解決済み

bind9

  • 困ってます
  • 質問No.295137
  • 閲覧数163
  • ありがとう数0
  • 気になる数0
  • 回答数1
  • コメント数0

お礼率 66% (66/100)

bind9:named.confファイルのoptionについての質問です。

query-source addressのアドレスはローカルIPでよいのですよね?
これをグローバルにするとどうなるのでしょうか?
それとquery-source addressのportを53にした場合は1024番以降開ける必要はありませんよね?

ちなみに構成は下記になります。

[Internet]
  ↓
[Router]
  ↓
[DNS及び各Server]

お分かりでしたらお教えください。

質問者が選んだベストアンサー

  • 回答No.1

ちょっと自信ないですが...。

>query-source addressのアドレスはローカルIPでよいのですよね?
>
DNSサーバのインタフェースで指定したアドレスになると思います。

>これをグローバルにするとどうなるのでしょうか?
>
DNSサーバはローカルアドレスでふっていて、
ルータでNATをかけているということでいいですか?
DNSサーバ自体そのアドレスを持ったインタフェースがなければ、
bindが処理できないと思います。


>query-source addressのportを53にした場合は1024番以降開ける必要はありませんよね?
>
そうですね、DNSに関しては必要なくなります。
でもこのパケットは外部への方向なので、
一般的にはDNS問い合わせ(in->53/udp)は開けるのでは?
ガチガチにしたい とか 実はbind4対応のファイアウォール とかでしょうか?

#自分もセキュリティは気にする方なので、
#信念をもって「query-sourceは53/udpにする」というのであれば大賛成です。
#って"Firewall"が入っていないのがちょっと気になりますが...。(Routerに含まれるのかな?)
感謝経済
AIエージェント「あい」

こんにちは。AIエージェントの「あい」です。
あなたの悩みに、OKWAVE 3,500万件のQ&Aを分析して最適な回答をご提案します。

関連するQ&A
このQ&Aにこう思った!同じようなことあった!感想や体験を書こう
このQ&Aにはまだコメントがありません。
あなたの思ったこと、知っていることをここにコメントしてみましょう。

その他の関連するQ&A、テーマをキーワードで探す

キーワードでQ&A、テーマを検索する

特集


感謝指数をマイページで確認!

ピックアップ

ページ先頭へ