@IT情報マネジメント会議室は、2009年4月15日に新システムに移行しました。
新たに書き込みを行う場合には、新しい会議室をご利用ください。
- PR -

DNSサーバについて

投稿者投稿内容
339
常連さん
会議室デビュー日: 2005/05/21
投稿数: 34
投稿日時: 2008-02-22 13:43
ありがとうございます。
確認方法は外部からnslookupで確認しました。
結果は以下の通りです。

> set type=a
> www.****.jp
Server: *********
Address: *.*.*.*

DNS request timed out.
timeout was 2 seconds.
*** Request to * timed-out

> set type=NS
> ****.jp
Server: *********
Address: *.*.*.*

Non-authoritative answer:
****.jp nameserver = dns.****.jp
****.jp nameserver = dns2.****.jp

dns.****.jp internet address = *.*.*.* →グローバルIPアドレス
dns2.****.jp internet address = *.*.*.* →グローバルIPアドレス

> set type=soa
> ****.jp
Server: *********
Address: *.*.*.*

DNS request timed out.
timeout was 2 seconds.
*** Request to * timed-out

NSレコードは問題なく引けるようです。

ポートスキャンは外部からテストしました。
nmap -sT *.*.*.* →グローバルIPアドレス

25/tcp open smtp
53/tcp open domain
80/tcp open http
443/tcp open https
かつ
ベテラン
会議室デビュー日: 2006/04/04
投稿数: 56
投稿日時: 2008-02-25 09:41
出来れば、ドメイン名/ホスト名は伏せ字では無く、example.com や example.jp
など、例示用ドメインとして予約されたものを使ってください。

全部"*"にしているので、どれがどの様な表示なのかさっぱり分かりません。


timed-out って出ているので、外部がら339さんのDNSサーバへ接続できていない
のですかね。
NSレコードは単に上位DNSサーバが持っているのですから引けて当たり前ですね。

DNSサーバでは無くルータを疑った方が良い気がします。故障しているか、ポートフォワーディングの設定がうまく反映されていない可能性もありそうです。ポートスキャンでOpenになっているのは、そのルータのDNSフォワーディング機能が応答しているのかも?

昔、I/O-DATAのルータでDNSフォワーディング機能が悪さをしてサーバのDNSがうまく動かなかった事があります。他のルータのしたら問題無かったです。
339
常連さん
会議室デビュー日: 2005/05/21
投稿数: 34
投稿日時: 2008-02-25 12:34
みなさまありがとうございます。

問題は解決しました。
原因はルータにてUDP53がOpenされていないためでした。
TCP53ではなくUDP53が必須という基本的な部分が抜け落ちてました。

回答いただいた方々に感謝とお詫びを申し上げます。
御手数おかけいたしました。

スキルアップ/キャリアアップ(JOB@IT)