質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

1回答

5278閲覧

bindでrndcを外部から使用しない場合は、rndc.keyの設定は不要ですか?

MakotoKuraguchi

総合スコア7

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

0クリップ

投稿2017/03/30 14:14

編集2017/03/31 09:24

rndcはローカルでしか使いませんので、
named.confの下記の記述、rndc.keyは無くて良いですか?

include "/etc/rndc.key";
controls {
inet 127.0.0.1 allow { 127.0.0.1; } keys { rndc-key; };
};

上記をコメントにして行い、localでrndc reloadをしましたが、特にエラーは発生していない状況。
ネームサーバーとしても動作している。

また、他のコンピュータから、
rndc -s 対象のホスト名 status
をすると、
rndc: connect failed: <対象のIPアドレス>#953: connection refused
と返される。

情報を検索したのですが、rndc.keyを必ず設定する例しか見当たらなく、他のコンピュータからリモートでrndcを使わないなら、rndc.keyは要らないのかと思った次第です。

keyは要らないにしても、
controls {
inet 127.0.0.1 allow { 127.0.0.1; }
};
このあたりの、localhostからは許可をした方が良いのかなとは考えていますが、現状の所、コメントにしていても、支障が無い状況でした。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ikedas

2017/03/31 05:13

実際にやってみた結果を記していただけますか。
MakotoKuraguchi

2017/03/31 09:25

コメントありがとうございます。追記しました。
guest

回答1

0

ベストアンサー

おそらく、設定ファイルの項目を省略した場合のデフォルトが決まっていて、デフォルトが使われているだけでしょう。

手元の環境で、試した限りでは...

  • controls を省力した場合、127.0.0.1 (IPv4) と ::1 (IPv6) で、ポート 953が、コントロールポートとして設定されるようです。
  • keys を省略した場合、/etc/rndc.key が、使われているようです。

投稿2017/03/31 13:16

編集2017/03/31 13:24
CHERRY

総合スコア25171

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

MakotoKuraguchi

2017/04/03 03:14

ありがとうございます。 たしかに、/etc/rndc.keyをリネームし、rndcをしたら、rndc.keyが無いとメッセージがでました。 rndc.keyが必須と言う事が分かりました。ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問