DNS 管理では、自分が管理する名前に権威回答する役割と、それ以外を上流サービスとローカルキャッシュで解決する役割を分けて考える必要があります。このハンズオンコースでは BIND9 を使い、両方の経路を Linux ターミナルで可視化・検証します。
named のインストールと起動、UDP/TCP 53 番ポート確認、マスターゾーン作成、レコード追加、SOA serial 更新、事前検証を行います。最終課題では 3 台の内部機器用 office.lan を作り、外部問い合わせを Google Public DNS に転送します。
学習内容
- BIND9 とツールをインストールし、
namedと UDP/TCP 53 番を確認する - グローバルオプション、ゾーン宣言、ゾーンデータを整理する
- forwarder を設定し、初回とキャッシュ済みの問い合わせ時間を比較する
- 正しい末尾ドットを用い SOA、NS、A を持つマスターゾーンを作る
- A と CNAME を追加し、serial を増やして
rndcで再読み込みする named-checkconfとnamed-checkzoneで設定とゾーンを検証する- 対象指定
dig、逆引き、+trace、BIND ログで診断する
このコースの対象者
この中級コースは、小規模な内部 DNS を運用したい Linux 管理者、DevOps・ネットワーク学習者、サポート担当者、開発者向けです。名前と IP は理解していても、権威ゾーン、転送、DNS 診断を未経験の方に適しています。
前提知識: Linux ターミナル、ネットワーク、パッケージ、プロセス、ファイル編集、sudo の基礎。IP アドレスとドメイン構造の知識が役立ちます。
学習環境: BIND9、dig、準備済みテンプレートとログ、公共 DNS 転送用ネットワークを備えた Debian/Ubuntu 系 LabEx Linux ターミナル。
よくある質問
権威 DNS とキャッシュリゾルバーのどちらを学びますか?
一つの BIND で両方を扱います。lab.local と office.lan には権威回答し、未知の公開名は 8.8.8.8 に転送して TTL 期限までキャッシュします。
本機や他のクライアントが新 DNS を自動利用するよう設定しますか?
いいえ。dig @127.0.0.1 printer.office.lan のように明示的に問い合わせます。/etc/resolv.conf、DHCP の DNS 配布、他ホストは設定しません。
どのレコードと本番機能を扱いますか?
SOA、NS、A、CNAME を作成し、既存 PTR を逆引きで確認します。逆引きゾーン、MX、AAAA、TXT、DNSSEC、セカンダリ、動的更新、ACL、ゾーン転送は扱いません。





