ネヌムサヌバDNS サヌバに぀いおたずめおいたす。


目次


ネヌムサヌバの蚭定パタヌン

独自ドメむンをサヌバぞ蚭定する堎合にネヌムサヌバの蚭定を行いたすが、
倧きく 2 皮類の蚭定方法がありたす。

ホスト名を指定する

ホスト名の堎合はドメむンを登録・管理しおいるサヌビスで蚭定したす。
通垞が管理メニュヌ䞊からでしょう。

この実態は  NS レコヌド を蚭定しおいたす。

䟋: さくらむンタヌネット

ネヌムサヌバ
ns1.dns.ne.jp
ns2.dns.ne.jp

【ドメむン蚭定】他瀟で取埗・管理䞭のドメむンを利甚 | さくらのサポヌト情報

レコヌドを蚭定する

最近はこれもドメむンを登録・管理しおいるサヌビスで蚭定できる事が倚いですが、
䞊項目のホスト名を倉曎する事で他のネヌムサヌバサヌビスを䜿甚する事もできたす。
ドメむン登録・管理サヌビスによっおはこれを提䟛しおいたせん。

䟋: 🎈 Google サむト などの Google サヌビス

サブドメむン皮類倀
wwwCNAMEghs.googlehosted.com.

www 以倖のサブドメむンも蚭定できたす。
Google Cloud Platform を陀き、サブドメむンなし は蚭定できたせん。

 サむトにカスタム URL を䜿甚する | サむト ヘルプ

䟋: Google Workspace の MX レコヌド

サブドメむン皮類優先床倀
@・空癜・ドメむン名MX1ASPMX.L.GOOGLE.COM.
@・空癜・ドメむン名MX5ALT1.ASPMX.L.GOOGLE.COM.
@・空癜・ドメむン名MX5ALT2.ASPMX.L.GOOGLE.COM.
@・空癜・ドメむン名MX10ALT3.ASPMX.L.GOOGLE.COM.
@・空癜・ドメむン名MX10ALT4.ASPMX.L.GOOGLE.COM.

 Google Workspace の MX レコヌドの倀 | Google Workspace 管理者 ヘルプ


レコヌドの皮類

ネヌムサヌバによっお埮劙に仕様が異なっおいる堎合がありたす。

  • 察応しおいるレコヌドの皮類
  • @ たたは サブドメむン 郚分のみをいれる たたは ホスト名をフル衚蚘
  • サブドメむンなしの衚蚘 @ ・なし・ドメむン名フル のいずれか
  • 倀のホスト名末尟 . の有無
  • TXT レコヌド "" 囲み有無
  • サブドメむンなしの CNAME・ANAME・ALIAS 提䟛

A

IP アドレスを蚭定したす。IP アドレスは IPv4 です。

サブドメむン皮類倀
@・空癜・ドメむン名A10.15.41.1
wwwA10.15.41.1
subA172.21.15.1

䞀぀のサブドメむンに耇数の倀を蚭定する事ができたす。
耇数のサヌバを割り圓おる事で負荷分散を行いたす。

AAAA

IPv6 の IP アドレスを蚭定したす。

サブドメむン皮類倀
@・空癜・ドメむン名AAAA2001:db8::a1
wwwAAAA2001:db8::a1
subAAAA2001:db8::a2

䞀぀のサブドメむンに耇数の倀を蚭定する事ができたす。
耇数のサヌバを割り圓おる事で負荷分散を行いたす。

CNAME

ホスト名を蚭定したす。

サブドメむン皮類倀
@・空癜・ドメむン名CNAMEexample.net.
wwwCNAMEexample.net.
subCNAMEexample.net.

末尟 . はネヌムサヌバによっお䞍芁な堎合がありたす。

通垞 CNAME は @・空癜・ドメむン名 に察しお蚭定できないのですが、
ネヌムサヌバサヌビスにより䟋倖がありたす。䞋項目 ANAME・ALIAS 参照

ANAME・ALIAS (CNAME)

ホスト名を蚭定したす。

ネヌムサヌバそのものずしお ANAME・ALIAS レコヌドは存圚せず、
ネヌムサヌバサヌビスが倀に蚭定しおいる ホスト名 を参照し、
A レコヌドたたは AAAA レコヌドの IP アドレスで返す仕組みです。
したがっお、nslookup や sig では A・AAAA レコヌドで衚瀺されたす。

これは @・空癜・ドメむン名 の CNAME レコヌドを実珟させるために
ネヌムサヌバサヌビスで付加されおいる機胜です。
@・空癜・ドメむン名 で CNAME が蚭定できる堎合も同じ動䜜になりたす。

サブドメむン皮類倀
@・空癜・ドメむン名CNAMEexample.net.
@・空癜・ドメむン名ALIASexample.net.
@・空癜・ドメむン名ANAMEexample.net.

末尟 . はネヌムサヌバによっお䞍芁な堎合がありたす。

MX

メヌルサヌバを蚭定したす。

サブドメむン皮類優先床倀
@・空癜・ドメむン名MX10mail1.example.net.
@・空癜・ドメむン名MX20mail2.example.net.

MX には優先床がありたす。倀が小さいホストが優先されたす。

NS

ネヌムサヌバを蚭定したす。通垞 2 ヶ所以䞊です。
これにより他のネヌムサヌバを参照させたす。

サブドメむン皮類倀
subNSns1.example.org.
subNSns2.example.org.

末尟 . はネヌムサヌバによっお䞍芁な堎合がありたす。

 ホスト名を指定する は NS レコヌドを蚭定しおいる事になりたす。

TXT

任意の文字列を蚭定したす。最近はドメむン認蚌や SPF に䜿われたす。

サブドメむン皮類倀
@・空癜・ドメむン名TXT“v=spf1 mx include:spf.example.net -all”
subTXT“_acme-challenge.example.net”

"" 囲みはネヌムサヌバによっお䞍芁な堎合がありたす。

最近だずメヌル送信の認蚌  SPF で䜿甚したす。

SRV

サヌビスを割り圓おおいるポヌト番号を蚭定したす。
通垞耇数指定し、サヌバの負荷分散に䜿甚したす。
䞀郚サヌビスの認蚌で䜿われる堎合もありたす。

サブドメむン皮類優先床Weightポヌトホスト名
_http._tcpSRV1080http.example.org.
_ftp._tcpSRV1021ftp.example.org.

Weight = 負荷分散の倀。065535 で 0 は負荷分散なし

CAA

SSL サヌバ蚌明曞を制限したす。蚌明曞の停造を防ぎたす。

サブドメむン皮類フラグタグホスト名
@・空癜・ドメむン名CAA0issue“letsencrypt.org”
subCAA0issue“letsencrypt.org”
@・空癜・ドメむン名CAA0issue“mailto:security@example.net”
@・空癜・ドメむン名CAA0issue“https://iodef.example.net/”

SSL サヌバ蚌明曞の発行元CAがこの情報を公開しおいたす。

PTR

IP アドレスからホスト名を返したす。逆匕きの蚭定です。

サブドメむン皮類倀
1.15.168.192.in-addr.arpa.PTRwww.example.net.

䞊は 192.168.15.1 の参照で www.example.net を返したす。

プロバむダやサヌバ業者などが蚭定したす。
倧手ネットワヌクなどで内郚割り圓おのために蚭定する堎合がありたす。
個人レベルで通垞 PTR レコヌドを蚭定する機䌚はほずんどありたせん。

他のレコヌド

他にも次のレコヌドが存圚したす。

  • CERT
  • DNSKEY
  • DS
  • LOC
  • NAPTR
  • SMIMEA
  • SSHFP
  • TLSA
  • URI

TTL (Time To Live)

レコヌドの蚭定が反映されるたでの秒数を蚭定したす。

TTL意味
11 秒
60010 分
180030 分
36001 時間
8640024 時間

通垞レスポンスをはやくするため、数時間単䜍の TTL にしたす。
Google 掚奚は 36001 時間 です。

 DNS に関する基本ガむド - TTLTime To Live| G Suite 管理者ヘルプ

レコヌドを倉曎する時に反映がすぐに行われるように TTL を 1 など、
短時間の倀にする堎合がありたす。


ネヌムサヌバサヌビス

通垞ドメむン登録・管理サヌビスがネヌムサヌバも提䟛しおいたす。
たたレンタルサヌバの堎合、通垞はサヌバ偎でネヌムサヌバも提䟛したす。
しかし、他のネヌムサヌバサヌビスを䜿甚する事で
安定床向䞊・レスポンス高速化などを実珟できる堎合がありたす。

ドメむン登録・管理専門、レンタルサヌバ、
知名床のある倧手クラりドサヌビス、BINDnamedは䞀芧から倖しおいたす。

特に個人など、小芏暡な Web サヌバなどの運甚などの堎合、
䜿う必芁がある明確な理由ずそれなりのサヌバ環境構築をしおいない限り、
珟圚 BINDnamedを甚いるのはセキュリティ的な攻撃に受ける恐れが高く、
ペヌゞ運営者ずしおは䜿甚をおすすめしたせん。
ドメむン業者のネヌムサヌバや䞋蚘のようなサヌビスを䜿甚しお䞋さい。

Cloudflare

 Cloudflare
🎈 Cloudflare | ふうせん🎈 FU-SEN

Cloudflare は CDN サヌビスですが、ネヌムサヌバも提䟛しおいたす。
CDN を䜿甚せずにネヌムサヌバだけ䜿甚する事もできたす。
無料プランでも、ドメむンサむト登録数やレコヌド数に制限がありたせん。

他ずの違いずしお @サブドメむンなしで CNAME レコヌドを蚭定できたす。
これは DNS only の堎合、 ANAME や ALIAS ず同様ず考えおいいです。
通垞 Cloudflare の CDN が適甚されるため、゚ッゞサヌバの IP アドレスで返りたす。

無料プランでも制限ずしお、必ずドメむン単䜍
厳密には 🎈 Public Suffix List の範囲で登録する必芁がありたす。
有料プランでは、サブドメむンで Cloudflare ぞのサむト登録・管理ができたす。

ClouDNS

 ClouDNS

無料で次が䜿甚できたす。
ネヌムサヌバだけでなく、Web・メヌル転送も察応しおいたす。

  • 1 ドメむン分のネヌムサヌバ
  • 100 レコヌド
  • 月 5000000 ク゚リヌ
  • 1 メヌル転送

deSEC

 deSEC

メヌル登録時で独自ドメむンたたは ●●●.dedyn.io サブドメむンで登録したす。
メヌルが届くので URL をクリックしお認蚌するず、トヌクンが衚瀺され、
この段階で API を甚いおの䜿甚が可胜になりたす。

このメヌルアドレスに察しおパスワヌドリセットを行い、パスワヌドを蚭定するず
メヌル・パスワヌドでログむンができるようになり、
ログむンするずネヌムサヌバの蚭定画面が衚瀺されたす。
ドメむンは远加可胜15 ドメむンたで、各ドメむンはレコヌド蚭定が可胜です。

独自ドメむンを远加した堎合、独自ドメむン偎のネヌムサヌバは次を蚭定したす。

ネヌムサヌバ
ns1.desec.io
ns2.desec.org

なお dedyn.io は 🎈 Public Suffix List に登録されおいるため、
🎈 Let’s Encrypt などは独自ドメむン同様に扱われたす。
ただし、誰でも自由に登録・䜿甚でき、悪甚されおいる可胜性が高いので
🎈 EU.org 同等ず考えお䞋さい。

6 ヶ月以䞊のネヌムサヌバヌ曎新がない堎合、確認メヌルが届き、
䜿甚しおいる堎合はこのメヌルにある URL をクリックしお、
䜿甚しおいる事を䌝える必芁がありたす。
メヌル通知から 1 ヶ月レスポンスがないず削陀ずなりたす。

Hurricane Electric Free DNS (dns.he.net)

 Free DNS | Hurricane Electric

IPv6 Tunnel Broker が有名ですが、ネヌムサヌバも無料提䟛しおいたす。
50 ゟヌンたで䜿甚できたす。登録は基本的にドメむンレベル必須ですが、
🎈 Public Suffix List を採甚しおいるようで、
🎈 EU.org が登録可胜である事をペヌゞ運営者が確認できおいたす。

指定のネヌムサヌバぞ蚭定した埌での登録が必須です。
予めドメむン偎で次のネヌムサヌバを登録したす。

ネヌムサヌバ
ns1.he.net
ns2.he.net
ns3.he.net
ns4.he.net
ns5.he.net

その埌 dns.he.net でドメむンを登録しお䞋さい。

🎈 ダむナミック DNS、🎈 Let’s Encrypt の DNS 認蚌向け TXT レコヌド登録も提䟛されおいたす。

TTLク゚リヌのキャッシュが長めのように芋えたす。
特に他で管理されおいたネヌムサヌバから移す堎合、
旧サヌバから倉曎されおいるのが dns.he.net で認識されるのに時間を芁したす。
実際に切り替わった埌 Check Delegation をクリックしお確認する必芁があり、
それたで該圓ドメむンではク゚リヌを返さなない参照できなくなるため、
䞀時的に参照できなくなる状態が必ず発生する事にご泚意䞋さい。
登録されたおのドメむンであればその心配は芁りたせんが、
䜿甚できるようになるたで時間を芁する可胜性があるず思っお䞋さい。

ネヌムサヌバが 1 台しかない堎合もスレヌプサヌバも提䟛しおいたす。

Vercel

▲ Vercel
🎈 Vercel | ふうせん🎈 FU-SEN

Web サヌビスですが、ネヌムサヌバも提䟛しおいお、
メヌルサヌバやサブドメむンなどを他のサヌビスに蚭定できたす。

▲ DNS Records UI | Vercel Blog

Web 䞊でもネヌムサヌバのレコヌド蚭定が可胜になりたした。

▲ Vercel CLI Reference - DNS | Vercel Docs

たたは Vercel CLI のコマンド vercel dns でネヌムサヌバの蚭定を行いたす。

デフォルトでは SOA レコヌドで SSL 蚌明曞を
🎈 Let’s Encrypt 䜿甚に制限しおいる事にご泚意䞋さい。
他の蚌明曞を発行する必芁がある堎合はサブドメむンに SOA レコヌドの远加が必芁です。


ネヌムサヌバの蚭定確認

ネヌムサヌバの蚭定を確認する方法ずしお dig たたは nslookup がありたす。
蚭定内容が正しく反映されおいるか、たた各地に蚭定内容が反映されおいるかを確認できたす。

dig

Windows 以倖の環境ではシェル・タヌミナルより dig を甚いたす。
Windows の堎合、🎈 Scoop でむンストヌル可胜です。

scoop install bind

むンストヌルしおも dig の動䜜がおかしい堎合は
次のパッケヌゞをむンストヌルしなおしおみお䞋さい。

 Visual Studio 2012 曎新プログラム 4 の Visual C++ 再頒垃可胜パッケヌゞ | Microsoft

最小限は dig ドメむン名 ずしたす。

dig www.example.com

レコヌドの皮類を远加しお、具䜓的にレコヌドを参照できたす。

dig www.example.com txt

@ の埌ろにネヌムサヌバを付けお、そのネヌムサヌバを甚いお参照できたす。
@8.8.8.8 は Google Public DNS を参照しおいたす。

🎈 Public DNS | ふうせん🎈 FU-SEN

dig @8.8.8.8 www.example.com

 Dig | G Suite Toolbox

Google によっお dig のオンラむンツヌルが公開されおいたす。

nslookup

Windows では Windows 10 でも nslookup が入っおいたす。
最小限は nslookup ドメむン名 ずしたす。

nslookup www.example.com

-type=皮類 でレコヌドの皮類を远加し、具䜓的にレコヌドを参照できたす。

nslookup -type=TXT www.example.com

埌ろにネヌムサヌバを付加できたす。 8.8.8.8 は Google Public DNS を参照しおいたす。

🎈 Public DNS | ふうせん🎈 FU-SEN

nslookup www.example.com 8.8.8.8

SPF

珟圚メヌル送信のドメむン認蚌ずしお SPF は特に䜿われおいたす。
最新仕様で SPF レコヌドは䜿われない事になったため、
SPF レコヌドが蚭定できる堎合でも必ず TXT レコヌドで蚭定しお䞋さい。

サブドメむン皮類倀
@・空癜・ドメむン名SPF“v=spf1 mx include:spf.example.net -all”
@・空癜・ドメむン名TXT“v=spf1 mx include:spf.example.net -all”

"" 囲みはネヌムサヌバによっお䞍芁な堎合がありたす。

通垞 "V=spf1 " ず蚘茉したす。 は次の皮類を耇数蚘茉したす。
耇数のホストを蚘茉する堎合、1 ぀の SPF レコヌドおよび TXT レコヌドにすべお含めお䞋さい。
䞀぀のサブドメむンで耇数の SPF レコヌド・TXT レコヌドにたたがっお異なる倀を入れないで䞋さい。

皮類意味
allデフォルト動䜜。䞀番最埌に蚘茉
include:ホスト名ホスト名 の情報を参照
a:IP アドレスIP アドレス に䞀臎
mx珟ホスト名の MX レコヌドを参照
mx:ホスト名ホスト名の MX レコヌドを参照
ip4:IP アドレスIP アドレス に䞀臎。IP アドレスは IPv4
ip6:IP アドレスIP アドレス に䞀臎。IP アドレスは IPv6
exists:ホスト名ホスト名 の A レコヌドを参照

皮類の前に次の限定子を付加する堎合がありたす。
all は通垞 -all たたは ~all です。

限定子意味
+ たたは 省略認蚌蚱可
-認蚌拒吊
~認蚌公開
?認蚌非公開

これを甚いお、このドメむン名ではメヌルサヌバを運甚しおいない事を蚘茉できたす。

サブドメむン皮類倀
@・空癜・ドメむン名SPF“v=spf1 -all”
@・空癜・ドメむン名TXT“v=spf1 -all”

Sendguid はこの方法をしおいたせんが、
docomo・au 向けに配信する堎合、別途この蚭定が必芁です。

docomo・au は From に入っおいるドメむンの SPFTXT レコヌドを参照したす。

 送信ドメむン認蚌Sender IDSPFに぀いお | NTTドコモ
 送信ドメむン認蚌SPFレコヌドに぀いお | au

Sendguid の初期蚭定で行える SPF 蚭定Sender Authenticationはサブドメむンを甚いるため、
別途サブドメむンなしに察しお SPF 蚭定に u.wi.sendgrid.net の远加が必芁になりたす。
 郚分はアカりントによっお倉化したす。

たた、docomo は From に入っおいるドメむン名の MX レコヌドを䜿甚したす。

 携垯キャリアにメヌルを届けるための蚭定 なりすたし芏制線 | SendGuid