DigiLoog

PC関係の事なら何でもいけるそんな処

Archive for the ‘Linux’ Category

検証ドメインに自鯖DNSでDNSSECを導入した

2020年11月21日(土) - 23:48 | カテゴリ: Linux

6月末に検証用ドメインを購入していたが、今まで他の検証をしていて忘れていた (´・ω・`)
折角購入した物を放置するのも勿体無いので、DSレコード申請が出来るレジストラの調査を再開したら、
バリュードメインも一部のgTLD/ccTLDにはDSレコード申請に対応している事が判明した。

そうなればシメた物。今回の検証ドメインはバリュードメインで購入していたので、
レジストラトランスファーを行わずにDSレコード申請が出来る事となる。
という事で、自力で解決不可能な問題は無くなったので、実際に自鯖権威DNSにDNSSECを導入してみた。



権威DNSをBIND・NSDハイブリッド構成にしてみた

2020年10月24日(土) - 22:19 | カテゴリ: Linux

DNSサーバと言えばBINDを思い浮かべる人が多いと思うが、
パケット1発で落ちるBINDコロリと呼ばれる様な脆弱性が出てきたりして、
昨今は脱BINDが囁かれる様になった。
そうは言っても、デファクトスタンダードとなっているBINDじゃないと出来ない事があったり、
権威DNS・キャッシュDNSを兼用させて、リソースをケチるにはBIND以外の選択肢が無かった。

筆者も例に漏れず業務含めメイン用途ではBINDを使い続けていたが、
ひょんな事からBIND以外の権威DNSサーバを運用する必要性が出てきたので情報収集を開始。

『コレは自鯖基盤の権威DNSにNSDを追加して運用チャンス (`・ω・´)』

という事で、dnsdistを使う事でBIND・NSD間のフォールバックも実装しつつ、
権威DNSにBIND・NSDを併用した環境を構築してみた。



[ns-lab BB] 新環境の仮想サーバ基盤構成

2020年10月10日(土) - 20:56 | カテゴリ: Linux

構築していた自宅仮想サーバホストも全て完成し、ついにフル構成にする事が出来た。
という事で、新環境記事の締めと備忘録を兼ねて、構成概要とコンセプトを書こうと思う。

当初はメイン本番環境にKVM、バックアップ検証環境にHyper-Vの2種類のみを想定していたが、
都合によりVMwareも弄る必要が出てきた為、検証環境としてVMware ESXiも追加する事にした。

KVMとHyper-Vは各々の構築拠点内で2台のアクティブ・アクティブ構成で組んでおり、
片ホストをメンテナンスで停止する必要が出ても、縮退運転する事が出来る様にしてある。
本格的な冗長構成にするならクラスタリングやvSphere HAを組んでおくのがセオリーだが、
ホストサーバのハードウェアスペックが足りず実装出来ないのと、
ライセンス利用料を用意出来なかったので諦めた。


全体の構成は上の通り。詳細を書くとサーバ内のホスト・ゲストやOS階層が違うのだが、
表現をわかりやすくする為に敢えて揃えてみた。



  • 応援中

    『放課後シンデレラ』を応援しています!
    Cabbit 第四弾!「鍵を隠したカゴのトリ-BIRD IN CAGE HIDING THE KEY-」応援中!