- PR -

BindとWindowsのDNSの違い

1
投稿者投稿内容
オマーン
常連さん
会議室デビュー日: 2005/12/20
投稿数: 26
投稿日時: 2006-11-10 12:00
お世話になります。
外部公開のDNSサーバを立ち上げようと思いますが、セキュリティ的な観点から、
決定的な違いは何でしょうか?
一般的にはbindを私用するのでしょうが、「Windowsはダメ」という決定的な情報がなかったので詳しい方、すみませんが教えて下さいませ。
よろしくおねがいいたします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-11-10 12:52
こんにちわ.
引用:

オマーンさんの書き込み (2006-11-10 12:00) より:

外部公開のDNSサーバを立ち上げようと思いますが、セキュリティ的な観点から、
決定的な違いは何でしょうか?


そこはそんなに差はないと思います.
それに,firewall や IPS などでそれなりに「同等」な
状態まで持って行けると思います.
※あくまでも個人的な感覚ですが.
引用:

一般的にはbindを私用するのでしょうが、「Windowsはダメ」という決定的な情報がなかったので詳しい方、すみませんが教えて下さいませ。


むしろ機能の問題ではないでしょうか?
bind でできることと MS DNS でできることには大きな差がありますし.
※自分の知り限り,bind の方ができることがかなり多いと思っています.
非武装エリア
大ベテラン
会議室デビュー日: 2004/03/03
投稿数: 202
お住まい・勤務地: 日本・たこ部屋
投稿日時: 2006-11-10 19:32
問題は、MSのセキュリティパッチがいつ出るか判らない点あたりかな、と思います。
BINDはインターネット上のサーバとして広く利用されている事からセキュリティホールが見つかった場合、大抵は翌朝までにアップデートが用意されています。
残念なことにMSのアップデートがそれ程早い段階でダウンロードできるようになった事は、今まで一度も無いと思いましたので、その当たりがBINDを多くのインテグレータが勧めている理由かと思います。(WindowsでBINDを使っている例もかなり見受けられますね。でも、自動アップデートとかで困難になるので素直にUnix(Linux)で使う方が楽です)
もし、(あり得ませんけど)セキュリティパッチが不要なほど安全な製品かセキュリティホールが見つかった場合にパッチが早い段階で出るのであれば、使ってみても良いかなとは思うのですが、今は採用できないかな〜、というのが個人的な意見。

ただ、登録のしやすさという事ではWindows-DNSはかなり楽な部類だとは思いますので、嫌いではないです。 社内(組織内)用のDNSであればActiceDirectoryとの連携など見るべきものはありますね。(逆に、社内の場合には普通の企業ではBINDである必要は余り無いといった処です)
1

スキルアップ/キャリアアップ(JOB@IT)