<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	自宅のネット環境をYAMAHAのルータRTX830に入れ替え へのコメント	</title>
	<atom:link href="https://blog.zeke.jp/2020/04/23/25419/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.zeke.jp/2020/04/23/25419/</link>
	<description>オートバイのツーリング記録と、射撃や雑感を書いています</description>
	<lastBuildDate>Tue, 08 Jul 2025 19:55:23 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.2</generator>
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/><atom:link rel="hub" href="https://websubhub.com/hub"/>	<item>
		<title>
		zeke より		</title>
		<link>https://blog.zeke.jp/2020/04/23/25419/#comment-4105</link>

		<dc:creator><![CDATA[zeke]]></dc:creator>
		<pubDate>Thu, 10 Sep 2020 17:43:33 +0000</pubDate>
		<guid isPermaLink="false">https://blog.zeke.jp/?p=25419#comment-4105</guid>

					<description><![CDATA[&lt;a href=&quot;https://blog.zeke.jp/2020/04/23/25419/#comment-4104&quot;&gt;通りすがり&lt;/a&gt; への返信。

コメントありがとうございます！
今回は、内部のDNSサーバとルートサーバの間の通信なので、RTXのDNS設定は絡まないのです…しかし、bindのEDNS0の有効であることを改めて確認できました！
また、RTX自身は、自分のDNSサーバを使っているので、ご指摘のとおり、設定を変更しておきました。（192.168.1.254はRTX830のアドレスです）
[zeke@ace ~]$ dig @192.168.1.254 jp. DNSKEY

; &lt;&lt;&gt;&gt; DiG 9.11.13-RedHat-9.11.13-5.el8_2 &lt;&lt;&gt;&gt; @192.168.1.254 jp. DNSKEY
：
略
：
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;jp.                            IN      DNSKEY
：
略
：
;; Query time: 0 msec
;; SERVER: 192.168.1.254#53(192.168.1.254)
;; WHEN: 金  9月 11 01:25:19 JST 2020
;; MSG SIZE  rcvd: 603

[zeke@ace ~]$
で、EDNS0が有効になってようです。
ありがとうございました。]]></description>
			<content:encoded><![CDATA[<p><a href="https://blog.zeke.jp/2020/04/23/25419/#comment-4104">通りすがり</a> への返信。</p>
<p>コメントありがとうございます！<br />
今回は、内部のDNSサーバとルートサーバの間の通信なので、RTXのDNS設定は絡まないのです…しかし、bindのEDNS0の有効であることを改めて確認できました！<br />
また、RTX自身は、自分のDNSサーバを使っているので、ご指摘のとおり、設定を変更しておきました。（192.168.1.254はRTX830のアドレスです）<br />
[zeke@ace ~]$ dig @192.168.1.254 jp. DNSKEY</p>
<p>; <<>> DiG 9.11.13-RedHat-9.11.13-5.el8_2 <<>> @192.168.1.254 jp. DNSKEY<br />
：<br />
略<br />
：<br />
;; OPT PSEUDOSECTION:<br />
; EDNS: version: 0, flags:; udp: 4096<br />
;; QUESTION SECTION:<br />
;jp.                            IN      DNSKEY<br />
：<br />
略<br />
：<br />
;; Query time: 0 msec<br />
;; SERVER: 192.168.1.254#53(192.168.1.254)<br />
;; WHEN: 金  9月 11 01:25:19 JST 2020<br />
;; MSG SIZE  rcvd: 603</p>
<p>[zeke@ace ~]$<br />
で、EDNS0が有効になってようです。<br />
ありがとうございました。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		通りすがり より		</title>
		<link>https://blog.zeke.jp/2020/04/23/25419/#comment-4104</link>

		<dc:creator><![CDATA[通りすがり]]></dc:creator>
		<pubDate>Wed, 09 Sep 2020 01:30:01 +0000</pubDate>
		<guid isPermaLink="false">https://blog.zeke.jp/?p=25419#comment-4104</guid>

					<description><![CDATA[別の検索でこの記事が引っかかったので・・・。

ちょっと古い記事だけど解決してますか？

YAMAHAのRTXは、デフォルトではEDNS0がOFFになってます。
DNSサーバー指定で edns=on をいちいち指定しないと、EDNS0が有効にならないので、フォールバックします。

dns server 8.8.8.8 edns=on 8.8.4.4 edns=on]]></description>
			<content:encoded><![CDATA[<p>別の検索でこの記事が引っかかったので・・・。</p>
<p>ちょっと古い記事だけど解決してますか？</p>
<p>YAMAHAのRTXは、デフォルトではEDNS0がOFFになってます。<br />
DNSサーバー指定で edns=on をいちいち指定しないと、EDNS0が有効にならないので、フォールバックします。</p>
<p>dns server 8.8.8.8 edns=on 8.8.4.4 edns=on</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		zeke より		</title>
		<link>https://blog.zeke.jp/2020/04/23/25419/#comment-4099</link>

		<dc:creator><![CDATA[zeke]]></dc:creator>
		<pubDate>Wed, 01 Jul 2020 12:04:52 +0000</pubDate>
		<guid isPermaLink="false">https://blog.zeke.jp/?p=25419#comment-4099</guid>

					<description><![CDATA[&lt;a href=&quot;https://blog.zeke.jp/2020/04/23/25419/#comment-4098&quot;&gt;通りすがり&lt;/a&gt; への返信。

はい、そうですね。
本文にも書きましたが、本来ならEDNS0が働いて、TCPにフォールバックせずにUDPのまま通信が行われるはずです。
それを踏まえて、キャプチャしてみないといけませんね。]]></description>
			<content:encoded><![CDATA[<p><a href="https://blog.zeke.jp/2020/04/23/25419/#comment-4098">通りすがり</a> への返信。</p>
<p>はい、そうですね。<br />
本文にも書きましたが、本来ならEDNS0が働いて、TCPにフォールバックせずにUDPのまま通信が行われるはずです。<br />
それを踏まえて、キャプチャしてみないといけませんね。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		通りすがり より		</title>
		<link>https://blog.zeke.jp/2020/04/23/25419/#comment-4098</link>

		<dc:creator><![CDATA[通りすがり]]></dc:creator>
		<pubDate>Wed, 01 Jul 2020 11:11:01 +0000</pubDate>
		<guid isPermaLink="false">https://blog.zeke.jp/?p=25419#comment-4098</guid>

					<description><![CDATA[10秒後にrejectされてるので、TCPコネクションが終了した後で何かが送られてきているみたいです。
ルーターの問題なのかどうかは、パケットキャプチャで確認してみるしかなさそうですね。]]></description>
			<content:encoded><![CDATA[<p>10秒後にrejectされてるので、TCPコネクションが終了した後で何かが送られてきているみたいです。<br />
ルーターの問題なのかどうかは、パケットキャプチャで確認してみるしかなさそうですね。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		zeke より		</title>
		<link>https://blog.zeke.jp/2020/04/23/25419/#comment-4097</link>

		<dc:creator><![CDATA[zeke]]></dc:creator>
		<pubDate>Tue, 30 Jun 2020 16:17:34 +0000</pubDate>
		<guid isPermaLink="false">https://blog.zeke.jp/?p=25419#comment-4097</guid>

					<description><![CDATA[&lt;a href=&quot;https://blog.zeke.jp/2020/04/23/25419/#comment-4096&quot;&gt;zeke&lt;/a&gt; への返信。

早速試してみました！
こんな感じで、「ipv6 filter 397 pass * * established * *」を無効化し、タイムアウトを120秒に設定してみました。

pp select 1
ipv6 pp secure filter in 301 302 340 311 398 dynamic 401 402
ipv6 filter dynamic 402 * * domain syslog=on timeout=120

で、ログを確認すると、

2020/07/01 00:59:07: [INSPECT] PP[01][out][402] TCP 2001:2c0:cd03:ca00::4.49042 &gt; 2001:500:2f::f.53 (2020/07/01 00:59:02)
2020/07/01 00:59:17: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain &gt; 2001:2c0:cd03:ca00::4.49042
2020/07/01 00:59:33: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain &gt; 2001:2c0:cd03:ca00::4.49042
2020/07/01 00:59:48: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain &gt; 2001:2c0:cd03:ca00::4.49042
2020/07/01 01:00:03: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain &gt; 2001:2c0:cd03:ca00::4.49042
2020/07/01 01:00:19: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain &gt; 2001:2c0:cd03:ca00::4.49042
2020/07/01 01:00:34: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain &gt; 2001:2c0:cd03:ca00::4.49042

と、やはりRejectされてしまいました。残念！]]></description>
			<content:encoded><![CDATA[<p><a href="https://blog.zeke.jp/2020/04/23/25419/#comment-4096">zeke</a> への返信。</p>
<p>早速試してみました！<br />
こんな感じで、「ipv6 filter 397 pass * * established * *」を無効化し、タイムアウトを120秒に設定してみました。</p>
<p>pp select 1<br />
ipv6 pp secure filter in 301 302 340 311 398 dynamic 401 402<br />
ipv6 filter dynamic 402 * * domain syslog=on timeout=120</p>
<p>で、ログを確認すると、</p>
<p>2020/07/01 00:59:07: [INSPECT] PP[01][out][402] TCP 2001:2c0:cd03:ca00::4.49042 > 2001:500:2f::f.53 (2020/07/01 00:59:02)<br />
2020/07/01 00:59:17: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain > 2001:2c0:cd03:ca00::4.49042<br />
2020/07/01 00:59:33: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain > 2001:2c0:cd03:ca00::4.49042<br />
2020/07/01 00:59:48: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain > 2001:2c0:cd03:ca00::4.49042<br />
2020/07/01 01:00:03: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain > 2001:2c0:cd03:ca00::4.49042<br />
2020/07/01 01:00:19: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain > 2001:2c0:cd03:ca00::4.49042<br />
2020/07/01 01:00:34: PP[01] Rejected at IN(398) filter: TCP 2001:500:2f::f.domain > 2001:2c0:cd03:ca00::4.49042</p>
<p>と、やはりRejectされてしまいました。残念！</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		zeke より		</title>
		<link>https://blog.zeke.jp/2020/04/23/25419/#comment-4096</link>

		<dc:creator><![CDATA[zeke]]></dc:creator>
		<pubDate>Tue, 30 Jun 2020 11:45:59 +0000</pubDate>
		<guid isPermaLink="false">https://blog.zeke.jp/?p=25419#comment-4096</guid>

					<description><![CDATA[&lt;a href=&quot;https://blog.zeke.jp/2020/04/23/25419/#comment-4095&quot;&gt;通りすがり&lt;/a&gt; への返信。

コメントありがとうございます！
ちょっと調べてみたところ、timeoutのデフォルト値は60秒なので、効果があるか微妙ですが、念のため試してみたいと思います。
http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/ipv6/ipv6_filter_dynamic.html]]></description>
			<content:encoded><![CDATA[<p><a href="https://blog.zeke.jp/2020/04/23/25419/#comment-4095">通りすがり</a> への返信。</p>
<p>コメントありがとうございます！<br />
ちょっと調べてみたところ、timeoutのデフォルト値は60秒なので、効果があるか微妙ですが、念のため試してみたいと思います。<br />
<a href="http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/ipv6/ipv6_filter_dynamic.html" rel="nofollow ugc">http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/ipv6/ipv6_filter_dynamic.html</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		通りすがり より		</title>
		<link>https://blog.zeke.jp/2020/04/23/25419/#comment-4095</link>

		<dc:creator><![CDATA[通りすがり]]></dc:creator>
		<pubDate>Mon, 29 Jun 2020 21:43:19 +0000</pubDate>
		<guid isPermaLink="false">https://blog.zeke.jp/?p=25419#comment-4095</guid>

					<description><![CDATA[ipv6 filter dynamic 402 * * domain syslog=off timeout=60
で、どうでしょ？]]></description>
			<content:encoded><![CDATA[<p>ipv6 filter dynamic 402 * * domain syslog=off timeout=60<br />
で、どうでしょ？</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
