Files
bind9/contrib/idn/mdnkit/doc/ja/spec/dnsproxy.html
2001-03-05 12:58:09 +00:00

380 lines
11 KiB
HTML

<!doctype html public "-//W3C//DTD HTML 3.2 Final//EN">
<!-- $Id: dnsproxy.html,v 1.1 2001/03/05 12:58:07 tale Exp $ -->
<html>
<head>
<title>dnsproxy specification</title>
<meta http-equiv="Content-Type" content="text/html; charset=Shift_JIS">
</head>
<body>
<h1>dnsproxy</h1>
<p>
<h2><a name="overview">概要</a></h2>
<p>
dnsproxyは、クライアントからのローカルコードベースの多言語ドメイン名を
含むDNS要求を受け取り、多言語化対応したDNSが受付けられるドメイン名に
変換し、また逆に、DNSからの応答の多言語ドメイン名を、
クライアント側で認識できる形式に戻します。
<p>
これによって、クライアントは何も改造することなく
各種の多言語ドメイン名を使うことができるようになります。
また、DNSサーバから見た場合には、クライアント+dnsproxyによって
多言語ドメイン名に対応したクライアントとして動作しているように
見えることになります。
<p>
ただし、dnsproxy が正しく動作するには、クライアントのリゾルバライブラリが
ローカルエンコーディングのドメイン名をそのまま透過させ、エラーにならない
ようになっている必要があります。残念ながら現在 UNIX のリゾルバライブラリの
多くは 8ビットスルーではないので、そのままでは dnsproxy を用いても
多言語ドメイン名を扱えるようにはなりません。この場合には
<ul>
<li><a href="spec.html#eightbitthru-patch">BIND-8 の8ビットスルーパッチ</a>
を当てたリゾルバライブラリを使用する
<li>dnsproxy の代わりに <a href="runmdn.html">runmdn</a>
<a href="bind9.html">BIND-9 パッチ</a> を使用する
</ul>
というような方法をとる必要があります。
<h2><a name="invoke">起動</a></h2>
<blockquote>
<pre>
$ dnsproxy [<i>オプション...</i>]
</pre>
</blockquote>
<p>
<h2><a name="options">オプション</a></h2>
<dl>
<dt><a name="opt-daemon">-daemon</a>
<dd>
<p>
dnsproxyをデーモンとして起動します。
<p>
<dt><a name="opt-config">-config <i>config-file</i></a>
<dd>
<p>
コンフィギュレーションファイルを指示します。
コマンドラインで指示しなかった場合には
デフォルトのコンフィギュレーションファイルが使用されます。
詳しくは<a href="#config">コンフィギュレーション</a>
項で説明します。
<p>
<dt><a name="opt-logfile">-logfile <i>log-file</i></a>
<dd>
<p>
dnsproxyが実行ログを出力するファイル名を指定します。
特に指定されなかった場合には、コンフィギュレーションファイルで
指示されたログファイル、あるいはデフォルトのログファイルに
出力されます。
</dl>
<p>
<h2><a name="config">コンフィギュレーション</a></h2>
<p>
設定情報はコンフィギュレーションファイルに記載されます。
コンフィギュレーションファイルは、
<b>dnsproxy</b>の起動時にコマンドラインで指示することができます。
<blockquote>
<pre>
% <kbd>dnsproxy -config &lt;config-file&gt;</kbd>
</pre>
</blockquote>
コマンドラインで指示しなかった場合には
デフォルトのコンフィギュレーションファイルが使用されます。
デフォルトのコンフィギュレーションファイルは、ディレクトリ
<pre>
/usr/local/etc
</pre>
の下の
<pre>
dnsproxy.conf
</pre>
です。ディレクトリは、mDNkit作成時に
<pre>
configure --sysconfdir=DIR
</pre>
で指示することもできます。
<p>
コンフィギュレーションファイルはテキストファイルで、
以下のコンフィギュレーションデータを指定します。
<dl>
<dt><a name="listen">listen</a><dd>
<p>
dnsproxyがクライアントからの要求を受付ける
ネットワークアドレス、ポート番号を指定します。
<pre>
listen &lt;address&gt;
</pre>
&lt;address&gt;は以下のいずれかの形式で指示します。
<blockquote>
<table>
<tr><td>&lt;IP address&gt;:&lt;port number&gt;</td></tr>
<tr><td>:&lt;port number&gt;</td></tr>
<tr><td>&lt;IP address&gt;</td></tr>
</table>
</blockquote>
省略された場合には
<blockquote>
<table>
<tr><td>IP address</td><td>0.0.0.0 # INADDR_ANY</td></tr>
<tr><td>port number</td><td>53</td></tr>
</table>
</blockquote>
が使用されます。
<p>
<dt><a name="forward">forward</a><dd>
<p>
dnsproxyが、DNS要求を転送し、応答を受け取る本来のDNSサーバの
ネットワークアドレス、ポート番号を指定します。
<pre>
forward &lt;address&gt; [ bind4compat ]
</pre>
&lt;address&gt;の形式は上の<a href="#listen">listen</a>のものと同じです。
<p>
オプションの <b>bind4compat</b>が指示された場合には、
UDPでリクエストを転送する時に、ソースアドレスとして、
listenで指示されたアドレス/ポートを使用します。
<p>
<dt><a name="log-file">log-file</a><dd>
<p>
dnsproxyが実行ログを出力するファイル名を指定します。
<pre>
log-file &lt;path&gt;
</pre>
ログファイル名は、
以下のコマンドラインオプションで指定することもできます。
両方指定した場合にはコマンドラインオプションの指定のほうが優先されます。
<pre>
dnsproxy -logfile &lt;address&gt;
</pre>
指定されなかった場合には、
<pre>
/tmp/dnsproxy.log
</pre>
に書き込まれます。
<p>
<dt><a name="log-level">log-level</a><dd>
<p>
ログのレベルを設定します。
<pre>
log-level &lt;level&gt;
</pre>
レベルとして指定できる値は次の通りです。
<blockquote>
<dl>
<dt>none<dd>一切ログを記録しません。
<dt>fatal<dd>致命的なエラーのみ記録します。
<dt>warn<dd>警告メッセージも記録します
<dt>trace<dd>実行トレースメッセージも記録します。
</dl>
</blockquote>
<p>指定しなかった場合のデフォルトは warn です。
<p>none を指定した場合、ログファイルは作成されません。
<p>trace レベルを指定すると大量のログが出力されるので、短時間で
ログファイルが巨大になる可能性があります。注意してください。
<p>
<dt><a name="client-translation">client-translation</a><dd>
<p>
クライアント側でのドメイン名のエンコーディングを指示します。
<pre>
client-translation &lt;ZLD&gt; &lt;Encoding&gt;
</pre>
多言語ドメイン名に対応していないクライアントの場合には、
通常、クライアントのローカルエンコーディングになっています。
そのような場合には
<pre>
client-translation . Shift_JIS
</pre>
という形で、&lt;ZLD&gt;無しで指示します。
<p>
多言語ドメイン名の手法によっては、
クライアント側で多言語ドメイン名を通常のDNSでも
受付けられる形式にエンコードして、それを通常のドメイン名と
区別するために ZLD (Zero Level Domain) を付加するものがあります。
そのような場合には、付加されるZLDとその時のドメイン名の
エンコーディング方法とを対応付けることにより、
他の多言語ドメイン名の手法のDNSサーバを利用することが
できるようになります。
<pre>
client-translation .i-dns.net UTF-5
</pre>
クライアント側のドメイン名のエンコーディングは、
ZLD が異なっていれば、複数指定することができます。
<p>
ただし、mDNkit のデフォルトの設定では ZLD の指定はできないように
なっています。ZLD を使用するためには、mDNkit のコンパイルの際、
<tt>configure</tt> コマンドに
<a href="../guide/install.html#enable-zld"><tt>--enable-zld</tt></a>
を指定する必要があります。
この指定をせずに mDNkit をコンパイルした場合には、ZLD の指定は
すべて無視されます。
<p>
クライアントから送られてきたDNS要求のドメイン名は、
ここで指示したエンコーディングから、内部的に使用される
UTF-8エンコーディングに変換されます。
そして、後述の正規化、サーバ側エンコーディングへの変換が
行なわれてDNSサーバに送出されます。また、DNSサーバからの
応答は、逆に元のエンコデーィングに戻されてクライアントに
返されます。
<p>
ここで指定可能なエンコーディング名は、mDNkit付属のlibmdnおよび
使用するiconv ライブラリに依存します。
iconv ライブラリによって、エンコーディング名が異なっている
ことがありますので、ライブラリのマニュアルをご覧になって
使用可能なエンコーディング名を確認してください。
付属のlibmdnでは、iconvが提供するエンコーディングの他に、
多言語化DNS用に提案されている
<blockquote>
<table>
<tr><td>UTF-5</td>
<td><a href="../../reference/draft/draft-jseng-utf5-01.txt">draft-jseng-utf5-01.txt</a></td>
</tr>
<tr><td>RACE</td>
<td><a href="../../reference/draft/draft-ietf-idn-race-02.txt">draft-ietf-idn-race-02.txt</a></td>
</tr>
<tr><td>BRACE</td>
<td><a href="../../reference/draft/draft-ietf-idn-brace-00.txt">draft-ietf-idn-brace-00.txt</a></td>
</tr>
<tr><td>LACE</td>
<td><a href="../../reference/draft/draft-ietf-idn-lace-00.txt">draft-ietf-idn-lace-00.txt</a></td>
</tr>
</table>
</blockquote>
をサポートしています。
<p>
<dt><a name="alternate-encoding">alternate-encoding</a>
<dd>
<p>DNS サーバから返されたドメイン名がクライアントのローカルエンコーディングに
変換できない文字を含んでいた場合に、ローカルエンコーディングの代わりに使用する
エンコーディングを指定します。
<pre>
alternate-encoding &lt;Encoding&gt;
</pre>
指定するエンコーディングは必ず「ASCII互換エンコーディング (ACE)」と呼ばれる、
変換結果が従来のドメイン名として使用可能な文字 (英数字およびハイフン) だけ
からなるエンコーディングでなければなりません。たとえば ASCII 互換
エンコーディングの一つである RACE を指定する場合には次のように指定します。
<pre>
alternate-encoding RACE
</pre>
<p>
<dt><a name="normalize">normalize</a><dd>
<p>
ドメイン名の正規化手法を指定します。
<pre>
normalize &lt;scheme&gt; ...
</pre>
正規化手法は複数指定可能で、左側から順に適用されていきます。
<p>
クライアントから送られてきたDNS要求のドメイン名は、
内部的に使用されるUTF-8エンコーディングに変換された上で、
ここで指示した正規化が適用されます。
<p>
次に示す正規化手法を指定することができます。
<p>
<ul>
<li>ascii-uppercase
<li>ascii-lowercase
<li>unicode-uppercase
<li>unicode-lowercase
<li>unicode-form-c
<li>unicode-form-kc
<li>ja-kana-fullwidth
<li>ja-alnum-halfwidth
<li>ja-compose-voiced-sound
<li>ja-minus-hack
<li>ja-delimiter-hack
</ul>
<p>それぞれの内容については
<a href="../spec/library.html">libmdnのマニュアル</a>
<a href="../spec/library.html#normalizer">normalizer モジュール</a>
を参照してください。
<p>
<dt><a name="server-translation">server-translation</a><dd>
<p>
DNSサーバ側のドメイン名エンコーディング方法を指示します。
<pre>
server-translation &lt;ZLD&gt; &lt;Encoding&gt;
</pre>
ZLDが不要なエンコーディングであれば、<tt>&lt;ZLD&gt;</tt> の部分には
<tt>'.'</tt> を指示します。
<pre>
server-translation . UTF-8
</pre>
ZLDを必要するエンコーディングでは、ZLDとエンコーディング名の
両方を指定します。
<pre>
server-translation .i-dns.net UTF-5
</pre>
ZLD の指定を有効にするには、mDNkit のコンパイル時の設定が必要です。
<a href="#client-translation"><tt>client-translation</tt></a>の項を
ご覧ください。
<p>
指定可能なエンコーディングは、前出の <a href="#client-translation">
<tt>client-translation</tt></a> でのものと同じです。
<p>
<dt><a name="user-id">user-id</a>
<dd>
<p>dnsproxy が動作するユーザを指定します。
<pre>
user-id &lt;user&gt;
</pre>
<p>通常、dnsproxy は特権ポートを使用するためルート権限で起動させる必要が
ありますが、ルート権限のままで動作させるのはセキュリティ上好ましくありません。
この指定により、dnsproxy は特権ポートを作成したあとサービスを開始する前に
指定したユーザの権限で動くようになります。
<p>&lt;user&gt; にはユーザ名あるいはユーザ ID 番号を指定することができます。
<p>
<dt><a name="group-id">group-id</a>
<dd>
<p>dnsproxy が動作するグループを指定します。
<pre>
group-id &lt;user&gt;
</pre>
これは <tt>user-id</tt> エントリと似ていますが、ユーザの代わりにグループを
指定する点が異なります。
<p>&lt;group&gt; にはグループ名あるいはグループ ID 番号を指定することが
できます。
<p>
<dt><a name="root-directory">root-directory</a>
<dd>
<p>dnsproxy が動作する際のルートディレクトリを指定します。
<pre>
root-directory &lt;path&gt;
</pre>
<p>これもセキュリティ対策の一つです。dnsproxy が動作する際のルートディレクトリ
を指定することで、そのディレクトリの外にはアクセスできないようにします。
この指定により、dnsproxy はサービスを開始する前に、<em>chroot()</em>
システムコールを用いて指定したディレクトリをルートディレクトリとして
設定します。
<p>&lt;path&gt; にはルートとして設定したいディレクトリ名を指定します。
</dl>
<p>
<h2><a name="signal">シグナル</a></h2>
<p>dnsproxy に SIGHUP シグナルを送ると、ログファイルをいったん閉じ、
再度オープンするという動作を行います。これは次のような手順で
ログをアーカイブできるようにするためです。
<ol>
<li><tt>mv</tt> コマンド等を用いてログファイルを別の名前にする。
<li>dnsproxy に SIGHUP を送り、新たなログファイルをオープンさせる。
</ol>
</body>
</html>