タグ: #dns
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 18 件
DNS 完全ガイド: 名前がアドレスになる経路を最後までたどる
スタブリゾルバーから権威サーバーまで、名前解決の経路を区間ごとに分けたうえで、レコードタイプと TTL、委任、dig の読み方、伝播遅延とスタイルキャッシュ、DNSSEC、社内 DNS の運用までを整理します。コマンドとルールは RFC 原文とマニュアルで確認したものだけを載せました。
2026-08-15 · 44 分で読めます #리눅스#dns#네트워크#운영#트러블슈팅ドメインが自ら売り物だと告げる方法 — DNSはいつから主張を載せるチャネルになったのか
登録済みでサイトもちゃんと表示されるドメインが、実は売る意思を持っている。その事実を機械が知る方法はこれまでありませんでした。RFC 10023は、アンダースコアで始まるノード名ひとつとTXTレコードの形式でその信号を定義します。この文書を手がかりに、DNSが古くから名前解決を超えてドメインに関する主張を載せる公開チャネルとして使われてきた経緯と、そのパターンが配備しやすい代わりに信頼を与えられない理由を整理しました。レコードの正確な文
2026-08-09 · 14 分で読めます #dns#rfc#networking#domain#protocoldig は通るのにアプリケーションは失敗する — DNS 解決順序から確認する方法
dig では正常に答えが返るのにアプリケーションだけが名前を見つけられない状況は、バグではなく構造です。dig と nslookup は /etc/hosts も nsswitch.conf もまったく経由せず、リゾルバに直接問い合わせるからです。アプリケーションが実際にたどる経路を nsswitch.conf から systemd-resolved のスタブリゾルバまで追いかけ、getent と resolvectl で同じ経路を再現
2026-07-26 · 21 分で読めます #network#dns#linux#kubernetes#troubleshootingDMARCが11年越しに標準になった — RFC 9989のツリーウォーク、pct廃止、そしてp=reject警告
2015年3月からメール認証の事実上の標準だったDMARC(RFC 7489)は、実はIETFのワーキンググループ合意を経ていないInformational文書でした。2026年5月、IETFはこれをRFC 9989(本体)、RFC 9990(集約レポート)、RFC 9991(失敗レポート)という3つのStandards Track文書に置き換え、DMARCは11年越しに正式なインターネット標準になりました。組織ドメインの判定はPubl
2026-07-17 · 28 分で読めます #email#dmarc#dns#security#rfc2026年10月11日、ルートKSKが変わる — 今ルートゾーンに実際に入っているもの
DNSSECの信頼アンカーであるルートKSKが、2026年10月11日にKSK-2017からKSK-2024へ切り替わります。ほとんどのリゾルバにとってこれはRFC 5011のおかげで何も起きない出来事ですが、トラストアンカーを更新できなかった検証リゾルバにとっては、その日すべての問い合わせがSERVFAILで死ぬ崖です。本稿はルートゾーンを直接問い合わせて今何が入っているかを確認するところから始め、8段階6年のロールオーバー日程、RF
2026-07-16 · 47 分で読めます #network#dns#dnssec#security#protocolDNSを深く見る — 名前の裏に隠れたインフラ
DNSは単なる名札ではなく、インターネットを支える巨大な分散インフラです。階層構造と再帰/権威解決、レコードタイプ、TTLとキャッシュ、AnycastとGeoDNS、DNSSEC、DoH/DoTまで、名前の裏に隠れたシステムを実務目線で深く掘り下げます。
2026-06-29 · 40 分で読めます #network#dns#anycast#cdn#infrastructureDNS を深く見る — 無料化が明らかにした名前解決の世界
DNS が再び話題です。再帰と権威、キャッシュと TTL、Anycast によるグローバル分散、DNSSEC、DoH/DoT まで、名前解決の全過程を深く見ていきます。無料 DNS ホスティングが当たり前になった 2026 年に知っておくべき運用上の落とし穴も整理します。
2026-06-25 · 43 分で読めます #network#dns#anycast#dnssec#dohIngressとExternalDNS・クラウドLBの統合 — ドメインからL4まで
ドメイン登録からクラウドロードバランサー、Ingressコントローラーまで、トラフィックが流れる経路全体を扱います。AWS/GCP/AzureのLB統合アノテーション、ExternalDNSによる自動化、MetalLB、Proxy Protocolと送信元IP保存、マルチリージョンDNSルーティング、コストとトラブルシューティングまで実務視点で整理します。
2026-06-14 · 27 分で読めます #ingress#kubernetes#externaldns#loadbalancer#dnsCiliumネットワークポリシー実践 — L3からL7、DNSまでゼロトラストの実装
k8s NetworkPolicyの限界を超え、CiliumNetworkPolicyでL3/L4/L7とDNSベースのegressまで制御する実践ガイドです。デフォルト拒否への移行4段階ロードマップ、Hubbleベースのポリシー作成ワークフロー、よくある落とし穴とコンプライアンス隔離シナリオまでYAML中心に扱います。
2026-06-13 · 20 分で読めます #cilium#network-policy#zero-trust#kubernetes#securityDNS プロバイダ & プライバシー DNS 2026 — Cloudflare 1.1.1.1 / Route 53 / Quad9 / NextDNS / ControlD / Mullvad / Pi-hole / AdGuard Home 徹底解説
2026年の DNS は単なる名前解決ではない。DoH (RFC 8484)・DoT (RFC 7858)・DoQ (RFC 9250) が標準となり、ODoH は IP を分離し、HTTPS/SVCB レコード (RFC 9460) は A/AAAA を別に引かずに HTTP/3 ハンドシェイクを 1 RTT で終わらせる。パブリックリゾルバは Cloudflare 1.1.1.1・Quad9 9.9.9.9・Google 8.8.8
2026-05-16 · 34 分で読めます #japanese#dns#cloudflare-dns#route-53#quad9ドメイン & DNS プロバイダ 2026 — Cloudflare Registrar / Porkbun / Namecheap / Quad9 / NextDNS / dnscontrol 徹底ガイド
2026年現在、ドメイン登録とDNSは4つの陣営に分かれた。登録(Registrar)、権威ホスティング(Authoritative DNS)、リゾルバ(Public Resolver)、そしてIaC(DNS-as-Code)である。Cloudflare Registrarはat-cost料金で事実上の標準となり、Porkbunは無料WHOISプライバシーで個人開発者の第一選択となった。Gandiは2023年のTWSへの売却後、価格引き
2026-05-16 · 38 分で読めます #domain#dns#registrar#cloudflare-registrar#porkbunDNS Deep Dive — Resolution、Caching、DNSSEC、DoH/DoT、Anycast、1.1.1.1 内部完全解説 (2025)
インターネットで毎日数兆回実行されるが、多くのエンジニアが表面的にしか理解していないシステム、DNS。本稿は DNS を根本から解剖する。階層的ネームスペース、再帰/反復クエリ、キャッシュと TTL、レコード種別 (A/AAAA/CNAME/MX/SRV/TXT)、DNSSEC の信頼チェーン、DoH/DoT による暗号化、Anycast で分散された 13 個の Root Server、Cloudflare 1.1.1.1 と Goo
2026-04-15 · 16 分で読めます #dns#networking#dnssec#doh#anycastTCP/IP & ネットワークプログラミング徹底ガイド 2025:ソケット、HTTP/3、QUIC、DNS、TLS 1.3
ネットワークプログラミング徹底解説!TCP 3ウェイ/4ウェイハンドシェイク、輻輳制御(ふくそうせいぎょ)(Cubic/BBR)、ソケットプログラミング(epoll/kqueue/iouring)、HTTP/1.1 vs HTTP/2 vs HTTP/3(QUIC)、DNS解決、TLS 1.3ハンドシェイク、ネットワークデバッグ(tcpdump/Wireshark)。
2026-04-14 · 26 分で読めます #tcp-ip#networking#socket#http3#quicKubernetesネットワーキング深掘りガイド2025:CNI、Service、Ingress、DNS、Network Policy
K8sネットワーキングのすべて!Podネットワーキングモデル、CNIプラグイン(Calico/Cilium/Flannel)、Service(ClusterIP/NodePort/LoadBalancer)、Ingress vs Gateway API、CoreDNS、Network Policy、eBPFベースネットワーキング、トラフィックフローデバッグ。
2026-04-14 · 25 分で読めます #kubernetes#networking#cni#service#ingressネットワーク & Linux内部構造完全ガイド — TCP/IP, DNS, iptables, systemd
TCP/IP 4層モデル、DNS動作原理、HTTP/HTTPS、Linuxネットワークスタック、iptables/nftables、systemd、プロセス管理まで、インフラエンジニア必須知識。
2026-04-12 · 22 分で読めます #networking#linux#tcp-ip#dns#iptablesDNS完全攻略:ネームサーバー、DDNS、nslookup実践ガイド — ドメイン登録からトラブルシューティングまで
DNSのすべてを一記事で!ネームサーバーの動作原理、ドメイン登録・移管の実践ガイド、DDNSで自宅サーバー運用、nslookup/dig完全活用法、DNSレコードタイプ総整理、DNSセキュリティ(DNSSEC、DoH、DoT)、実践トラブルシューティング10シナリオまで。
2026-03-23 · 48 分で読めます #dns#nameserver#ddns#nslookup#dig開発者のためのネットワーク基礎完全攻略:TCP/IP、HTTP、DNS、TLSからgRPC、WebSocketまで
開発者が必ず知っておくべきネットワーク基礎を完全攻略します。TCP/IP 4層モデル、HTTP/1.1 vs 2 vs 3、DNS動作原理、TLSハンドシェイク、gRPC、WebSocket、CDN、ロードバランサーまで — 面接ですぐ使える実践ガイド。
2026-03-23 · 35 分で読めます #networking#tcp-ip#http#dns#tlsDNSトラブルシューティング完全ガイド - 基礎からKubernetesまで
DNS名前解決の仕組みを理解し、本番環境で頻繁に発生するDNS問題を体系的にデバッグする方法を解説します。dig、nslookupなどのツール活用法からKubernetes CoreDNSのトラブルシューティングまで、実践的な例とともにまとめます。
2026-03-08 · 20 分で読めます #networking#dns#troubleshooting#devops