• ベストアンサー

他で管理しているドメインのAレコードを自DNSに追加したい

BIND4を使っています。 自分のDNSサーバに他のドメインの一部のホストを登録したいです。 例えば、 ・自分のドメイン mydom.jp ・相手のドメイン dom.jp だとして、 aaa.dom.jp をひくと(本当はdom.jpにホストaaaはない) 10.1.1.1 といった内部アドレスを返したいです。 そこで、相手のドメインをdbファイルとして登録したのですが、 相手ドメインの引きたいホスト以外が引けなくなってしまいました。  1.自DNSのnamed.bootに「primary dom.jp」追加  2.自DNSにdb.domを作成し、Aレコードに「aaa.dom.jp」を追加  3.db.domのSOAやNSは自分のDNSに設定  (相手DNSとの接続許可をとっていない為) 相手のDNSサーバとやりとりを行わずに、相手ドメインに 属するホストを自DNSに追加する方法を教えてください。

noname#41381
noname#41381

質問者が選んだベストアンサー

  • ベストアンサー
  • h-kiku
  • ベストアンサー率50% (22/44)
回答No.3

何故、dom.jp の一部を管理したいのか、 わからないのですが...しかも、許可を取らずに. aaa.dom.jp というドメインを管理している事に してしまえば.... named.boot に --> primary aaa.dom.jp db.zone <-- と記述して、db.zone で --> @ IN SOA ....... (    .....    ....    )    IN NS xxxx.mydom.jp.    IN A 10.1.1.1 <-- という強引(?)な方法をとってみるとか.(^^; dom.jp 側で、aaa を作成された時点で破綻しますが. == トラブルを最小限にするために、 制限をつけて外部のホストから aaa.dom.jp の 問い合わせができないようにしたほうがいいですね.

noname#41381
質問者

補足

回答ありがとうございます。 状況を詳しく説明しなくてすみません。 経緯は#4の補足に書いてありますので、参照してください。 で、ちょっとわからないのですが、dom.jpを管理していることにしてしまうと、 インターネット上で公開されているdom.jpが見られなく なってしまうのでは? #公開されているdom.jpの情報を手動で自DNSに書けば #いいかもしれないのですが、 #dom.jp側で変更された場合にちょっときついかな... ようするに、intra.dom.jpというホストを自DNSに追加しつつ、 dom.jpの情報をインターネット上から拾ってきたいです。 わかりづらいかもしれないので、質問していただければ補足いたします。 よろしくお願いいたします。

その他の回答 (5)

  • h-kiku
  • ベストアンサー率50% (22/44)
回答No.6

> で、ちょっとわからないのですが、dom.jpを管理して > いることにしてしまうと、 > インターネット上で公開されているdom.jpが見られ > なくなってしまうのでは? ?? 何か勘違いをなさっているようですが. 確かにkanop_98さんが「dom.jp」を管理してしまうと、 他の場所で管理している「dom.jp」の情報は見れません. 私は、「dom.jp」を管理するのではなく 「aaa.dom.jp」というドメインを管理する方法を 書いたつもりなんですけど.(^^;; なので、「dom.jp」というドメインは、 引けると思いますが. とりあえず「aaa.dom.jp」で 10.1.1.1 という IPアドレスは返ってくるはずですが. == 確かに、お金をもらっているだけに、エンドユーザの わがまま(?)も聞かないといけないのは辛いですね.(x.x;

noname#41381
質問者

お礼

お~!!勘違いしてました。 で、まさにこれです!やりたかったのは。 丁寧な回答をいただいておきながら、自分が間違った解釈をしていまった為、 h-kikuさん、他の回答者さんに、補足や新たな回答をしてもらうことになってしまいました。 まことに申し訳ありませんでした。 ご指摘通り、aaa.dom.jpが作られた時のトラブルに気を付けながら これで運用していきたいと思います。 ありがとうございました。

  • slackware
  • ベストアンサー率59% (22/37)
回答No.5

回答ではありません. 良くわからないのですが、他で管理しているドメイン名で 解決することに何故、固執しているでしょうか?? > ここで、他省庁の内部イントラをWebで接続する必要が出てきた為、 > 他ドメインのホストを自DNSで参照させる必要がありました。 他省庁にあるホストの名前解決を行いたいのであれば、 kanop_98 さんが管理しているドメイン名で解決すればいいのでは 例えば、  aaa.dom.jp の名前解決を、  aaa-dom.mydom.jp という名前で解決 するというのはダメですか? 「aaa.dom.jp」という名前に何か重要性があるということでしょうか? 10.1.1.1 というアドレスが引ければ良いのでは、ないでしょうか? もしかして、aaa.dom.jp という名前が以前から存在していて、  1) 今回の省庁再編の時に消えてしまっているとか  2) IP アドレスが変わってしまったとか などという理由で、どうしても aaa.dom.jp でアクセスできないと 困る、という理由なら別ですが. # それならば、dom.jp の管理者の怠慢ではないのかと思いつつ. で、今回 kanop_98 さんが行おうとしていることは、 dom.jp の管理者は把握していないように思えるのですが、 それって、問題にならないのですか?? dom.jp の管理者にホスト名の追加を拒否されているのであれば、 dom.jp のゾーンを転送できる状態にしてもらえれば、 > #公開されているdom.jpの情報を手動で自DNSに書けば > #いいかもしれないのですが、 > #dom.jp側で変更された場合にちょっときついかな... という作業はそれほど難しくないと思いますが. ただ、質問の > 相手のDNSサーバとやりとりを行わずに、相手ドメインに > 属するホストを自DNSに追加する方法を教えてください。 にあてはまらなくなってしまいますが. == > BINDのバージョンによっては、 > 適当なゾーンにいきなりaaa.dom.jp といったAレコードを追加すると実現可能 > ときいたのですが、ほんとうでしょうか? 多分、そういう記述をしても DNS サーバに捨てられてしまう気がしますが.

noname#41381
質問者

お礼

お礼の欄で書くことではないのですが、 補足を書いてから気付いたのでちょっと自己レスです。 >#ただお金を払っているユーザとしては >#当然のことを言ってるのかもしれませんけど お金をもらっている身でありながら、ここに質問しているのはどうかな...なんて思ったもので。 #勉強しろよ!>自分 心の声でした。m(__)m

noname#41381
質問者

補足

丁寧な回答、ありがとうございます。 え~と、補足いたします。 >省庁にあるホストの名前解決を行いたいのであれば、 >kanop_98 さんが管理しているドメイン名で解決すれば >いいのでは > ユーザさんの要望なので、ちょっと無理かもしれません。 #技術的に絶対無理というのを証明しなくてはいけないので... #「こうした方が理想」というのではなく、「これは現在のシステムでは実現不可です」 #という説明が必要になります #やっかいですよね。ただお金を払っているユーザとしては #当然のことを言ってるのかもしれませんけど >dom.jp の管理者にホスト名の追加を拒否されているのであれば、 >dom.jp のゾーンを転送できる状態にしてもらえれば、 > 内部を仕切っているファイアウォールでdom.jpへの接続は HTTPのみしか通してもらえませんでした。 #将来的にDNSを通してもらうつもりですが、 #早急に相手のイントラWWWをみたいという要望が #あるので困ってます。 >> #公開されているdom.jpの情報を手動で自DNSに書けば >> #いいかもしれないのですが、 >> #dom.jp側で変更された場合にちょっときついかな... >という作業はそれほど難しくないと思いますが. > 変更作業はそうですね。 毎日dom.jpの内容をチェックし変わっていたら更新する、 といった作業であれば結構面倒かなと思ったのですが。 #もし必要なら自動化するような仕組みを作りたいと思ってます #まぁ、dom.jp管理者から「変更したよ」という一言があったら楽なんですけどね。 >>BINDのバージョンによっては、 >>適当なゾーンにいきなりaaa.dom.jp といったAレコードを追加すると実現可能 >> ときいたのですが、ほんとうでしょうか? >多分、そういう記述をしても DNS サーバに捨てられてしまう気がしますが. > やってみたところ、ダメでした。(当然!?) 質問内容は「・・・方法は?」ですが、 「技術的にどうの」だけでなく、「管理的にまずいのでは?」 という意見も非常にありがたいです。 よろしくお願いいたします。

  • bob
  • ベストアンサー率50% (52/103)
回答No.4

そのDNSの利用者が不特定多数となると質問は実質的にクラック行為のような気がしますが... もう少し詳しく状況や目的理由をご説明ください。 <その他の皆さんへ> 状況や目的に問題がないのを確認するまでこの質問に対するこれ以上の回答は待ったほうがいいと思います。 通常の目的ならば他の解決方針がありそうです。

noname#41381
質問者

補足

実はお役所のネットワークです。 今回の省庁再編により結構大変なことになってます。 今回の作業の経緯をお話すると... まず、自DNSへの接続台数ですが、数千台のパソコンのうちの一部で数百台と思われます。 DNSサーバは複数存在しており、今回作業を行うDNSサーバを使うか または他のDNSサーバを使うのかは、ユーザの利用目的で変わってきます。(=不特定多数) しかし、旧他省庁のDNSサーバとはまだ統合がとれていません。(DNSサーバ同士はまだ接続されていない) ここで、他省庁の内部イントラをWebで接続する必要が出てきた為、 他ドメインのホストを自DNSで参照させる必要がありました。 他省庁のドメインには複数のホストが登録されており、 そのほとんどが外部(インターネット)DNSに公開されているのですが、 今回の他省庁イントラのFQDNは外部DNSには公開されていません。 ということで、自分のDNSに他のドメインのホストを 登録したい となったのですが... どうでしょう? 他の解決方法がありそうな気もしますが、 自分のすかすかの頭ではちょっと(^ ^;;; どうぞみなさん、お知恵をお貸し下さい!

  • selenity
  • ベストアンサー率41% (324/772)
回答No.2

DNSサーバは自分が管理しているゾーン内の 情報は自分が持っている情報で名前解決を 行う仕様になっています。 DNSサーバを使う限りは不可能な気がします。 多分[bob]さんの言うとおり、hostsファイルを使った 名前解決を行うことになるでしょう。

noname#41381
質問者

お礼

そうですか...。 HOSTSによる解決は、DNS接続しているパソコンが不特定多数なのでちょっと難しいです。 いろいろと調べている時に、 BINDのバージョンによっては、 適当なゾーンにいきなりaaa.dom.jp といったAレコードを追加すると実現可能 ときいたのですが、ほんとうでしょうか? ちょっと試しにやってみます。 ご回答ありがとうございました。

  • bob
  • ベストアンサー率50% (52/103)
回答No.1

DNSは使いませんが、/etc/hostsに書く方法ではまずいでしょうか?

noname#41381
質問者

お礼

回答ありがとうございます。 自分のパソコンならそうしたいのですが...。 今回設定しているDNSサーバは、いろいろな人が参照し名前解決していて、 個々のパソコンのHOSTSを設定するのはちょっと困難です。 #DNSサーバのHOSTSを設定してもダメですよね?

関連するQ&A

  • DNSとドメイン管理について

    現在「co.jp」のドメインを取得していて サーバーの移転を考えています。 DNSサーバーとドメイン管理業者について いまいち理解できていないので、質問させていただきました。 ドメイン取得も、DNSサーバーも、サーバースペースも 同じ業者を利用している(と思う)のですが 表示が遅いので、違うサーバーを利用することにしました。 できれば、丸ごと新しいところに、と思ったのですが 新しい方のヘルプページにco.jpの管理移管はできないあったので、混乱してきました。 色々調べて、レジストリとかレジストラなど指定業者があることはわかってきたのですが ドメインの管理は今のままで、DNSサーバーとサーバースペースは新しいところ、と言う利用方法は可能なのでしょうか? できれば、DNSサーバーとドメイン管理の関係について 詳しく載っているサイトなど教えていただければと思います。 自分で探したときは、別々に説明しているページは見つけられたのですが、その二つの関連がわかるところが見つけられなかったので、よろしくお願いします

  • ドメイン取得後のDNS登録について

    .comドメインの取得を考えているのですが、 登録後の処理を教えてください。 現在、co.jpのドメインを取得しており、 そのドメインでDNSサーバを動かしております。 そのDNSサーバは、プロバイダから割り当てられたDNSサーバに 登録してあります。 今回取得する.comドメインをco.jpのドメインでのDNSサーバに 登録するだけで、問題ないでしょうか?

  • DNSサーバーのレコード追加をしてください!

    携帯のASPサービス導入を進めております。 ローマ字.jpのドメインを取得し、レンタルサーバーも用意いたしました。 レンタルサーバーは[レンサバ.com]です。 ASPサービスの提供会社よりDNSの設定をするように指示されました。 指示内容は以下です。 ***************************************************************************************************************** (1)WEB設定 携帯向けに使用するドメインのAレコードのIPアドレスを「○○○.○○○.○.○○○.」(10桁の数字)に設定してくだい。 (2)メール設定 1、ドメインのMXレコードを[○○.jp]に設定してください。 2、MXレコードに対するTXTレコードにSPFレコードの記述をお願いします。[v=○○○・・・・・○○○](半角英字の羅列) ***************************************************************************************************************** 上記の事を[レンサバ.com]に問い合わせたところ、「当社ではレコードの追加ができません」とゆうことでした。 「DNSサーバーのレコードの追加ができるレンタルサーバーをお探しください」とのことでした。 長々書いてしまいましたが、質問は DNSサーバーのレコードの追加ができるレンタルサーバーを知っている方がいましたらいくつか教えていただけないでしょうか? よろしくお願いいたします。

  • BIND 複数ドメインでのDNS設定法

    現在固定IP1つサーバー(WEB・Mail・DNS・FTP)1台で複数ドメインを取得しDNS設定をしたいと思っています。 ------------------- ネームサーバー名は一つで(例:ns.foo.com)全てのドメインで取り扱いたいのですが、どのようにしたら良いか分かりません。 named.confに各ドメインを登録して、zoneファイルを追加してみたのですが、うまくいきません。 #name.conf zone "." IN { type hint; file "named.ca"; }; zone "localhost" IN { type master; file "localhost.zone"; allow-update { none; }; }; zone "0.0.127.in-addr.arpa" IN { type master; file "named.local"; allow-update { none; }; }; zone "foo.com" IN { type master; file "foo.com.zone"; allow-update { none; }; }; zone "*.*.*.219.in-addr.arpa" IN { type master; file "*.*.*.219.in-addr.arpa"; allow-update { none; }; }; zone "aaa.com" IN { type master; file "aaa.com.zone"; }; #--- aaa.com.zone----------------------- $ttl 38400 aaa.com. IN SOA ns.foo.com. info.aaa.com. ( 1114172395 10800 3600 864000 38400 ) aaa.com. IN NS ns.foo.com. www.aaa.com. IN A 127.0.0.1 #------------------------------------------ こんな感じで設定してみました。 素人で申し訳ございません。 宜しくお願いします。

  • DNSの複数ドメインのゾーンファイル記述について

    DNSの複数ドメイン設定におけるzoneファイルの記述について教えて下さい。 環境 linux CentOs6.5 BIND-9.8.2 質問内容 専用サーバーでDNSサーバーを構築しました。 独自ドメインの example.jp を設定し正常に稼働しています。 新たに newdomain.jp を追加したいのですが、名前解決できません。 複数ドメイン管理についていろいろと調べたのですが解決できませんでしたのでご教授いただけませんでしょうか。 また、複数ドメインの NSレコード名をすべて、ns.example.jp に統一したいと考えているのですが可能でしょうか? 現在の記述 --- named.conf --- options { version "unknown"; directory "/var/named/"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; pid-file "/var/run/named.pid"; recursion yes; allow-recursion { localhost; }; }; zone "example.jp" { type master; file "/etc/example.jp.hosts"; allow-transfer { 987.654.32.10; }; notify yes; also-notify { 987.654.32.10; }; }; include "/etc/named.rfc1912.zones"; include "/etc/newdomain.zones"; --- example.jp.hosts --- $TTL 38400 example.jp. IN SOA ns.example.jp. webmaster.example.jp. ( 2014122301 10800 3600 604800 900 ) example.jp. IN NS ns.example.jp. example.jp. IN A 123.456.78.90 ns.example.jp. IN A 123.456.78.90 mail.example.jp. IN A 123.456.78.90 www.example.jp. IN CNAME example.jp. ftp.example.jp. IN CNAME example.jp. ↑ここまでは正常に動いています。 ↓ここから追加したいドメイン --- newdomain.zones --- zone "newdomain.jp" { type master; file "/etc/newdomain.jp.hosts"; }; --- newdomain.jp.hosts --- newdomain.jp. IN SOA ns.example.jp. webmaster.example.jp. ( 2014122801 10800 3600 604800 900 ) ns.example.jp. IN A 123.456.78.90 newdomain.jp. IN NS ns.example.jp. newdomain.jp. IN A 123.456.78.90 www.newdomain.jp. IN CNAME newdomain.jp. 宜しくお願いします。

  • サブドメインの追加方法

    windows2000server + bind8.3で example.comというドメインのDNSサーバー ns.example.comをたてているとして、 Red Hat Linux 9 + bind9.2で aaa.example.comというサブドメインのDNSサーバー ns.aaa.example.comを構築しているのですが、うまくいきません。 クライアントでDNSをns.example.comに指定すると aaa.example.comが見付かりません。 でも、DNSをns.aaa.example.comにすると 問題ないので、ns.aaa.example.com側の設定はあっていると思います。 一つ気になるのが 親サーバー側の設定でaaaというホストを 設定してるだけなので これが違っているんじゃないかなとは思っているんですが。 よろしくお願い致します。

  • ADのDNSにドメイン外のホストを登録をしたい

    test.domainに所属している端末Aから、domain外にいるNASへホスト名を用いてアクセスしたいと考えています。 「\\NASのIPアドレス」のアクセスは可能ですが、「\\NASのホスト名」ではアクセスできません。 そのため、test.domainのADサーバにあるDNS上にNASのAレコードを追加したいと考えているのですが、 DNS上でAレコードを追加しようとすると、FQDN欄に「test.domain」が自動的に付与されてしまうため、 追加後は「NAS.test.domain」の名前になってしまいます。 ADのDNSにドメイン外のホストを登録する場合の方法はありますでしょうか。 他によい対処方法はありますでしょうか。 ※ただし、NASをドメイン参加させる、NAS側の設定をワークグループから変更する等は考えておりません。 初歩的な質問になるかもしれませんが、ご存知の方、どうかよろしくお願いいたします。

  • Windows2003server DNS追加方法について

    現在Windows2003serverでドメインを構築し、管理しております。今回、専用線で結ばれた別ドメインからファイルサーバにアクセスするようDNSにホストを追しようと思います。ドメイン内で静的ホストを追加する方法は分かるのですが、別ドメインの場合どのようにすればいいのでしょうか?どなたかお願いします。

  • LAN内にDNSサーバがある時、ドメイン名は必須?

    LAN内にDNSサーバーを置き、DNSによってDNSサーバーに問い合わせてLAN内のパソコンの名前を解決するときに、LAN内にドメイン名を設定しておく事は必須なのでしょうか? ホスト名、ドメイン名の用語の定義は ホスト名+ドメイン名=FQDN とします。 ワークグループは使用しません。 LAN内にはDNSサーバーと3台のパソコンがあり、 各パソコンの ホスト名 と プライベートIPアドレス は [ホスト名] [プライベートIPアドレス] taro 192.168.100.2 jiro 192.168.100.3 saburo 192.168.100.4 とします。 そして、DNSサーバーのDNSレコードに A 形式を用い taro IN A 192.168.100.2 jiro IN A 192.168.100.3 saburo IN A 192.168.100.4 と記述します。 DNSサーバー内の記述は、ホスト名+ドメイン名=FQDNの形式を備えておらず、ドメイン名に関する記述が欠けたホスト名だけでも問題ないのでしょうか? (LAN内にドメイン名が存在しなくてもLAN内のパソコンからホスト名だけでDNSサーバーへ問い合わせると名前解決ができるのでしょうか?) それともDNSサーバーには、様式として[ホスト名+ドメイン名]と[IPアドレス]の組み合わせの形式のみ登録ができ、DNSサーバー内にドメイン名に関する記述がない[ホスト名]と[IPアドレス]の組み合わせの形式ではDNSサーバーに登録できず、ホスト名だけでの問い合わせがあっても名前解決はできないのでしょうか?

  • DNS レコードでのドメイン所有権の確認について

    Google Search Consoleで、DNS レコードでのドメイン所有権の確認が必要になりますが、サーバがロリポップの場合、ムームーDNSを使っている必要があるそうです。しかしドメイン管理がムームードメインでない場合、googleへのインデックス登録はできないのでしょうか?