#osc18tk 「キャッシュDNSサーバーとしてBINDのみを利用している現場でUnboundを使い始めるまで」まとめ

7
Yoshikazu GOTO @goto_ipv6

会場から:冗長構成、普通に、ここのIPアドレスを持ってやっている?LBとかクラスター構成は? ナツヨさん:そういうのはやっていなくて、お客様に複数のIPアドレスを渡している感じでした #osc18tk #unbound

2018-02-24 13:26:06
Yoshikazu GOTO @goto_ipv6

会場から:冗長構成だったもののうちの一部を、Unbound に置き換えた、と。置き換える際、BIND を止めて、Unboud を? ナツヨさん:機械は変えました。3台のうちの 1台が、リプレース対象だったので。リプレースも兼ねて、ソフトも変えた流れです #osc18tk #unbound

2018-02-24 13:26:55
ryu mizushima @ryu_z10

やっぱりリプレース時期が一番のBIND卒業のタイミング #osc18tk #Unbound

2018-02-24 13:27:15
Yoshikazu GOTO @goto_ipv6

会場から:BINDから Unboudに変えて、運用が楽になったとのことですが、具体的には? ナツヨさん:BINDが完全に消えたわけではないので、脆弱性対応はやっている。でも、BINDコロリで全滅、ということはなくなるので、心の平穏はありました。 #osc18tk #unbound

2018-02-24 13:27:48
Yoshikazu GOTO @goto_ipv6

会場から:じゃあ、工数としては、増えている、と、でも安定性は高まった、と。 ナツヨさん:はい #osc18tk #unbound

2018-02-24 13:28:07
Yoshikazu GOTO @goto_ipv6

会場から:Unboud 自体の冗長化はしていない? ナツヨさん:していないです。これから、BIND 2台、Unboud 1台の構成に意味は無いかなとも思っていて、全部 Unboud でも良いのでは?という空気になってきています。 #osc18tk #unbound

2018-02-24 13:28:51
Yoshikazu GOTO @goto_ipv6

滝澤さん:Unbound はパッケージ?自分でビルド? ナツヨさん:パッケージで。そこも大きかったです。 #osc18tk #unbound

2018-02-24 13:29:17
Yasuhiro Morishita @OrangeMorishita

現場の担当者ならではの事例として、とても参考になりました。 #osc18tk #unbound

2018-02-24 13:31:35
ryu mizushima @ryu_z10

JANOGとかDNSOPSとも雰囲気が全く違うOSC #osc18tk #Unbound

2018-02-24 13:32:59
ryu mizushima @ryu_z10

DNSキャッシュのおはなし。 ネガティブキャッシュについても言及されています。 #osc18tk #Unbound

2018-02-24 13:35:45
ryu mizushima @ryu_z10

権威サーバへ浸透? 設定による変更なのでバチっと切り替わり、そもそもが浸透ではない。 #osc18tk #Unbound

2018-02-24 13:37:58
ryu mizushima @ryu_z10

DNSサーバの引っ越しの際に申請と実際の作業は区別する必要がある。 #osc18tk #Unbound

2018-02-24 13:39:43
ryu mizushima @ryu_z10

DNSキャッシュをつかう登場人物(DNSサーバ)は単純な数ではなく、非常にたくさんの数が存在する。 #osc18tk #Unbound

2018-02-24 13:41:14
ryu mizushima @ryu_z10

星の数ほどある世界中の全ドメインをキャッシュしてみません?JPRSさん #osc18tk #Unbound

2018-02-24 13:41:57
Toshifumi Sakaguchi @siskrn

後藤さんの発想が面白くてつらいw #osc18tk #unbound

2018-02-24 13:43:13
ryu mizushima @ryu_z10

DNSの作業確認にはフルリゾルバの気持ちになってdig/drillコマンドで問い合わせしてみましょう。 #osc18tk #Unbound

2018-02-24 13:44:21
ryu mizushima @ryu_z10

権威サーバのTTLを無視してキャッシュするお行儀の悪いフルリゾルバは知っています。。。。 #osc18tk #Unbound

2018-02-24 13:45:56
夏目葉太⛅️なつよさん @infragirl755

OSCでセッション聞きに来てくださった皆さん本当にありがとうございました🙏✨

2018-02-24 16:56:49
夏目葉太⛅️なつよさん @infragirl755

DNSガチ勢が数名いらっしゃったような

2018-02-24 16:58:18
夏目葉太⛅️なつよさん @infragirl755

OSCのスライドの公開の需要あります?

2018-02-24 17:25:57
Takashi Takizawa @ttkzw

今回のOSC東京は日本Unboundユーザー会以外でもDNSネタが2セッションあったんだけどどうしたん?

2018-02-24 19:54:22
Takashi Takizawa @ttkzw

ユーザー会の活動がほぼ停止しているのは否定できないが。というかUnboundの知名度はそこそこあ上がっているので役割を終えている感がある。 twitter.com/ttkzw/status/9…

2018-02-24 19:56:32
Takashi Takizawa @ttkzw

実は今回のOSCのセッションで初めてSurface Pro 4を使ってみました。単にMacbookが重かったのでSurfaceを持っていっただけです。まあ、当然というか普通に使えました。買ってから2年経って初めて役に立った。今までWindows Updateのためだけに毎月起動していただけだったので。

2018-02-24 20:29:06
夏目葉太⛅️なつよさん @infragirl755

OSCでちょっとびっくらこいたのは、懇親会やブースで自己紹介するときにTwitter見せて「こういうものです」って言ったらけっこう認知されていたことですかね…

2018-02-25 07:00:12