2026年9月21日
2026年9月21日
DNSのゾーン転送(AXFR)を設定する方法
ステップ1: ネイティブDNSサーバーの設定
AXFR(Authoritative Zone Transfer)は、DNSゾーン情報を完全に転送するためのプロトコルです。通常は管理者間で使用されますが、誤った設定により攻撃者に利用される可能性もあります。正しい設定を行うことで、サーバーを守りつつ必要な情報提供を行います。
ステップ1: ネイティブDNSサーバーの設定
# /etc/named.confファイルを開く
sudo nano /etc/named.conf
# ゾーン転送のセクションを探し、必要に応じて以下のように追加する
zone "example.com" {
type master;
file "/var/named/example.com.zone";
allow-transfer { 192.0.2.1; }; # 允許される転送元IPを指定します
};
# 設定ファイルの保存と退出
:wq
ステップ2: ZONEMASTERファイルの設定
# /var/named/example.com.zoneファイルを開く
sudo nano /var/named/example.com.zone
# 末尾にallow-transferを追加します
$ORIGIN example.com.
@ IN SOA ns1.example.com. admin.example.com. (
2023100101 ; Serial
6H ; Refresh
1H ; Retry
1W ; Expire
1D ) ; Minimum TTL
$ORIGIN example.com.
@ IN NS ns1.example.com.
ns1 IN A 192.0.2.1
www IN A 192.0.2.2
ステップ3: DNSサーバーの再起動
# DNSサーバーを再起動して設定を適用します
sudo systemctl restart named
注意事項
- セキュリティ上の注意: 任意のIPアドレスからの転送を許可しないように、
allow-transferセクションに必要なIPだけを明記する必要があります。 - パフォーマンス/運用上の注意: 転送元が多すぎるとDNSサーバーの負荷が増える可能性があります。必要最低限のIPのみを許可すべきです。
まとめ
1. ゾーン転送設定: ネイティブDNSサーバーでゾーン転送の設定を行います。
2. 許可リスト: allow-transferセクションに適切なIPアドレスだけを追加します。
3. 再起動: 最新の設定が反映されるようにDNSサーバーを再起動します。
関連記事:
- [DNSの基本設定と管理方法](../dns-basi...