DNSゾーンとは何ですか?

DNSゾーンは、DNSを明瞭な階層に分けています。

Share facebook icon linkedin icon twitter icon email icon

DNSゾーン

学習目的

この記事を読み終えると、以下のことができます。

  • DNSゾーンの定義
  • DNSゾーンとDNSサーバーの違い
  • 3種類のDNSゾーンを識別する

DNSゾーンとは?

DNSは多くの異なるゾーンに分割されます。これらのゾーンは、DNS名前空間内の個別に管理された領域を区別します。DNSゾーンは、特定の組織または管理者によって管理されるDNS名前空間の一部です。DNSゾーンは、管理領域であり、権威ネームサーバーのような、DNSコンポーネントのよりきめ細かな制御を可能にします。ドメイン名前空間は階層ツリーであり、最上位にDNSルートドメインがあります。DNSゾーンは、ツリー内のドメインから始まり、サブドメインにまで拡張できるため、1つのエンティティで複数のサブドメインを管理できます。


よくある間違いは、DNSゾーンをドメイン名または単一DNSサーバと関連づけることです。実際、DNSゾーンには複数のサブドメインを含めることができ、複数のゾーンが同じサーバーに存在することができます。DNSゾーンは必ずしも物理的に互いに分離されているわけではなく、ゾーンは制御を委任するためにだけ使用されます。


たとえば、cloudflare.comドメインとその3つのサブドメイン、support.cloudflare.com、community.cloudflare.com、blog.cloudflare.comに対して、ゾーンがあるとしましょう。ブログが個別の管理を必要とする堅牢で独立したサイトである一方で、サポートページとコミュニティページはcloudflare.comとより密接に関連付けられ、プライマリドメインと同じゾーンで管理できるとします。この場合、cloudflare.comおよびサポートサイトとコミュニティサイトはすべて1つのゾーンにあり、blog.cloudflare.comは独自のゾーンに存在します。

DNS Zone

ゾーンの情報はすべて、DNSゾーンファイルと呼ばれるものに保存されます。これは、DNSゾーンの動作を理解するための鍵です。

DNSゾーンファイルとは?

ゾーンファイルは、DNSサーバーに格納されている平文ファイルで、ゾーンの内容が記載され、ゾーン内のすべてのドメインのすべてのレコードが含まれています。ゾーンファイルは常に Start of Authority(SOA)レコードで始まる必要があります。これには、ゾーン管理者の連絡先情報などの重要な情報が含まれます。

リバースルックアップゾーンとは?

リバースルックアップゾーンには、IPアドレスからホストへのマッピングが含まれます(ほとんどのDNSゾーンの逆の機能)。これらのゾーンは、トラブルシューティング、スパムフィルタリング、およびボット検出に使用されます。

CloudFlareのDNSについて学ぶ