティの面では、良いのではないでしょうか? DNSの逆引きについて教えてください。 DNSの逆引きは何のためにあるのでしょうか? どんな時に使われたりしているのでしょうか? DNSの逆引き設定は重要ですか よろしくお願します。 DNSサーバを社内に置いてメールサーバを運用していましたが、DNSサーバのハードが古くなったためリプレイスを考えていました。 よくよく考えてみると現在では社内のDNSサーバは回線の逆引きを行うためだけのサーバになっていました。 (メールサーバのDNSは外部を利用) そこで、社内のDNSサーバを停止しプロバイダのサブドメイン(が逆引きに充てられるようです)を利用しようと思います。 質問ですが、正引きと逆引きのドメイン名が異なることでトラブルになるっことってあるんでしょうか? こちらからのアクセスにドメイン名で許可してもらってるアクセス先はありません。(IPのみです) 少なくとも技術面でこの回線を利用した「メールの送受信やWEBページの公開(今後予定)に影響はないのではないかと考えています。 ネットワークエンジニアとは?技術職の未来を考える OKWAVE コラム DNSの逆引き設定について こんにちは、honiyonです。 Linux + bind9.x にて、DNSの設置を行っています。(セカンダリ・プライマリ両方) 複数のGlobalIPを取得しているのですが、この範囲にて、2つのドメイン名を設定する事にチャレンジしています。 最初の1つは問題なく設置出来ていますが、2つ目で大変な事に気づきました。 正引きは良いのですが、逆引きについて、 ネットワークアドレスの逆.in-addr.arpa. と設定しますよね? 1つのネットワークの中に 2つのDNSを設置する事になるわけですので、逆引きでこの値が重なってしまいます。 例として、LocalIPに例えて、192.168.0.0/255.255.255.0 なネットワークだとしたら、 hoge.com(192.168.0.1)の逆引きDNSは、0.168.192.in-addr.arpa. bar.com(192.168.0.2)の逆引きDNSも、0.168.192.in-addr.arpa. となってしまいます。 この設定で良いのでしょうか?(^^; 宜しくお願いします(.. DNSの逆引きができないことにより、あるメールが送れないということが発 DNSの逆引きができないことにより、あるメールが送れないということが発生しており、 調べております。 Whoisで検索した結果で http://okwave.jp/question/new?question= p. [ネームサーバ] dns3.odn.ne.jp p. [ネームサーバ] (自分で構築したDNSサーバ) というのが出ます。 (1)なんで2つ結果が出るのか? (2)nslookupのserverで明示的に(自分で構築したDNSサーバ) を指定すると逆引きができますが、指定しないと逆引きができません。 これは、本来参照されるDNSがdns3.odn.ne.jp(ODN プロバイダ?)であり 逆引き設定はODNができること? (3)逆引きできるためにはどうしたらよい? 情報が少ないかもしれないので推測でも結構です。 なにか情報を頂けますでしょうか。 前任者がいないことと私自身が初心者のため、 あまりよく理解できていない状況で申し訳ございません。 ご協力お願いいたします。 DNSサーバの逆引き設定について 長文で、失礼致します。 現在会社で利用しているISPのSMTPサーバが メール送信時に、スパム対策のため DNSの逆引きチェックを行うサーバなのですが 現在私が利用しているグローバルIPアドレスが nslookup等で逆引きができません。 そのためメールをスムーズに送ることができず困っておりました。 利用しているISPに尋ねると、 「あなたに付与しているIPアドレスのプライマリDNSは あなたの会社のDNSサーバに権限委譲の登録をしているので あなたの会社のサーバを確認して下さい」 といわれました。 社内を確認すると、確かにDNSサーバがありましたが ハードウェア的に故障しており復旧不可な状況でした。 そこで新しいPCでWindows+BindでDNSサーバを立てて 以前のDNSサーバと同じグローバルIPを固定し 外部からも利用できるDNSサーバとしては稼働するようになったのですが 逆引きチェックができるようにするには どのように設定したらいいかわかりません。 当初管理していた者が退社してしまったこともあり ドメイン名もあやふやで分からない状態です。 長くなってしまいましたが、逆引きチェックを正常に 動作させるためにはBindでどのような設定を行うのがよいか。 もしくは何を確認すればいいのか ご教授いただければ幸いです。 宜しくお願い致します。 権限委譲先への問い合わせ結果です。 ------------------ $ dig -x グローバルIP @dns.xxxxx.jp soa ; <<>> DiG 8.3 <<>> -x @dns.xxxxx.jp soa ; (1 server found) ;; res options: init recurs defnam dnsrch ;; res_nsend to server dns.xxxxx.jp DNSサーバのIPアドレス: Connection timed out DNS逆引きはどうしたらできるようになるのでしょう e-govの電子申請を利用しようとしているのですが電子申請プログラムのダウンロードができません。電子申請支援センターとやりとりをしてwindows7(64bit)、IE11(32bit)、JAVA8update101など一つ一つ条件を確認していったところ、最終的にDNS逆引きができていないためダウンロードができないのだということまではわかりましたが、逆引きについてはネットワーク管理者に聞いてくれとのでした。 DNS逆引きというのはどのようにしたらできるようになるのでしょうか。パソコン自体の設定でどうにかなるのか?それともプロバイダーの側でなにか設定しないとできないものなのでしょうか。調べてはみたものの専門用語が飛び交っていてまったくちんぷんかんぷんです。プロバイダーのなかには逆引きサービスというものがあったりするところもあるのでそういうサービスを使えばいいのかと思って使用しているプロバイダーにも聞いてみたのですが逆引きサービスというものはない、それ以外はわからないとのことでした。 実はwindows7のものが2台、windows10のものが1台ありまして、同じ回線(ドコモ光、@t-com)、セキュリティソフトも同じで3台ともほぼおなじ環境だと思うのですがwindows10のものだけはダウンロードできましたのでパソコン自体の設定の問題なのかな・・・とは思っているのですが・・・。windows10のものは小さなモバイルノートでとても使いずらいのでできればwindows7のデスクトップマシンで使いたいと思っています。 よろしくお願いいたします。 DNSの逆引きが上手く行かない 現在,RedHat7.2とBIND9.1.3-4を使用してDNSのマスターサーバを構築しています. 参考書等をみながら一通りの設定を終了して起動させた所,正引きは上手く行くのですが逆が上手く行きません. 自ドメイン内の各ホストを逆引きしようとしてもエラーになり,もちろんそれ以外のホストを逆引きしてもだめです.エラーメッセージは以下の通りです. HOST:***.in-addr.arpa not found:2 (SERVFAIL) しかし,domain name pointerという奴だけは逆引きしてもでてきます.(例えば216.239.35.101 google等) 逆引きゾーンファイルの書式が誤っているかと思って調べましたが今の所誤りは見つかっていません. 質問の仕方が悪い所は補足しますので,どなたかアドバイスの方をよろしくお願いします. DNSの逆引き権限委譲 DNS超初心者です。 DNSの逆引き権限を委譲するとはどういうことなんでしょうか? 下記ページの語句説明を読みましたが、理解ができません。 http://www.sphere.ne.jp/service/dns/index.html#6 どなたか分かりやすく教えていただけませんでしょうか? よろしくお願い致します。 ■逆引きDNSの権限委譲 IPアドレス情報(=逆引きゾーン(※6)といいます。IPアドレスに対して名前を記述した対照表になっています。)を設定したお客さまDNSをインターネット上に告知するために、InfoSphereのサーバにそのDNSの名前を登録することです。割当られたIPアドレスに対して、名前情報を返すDNSである権限を、上位DNSからお客さまDNSに移管することから、「逆引きDNSの権限委譲(デリゲーション)」といいます。 メールサーバのDNS逆引き設定について 会社のメールサービスをGsuiteに変更を予定しており、MXレコード変更についてはIIJの「DNSアウトソースサービス」を利用します。 このDNSの設定について、ネットで調べると逆引き設定がされていないメールサーバではメールの送受信ができない可能性があるとの情報があり質問させて頂きました。 このIIJのDNSサービスではメールサーバの逆引き設定ができないとの事でGsuiteに移行後にメール送受信ができなくなるのでしょうか? (お名前.comなど他のメジャーなところも逆引き不可との事ですが。) この逆引き設定はすでに登録されているメールサーバでは関係なく、自前でメールサーバを立てて新規でDNS登録した場合などが関係するものなのでしょうか? Google、IIJともに問い合わせをしたましたがそれぞれ別サービスに関わる事なので明確な回答がもらえませんでした。初めてのメールサービス移行、かつこの逆引きに関する知識が乏しい為、情報頂けると助かります。 DNSの逆引き設定がうまくいきません DNSの逆引き設定についてお伺いしたいです。 プロバイダでCIDRを使用しているので、DNSの逆引き設定は権限委譲を行う上位ドメイン(ゾーン)の設定方法に合わせなければならないとのことでした。 プロバイダの指示とおりにnamed.conf と データベースを作成したのですが、 nslookup -sil で逆引きのテストをしまいたが、うまくいきませんでした。 何が原因と考えられます? 表示された内容は、 ;; connection timed out ; no servers could be reached と出ていました。 DNSの逆引き設定について さくらVPSのCentOSでサーバーを構築していますが DNSの設定で躓いています。 ドメインもさくらで取得しているため DNSはマスター・スレーブともにさくらのものを利用する予定です。 ドメインを入力してウェブサイトが問題なく表示されるため 正引きは成功しているのだと思います。 つぎに逆引きの設定をしようとしているのですが、 いくつかわからない点があります。 まず逆引きを行うには、たとえ外部のDNSを利用しているとしても サーバーでBINDを動かしそこで設定する必要があるのでしょうか? その場合BINDでは逆引きのゾーン設定のみし、正引きは設定する必要はいのでしょうか。 またさくらVPSにはコントロールパネルから逆引きが設定できる機能がありますが、 そこで設定すれば、BINDの導入やそれを使ったZONEの設定などは不要なのでしょうか? ちなみに今回逆引きを設定したいのは送信メールがスパムと判断されるのを防ぐのが目的です。 MXレコードの設定が必要になってくると思うのですが、 そのあたりを踏まえてご教示いただけたら助かります。 よろしくお願いいたします。 AIは使う人の年齢や市場にも影響する?人工知能の可能性 OKWAVE コラム DNSサーバで逆引きができない件につきまして 現在、内向けと外向けのDNSを1台のサーバで運用しており、専用線をあるISPと契約しています。 そのISPにはホスティングサービスで逆引きのセカンダリサーバ立ててもらっております。 そのISPから逆引きゾーンファイルの転送ができていないとのお話を頂きました。正引きゾーンファイルの方は問題なく転送されているそうです。 そのISPの方に調べていただいたのですが、正引きは問題なくできておりますが、逆引きができない状態になっているとのことでした。 DNSの設定方法は一つの正引きゾーンファイルにグローバルアドレスとプライベートアドレスを登録し、逆引きゾーンファイルは内向けと外向けと二つ作成し、named.confにはそれぞれそのファイル名を指定しています。外向けの逆引きゾーンファイルの設定はそのISPから言われたとおりに設定しております。 なお、内向けのDNSは一見問題なく動いているように見えるのですが(内部で立てているHTTPサーバをIEで閲覧する時にアドレス欄がホスト名でも閲覧することが可能です)、Windowsのnslookupを使用して確認しようとするとserver failedというエラーが表示されてうまく名前解決ができません。 やはり内向けと外向けとを一つのサーバで運用しているのが良くないのでしょうか? お分かりになる方がいらっしゃいましたらご教授くださいよろしくお願いいたします。 DNSサーバの OSはLinux7.2、 BINDのバージョンは8です。 DNSの逆引きって何ですか? zonealarmにやたらアクセスログが目立ち、不正アクセスかと思いきや、こちらや色々なサイトで調べたところDNSの逆引きだとか。名前はわかっても意味がわからないので、どなたかわかりやすいご説明お願いします。あとport53から1分間に5回やら8回やらと、今現在も途切れることなくアクセスされてるんですけど・・・(一時間以上)これって普通なんですか?回線はケーブルです。 逆引きが出来ないDNSで何か不都合が有りますか OCNエコノミーで独自ドメインのインターネット環境を運用しています。自社で管理しているのはプライマリDNSサーバ、メールサーバで、ホームページはOCNのホスティングサービスを利用しています。サーバの管理コスト/OCNへの支払料金が馬鹿にならないので、OCNエコノミーは解約し、インターネットへの接続はフレッツADSLで行ない、各種サーバ(メールサーバは除く)はアウトソーシングしてしまおうと考えています。 そこでDNSはIIJの「DNSアウトソースサービス」を利用したく思います。このサービスはIIJ内でプライマリ/セカンダリDNSサーバを管理してくれるという物です。また提供されるサービスは正引きのみで、IIJの専用線サービスを利用していないと逆引きが出来ないとの事でした。 そこで質問ですが、正引きさえ出来れば別段問題は無さそうですが、逆引きが出来ないと何か不都合が生じるでしょうか。 DNSサーバーの逆引き設定は必須ですか? クラスC未満のIPアドレス空間にDNSサーバーを置くgTLDドメインを追加したいと考えています。プロバイダがそういうドメインに対するDNSの逆引き設定をしてくれないため、逆引きができないDNSサーバーになってしまいます。 「安定運用に支障のあるサーバーになる」とドメイン取得代行屋から注意を受けましたが、実際にどうなのでしょうか? そのドメイン取得代行屋が自ら使用しているドメイン名に対するDNSサーバーのアドレスをWhoisで拾ってきて、nslookup してみたのですが、ドメイン名→IPアドレス(正引き)は上手くいきますが、IPアドレス→ドメイン名(逆引き)は返ってきません。 その点を指摘すると、逆引きできないように見えているが実際には出来ている、と私には理解困難な説明をされます。 Q1.DNSサーバーに対して逆引き設定は必須でしょうか? Q2.ドメイン取得代行屋の言う「逆引きできないように見えているが実際には出来ている」というのは本当なのでしょうか? DNSサーバーの逆引きができません DNSサーバーの逆引きができません… 初心者なのですが、この問題を解決するにはプロパイダに問い合わせるしかないのでしょうか? 接続には地元catvを使用しております。 自分のパソコンから設定できるのであればどなたか設定方法を教えてください… DNS 逆引きについて 現在solaris9, BIND9でDNSの設定をしていますが、そこでふと疑問があり、 オライリーなどの本で調べてみましたが解決に至りませんでしたので 質問をさせていただきます。 1. 逆引きゾーンの範囲について /24未満の逆引きゾーン、たとえば 192.168.24.64/28というアドレス帯の 逆引きゾーンを設定した場合、 ゾーン名は、64.24.168.192.in-addr.arpa となりますが、 ゾーンの範囲が192.168.24.64/28なのか、192.168.24.64/27なのか、 192.168.24.64/26なのか、どうやって判断しているのでしょうか? 2. ゾーン転送をするタイミングについて slaveサーバ側でmasterサーバからゾーン転送ができるように設定をし、 named.confの再読み込みを実施しました。 しかし、まだmasterサーバ側ではslaveへのゾーン転送設定はしていません。 そのため、slaveサーバ側にはゾーンファイルが作成されておらず、 当然refresh間隔などの情報も持っていません。 この状態がずーと続いた場合、slaveサーバは、定期的にmasterサーバに対して ゾーン転送の要求を行いますか? ログ(/var/adm/messages)を見ると、どうも何もしないような気がするのですが・・ また、途中、named.confの再読み込みを何度かしたことはありますが、それでもエラーログをはいた跡はありませんでした。 以上です。 皆様のお知恵をお貸しください。よろしくお願いします。 DNSでHOSTが「正引き」と「逆引き」で一致必要か? BIND9.XのDNS設定で質問があります。 同じホスト登録の「正引き」と「逆引き」はが一致してなくても登録できるのでしょうか? 正引き:HOST1.HOGE.COM. IN A 192.168.0.100 逆引き:192.168.0.200. IN PTR HOST1.HOGE.COM DNSの設定を勉強しているんですが、ふとした疑問で「正引き」と「逆引き」は別々のデータベースとして扱われているのかな?と思って質問しました。 実験環境があれば登録してみるのですが、あいにく環境が無いので質問しました。 どなたかご存知の方いらっしゃればご教授ください。 よろしくお願いいたします。 IIJでのDNSの逆引き 自宅でIIJに加入しております。 このたび、FWサーバーにbind9をインストールし、 WEBサーバーもろもろを作りました。 nslookupした所、正引きは引けましたが逆引きはできません。 逆引きも出来るパックだと思ったのですが(詳しい友人に依頼)、 逆引き設定した後に、プロバイダに連絡しないとダメなのでしょうか。 ただ単純に設定のミスなんでしょうか。 /var/adm/messages の中には Ready to answer queries. と出ています。 また、IIJからnamed.confのall-transferに入れる IIJのDNSサーバのアドレスは 2xx.xxx.xxx.0/23 と言う形で3つ来ていますが、 この/23とか/24とかも入れて書いてもよろしいのでしょうか。 とても初心者で申し訳ありませんが、ご回答お願いします。 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ [技術者向] コンピューター ITシステム運用・管理 ハードウェア・サーバーネットワークセキュリティ対策その他(ITシステム運用・管理) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など
お礼
なるほど! わかりやすいです!! なぞが解けました。 ありがとうございました。