DNS/KnotResolver/brau.internat.jp/解説1について、ここに記述してください。

1. brau.internat.jp への委譲

JPへの問い合わせは省略する。

$ dig -t ns brau.internat.jp @ns.internat.jp

; <<>> DiG 9.16.1-Ubuntu <<>> -t ns brau.internat.jp @ns.internat.jp
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18611
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;brau.internat.jp.              IN      NS

;; AUTHORITY SECTION:
brau.internat.jp.       300     IN      NS      ns.brau.jp.

;; ADDITIONAL SECTION:
ns.brau.jp.             300     IN      A       150.42.6.9

;; Query time: 12 msec
;; SERVER: 14.192.44.1#53(14.192.44.1)
;; WHEN: 土  8月 29 09:12:57 JST 2020
;; MSG SIZE  rcvd: 72

うえのADDITIONL SECTIONは捨てるべきものだが、mode("permissive")では使ってしまう。

正しい ns.brau.jp のアドレスを使って、NSを問い合わせると以下の返事(NXDOMAIN)を得るだろう。

$ dig -t ns brau.internat.jp @ns.brau.jp

; <<>> DiG 9.16.1-Ubuntu <<>> -t ns brau.internat.jp @ns.brau.jp
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 56777
;; flags: qr aa rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;brau.internat.jp.              IN      NS

;; AUTHORITY SECTION:
internat.jp.            60      IN      SOA     ns.internat.jp. tss.e-ontap.com. 2020061601 3600 600 86400 60

;; Query time: 20 msec
;; SERVER: 150.42.6.4#53(150.42.6.4)
;; WHEN: 土  8月 29 09:15:07 JST 2020
;; MSG SIZE  rcvd: 99

MoinQ: DNS/KnotResolver/危ない機能/解説1 (last edited 2020-08-30 23:00:13 by ToshinoriMaeno)