1. 上層 DNS 中 .tw 及 .com.tw 的 DNS 查詢量那一個較多 ? 為什麼 ?
2. 依據 ISC 及 CERT/CC 組織的說明,建議使用 BIND 運行 DNS 的人,為了安全的理由,最好都換到 BIND 9.X 版,為什麼像 HINET/SEEDNET 這些 ISP 都不願意換呢 ?
3. BIND 8.X 與 BIND 9.X 何者查詢效能較好 ? 為什麼 ?
4. 當我們網路分 "內網 (192.168/24)" 與 "外網" 時,在過去的時代,都說要內外都要建一個 DNS , 讓內對內,外對外,以保護一些資訊,但是多一部機器或多一個 Server 都是成本,這種狀況在 BIND 9.X 是可以解決的,如何實現 ?
5. 有人在 TWNIC 指定了其 xxx.com.tw 的資料如下:
ns1.xxx.com.tw 1.2.3.4
ns2.xxx.com.tw 1.2.3.5
而在其自身 DNS 的 xxx.com.tw 的 zone file 中的 ns rr 如下
ns1.xxx.com.tw 11.22.33.44
ns2.xxx.com.tw 11.22.33.55
5.1試問 當 dns.seed.net.tw 去查詢時其會named會產生什麼 log (一般的 log level) 及 cache 什麼資料 ?
5.2 而又當 ns.nctu.edu.tw 去查詢時,其 log 及 cache 情形又為何 ?
6. 有一個網域名稱叫 tw.com.tw , 為什麼他的查詢是高達每小時數萬次 ?
管理人員覺得很困擾,用 FireWall 將 DNS query 給檔下來又會發生什麼事 ?
7. DNS 欺騙有那幾種狀況 ? 如何預防 ?
8. 以下這兩行訊息,如何在實作上表現 ? 意義為何 ?
Sep 24 10:40:11 pc071 syslog: gethostby*.getanswer: asked for "37.103.74.204. in-addr.arpa IN PTR" , got type "CNAME"
Sep 24 10:40:11 pc071 syslog: gethostby*.getanswer: asked for "37.103.74.204.in-addr.arpa", got "37.32/27.103.74.204.in-addr.arpa"
9. 這一行 log 有那些可能性存在 ?
Jun 11 11:36:07 pc071 named[6103]: Response from unexpected source ([168.95.1.24].53) for query "_ldap._tcp.tmt.gtmt.com.tw IN SOA"
10. Windows DNS 可以在 GUI 的介面上顯示 Cache 資料, 那在 BIND 要如何知道現在的 DNS Cache 了那些資料 (BIND 8.x 與 9.x 方法各為何 )?