DNS/CNAMO/zone-apex

1. 誤用 zone-apex

/jp.sharpの問題がzone apexの問題だとは言えないが、一緒に議論してもいいだろう。

/irasutoya,com に代表される問題

1.1. リゾルバ-の対応

「リゾルバーが名前解決をしてしまう」というのが現状での問題だと言える。

権威サーバー側では設定エラーにするものも多いのに、一部の業者が許容するために、

watchNS/cname に収集してある。

1.2. 制限規定

Why can't a CNAME record be used at the apex (aka root) of a domain?

http://serverfault.com/questions/613829/why-cant-a-cname-record-be-used-at-the-apex-aka-root-of-a-domain

http://support.simpledns.com/kb/a94/why-cant-i-create-a-cname-record-for-the-zone-name-itself.aspx

DNS/1/CNAME/CnameWrong

ゾーン名は別名として定義してはいけないのだが、使割れている。

だが、使えると便利でもある。どう対応するのがいいだろう。

取下げられた案: https://tools.ietf.org/id/draft-sury-dnsext-cname-at-apex-00.html

https type レコードになるらしい。-- ToshinoriMaeno 2022-01-25 00:46:21

1.3. ISC BIND

CNAME at the apex of a zone

https://www.isc.org/blogs/cname-at-the-apex-of-a-zone/

ISC BIND 9 will therefore not allow you to add a CNAME at the zone apex because this will create a broken zone and cause DNS resolution failures. 

1.3.1. 設定できない業者

さくらなどは禁止しているらしい。aliasレコードが使えるサービスもあるとか。awsdns, cf

1.4. ゾーンサーバからの返事

CNAMEを問い合わせるとCNAMEが返る。

Aを問い合わせるとCNAMEが返るので、受け入れるならば、不都合は発生しないのだろう。-- ToshinoriMaeno 2022-10-30 08:00:18

NSを問い合わせるとCNAMEが返ることも: VDなど

1.4.1. NSレコード query

NSレコードを問い合わせたときの権威サーバの返答には、以下のような返事がある。

1.4.2. Aレコード query

Aレコードを問い合わせたら、どうだったかは調べ直す。

Aだけ返すところは(当然ながら)ない。

-- ToshinoriMaeno 2015-12-05 01:18:12

これまではNSを問い合わせる機会は多くはなかったが、qname minimisationが決まると増えるだろう。

watchNS/littleworld.jp

Why it's a bad idea to put a CNAME record on your root domain (joshstrange.com) https://news.ycombinator.com/item?id=7293512 /ycombinator

1.5. リゾルバー動作

/リゾルバー が重視しているのは委譲のNSであって、ゾーンサーバー側(権威サーバー側)のNSではないことがわかった。

zoneにNSがなくても気にかけないようだ。-- ToshinoriMaeno 2022-10-30 14:17:42

1.6. whois

1.7. history


CategoryDns CategoryWatch CategoryTemplate

MoinQ: DNS/abuse/zone (last edited 2023-08-13 13:22:45 by ToshinoriMaeno)