DNS Summer days 2012に関する感想と頂いたコメント

DNS技術者向けカンファ関連のTLおよびまとめからの感想と 頂いたコメント、技術面のやり取り
0

DNS Summer Days 2012
http://dnsops.jp/event20120831.html

についての感想とまとめを初togetterしてみました。
自分は直接参加せず、関連TLとまとめからの情報が主になっています。
間違っているところ指摘・編集していただけるとありがたいです。

ko-zu @cause_less

『DNS Summer Days 2012 togetterまとめからの感想』不意になにかを残すブログ|http://t.co/t7kueobR

2012-09-02 02:06:30
DNSはむずかしい @beyondDNS

@cause_less まとめだけ見てもよくわからないと思う。(間違いの指摘はまたあとで)

2012-09-02 08:59:00
DNSはむずかしい @beyondDNS

@cause_less 「ホスティング」とはなんですか。(自分用のメモなら、無視してください。)

2012-09-02 09:58:39
ko-zu @cause_less

@beyondDNS 共有サーバで一般的なDNS/Web/Mailを含むホスティングを指してます。当然さくらは独自のスクリプトでゾーン・ホスト管理しているでしょうけど。もっと意識して区別して書くべきですね。

2012-09-02 10:33:06
DNSはむずかしい @beyondDNS

@cause_less 内容の異なるものを混ぜている時点で間違いです。ホスティングの 意味するものを調べるべきです。特にDNS関係。

2012-09-02 10:41:26
DNSはむずかしい @beyondDNS

@cause_less 「ホスト登録時のチェック方法」 こういう話はありましたか。

2012-09-02 10:00:06
ko-zu @cause_less

@beyondDNS https://t.co/aS4PYdOU https://t.co/bMuatzhr https://t.co/UqDSuAlD togetterからはこのあたりでしょうか。ホスティングへゾーンごと委任するかA/MX/CNAMEのみ向けるか+その取り扱い

2012-09-02 10:38:05
DNSはむずかしい @beyondDNS

@cause_less 親子同居とか言っているが、親子ではない。他人が親または子を なのる詐欺です。

2012-09-02 10:02:16
DNSはむずかしい @beyondDNS

「DNS Summer Days 2012」 で共有DNSサービスの問題点は理解されたのであろうか。現在のDNS権威サーバーとしての BINDの問題点は理解されたのだろうか。委譲(委任)されていないゾーン?は 親子じゃないぞ。ただの居座り。

2012-09-02 10:27:02
DNSはむずかしい @beyondDNS

@cause_less ホスティングなんて言っていないのでは。

2012-09-02 10:42:28
ko-zu @cause_less

@beyondDNS 委任関係やユーザ権限をチェックせずに共有DNSにゾーンファイル書き込めると(checkconfは内部の委任関係チェックしてくれるわけではないので)上書き可能、みたいな話でしょうか? 委任関係はtraceしてチェック済みである前提で書いてます。

2012-09-02 10:54:21
DNSはむずかしい @beyondDNS

@cause_less 質問の答えはyes. 前提が間違い。

2012-09-02 10:58:26
DNSはむずかしい @beyondDNS

@cause_less それが思い込みだと気づくことが重要。

2012-09-02 11:07:14
ko-zu @cause_less

@beyondDNS ”前提が間違い”了解しました。sんなザルなはずは無いとばかり…。フリーの共有DNSサービスでさえちゃんとやってるところ多かったんですが。

2012-09-02 11:04:29
ko-zu @cause_less

@beyondDNS https://t.co/QdzZoMRu みたいにDNS以外のホスティングについても、問題があったようです。 たいていの共有サーバでウェブとブログはAレコードを向けるだけ、メールはMXだけで利用できます。

2012-09-02 11:00:57
DNSはむずかしい @beyondDNS

@cause_less ここも分かっていないことを示している。

2012-09-02 11:08:09

DNSコンテンツとキャッシュの同居について

ko-zu @cause_less

@beyondDNS もしかしてDNSコンテンツサーバを内向けのキャッシュにしていたせいで、委任チェック漏れやA挿しただけのlameなドメインで、さくらの内側にDNSポイズニングできるという?

2012-09-02 11:23:21
DNSはむずかしい @beyondDNS

@cause_less それは「まさか」といわれています。さくらではNoです。

2012-09-02 11:27:33
ko-zu @cause_less

『DNSコンテンツサーバとキャッシュサーバを分ける理由』不意になにかを残すブログ|http://t.co/MZoIKEt9

2012-09-02 13:45:07