JP2003018183A - Dnsサーバデータ変更システム及び認証サーバ - Google Patents
Dnsサーバデータ変更システム及び認証サーバInfo
- Publication number
- JP2003018183A JP2003018183A JP2001199606A JP2001199606A JP2003018183A JP 2003018183 A JP2003018183 A JP 2003018183A JP 2001199606 A JP2001199606 A JP 2001199606A JP 2001199606 A JP2001199606 A JP 2001199606A JP 2003018183 A JP2003018183 A JP 2003018183A
- Authority
- JP
- Japan
- Prior art keywords
- computer
- server
- internet
- predetermined information
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
用する場合において、ダイナミックDNSサーバへのデ
ータ登録/削除を確実に行なう。 【解決手段】 認証サーバが、ネットワークアクセスサ
ーバから受信した課金に関するメッセージの中の所定の
情報を調べ、該所定の情報が、ユーザコンピュータがイ
ンターネットへの接続を開始する旨を表す場合にはDN
Sサーバに前記コンピュータに関するデータを登録し、
該所定の情報が、ユーザコンピュータがインターネット
と接続終了した旨を表す場合にはDNSサーバから前記
コンピュータに関するデータを削除する。
Description
のドメインネームシステム(DNS)のデータを変更す
る技術に関する。
合、コンピュータを情報発信サーバとして設置し、外部
からのアクセス用のアドレスとしてIPアドレスそのも
のではなくURLを公開する。このURLは、ホスト名
とドメイン名とサーバ上のファイルの位置から構成され
る。
スト名とドメイン名の組み合わせからIPアドレスを取
得する必要がある。そのために、ホスト名とドメイン名
の組み合わせをIPアドレスに変換するサービスとして
ドメインネームシステム(DNS)があり、RFC10
35で規定されている。
信サーバへのアクセスを行う場合、ホスト名とドメイン
名の組み合わせをDNSに問い合わせてIPアドレスに
変換し、変換されたIPアドレスにより情報発信サーバ
へ接続することとなる。
接続する場合、インターネットサービスプロバイダー
(ISP)の常時接続サービスを用いる方法のほか、ダ
イアルアップ相当の非常時接続サービスを用いる方法が
ある。常時接続サービスではIPアドレスが情報発信サ
ーバに固定的に付与されるが、ダイアルアップ相当の非
常時接続サービスではインターネットに接続する都度付
与されるIPアドレスが変更される。
サービスを使用して情報発信サーバを設置した場合、I
SPから付与されるIPアドレスが変更される度、すな
わち、情報発信サーバがインターネットに接続する度
に、DNSサーバにおけるホスト名とドメイン名との組
み合わせとIPアドレスの射影を変更する必要が生じ
る。
った場合のDNSサーバのデータ更新は、データファイ
ルを手動で直接編集し更新するか、RFC2136で規
定されているDNSのデータに対する動的変更方法によ
りDNSサーバ(ダイナミックDNSサーバ)へアクセ
スするツールを用いて手動で行なっている。
りDNSデータのAレコード更新を行なう場合、ユーザ
が手動で接続時にDNSデータの登録、切断前にDNS
データの削除を行なうことになる。この場合、接続時は
外部からのアクセスを確保するため登録を行なうが、デ
ータ削除は、接続コンピュータの不意な停止、接続回線
の不意な切断、もしくは削除忘れなどにより、必ずしも
行なわれるとは限らない。
時接続サービスを利用する場合におけるDNSサーバに
対するデータの登録/削除を手動で行わなければならな
い上、削除が確実に行なわれないという問題がある。
インターネットへの非常時接続サービスを利用する場合
において、DNSサーバへのデータ登録/削除を自動的
に確実に行なうことを可能にする技術を提供することを
目的とする。
め、本発明は次のように構成することができる。
インターネットと接続又は切断する際にDNSサーバの
データを変更するシステムであって、前記コンピュータ
からインターネット接続のための接続要求を受け付ける
ネットワークアクセスサーバと、該接続要求を受け付け
たネットワークアクセスサーバからの要求に応じて前記
コンピュータの認証を行う認証サーバとを有し、認証サ
ーバは、ネットワークアクセスサーバから受信した課金
に関するメッセージの中の所定の情報を調べ、該所定の
情報が、前記コンピュータがインターネットへの接続を
開始する旨を表す場合にはDNSサーバに前記コンピュ
ータに関するデータを登録し、該所定の情報が、前記コ
ンピュータがインターネットと接続終了した旨を表す場
合にはDNSサーバから前記コンピュータに関するデー
タを削除する。
において、前記認証サーバは、前記所定の情報が、前記
コンピュータがインターネットへの接続を開始する旨を
表す場合に、前記メッセージから前記コンピュータのユ
ーザ名とIPアドレス情報とを取得し、該ユーザ名に対
応したホスト名を取得し、該IPアドレス情報と該ホス
ト名とを前記DNSサーバに登録し、該所定の情報が、
前記コンピュータがインターネットと接続終了した旨を
表す場合に、前記メッセージから前記コンピュータのユ
ーザ名を取得し、該ユーザ名に対応したホスト名を取得
し、該ホスト名に対応するデータを前記DNSサーバか
ら削除する。
の記載において、前記課金に関するメッセージは、Ra
diusプロトコルにおけるアカウンティングリクエス
トメッセージであり、前記所定の情報はアカウンティン
グリクエストメッセージの中のステータスタイプである
とする。
ムでの使用に適した認証サーバである。
ークアクセスサーバから受信した課金に関するメッセー
ジの種別に応じてDNSサーバのデータ登録/削除処理
をすることにより、ユーザコンピュータの通信の接続/
切断とDNSサーバのデータ登録/削除処理を連動させ
ることが可能となる。従って、従来のような手動による
DNSデータ登録を行う必要がなくなり、また、DNS
サーバのデータ削除を確実に行うことが可能となる。
例を説明する。
ネット接続システムの構成を示す図である。
は、接続コンピュータ1、ネットワークアクセスサーバ
2、認証サーバ3、DNSサーバ4を有する。
ービスプロバイダの非常時接続サービスを利用してイン
ターネットに接続する情報公開サーバ等であり、ネット
ワークアクセスサーバ2へ接続し、認証サーバ3による
認証後にネットワークアクセスサーバ2を介してインタ
ーネットへアクセス可能となる。ネットワークアクセス
サーバ2は、認証及びアカウンティングのためにRad
iusプロトコルによって認証サーバ3へアクセスす
る。DNSサーバ4は、ホスト名とドメイン名の組み合
わせをIPアドレスに変換する機能を有する。
証機能32、アカウンティング機能33を有し、本発明
ではDNSサーバ4のデータ更新を行う機能も有する。
ユーザ管理機能31は、ユーザ名、パスワードなどのユ
ーザ情報を管理する機能であり、本発明ではホスト名管
理機能34を加えて、ユーザ毎に接続するコンピュータ
に対するホスト名を管理する。認証機能32は、認証要
求を受信した場合、ユーザ管理機能31から該当するユ
ーザの情報を取得し、認証を行なう機能である。アカウ
ンティング機能33は、アカウンティングメッセージを
受信した場合にアカウンティング情報をログに書き出す
機能である。
DNSデータ登録機能35とDNSデータ削除機能36
を追加し、DNSサーバ4のデータに対して操作を行な
う。
usプロトコルは、インターネット接続時のユーザアク
セス認証、アカウンティング等によく用いられているも
のであり、認証に関するものはRFC2865、アカウ
ンティングに関するものはRFC2866で規定されて
いる。
ドディスク、入出力装置、通信制御装置等を有するコン
ピュータに各サーバの処理手順を実行するためのプログ
ラムを搭載することによって実現できる。
インターネット接続システムの動作について説明する。
なお、DNSサーバのデータ変更を除き、以下の手順は
Radiusプロトコルに基づく手順である。
続しようとする場合、接続コンピュータ1からネットワ
ークアクセスサーバ2へ接続認証要求を出す(ステップ
1)。その要求を受けたネットワークアクセスサーバ2
は、認証のために認証サーバ3へRadiusプロトコ
ルにより通信を行なう。すなわち、アクセスリクエスト
メッセージを認証サーバ3に送信する(ステップ2)。
認証サーバ3により認証がなされたときには、認証サー
バ3はアクセスアクセプトメッセージをネットワークサ
ーバ2に送信する(ステップ3)。これにより、接続認
証結果が接続コンピュータ1に送られ(ステップ4)、
接続コンピュータ1はインターネットに接続できること
となる。
アクセスサーバ2は、アカウンティングを行うためのア
カウンティングリクエストメッセージを認証サーバ3へ
送信し(ステップ5)、認証サーバ3はアカウンティン
グレスポンスメッセージを返す(ステップ6)。
ングリクエストメッセージにより認証サーバ3に通信開
始であることが記録される。また、接続コンピュータ1
とネットワークアクセスサーバ2間の通信が、通信終了
も含めなんらかの理由のために切断された場合、ネット
ワークアクセスサーバ2から認証サーバ3へ通信終了を
知らせるためのアカウンティングリクエストメッセージ
が送信され、これにより認証サーバ3に通信終了である
ことが記録される。
エストメッセージを契機として認証サーバ3がDNSサ
ーバ4のデータ(Aレコード)の登録や削除を行う(ス
テップ7、8)。この動作について図2の手順に従って
詳細に説明する。
ンスを示したものであり、点線内の部分が本発明におけ
るDNSデータ登録機能35及びDNSデータ削除機能
36の動作である。
クエストメッセージを受信すると、アカウンティングリ
クエストメッセージ内のステータスタイプをチェックす
る(ステップ11)。
ーマットを示す。同図における属性の部分にステータス
タイプが含まれる。また、コード(4又は5)によって
アカウンティングリクエストかアカウンティングレスポ
ンスかが識別される。
のステータスタイプは、接続コンピュータ1がネットワ
ークアクセスサーバ2に接続される場合には、スタート
(Acct-Status-type=Start)となり、接続コンピュータ1
がネットワークアクセスサーバ2から切断された場合に
は、ステータスタイプがストップ(Acct-Status-type=St
op)となる。図4にログファイルとして出力する属性の
一例を示す(接続時の例)。
タイプによって処理を振り分ける(図2のステップ1
2)。
アカウンティングリクエストメッセージからユーザ名と
IPアドレス情報を取得し(ステップ13)、ユーザ管
理機能31のホスト名管理機能34からユーザ名に対応
したホスト名を取得し(ステップ14)、そのIPアド
レス情報とホスト名をAレコードとして、DNSサーバ
4に登録する(ステップ15)。
アカウンティングリクエストメッセージからユーザ名を
取得し、ユーザ管理機能31のホスト名管理機能34か
らユーザ名に対応したホスト名を取得し(ステップ1
6)、該ホスト名に対応するAレコードを、DNSサー
バ4から削除する(ステップ17)。
データ構造を示し、図5(b)に、本発明においてホス
ト名管理機能34を追加するために上記データ構造に
“ホスト名”を加えたユーザ管理機能31のデータ構造
を示す。このホスト名管理機能34を用いることによ
り、図6(a)に示すAレコード登録時に用いるデータ
及び図6(b)に示すAレコード削除時に用いるデータ
を得ることが可能となる。
述例を示す。本発明によって、同図に示すホスト名を持
つコンピュータがインターネットに接続されるときに当
該ホスト名に対応するレコードが自動的に追加され、切
断されるときに当該ホスト名に対応するレコードが自動
的に削除される。
を行い(ステップ18)、アカウンティングレスポンス
メッセージをネットワークアクセスサーバに送信する
(ステップ19)。
なく、特許請求の範囲内で種々変更・応用が可能であ
る。例えば、上記の実施例ではRadiusプロトコル
を使用した場合を示したが、上記のアカウンティングメ
ッセージに相当するメッセージを用いるプロトコルであ
れば、Radiusプロトコル以外のプロトコルにも本
発明を適用することが可能である。
Radiusプロトコルを使用した認証サーバが、アカ
ウンティングリクエストメッセージのステータスタイプ
に従って、DNSサーバへのデータ登録/削除を行なう
こととしたので、ユーザがコンピュータをインターネッ
ト接続/切断する際に手動でダイナミックDNSサーバ
へデータを登録/削除する必要がなくなる。従って、イ
ンターネットサービスプロバイダは、利便性の高いイン
ターネット非常時接続サービスを提供することが可能と
なる。
回線接続状態に従ったダイナミックDNSとの連動が可
能となるため、接続回線の不意な切断や、接続したコン
ピュータの不意なダウンなどの場合も、回線切断状態と
して検知でき、DNSサーバに対して自動的にデータ削
除処理を行なうことができ、不用意に使用しないデータ
が残存することを防止することが可能となる。
ステムの構成を示す図である。
ステムの動作を示すフローチャートである。
示す図である。
図である(接続時の例)。
ある。
す図である。
である。
Claims (5)
- 【請求項1】 コンピュータがインターネットと接続又
は切断する際にDNSサーバのデータを変更するシステ
ムであって、 前記コンピュータからインターネット接続のための接続
要求を受け付けるネットワークアクセスサーバと、 該接続要求を受け付けたネットワークアクセスサーバか
らの要求に応じて前記コンピュータの認証を行う認証サ
ーバとを有し、 認証サーバは、ネットワークアクセスサーバから受信し
た課金に関するメッセージの中の所定の情報を調べ、 該所定の情報が、前記コンピュータがインターネットへ
の接続を開始する旨を表す場合にはDNSサーバに前記
コンピュータに関するデータを登録し、該所定の情報
が、前記コンピュータがインターネットと接続終了した
旨を表す場合にはDNSサーバから前記コンピュータに
関するデータを削除することを特徴とするシステム。 - 【請求項2】 前記認証サーバは、 前記所定の情報が、前記コンピュータがインターネット
への接続を開始する旨を表す場合に、前記メッセージか
ら前記コンピュータのユーザ名とIPアドレス情報とを
取得し、該ユーザ名に対応したホスト名を取得し、該I
Pアドレス情報と該ホスト名とを前記DNSサーバに登
録し、 該所定の情報が、前記コンピュータがインターネットと
接続終了した旨を表す場合に、前記メッセージから前記
コンピュータのユーザ名を取得し、該ユーザ名に対応し
たホスト名を取得し、該ホスト名に対応するデータを前
記DNSサーバから削除する請求項1に記載のシステ
ム。 - 【請求項3】 前記課金に関するメッセージは、Rad
iusプロトコルにおけるアカウンティングリクエスト
メッセージであり、前記所定の情報はアカウンティング
リクエストメッセージの中のステータスタイプである請
求項1又は2に記載のシステム。 - 【請求項4】 コンピュータがインターネットと接続又
は切断する際にDNSサーバのデータを変更するシステ
ムにおいてコンピュータの認証を行う認証サーバであっ
て、 ネットワークアクセスサーバから受信した課金に関する
メッセージの中の所定の情報を調べる手段と、 該所定の情報が、前記コンピュータがインターネットへ
の接続を開始する旨を表す場合にはDNSサーバに前記
コンピュータに関するデータを登録する手段と、 該所定の情報が、前記コンピュータがインターネットと
接続終了した旨を表す場合にはDNSサーバから前記コ
ンピュータに関するデータを削除する手段とを有するこ
とを特徴とする認証サーバ。 - 【請求項5】 前記登録する手段は、 前記所定の情報が、前記コンピュータがインターネット
への接続を開始する旨を表す場合に、前記メッセージか
ら前記コンピュータのユーザ名とIPアドレス情報とを
取得し、該ユーザ名に対応したホスト名を取得し、該I
Pアドレス情報と該ホスト名とを前記DNSサーバに登
録する手段を有し、 前記削除する手段は、 該所定の情報が、前記コンピュータがインターネットと
接続終了した旨を表す場合に、前記メッセージから前記
コンピュータのユーザ名を取得し、該ユーザ名に対応し
たホスト名を取得し、該ホスト名に対応するデータを前
記DNSサーバから削除する手段を有する請求項4に記
載の認証サーバ。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2001199606A JP3613392B2 (ja) | 2001-06-29 | 2001-06-29 | Dnsデータ変更システム及びdnsデータ変更サーバ |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2001199606A JP3613392B2 (ja) | 2001-06-29 | 2001-06-29 | Dnsデータ変更システム及びdnsデータ変更サーバ |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2003018183A true JP2003018183A (ja) | 2003-01-17 |
| JP3613392B2 JP3613392B2 (ja) | 2005-01-26 |
Family
ID=19036881
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2001199606A Expired - Fee Related JP3613392B2 (ja) | 2001-06-29 | 2001-06-29 | Dnsデータ変更システム及びdnsデータ変更サーバ |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP3613392B2 (ja) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2004266568A (ja) * | 2003-02-28 | 2004-09-24 | Nec Corp | 名前解決サーバおよびパケット転送装置 |
| US7571243B2 (en) | 2006-02-21 | 2009-08-04 | Sharp Kabushiki Kaisha | Information terminal, method for controlling information terminal, program for controlling information terminal, and recording medium |
-
2001
- 2001-06-29 JP JP2001199606A patent/JP3613392B2/ja not_active Expired - Fee Related
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2004266568A (ja) * | 2003-02-28 | 2004-09-24 | Nec Corp | 名前解決サーバおよびパケット転送装置 |
| US7840699B2 (en) | 2003-02-28 | 2010-11-23 | Nec Corporation | Name resolution server and packet transfer device |
| US7571243B2 (en) | 2006-02-21 | 2009-08-04 | Sharp Kabushiki Kaisha | Information terminal, method for controlling information terminal, program for controlling information terminal, and recording medium |
Also Published As
| Publication number | Publication date |
|---|---|
| JP3613392B2 (ja) | 2005-01-26 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP0952513B1 (en) | Automatic configuration of a network printer | |
| US6574662B2 (en) | System for network-device management including collecting and storing of device attributes that change with time and device attributes that hardly change with time | |
| US8290978B2 (en) | Information processing apparatus, information processing method, program, and storage medium | |
| US20100134818A1 (en) | Data processing apparatus, printer network system, data processing method, and computer-readable recording medium thereof | |
| US20160203301A1 (en) | License management apparatus, license management method, and license authentication program | |
| EA007778B1 (ru) | Генератор прикладных программ | |
| JP4486927B2 (ja) | ユーザ認証システム | |
| JP2728033B2 (ja) | コンピュータネットワークにおけるセキュリティ方式 | |
| JP2000330742A (ja) | ネットワークプリンタシステム | |
| CN101681242A (zh) | 打印设备、控制打印的方法、以及程序 | |
| JP4753953B2 (ja) | ソフトウェア実行管理装置、その方法及びプログラム | |
| US7561286B2 (en) | Printing system having a first and a second authentication | |
| US6671731B1 (en) | Generic proxy service for docsis-enabled set top devices | |
| WO2002039246A2 (en) | Systems and method for remote management of printing devices | |
| US20050177577A1 (en) | Accessing data on remote storage servers | |
| JP2006072904A (ja) | 情報処理装置、情報処理方法、ならびにプログラム、記憶媒体 | |
| JP2019212223A (ja) | 情報処理システム、およびその制御方法 | |
| JP2003018183A (ja) | Dnsサーバデータ変更システム及び認証サーバ | |
| JP2000207362A (ja) | ネットワ―クシステム及びネットワ―クシステムにおけるユ―ザ認証方法 | |
| JP4231241B2 (ja) | ネットワークにおける通信 | |
| JP2001256188A (ja) | ユーザ登録方法及びユーザ登録情報転送コンピュータ及びプログラムを記録したコンピュータ読み取り可能な記録媒体 | |
| JP2001296976A (ja) | ネットワークプリンタシステム | |
| JP2000231524A (ja) | ネットワークコンピューティングシステム、及び同システムに於ける通信制御方法、同方法を格納した記憶媒体 | |
| JPH10133972A (ja) | 認証機能を持つ電子メールサービスマネージャー | |
| JP2004038550A (ja) | ネットワーク装置およびその制御方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20040129 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20040203 |
|
| A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20040401 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20041019 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20041020 |
|
| R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20071105 Year of fee payment: 3 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20091105 Year of fee payment: 5 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141105 Year of fee payment: 10 |
|
| S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
| R360 | Written notification for declining of transfer of rights |
Free format text: JAPANESE INTERMEDIATE CODE: R360 |
|
| R370 | Written measure of declining of transfer procedure |
Free format text: JAPANESE INTERMEDIATE CODE: R370 |
|
| S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313117 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| LAPS | Cancellation because of no payment of annual fees |