Upgrade to Pro — share decks privately, control downloads, hide ads and more …

DNSの名前解決エラー(現在進行中)

 DNSの名前解決エラー(現在進行中)

関西*BSDユーザ会の2016年第1回研究会の発表資料です。
その後、取り敢えずの回避策は見つかりましたので、別途書きたいと思います。

Takahiro Kambe

February 20, 2016
Tweet

More Decks by Takahiro Kambe

Other Decks in Technology

Transcript

  1. 最新のBINDでも • 直接Internet – NetBSD 6.1_STABLE • 9.10.3-P3 • 少し頻度が低い?

    ;; WHEN: Wed Feb 17 13:28:59 JST 2016 ;; WHEN: Wed Feb 17 16:29:04 JST 2016 ;; WHEN: Thu Feb 18 12:29:42 JST 2016 ;; WHEN: Thu Feb 18 13:29:45 JST 2016 ;; WHEN: Fri Feb 19 21:30:47 JST 2016
  2. いけないネームサーバー? • (問題のホスト).ne 3600 IN CNAME dualstack.elb-3-*****-158096469.ap-northeast-1.elb.amazonaws.comt • 2つのA dualstack.elb-3-*****-158096469.ap-northeast-1.elb.amazonaws.comt

    60 IN A 175.41.247.71 60 IN A 54.249.253.83 • 担当NS ap-northeast-1.elb.amazonaws.com. 300 IN NS ns-982.awsdns-58.net ap-northeast-1.elb.amazonaws.com. 300 IN NS ns-1683.awsdns-18.co.uk ap-northeast-1.elb.amazonaws.com. 300 IN NS ns-1325.awsdns-37.org ap-northeast-1.elb.amazonaws.com. 300 IN NS ns-54.awsdns-06.com • 対象をすべては調査できていない。
  3. tcpdump(8)登場 • tcpdump –vv • UDPの場合 15:38:45.976217 IP (tos 0x0,

    ttl 64, id 30927, offset 0, flags [none], proto UDP (17), length 75) yanagi.kisu.co.jp.61357 > d.gtld-servers.net.domain: [udp sum ok] 58866 [1au] A? *****.net. ar: . OPT UDPsize=512 OK (47) – UDPで運ばれているもの: • [udp sum ok]の後ろ • 16bitの値の表示から続く • 細かいところはtcpdmp(8)のソースが早い
  4. tcpdump(8)を読む • TCPの場合 15:38:46.448543 IP (tos 0x0, ttl 50, id

    17395, offset 0, flags [DF], proto TCP (6), length 673) d.gtld-servers.net.domain > yanagi.kisu.co.jp.57852: Flags [P.], cksum 0x99a1 (correct), seq 1:622, ack 50, win 114, options [nop,nop,TS val 1576612932 ecr 2], length 62115799- q: A? *****.net. 0/6/3 ns: mobi-connect.net. [2d] NS ns21.domaincontrol.com., *****.net. [2d] NS ns22.domaincontrol.com., A1RT98BS5QGC9NFI51S9HCI47ULJG6JH.net. [1d] Type50, A1RT98BS5QGC9NFI51S9HCI47ULJG6JH.net. [1d] RRSIG, VJP6M4I4OHHOTNJBLTLITD8EBVKGA3UB.net. [1d] Type50, VJP6M4I4OHHOTNJBLTLITD8EBVKGA3UB.net. [1d] RRSIG ar: ns21.domaincontrol.com. [2d] A 216.69.185.11, ns22.domaincontrol.com. [2d] A 208.109.255.11, . OPT UDPsize=4096 OK (619) – 制御パケットはlength 0 – TCPのlengthとDNSの最初の16bit値がつながって、 表示されてる!