JP5846652B2 - キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 - Google Patents
キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 Download PDFInfo
- Publication number
- JP5846652B2 JP5846652B2 JP2013088657A JP2013088657A JP5846652B2 JP 5846652 B2 JP5846652 B2 JP 5846652B2 JP 2013088657 A JP2013088657 A JP 2013088657A JP 2013088657 A JP2013088657 A JP 2013088657A JP 5846652 B2 JP5846652 B2 JP 5846652B2
- Authority
- JP
- Japan
- Prior art keywords
- dns
- query
- dns query
- cache
- additional data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 12
- 238000004891 communication Methods 0.000 description 3
- 230000008901 benefit Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
Images
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
Description
2 クライアント端末
3 ルータ装置
4 上位DNSサーバ
31 LANインターフェース部
32 DNS処理部
33 DNSSEC判定部
34 キャッシュ情報管理部
35 WANインターフェース部
Claims (10)
- キャッシュ機能を有するプロキシDNS(Domain Name System)サーバにおいて、
DNSクライアントからDNSクエリを受信する受信手段、
DNS応答の正当性を保証するための付加データを前記DNS応答に付加することを、前記DNSクエリが要求しているか否かを判定する判定手段、
前記DNSクエリが前記付加データの付加を要求する場合、キャッシュを参照することなく前記DNSクエリを他のDNSサーバに転送する一方、前記DNSクエリが前記付加データの付加を要求しない場合、キャッシュの参照結果に応じて前記DNSクエリを他のDNSサーバに転送する転送手段
を備えることを特徴とするプロキシDNSサーバ。 - 前記転送手段は、前記DNSクエリが前記付加データの付加を要求しない場合に、キャッシュを参照した結果、
前記DNSクエリが要求するアドレス情報がキャッシュから見つかった場合、そのアドレス情報を前記DNSクエリに対するDNS応答に含めて前記DNSクライアントに送信し、
前記DNSクエリが要求するアドレス情報がキャッシュから見つからなかった場合、前記DNSクエリを前記他のDNSサーバに転送し、前記他のDNSサーバを介して受信したDNS応答を前記DNSクライアントに転送する
ことを特徴とする請求項1に記載のプロキシDNSサーバ。 - 前記付加データはDNSSEC認証用レコードであり、
前記判定手段は、前記DNSクエリにDNSSEC OKビットがあるか否かに基づいて、前記DNSクエリが前記付加データである前記DNSSEC認証用レコードを前記DNS応答に付加することを要求しているか否かを判定する
ことを特徴とする請求項1及び請求項2のいずれかに記載のプロキシDNSサーバ。 - 請求項1乃至請求項3のいずれかとして動作するルータ装置。
- キャッシュ機能を有するプロキシDNS(Domain Name System)サーバとしてコンピュータを機能させるためのプログラムにおいて、
DNSクライアントからDNSクエリを受信する受信手段、
DNS応答の正当性を保証するための付加データを前記DNS応答に付加することを、前記DNSクエリが要求しているか否かを判定する判定手段、
前記DNSクエリが前記付加データの付加を要求する場合、キャッシュを参照することなく前記DNSクエリを他のDNSサーバに転送する一方、前記DNSクエリが前記付加データの付加を要求しない場合、キャッシュの参照結果に応じて前記DNSクエリを他のDNSサーバに転送する転送手段
としてコンピュータを機能させることを特徴とするプログラム。 - 前記DNSクエリが前記付加データの付加を要求しない場合に、前記転送手段は、キャッシュを参照した結果、
前記DNSクエリが要求するアドレス情報がキャッシュから見つかった場合、そのアドレス情報を前記DNSクエリに対するDNS応答に含めて前記DNSクライアントに送信し、
前記DNSクエリが要求するアドレス情報がキャッシュから見つからなかった場合、前記DNSクエリを前記他のDNSサーバに転送し、前記他のDNSサーバを介して受信したDNS応答を前記DNSクライアントに転送する
ことを特徴とする請求項5に記載のプログラム。
- 前記付加データはDNSSEC認証用レコードであり、
前記判定手段は、前記DNSクエリにDNSSEC OKビットがあるか否かに基づいて、前記DNSクエリが前記付加データである前記DNSSEC認証用レコードを前記DNS応答に付加することを要求しているか否かを判定する
ことを特徴とする請求項5及び請求項6のいずれかに記載のプログラム。 - キャッシュ機能を有するプロキシDNS(Domain Name System)サーバがDNSクエリに対して応答する方法において、
DNSクライアントからDNSクエリを受信する受信段階、
DNS応答の正当性を保証するための付加データを前記DNS応答に付加することを、前記DNSクエリが要求しているか否かを判定する判定段階、
前記DNSクエリが前記付加データの付加を要求する場合、キャッシュを参照することなく前記DNSクエリを他のDNSサーバに転送する一方、前記DNSクエリが前記付加データの付加を要求しない場合、キャッシュの参照結果に応じて前記DNSクエリを他のDNSサーバに転送する転送段階
を含むことを特徴とする方法。 - 前記転送段階で前記DNSクエリが前記付加データの付加を要求しない場合に、キャッシュを参照した結果、
前記DNSクエリが要求するアドレス情報がキャッシュから見つかった場合、そのアドレス情報を前記DNSクエリに対するDNS応答に含めて前記DNSクライアントに送信し、
前記DNSクエリが要求するアドレス情報がキャッシュから見つからなかった場合、前記DNSクエリを前記他のDNSサーバに転送し、前記他のDNSサーバを介して受信したDNS応答を前記DNSクライアントに転送する
ことを特徴とする請求項8に記載の方法。 - 前記付加データはDNSSEC認証用レコードであり、
前記判定段階は、前記DNSクエリにDNSSEC OKビットがあるか否かに基づいて、前記DNSクエリが前記付加データである前記DNSSEC認証用レコードを前記DNS応答に付加することを要求しているか否かを判定する
ことを特徴とする請求項8及び請求項9のいずれかに記載の方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2013088657A JP5846652B2 (ja) | 2013-04-19 | 2013-04-19 | キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2013088657A JP5846652B2 (ja) | 2013-04-19 | 2013-04-19 | キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2014212480A JP2014212480A (ja) | 2014-11-13 |
| JP5846652B2 true JP5846652B2 (ja) | 2016-01-20 |
Family
ID=51931922
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2013088657A Active JP5846652B2 (ja) | 2013-04-19 | 2013-04-19 | キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP5846652B2 (ja) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN112989250B (zh) * | 2021-03-11 | 2024-01-12 | 北京百度网讯科技有限公司 | 一种Web服务响应方法、装置及电子设备 |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP5095675B2 (ja) * | 2009-05-15 | 2012-12-12 | 日本電信電話株式会社 | Dns応答制御装置、dns応答制御システム、dns応答制御方法およびdns応答制御プログラム |
| US8347100B1 (en) * | 2010-07-14 | 2013-01-01 | F5 Networks, Inc. | Methods for DNSSEC proxying and deployment amelioration and systems thereof |
| JP2012231284A (ja) * | 2011-04-26 | 2012-11-22 | Nippon Telegr & Teleph Corp <Ntt> | Dnsおよびdnsアクセス制御方法 |
-
2013
- 2013-04-19 JP JP2013088657A patent/JP5846652B2/ja active Active
Also Published As
| Publication number | Publication date |
|---|---|
| JP2014212480A (ja) | 2014-11-13 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US10785037B2 (en) | Managing secure content in a content delivery network | |
| EP2465247B1 (en) | Method for correlating nameserver ipv6 and ipv4 addresses | |
| CN102427484B (zh) | 基于dns来确定设备是否处于网络内部的方法和装置 | |
| Wachs et al. | A censorship-resistant, privacy-enhancing and fully decentralized name system | |
| US20170034174A1 (en) | Method for providing access to a web server | |
| US20120254386A1 (en) | Transfer of DNSSEC Domains | |
| US11128476B2 (en) | DNS provider configuring a registry DNSSEC record | |
| US9973590B2 (en) | User identity differentiated DNS resolution | |
| US9225721B2 (en) | Distributing overlay network ingress information | |
| US8112535B2 (en) | Securing a server in a dynamic addressing environment | |
| EP3637739B1 (en) | Method for validating ownership of a domain name, coordinating agent and validation agent | |
| JP6249015B2 (ja) | 受信装置、受信装置制御方法、受信装置制御プログラム、ネットワークシステム、ネットワークシステム制御方法、及びネットワークシステム制御プログラム | |
| CN117118741A (zh) | 基于httpDNS解决DNS劫持的方法及系统 | |
| JP5846652B2 (ja) | キャッシュ機能を有するプロキシdnsサーバ及びdnsクエリ応答方法 | |
| CN111600969B (zh) | 域名寻址方法、系统、域名服务器、电子设备及存储介质 | |
| Cheshire et al. | Understanding apple's back to my mac (BTMM) service | |
| Gieben | Chain of Trust | |
| Wouters | Chain Query requests in DNS | |
| JP2007258986A (ja) | 通信装置、通信方法および通信プログラム | |
| Pauly et al. | RFC 8908: Captive Portal API | |
| Chetioui et al. | Encryption of Query in DNS Message | |
| Griffiths et al. | HOMENET D. Migault (Ed) Internet-Draft Orange Intended status: Standards Track W. Cloetens Expires: January 3, 2015 SoftAtHome | |
| Griffiths et al. | HOMENET D. Migault (Ed) Internet-Draft Orange Intended status: Standards Track W. Cloetens Expires: August 17, 2014 SoftAtHome | |
| JP2006197360A (ja) | アクセス制御システム、アクセス制御方法、およびアクセス制御プログラム |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140806 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150513 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150520 |
|
| A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150715 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20151028 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20151119 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 5846652 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |