JP2014212480A - キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 - Google Patents
キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 Download PDFInfo
- Publication number
- JP2014212480A JP2014212480A JP2013088657A JP2013088657A JP2014212480A JP 2014212480 A JP2014212480 A JP 2014212480A JP 2013088657 A JP2013088657 A JP 2013088657A JP 2013088657 A JP2013088657 A JP 2013088657A JP 2014212480 A JP2014212480 A JP 2014212480A
- Authority
- JP
- Japan
- Prior art keywords
- dns
- query
- dns query
- cache
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
Landscapes
- Engineering & Computer Science (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
Abstract
Description
2 クライアント端末
3 ルータ装置
4 上位DNSサーバ
31 LANインターフェース部
32 DNS処理部
33 DNSSEC判定部
34 キャッシュ情報管理部
35 WANインターフェース部
Claims (10)
- キャッシュ機能を有するプロキシDNS(Domain Name System)サーバにおいて、
DNSクライアントからDNSクエリを受信する受信手段、
DNS応答の正当性を保証するための付加データを前記DNS応答に付加することを、前記DNSクエリが要求しているか否かを判定する判定手段、
前記DNSクエリが前記付加データの付加を要求する場合、キャッシュを参照することなく前記DNSクエリを他のDNSサーバに転送する一方、前記DNSクエリが前記付加データの付加を要求しない場合、キャッシュの参照結果に応じて前記DNSクエリを他のDNSサーバに転送する転送手段
を備えることを特徴とするプロキシDNSサーバ。 - 前記転送手段は、前記DNSクエリが前記付加データの付加を要求しない場合に、キャッシュを参照した結果、
前記DNSクエリが要求するアドレス情報がキャッシュから見つかった場合、そのアドレス情報を前記DNSクエリに対するDNS応答に含めて前記DNSクライアントに送信し、
前記DNSクエリが要求するアドレス情報がキャッシュから見つからなかった場合、前記DNSクエリを前記他のDNSサーバに転送し、前記他のDNSサーバを介して受信したDNS応答を前記DNSクライアントに転送する
ことを特徴とする請求項1に記載のプロキシDNSサーバ。 - 前記付加データはDNSSEC認証用レコードであり、
前記判定手段は、前記DNSクエリにDNSSEC OKビットがあるか否かに基づいて、前記DNSクエリが前記付加データである前記DNSSEC認証用レコードを前記DNS応答に付加することを要求しているか否かを判定する
ことを特徴とする請求項1及び請求項2のいずれかに記載のプロキシDNSサーバ。 - 請求項1乃至請求項3のいずれかとして動作するルータ装置。
- キャッシュ機能を有するプロキシDNS(Domain Name System)サーバとしてコンピュータを機能させるためのプログラムにおいて、
DNSクライアントからDNSクエリを受信する受信手段、
DNS応答の正当性を保証するための付加データを前記DNS応答に付加することを、前記DNSクエリが要求しているか否かを判定する判定手段、
前記DNSクエリが前記付加データの付加を要求する場合、キャッシュを参照することなく前記DNSクエリを他のDNSサーバに転送する一方、前記DNSクエリが前記付加データの付加を要求しない場合、キャッシュの参照結果に応じて前記DNSクエリを他のDNSサーバに転送する転送手段
としてコンピュータを機能させることを特徴とするプログラム。 - 前記転送段階で前記DNSクエリが前記付加データの付加を要求しない場合に、キャッシュを参照した結果、
前記DNSクエリが要求するアドレス情報がキャッシュから見つかった場合、そのアドレス情報を前記DNSクエリに対するDNS応答に含めて前記DNSクライアントに送信し、
前記DNSクエリが要求するアドレス情報がキャッシュから見つからなかった場合、前記DNSクエリを前記他のDNSサーバに転送し、前記他のDNSサーバを介して受信したDNS応答を前記DNSクライアントに転送する
ことを特徴とする請求項5に記載のプログラム。 - 前記付加データはDNSSEC認証用レコードであり、
前記判定手段は、前記DNSクエリにDNSSEC OKビットがあるか否かに基づいて、前記DNSクエリが前記付加データである前記DNSSEC認証用レコードを前記DNS応答に付加することを要求しているか否かを判定する
ことを特徴とする請求項5及び請求項6のいずれかに記載のプログラム。 - キャッシュ機能を有するプロキシDNS(Domain Name System)サーバがDNSクエリに対して応答する方法において、
DNSクライアントからDNSクエリを受信する受信段階、
DNS応答の正当性を保証するための付加データを前記DNS応答に付加することを、前記DNSクエリが要求しているか否かを判定する判定段階、
前記DNSクエリが前記付加データの付加を要求する場合、キャッシュを参照することなく前記DNSクエリを他のDNSサーバに転送する一方、前記DNSクエリが前記付加データの付加を要求しない場合、キャッシュの参照結果に応じて前記DNSクエリを他のDNSサーバに転送する転送段階
を含むことを特徴とする方法。 - 前記転送段階で前記DNSクエリが前記付加データの付加を要求しない場合に、キャッシュを参照した結果、
前記DNSクエリが要求するアドレス情報がキャッシュから見つかった場合、そのアドレス情報を前記DNSクエリに対するDNS応答に含めて前記DNSクライアントに送信し、
前記DNSクエリが要求するアドレス情報がキャッシュから見つからなかった場合、前記DNSクエリを前記他のDNSサーバに転送し、前記他のDNSサーバを介して受信したDNS応答を前記DNSクライアントに転送する
ことを特徴とする請求項8に記載の方法。 - 前記付加データはDNSSEC認証用レコードであり、
前記判定段階は、前記DNSクエリにDNSSEC OKビットがあるか否かに基づいて、前記DNSクエリが前記付加データである前記DNSSEC認証用レコードを前記DNS応答に付加することを要求しているか否かを判定する
ことを特徴とする請求項8及び請求項9のいずれかに記載の方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013088657A JP5846652B2 (ja) | 2013-04-19 | 2013-04-19 | キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013088657A JP5846652B2 (ja) | 2013-04-19 | 2013-04-19 | キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014212480A true JP2014212480A (ja) | 2014-11-13 |
JP5846652B2 JP5846652B2 (ja) | 2016-01-20 |
Family
ID=51931922
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013088657A Active JP5846652B2 (ja) | 2013-04-19 | 2013-04-19 | キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5846652B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112989250A (zh) * | 2021-03-11 | 2021-06-18 | 北京百度网讯科技有限公司 | 一种Web服务响应方法、装置及电子设备 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010268316A (ja) * | 2009-05-15 | 2010-11-25 | Nippon Telegr & Teleph Corp <Ntt> | Dns応答制御装置、dns応答制御システム、dns応答制御方法およびdns応答制御プログラム |
JP2012231284A (ja) * | 2011-04-26 | 2012-11-22 | Nippon Telegr & Teleph Corp <Ntt> | Dnsおよびdnsアクセス制御方法 |
US8347100B1 (en) * | 2010-07-14 | 2013-01-01 | F5 Networks, Inc. | Methods for DNSSEC proxying and deployment amelioration and systems thereof |
-
2013
- 2013-04-19 JP JP2013088657A patent/JP5846652B2/ja active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010268316A (ja) * | 2009-05-15 | 2010-11-25 | Nippon Telegr & Teleph Corp <Ntt> | Dns応答制御装置、dns応答制御システム、dns応答制御方法およびdns応答制御プログラム |
US8347100B1 (en) * | 2010-07-14 | 2013-01-01 | F5 Networks, Inc. | Methods for DNSSEC proxying and deployment amelioration and systems thereof |
JP2012231284A (ja) * | 2011-04-26 | 2012-11-22 | Nippon Telegr & Teleph Corp <Ntt> | Dnsおよびdnsアクセス制御方法 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112989250A (zh) * | 2021-03-11 | 2021-06-18 | 北京百度网讯科技有限公司 | 一种Web服务响应方法、装置及电子设备 |
CN112989250B (zh) * | 2021-03-11 | 2024-01-12 | 北京百度网讯科技有限公司 | 一种Web服务响应方法、装置及电子设备 |
Also Published As
Publication number | Publication date |
---|---|
JP5846652B2 (ja) | 2016-01-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10785037B2 (en) | Managing secure content in a content delivery network | |
Hu et al. | Specification for DNS over transport layer security (TLS) | |
US20180227269A1 (en) | Correlating nameserver IPv6 and IPv4 addresses | |
Wachs et al. | A censorship-resistant, privacy-enhancing and fully decentralized name system | |
US20170034174A1 (en) | Method for providing access to a web server | |
US12101416B2 (en) | Accessing hosts in a computer network | |
US11128476B2 (en) | DNS provider configuring a registry DNSSEC record | |
US20120254386A1 (en) | Transfer of DNSSEC Domains | |
US9225721B2 (en) | Distributing overlay network ingress information | |
US10764263B2 (en) | Authentication of users in a computer network | |
US9973590B2 (en) | User identity differentiated DNS resolution | |
US20180152300A1 (en) | Accessing hosts in a hybrid computer network | |
US8112535B2 (en) | Securing a server in a dynamic addressing environment | |
Ferreira et al. | Recognizing entities across protocols with unified UUID discovery and asymmetric keys | |
EP3637739B1 (en) | Method for validating ownership of a domain name, coordinating agent and validation agent | |
JP5846652B2 (ja) | キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 | |
JP6249015B2 (ja) | 受信装置、受信装置制御方法、受信装置制御プログラム、ネットワークシステム、ネットワークシステム制御方法、及びネットワークシステム制御プログラム | |
Gieben | Chain of Trust | |
Pauly et al. | RFC 8908: Captive Portal API | |
Rafiee et al. | Challenges and Solutions for DNS Security in IPv6 | |
Chetioui et al. | Encryption of Query in DNS Message | |
JP2012199607A (ja) | Dnssec代理装置 | |
Griffiths et al. | HOMENET D. Migault (Ed) Internet-Draft Orange Intended status: Standards Track W. Cloetens Expires: January 3, 2015 SoftAtHome | |
Griffiths et al. | HOMENET D. Migault (Ed) Internet-Draft Orange Intended status: Standards Track W. Cloetens Expires: August 17, 2014 SoftAtHome | |
JP2005341006A (ja) | アドレス解決サーバ、端末及びアドレス解決方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140806 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150513 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150520 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150715 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20151028 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20151119 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5846652 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |