#osctk18 「オープンソースソフトウェアで構築する安全で便利なDNSサーバ (PowerDNS, dnsdist, Unbound)」まとめ

3
Yoshikazu GOTO @goto_ipv6

大野さん:phpIPAM: ・IPアドレスの管理を行うためのWeb I/F ・できること →IPアドレス管理 →DNSサーバー(PowerDNS)連携 →→phpIPAMに登録するIPアドレスをPowerDNSのゾーン情報に自動登録 →デバイス・ラックの管理 #osc18tk

2018-02-24 11:30:05
Yoshikazu GOTO @goto_ipv6

大野さん:PowerDNS冗長構成: ・PowerDNSはバックエンドにDBを置くことができる →DBを共有することで、ゾーン転送不要のまま、冗長構成を取ることができる →DBは、HAクラスタなどで #osc18tk

2018-02-24 11:34:30
Yoshikazu GOTO @goto_ipv6

大野さん:大規模高速DNSシステム: ・KnotDNSやNSDは、速度としてはPowerDNSよりも早い?と ・PowerDNSをバックエンドとして使い、ゾーン転送で KnotDNS や NSD へ #osc18tk

2018-02-24 11:35:21
Yoshikazu GOTO @goto_ipv6

会場から:NSDとかの紹介を、今回しなかった理由は? 大野さん:デージーネットとしては、BINDからの置き換えということで、管理などの面も考え、PowerDNS を推奨しているのです。NSDとかは、管理としては BIND と変わらないかな、と。 #osc18tk

2018-02-24 11:37:48
Yoshikazu GOTO @goto_ipv6

会場から:BINDが適切ではないというか、デメリットは? 大野さん:一番多いのは、脆弱性の多さかな、と。無いわけではないですけど、かなりの差があるかな、と。あとは管理のしやすさとか。いろんな観点はあると思いますが。 #osc18tk

2018-02-24 11:40:09