1. DNS/プロバイダ/kddi.ne.jp

http://www.kddi.com/business/kddi_dnshosting/index.html

http://www.kddi.com/business/kddi_dnshosting/service.html

キャッシュサーバ同居はやめたらしい。-- ToshinoriMaeno 2015-12-19 07:42:51

%dnsq ns yzz.co.jp a.dns.jp                                                   ~/dnsq/1202
2 yzz.co.jp:
78 bytes, 1+0+2+0 records, response, noerror
query: 2 yzz.co.jp
authority: yzz.co.jp 86400 NS dns01.hs.kddi.ne.jp
authority: yzz.co.jp 86400 NS dns02.hs.kddi.ne.jp


16:41f%dnsq ns yzz.co.jp dns02.hs.kddi.ne.jp                                        ~/dnsq/1202
2 yzz.co.jp:
110 bytes, 1+2+0+2 records, response, authoritative, noerror
query: 2 yzz.co.jp
answer: yzz.co.jp 86400 NS dns02.hs.kddi.ne.jp
answer: yzz.co.jp 86400 NS dns01.hs.kddi.ne.jp
additional: dns01.hs.kddi.ne.jp 86400 A 211.134.181.104
additional: dns02.hs.kddi.ne.jp 86400 A 211.134.181.105


いまでもキャッシュサーバと同居させています。[危険]

%dnsq ns 0011.co.jp a.dns.jp
2 0011.co.jp:
79 bytes, 1+0+2+0 records, response, noerror
query: 2 0011.co.jp
authority: 0011.co.jp 86400 NS dns02.hs.kddi.ne.jp
authority: 0011.co.jp 86400 NS dns01.hs.kddi.ne.jp

%dnsq ns 0011.co.jp dns01.hs.kddi.ne.jp

2 0011.co.jp:
111 bytes, 1+2+0+2 records, response, authoritative, weird ra, noerror
query: 2 0011.co.jp
answer: 0011.co.jp 86400 NS dns01.hs.kddi.ne.jp
answer: 0011.co.jp 86400 NS dns02.hs.kddi.ne.jp
additional: dns01.hs.kddi.ne.jp 86400 A 211.134.181.104
additional: dns02.hs.kddi.ne.jp 86400 A 211.134.181.105

recursion yes になっています。Aレコードは余計らしい。


このサーバをキャッシュとして利用しているクライアントは 「解約されたドメインなのに削除されていないゾーン」を検索したら、 古いレコードを受け取ることになります。TTLは無関係です。


キャッシュ兼用サーバであることの証拠です。

%dnsq a a.dns.jp dns01.hs.kddi.ne.jp

1 a.dns.jp:
388 bytes, 1+1+7+11 records, response, weird ra, noerror
query: 1 a.dns.jp
answer: a.dns.jp 76657 A 203.119.1.1
authority: dns.jp 62336 NS d.dns.jp
authority: dns.jp 62336 NS g.dns.jp
authority: dns.jp 62336 NS f.dns.jp
authority: dns.jp 62336 NS a.dns.jp
authority: dns.jp 62336 NS b.dns.jp
authority: dns.jp 62336 NS e.dns.jp
authority: dns.jp 62336 NS c.dns.jp
additional: g.dns.jp 6064 A 203.119.40.1
additional: e.dns.jp 62336 A 192.50.43.53
additional: e.dns.jp 76476 28 \040\001\002\000\300\000\000\000\000\000\000\000\000\000\0005
additional: f.dns.jp 71852 A 150.100.2.3
additional: f.dns.jp 12794 28 \040\001\002\370\000\000\001\000\000\000\000\000\000\000\001S
additional: a.dns.jp 76476 28 \040\001\015\304\000\000\000\000\000\000\000\000\000\000\000\001
additional: d.dns.jp 12517 A 210.138.175.244
additional: d.dns.jp 69373 28 \040\001\002@\000\000\000\000\000\000\000\000\000\000\000S
additional: b.dns.jp 69073 A 202.12.30.131
additional: b.dns.jp 69492 28 \040\001\015\302\000\000\000\000\000\000\000\000\000\000\000\001
additional: c.dns.jp 66561 A 156.154.100.5

%DNSCACHEIP=211.134.181.104 dnsqr a qmail.jp

1 qmail.jp:
199 bytes, 1+1+3+0 records, response, noerror
query: 1 qmail.jp
answer: qmail.jp 86400 A 127.0.0.128
authority: qmail.jp 86400 NS uz5cw01vfzmtp0kvuhs6ud6195nnyll1ulhhmu4tp2hxc1ddx1vr45.qmail.jp
authority: qmail.jp 86400 NS uz5b3p79vgf8v8yttum0fr1cbpg4tr0gdywhvwzdmb6u3hj6b8lk30.a.ns.qmail.jp
authority: qmail.jp 86400 NS a.ns.qmail.jp