djbdns
読み:ディージェイビーディーエンエス
外語:djbdns
DNSサーバーの実装の一つ。djbの作であり、djb教徒が使う。
概要
セキュリティ命のdjb教であるので、その設計も独特で、かつ徹底している。一切の妥協はない。
BINDでは全てが一つとなっているが、djbdnsはDNSコンテンツサーバーとDNSフルサービスリゾルバーが完全に分離されている。
これまでにセキュリティホールは、DNSキャッシュ汚染攻撃が可能な件、一件のみしか発見されていない。
製品情報
現時点での最新版は以下の通りである。
特徴
構成
djbdnsは、主に次の四つのプログラムで構成されている。
- tinydns
- axfrdns
- ゾーン転送を行なうプログラムである。tinydnsと併用され、セカンダリDNSからのゾーン転送要求に応答する。
- axfr-get
- dnscache
このほかにも、walldnsやrbldnsといったデーモンがある。
補足
djbdnsは古いソフトウェアであり、2001(平成13)年にdjbdns 1.05がリリースされて以降、更新はない。
このため、新しい機能などには対応していない。
対応するためのパッチは存在するが、djbdnsに本来ある堅牢性が維持される保証は無い。
結果として、現在では機能不足は否めず、将来性も無いものと思われる。
再検索