What is a DNS zone?

DNS zones break up the DNS into a clear hierarchy.

学習目的

この記事を読み終えると、以下のことができるようになります。

  • DNSゾーンの定義
  • DNSゾーンとDNSサーバーの違い
  • 3種類のDNSゾーンを識別する

記事のリンクをコピーする

DNSゾーンとは?

The DNS is broken up into many different zones. These zones differentiate between distinctly managed areas in the DNS namespace. A DNS zone is a portion of the DNS namespace that is managed by a specific organization or administrator. A DNS zone is an administrative space which allows for more granular control of DNS components, such as authoritative nameservers. The domain name space is a hierarchical tree, with the DNS root domain at the top. A DNS zone starts at a domain within the tree and can also extend down into subdomains so that multiple subdomains can be managed by one entity.

よくある間違いは、DNSゾーンをドメイン名または単一DNSサーバーと関連づけることです。実際、DNSゾーンは複数のサブドメインを含むことができ、複数のゾーンが同じサーバーに存在することができます。DNSゾーンは必ずしも物理的に互いに分離されているわけではなく、ゾーンは制御を委任するためにだけ使用されます。

たとえば、cloudflare.comドメインとその3つのサブドメイン、support.cloudflare.com、community.cloudflare.com、blog.cloudflare.comに対して、ゾーンがあるとしましょう。ブログ(blog.cloudflare.com)は、個別の管理が必要で、堅牢で独立したサイトであると仮定します。しかしサポート(support.cloudflare.com)とコミュニティ(community.cloudflare.com)のページは、cloudflare.comとより緊密に対応付けられ、またプライマリドメインと同じゾーンで管理できます。この場合、cloudflare.comおよびサポートサイトとコミュニティサイトはすべて1つのゾーンにあり、blog.cloudflare.comは独自のゾーンに存在します。

DNSゾーン

ゾーンの情報はすべて、DNSゾーンファイルと呼ばれるものに保存されます。これは、DNSゾーンの動作を理解するための鍵です。

DNSゾーンファイルとは?

ゾーンファイルは、DNSサーバーに保存されているプレーンテキストファイルで、ゾーンの内容が記載され、ゾーン内のすべてのドメインのすべてのレコードが含まれています。ゾーンファイルは、常にStart of Authority(SOA)レコードで始まり、ゾーン管理者の連絡先を含む重要な情報が含まれます。

リバースルックアップゾーンとは?

リバースルックアップゾーンには、IPアドレスからホストへのマッピングが含まれます(ほとんどのDNSゾーンの逆の機能)。これらのゾーンはトラブルシューティング、スパムフィルタリング、およびボット検出に使用されます。

CloudflareのDNSの詳細については、こちらをご覧ください