書籍情報
「Kindleで読み放題」 および 「オーディブルで聴ける」 対象作品は時期によって変わる場合がございます。
あらすじ
DNSを基礎からしっかり理解し、実際の運用現場で迷わず実践できるようになることを目的として本書は執筆されました。本書では、読者のレベルと目的に合わせて段階的に学べる「3部構成」を採用しています。
第1部:入門編 〜ITに関わるすべての人へ〜
まずはドメイン名とDNSの概念、基本的な仕組みをわかりやすく解説。DNSを専門に扱うエンジニアでなくても、「インターネットの裏方」として知っておくべき必須知識がここに詰まっています。
第2部:上級編 〜プロトコルと運用の本質を知る〜
DNSのプロトコルへの理解をさらに深め、リソースレコードの登録・運用に必要な実践的知識を解説。どのような情報を登録し、それがどうやり取りされるのか、データの流れを正確に把握できるようになります。
第3部:実践編 〜サイバー攻撃から守り抜く〜
DNSに登録されるデータではなく、「DNSサーバそのもの」に焦点を当てます。近年多発するサイバー攻撃の脅威を踏まえ、安全で堅牢なサーバーをどのように設計・構築・運用すべきかを徹底解説します。
本書では、BINDなど個別の実装の具体的な設定方法などについてはあえてほとんど触れていません。特定の実装に関する記述に偏り、その実装でしか役に立たない手順を覚えるよりも、DNSの本質的な仕組みを理解できるようになることに重点を置きました。表面的な設定マニュアルから卒業し、本質を理解した強いエンジニアになりたい。本書は、そんなあなたのための1冊です。
(こんな方におすすめ)
・インターネット技術を学びはじめた初学者から最前線の現場に立つ技術者まで
(目次)
入門編 DNSとドメイン名の基礎を学ぶ
1章 DNSの背景
1-1 名前とは
1-2 DNS前史
2章 ドメイン名のしくみ
2-1 ドメイン名とは
2-2 ドメイン名の管理体制
3章 DNSのしくみ
3-1 ゾーンと権威の委任
3-2 名前解決の流れ
3-3 逆引きの名前解決
3-4 キャッシュ
上級編 DNSをより深く知り、使ってみる
4章 DNSのプロトコル
4-1 ドメイン名のルール
4-2 DNSの通信
4-3 ゾーン転送
4-4 動的更新
4-5 DNSSEC
5章 ゾーンの設計と運用
5-1 名前空間の設計
5-2 ゾーンの設定
5-3 逆引きゾーン
5-4 ゾーンの運用
実践編 セキュリティに気を配りながらDNSサーバを運用する
6章 DNSのセキュリティ
6-1 DNSのプロトコルを利用した攻撃
6-2 攻撃への対策
6-3 管理体制の不備を突く攻撃
7章 権威サーバの設計と運用
7-1 権威サーバの設計
7-2 権威サーバの引っ越し
7-3 DNSSEC署名
8章 フルリゾルバの設計と運用
8-1 フルリゾルバの設計
8-2 フルリゾルバの運用
8-3 DNSSEC検証
資料編 Appendix
A-1 dig/kdig/drillチートシート
A-2 DNSのRFC
第1部:入門編 〜ITに関わるすべての人へ〜
まずはドメイン名とDNSの概念、基本的な仕組みをわかりやすく解説。DNSを専門に扱うエンジニアでなくても、「インターネットの裏方」として知っておくべき必須知識がここに詰まっています。
第2部:上級編 〜プロトコルと運用の本質を知る〜
DNSのプロトコルへの理解をさらに深め、リソースレコードの登録・運用に必要な実践的知識を解説。どのような情報を登録し、それがどうやり取りされるのか、データの流れを正確に把握できるようになります。
第3部:実践編 〜サイバー攻撃から守り抜く〜
DNSに登録されるデータではなく、「DNSサーバそのもの」に焦点を当てます。近年多発するサイバー攻撃の脅威を踏まえ、安全で堅牢なサーバーをどのように設計・構築・運用すべきかを徹底解説します。
本書では、BINDなど個別の実装の具体的な設定方法などについてはあえてほとんど触れていません。特定の実装に関する記述に偏り、その実装でしか役に立たない手順を覚えるよりも、DNSの本質的な仕組みを理解できるようになることに重点を置きました。表面的な設定マニュアルから卒業し、本質を理解した強いエンジニアになりたい。本書は、そんなあなたのための1冊です。
(こんな方におすすめ)
・インターネット技術を学びはじめた初学者から最前線の現場に立つ技術者まで
(目次)
入門編 DNSとドメイン名の基礎を学ぶ
1章 DNSの背景
1-1 名前とは
1-2 DNS前史
2章 ドメイン名のしくみ
2-1 ドメイン名とは
2-2 ドメイン名の管理体制
3章 DNSのしくみ
3-1 ゾーンと権威の委任
3-2 名前解決の流れ
3-3 逆引きの名前解決
3-4 キャッシュ
上級編 DNSをより深く知り、使ってみる
4章 DNSのプロトコル
4-1 ドメイン名のルール
4-2 DNSの通信
4-3 ゾーン転送
4-4 動的更新
4-5 DNSSEC
5章 ゾーンの設計と運用
5-1 名前空間の設計
5-2 ゾーンの設定
5-3 逆引きゾーン
5-4 ゾーンの運用
実践編 セキュリティに気を配りながらDNSサーバを運用する
6章 DNSのセキュリティ
6-1 DNSのプロトコルを利用した攻撃
6-2 攻撃への対策
6-3 管理体制の不備を突く攻撃
7章 権威サーバの設計と運用
7-1 権威サーバの設計
7-2 権威サーバの引っ越し
7-3 DNSSEC署名
8章 フルリゾルバの設計と運用
8-1 フルリゾルバの設計
8-2 フルリゾルバの運用
8-3 DNSSEC検証
資料編 Appendix
A-1 dig/kdig/drillチートシート
A-2 DNSのRFC


