]> granicus.if.org Git - apache/blob - docs/manual/dns-caveats.html.ja.utf8
ce7c9579af34c34ec1a156bdbb10b24503769bd3
[apache] / docs / manual / dns-caveats.html.ja.utf8
1 <?xml version="1.0" encoding="UTF-8"?>
2 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" lang="ja" xml:lang="ja"><head><!--
4         XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
5               This file is generated from xml source: DO NOT EDIT
6         XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
7       -->
8 <title>DNS と Apache にまつわる注意事項 - Apache HTTP サーバ</title>
9 <link href="./style/css/manual.css" rel="stylesheet" media="all" type="text/css" title="Main stylesheet" />
10 <link href="./style/css/manual-loose-100pc.css" rel="alternate stylesheet" media="all" type="text/css" title="No Sidebar - Default font size" />
11 <link href="./style/css/manual-print.css" rel="stylesheet" media="print" type="text/css" /><link rel="stylesheet" type="text/css" href="./style/css/prettify.css" />
12 <script src="./style/scripts/prettify.js" type="text/javascript">
13 </script>
14
15 <link href="./images/favicon.ico" rel="shortcut icon" /></head>
16 <body id="manual-page"><div id="page-header">
17 <p class="menu"><a href="./mod/">モジュール</a> | <a href="./mod/directives.html">ディレクティブ</a> | <a href="http://wiki.apache.org/httpd/FAQ">FAQ</a> | <a href="./glossary.html">用語</a> | <a href="./sitemap.html">サイトマップ</a></p>
18 <p class="apache">Apache HTTP サーバ バージョン 2.5</p>
19 <img alt="" src="./images/feather.gif" /></div>
20 <div class="up"><a href="./"><img title="&lt;-" alt="&lt;-" src="./images/left.gif" /></a></div>
21 <div id="path">
22 <a href="http://www.apache.org/">Apache</a> &gt; <a href="http://httpd.apache.org/">HTTP サーバ</a> &gt; <a href="http://httpd.apache.org/docs/">ドキュメンテーション</a> &gt; <a href="./">バージョン 2.5</a></div><div id="page-content"><div id="preamble"><h1>DNS と Apache にまつわる注意事項</h1>
23 <div class="toplang">
24 <p><span>翻訳済み言語: </span><a href="./en/dns-caveats.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
25 <a href="./fr/dns-caveats.html" hreflang="fr" rel="alternate" title="Français">&nbsp;fr&nbsp;</a> |
26 <a href="./ja/dns-caveats.html" title="Japanese">&nbsp;ja&nbsp;</a> |
27 <a href="./ko/dns-caveats.html" hreflang="ko" rel="alternate" title="Korean">&nbsp;ko&nbsp;</a> |
28 <a href="./tr/dns-caveats.html" hreflang="tr" rel="alternate" title="Türkçe">&nbsp;tr&nbsp;</a></p>
29 </div>
30 <div class="outofdate">この日本語訳はすでに古くなっている
31             可能性があります。
32             最近更新された内容を見るには英語版をご覧下さい。
33         </div>
34
35     <p>本文書の内容は次の一言に尽きます。「Apache が設定ファイルを読み込むときに
36     DNS を使用する必要がないようにして下さい」。Apache が設定ファイルを
37     読み込むときに DNS を使用する必要がある場合、信頼性の問題
38     (起動しないかもしれません) やサービス拒否や盗用アタック
39     (他のユーザからヒットを盗むことを含みます)
40     の問題に直面するかもしれません。</p>
41   </div>
42 <div id="quickview"><ul id="toc"><li><img alt="" src="./images/down.gif" /> <a href="#example">簡単な例</a></li>
43 <li><img alt="" src="./images/down.gif" /> <a href="#denial">サービス拒否</a></li>
44 <li><img alt="" src="./images/down.gif" /> <a href="#main">「主サーバ」アドレス</a></li>
45 <li><img alt="" src="./images/down.gif" /> <a href="#tips">以上の問題を解決する方法</a></li>
46 <li><img alt="" src="./images/down.gif" /> <a href="#appendix">付録: 将来的な方向性</a></li>
47 </ul><ul class="seealso"><li><a href="#comments_section">コメント</a></li></ul></div>
48 <div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
49 <div class="section">
50 <h2><a name="example" id="example">簡単な例</a></h2>
51     
52
53     <div class="example"><p><code>
54       &lt;VirtualHost www.abc.dom&gt; <br />
55       ServerAdmin webgirl@abc.dom <br />
56       DocumentRoot /www/abc <br />
57       &lt;/VirtualHost&gt;
58     </code></p></div>
59
60     <p>Apache が正常に機能するには、バーチャルホスト毎に必ず二つの
61     情報が必要になります。それは、
62     <code class="directive"><a href="./mod/core.html#servername">ServerName</a></code>
63     と、そのサーバが応答するための IP (最低一つ) です。
64     上記例では IP アドレスを含んでいませんので、Apache は DNS
65     を使用して <code>www.abc.dom</code> を見つけなければなりません。
66     何らかの理由で設定ファイルを読み込んでいるときに DNS 
67     が利用できなかった場合、
68     バーチャルホストは<strong>設定されません</strong>。
69     そして、そのバーチャルホストに対するヒットには応答がなされません
70     (Apache 1.2 以前では起動すらしません)。</p>
71
72     <p><code>www.abc.dom</code> のアドレスが 192.0.2.1
73     だとします。では、次の設定について考えてみましょう。</p>
74
75     <div class="example"><p><code>
76       &lt;VirtualHost 192.0.2.1&gt; <br />
77       ServerAdmin webgirl@abc.dom <br />
78       DocumentRoot /www/abc <br />
79       &lt;/VirtualHost&gt;
80     </code></p></div>
81
82     <p>現在のリリースでは Apache は DNS 逆引きを使用して
83     このバーチャルホストの <code class="directive"><a href="./mod/core.html#servername">ServerName</a></code>
84     を見つけます。
85     その逆引きが失敗した場合は部分的にバーチャルホストを無効にします
86     (Apache 1.2 より前では起動すらしません)。
87     バーチャルホストが名前ベースであれば完全に無効になりますが、
88     IP ベースであれば概ね動作します。しかしながら、サーバ名を
89     含む完全な URL を生成しなければならない場合は、正しい URL
90     の生成ができません。</p>
91
92     <p>次の例は上記の問題を解決しています。</p>
93
94     <div class="example"><p><code>
95       &lt;VirtualHost 192.0.2.1&gt; <br />
96       ServerName www.abc.dom <br />
97       ServerAdmin webgirl@abc.dom <br />
98       DocumentRoot /www/abc <br />
99       &lt;/VirtualHost&gt;
100     </code></p></div>
101   </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
102 <div class="section">
103 <h2><a name="denial" id="denial">サービス拒否</a></h2>
104     
105
106     <p>サービス拒否が起こる場合、(少なくとも) 二つのケースがあります。
107     Apache 1.2 より前を実行している場合、バーチャルホストのための
108     上記の二つの DNS 検索のうち一つ失敗すれば起動すらしません。
109     そしてこの DNS 検索が自分の制御下にすらない場合もありえます。
110     例えば、<code>abc.dom</code> が顧客のサーバの一つで、
111     DNS は顧客自身で管理している場合、単に
112     <code>www.abc.dom</code> レコードを削除するだけで、
113     (1.2 より前の) サーバを起動不能にすることができます。</p>
114
115     <p>もう一つのケースは、より気付きにくいものです。
116     次の設定について考えてみましょう。</p>
117
118     <div class="example"><p><code>
119       &lt;VirtualHost www.abc.dom&gt; <br />
120       <span class="indent">
121         ServerAdmin webgirl@abc.dom <br />
122         DocumentRoot /www/abc <br />
123       </span>
124       &lt;/VirtualHost&gt; <br />
125       <br />
126       &lt;VirtualHost www.def.dom&gt; <br />
127       <span class="indent">
128         ServerAdmin webguy@def.dom <br />
129         DocumentRoot /www/def <br />
130       </span>
131       &lt;/VirtualHost&gt;
132     </code></p></div>
133
134     <p>192.0.2.1 を <code>www.abc.dom</code> に、
135     192.0.2.2 を <code>www.def.dom</code> に割り当てているとします。
136     また、<code>def.dom</code> は顧客自身の DNS
137     の制御下にあるとします。この設定で、<code>abc.dom</code>
138     に向けられたトラフィック全てを奪うことができる位置に
139     <code>def.dom</code> を設置できています。後は単に 
140     <code>www.def.dom</code> が 192.0.2.1 を参照するように
141     設定するだけです。DNS は顧客側の DNS でコントロールされているので、
142     <code>www.def.dom</code> レコードが好きな場所を指すように
143     設定できてしまうのを止めさせることができません。</p>
144
145     <p>192.0.2.1 に対するリクエスト
146     (<code>http://www.abc.dom/whatever</code> 形式の URL 
147     を入力したユーザからのもの全てを含みます) 
148     は、<code>def.dom</code> バーチャルホストで応答されます。
149     このようなことが何故起こるかもっと良く知るためには、
150     応答の必要なバーチャルホストへのリクエストに対して、
151     Apache がどのように整合性を確保するかについて、
152     深い議論が必要になります。おおざっぱな説明は<a href="vhosts/details.html">こちら</a>に記述されています。</p>
153   </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
154 <div class="section">
155 <h2><a name="main" id="main">「主サーバ」アドレス</a></h2>
156     
157
158     <p>Apache 1.1 での <a href="vhost/name-based.html">名前ベースのバーチャルホストのサポート</a> 追加の際に、
159     Apache は <code class="program"><a href="./programs/httpd.html">httpd</a></code> の実行されているホストの IP
160     アドレスを知る必要が出てきました。このアドレスを得るために、
161     (もしあれば) グローバルな
162     <code class="directive"><a href="./mod/core.html#servername">ServerName</a></code> を使用するか、
163     C 言語の関数 <code>gethostname</code> (コマンドプロンプトで
164     <code>hostname</code> とタイプしたときと同じものを返します)
165     を呼び出すかをします。
166     その後、得られたアドレスで DNS 検索を行ないます。
167     現在のところ、この DNS 検索を回避する方法はありません。</p>
168
169     <p>DNS サーバがダウンして、この検索ができない事態が起こることを
170     恐れているのであれば、<code>/etc/hosts</code>
171     にホスト名を記述しておくことができます
172     (マシンが正常に起動するように既に設定されているかもしれません)。
173     その場合、DNS 参照が失敗した場合にマシンが <code>/etc/hosts</code>
174     を使用するように設定していることを確認してください。
175     その方法は、どの OS を使用しているかに依存しますが、
176     <code>/etc/resolv.conf</code> か <code>/etc/nsswitch.conf</code>
177     を編集することで設定できます。</p>
178
179     <p>もし他の理由で DNS を利用する必要がない場合は、
180     <code>HOSTRESORDER</code> 環境変数を「 <code>local</code>
181     」に設定することでそのようにできます。以上これらの事柄は、どんな
182     OS 、レゾルバライブラリを使用しているかに依存します。また、
183     <code class="module"><a href="./mod/mod_env.html">mod_env</a></code> を使用して環境変数を制御しない限り、
184     CGI にも影響を与えます。man ページや使用している OS
185     の FAQ で調べると良いでしょう。</p>
186   </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
187 <div class="section">
188 <h2><a name="tips" id="tips">以上の問題を解決する方法</a></h2>
189     
190
191     <ul>
192       <li>
193         <code class="directive"><a href="./mod/core.html#virtualhost">VirtualHost</a></code>
194         で IP アドレスを使用する。
195       </li>
196
197       <li>
198         <code class="directive"><a href="./mod/mpm_common.html#listen">Listen</a></code>
199         で IP アドレスを使用する。
200       </li>
201
202       <li>
203         全てのバーチャルホストが明示的に
204         <code class="directive"><a href="./mod/core.html#servername">ServerName</a></code>
205         を持つようにする。
206       </li>
207
208       <li>何も応答しない
209       <code>&lt;VirtualHost _default_:*&gt;</code>
210       サーバを作る。</li>
211     </ul>
212   </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
213 <div class="section">
214 <h2><a name="appendix" id="appendix">付録: 将来的な方向性</a></h2>
215     
216
217     <p>DNS に関して、現状は全く宜しくありません。Apache 1.2 で、
218     DNS のイベントが失敗しても少なくとも起動プロセスが続くようにしましたが、
219     これが最高の解決方法ではないでしょう。アドレスの再割り当てが必要不可避
220     となっている今日のインターネットにおいては、
221     設定ファイルの中で明示的な IP アドレスを要求する仕様は、
222     全く宜しくありません。</p>
223
224     <p>盗用のサービスアタックに関して行なうべき事は、
225     DNS 順引きを行なって得られたアドレスに対する DNS 
226     逆引きを行なって、二つの名前を比較することです。
227     この二つが一致しなければバーチャルホストは無効になるようにします。
228     こうするためには逆引き DNS が適切に設定されている必要があります
229     (FTP サーバや TCP ラッパーのおかげで「二重逆引き」DNS は一般的に
230     なっていますので、管理者にはお馴染みものでしょう)。</p>
231
232     <p>IP アドレスが使用されていなくて DNS が失敗した場合は、
233     どうしてもバーチャルホストウェブサーバを信頼性を確保して
234     起動させることは不可能のようです。
235     設定の一部を無効にするというような部分的な解決では、
236     サーバが何をするようにするかにもよりますが、
237     そのサーバが起動しないより確実に悪い状況になるでしょう。</p>
238
239     <p>HTTP/1.1 が開発され、ブラウザやプロキシが <code>Host</code>
240     ヘッダを発行するようになったので、IP ベースのバーチャルホストを
241     全く使用しなくても済むようになるかもしれません。
242     この場合、ウェブサーバは設定中に DNS 参照をしなくても済みます。
243     しかし 1997 年 3 月時点の状況では、
244     商用レベルのウェブサーバで使用できるほどには、
245     これらの機能は広く開発が進んでいません。</p>
246   </div></div>
247 <div class="bottomlang">
248 <p><span>翻訳済み言語: </span><a href="./en/dns-caveats.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
249 <a href="./fr/dns-caveats.html" hreflang="fr" rel="alternate" title="Français">&nbsp;fr&nbsp;</a> |
250 <a href="./ja/dns-caveats.html" title="Japanese">&nbsp;ja&nbsp;</a> |
251 <a href="./ko/dns-caveats.html" hreflang="ko" rel="alternate" title="Korean">&nbsp;ko&nbsp;</a> |
252 <a href="./tr/dns-caveats.html" hreflang="tr" rel="alternate" title="Türkçe">&nbsp;tr&nbsp;</a></p>
253 </div><div class="top"><a href="#page-header"><img src="./images/up.gif" alt="top" /></a></div><div class="section"><h2><a id="comments_section" name="comments_section">コメント</a></h2><div class="warning"><strong>This section is experimental!</strong><br />Comments placed here should not be expected 
254 to last beyond the testing phase of this system, nor do we in any way guarantee that we'll read them.</div>
255 <script type="text/javascript"><!--//--><![CDATA[//><!--
256 var disqus_shortname = 'httpd';
257 var disqus_identifier = 'http://httpd.apache.org/docs/2.4/dns-caveats.html.ja';
258 (function(w, d) {
259     var disabled = true;
260     if (w.location.hostname.toLowerCase() == "httpd.apache.org" && disabled !== true) {
261         d.write('<div id="disqus_thread"><\/div>');
262         var s = d.createElement('script');
263         s.type = 'text/javascript';
264         s.async = true;
265         s.src = 'http' + '://' + disqus_shortname + '.disqus.com/embed.js';
266         (d.getElementsByTagName('head')[0] || d.getElementsByTagName('body')[0]).appendChild(s);
267     }
268     else {
269         d.write('<div id="disqus_thread">Comments are disabled for this page at the moment.<\/div>');
270     }
271 })(window, document);
272 //--><!]]></script></div><div id="footer">
273 <p class="apache">Copyright 2012 The Apache Software Foundation.<br />この文書は <a href="http://www.apache.org/licenses/LICENSE-2.0">Apache License, Version 2.0</a> のライセンスで提供されています。.</p>
274 <p class="menu"><a href="./mod/">モジュール</a> | <a href="./mod/directives.html">ディレクティブ</a> | <a href="http://wiki.apache.org/httpd/FAQ">FAQ</a> | <a href="./glossary.html">用語</a> | <a href="./sitemap.html">サイトマップ</a></p></div><script type="text/javascript"><!--//--><![CDATA[//><!--
275 if (typeof(prettyPrint) !== 'undefined') {
276     prettyPrint();
277 }
278 //--><!]]></script>
279 </body></html>