DNSクッキー のバックアップ(No.1)


DNSクッキー

名称

  • DNS Cookie

概要

  • DNSのフルリゾルバと権威サーバ間のやりとりを検証する仕組み

手順

  1. (フルリゾルバ)クライアントクッキーとサーバクッキーを付加して権威サーバに問い合わせる
    • 初回はクライアントクッキーのみ。2回目以降はサーバクッキーも付加する
  2. (権威サーバ)問い合わせに付加されているサーバクッキーを検証する
    • 2回目以降の問い合わせでサーバクッキーが付加されているので、2回目以降に行なうこと
  3. (権威サーバ)サーバクッキーを生成し、クライアントクッキーと一緒に付加してフルリゾルバに応答する
  4. (フルリゾルバ)応答に付加されているクライアントクッキーを検証する(同じものであればOK)

関連用語