ログイン
編集不可のページディスカッション情報添付ファイル
ytoku/daily-record/2013-04-15

MMA

部内用サブドメインがうまく動作しなかった件

riseからCTF問題サーバ(lambda)に立てたDNSサーバにctf.mma以下を委譲しようとしたが結果が返ってこなかった件について。

DNSの構成はおおよそ次の通り。要点以外は省略。

rise側のエラーログを見ると、なぜか大学のDNSサーバから返ってきたパケットに関するエラーメッセージが。

lxcで実験環境を作って試してみたところ、ns.ctf.mmaを含むctf.mma以下への問い合わせには、rise役のサーバから上流のサーバ(つまり大学のサーバ)に対して問い合わせが発生してから、lambda役のサーバへの問い合わせが行われていることがわかった。

Bind 9.7のドキュメントによれば

というわけで、そのサーバが権威サーバではないゾーン(委譲しているからctf.mma以下はauthoritativeではない)については、とりあえずforwardersのサーバに聞いてみて、駄目なら自分で見に行くという事になっている。

riseの持つmmaゾーン以下はMMA内部用であるからして外部に問い合わせに行かないのが正しい設定のはずである。よって、mmaゾーンのforwardersを空に設定することで解決した。

ytoku/daily-record/2013-04-15 (最終更新日時 2013-04-15 02:43:03 更新者 ytoku)