質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Q&A

解決済

1回答

9822閲覧

BINDログ情報がいっぱい external: query (cache)'DDDD.DD/ANY/IN' denied

sakamo2

総合スコア37

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

0グッド

0クリップ

投稿2016/04/09 07:04

いつもお世話になり誠にありがとうございます。

BIND9.8 を使っておりログファイルの相談です。

いつしか、BINDのログ情報に以下のようなログが大量にのこるようになりました。

09-Apr-2016 15:49:28.464 security: info: client XXX.XXX.XXX.XXX#444view external: query (cache) 'DDDD.DD/ANY/IN' denied XXX.XXX.XXX.XXX (IPアドレス) DDDD.DD (ドメイン名)

このようなログが残らないようにするか、不要な問い合わせを排除したいのですがアドバイスいただけませんでしょうか。
どうぞ宜しくお願い致します。

# ログ設定(デフォルト) logging { #デバック時のログ出力先 (主にrndc trace コマンドで利用) channel default_debug { file "data/named.run" versions 5 size 1G ; severity dynamic; print-time yes; print-severity yes; print-category yes; }; };

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

DNSキャッシュサーバの場合

外部からDNSが利用できないようパケットフィルタか上流のネットワークで制限してください。オープンリゾルバになっている可能性があります。

外部公開の必要があるコンテンツサーバの場合

logging { category "security" { "null";}; };

としておけば該当のログを含む"security"カテゴリのログは取られなくなりますが、セキュリティ上重要な他のエントリを見落とすかもしれません。

外部公開の必要があるサーバについては一定不必要なアクセスがあるのは避けられません。あまりに酷い場合は、個別にIPアドレスをパケットフィルタに追加して制限することになります。fail2banなどのブルートフォース対策ツールも利用できるでしょう。

どちらかというと、コンテンツサーバを自前で運用するのは今どきは避けた方がよいです。レジストラや(インターネット|サーバ)プロバイダ、クラウドサービス(AWS、GCP)などいろいろなところでDNSサービスは提供されているのでそれらの利用も検討してみてください

投稿2016/04/09 09:22

suzukis

総合スコア1449

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

sakamo2

2016/04/15 00:23

コメントいただき、ありがとうございます! fail2banの導入検討します。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問