質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

Q&A

2回答

2363閲覧

ネームサーバのドメインの重複について

makkuro

総合スコア57

ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

0グッド

0クリップ

投稿2019/06/01 06:07

ドメインのタグがあったので質問させてteratailにて質問させていただきますが、プログラミングに直接関係のない質問なので問題があれば削除します。


ドメインのネームサーバのアドレスはWhoisに記録されていますが、例えばAさんがexample.comというドメインを取得し、N nameserverというネームサーバを登録したとします。

そして、N nameserverのAレコードに

example.com IN A 123.234.345.456

というレコードを登録します。

ここで、仮に悪意ある第三者がN nameserverという同じネームサーバに

example.com IN A 987.876.765.654

というレコードを登録したとき、N nameserverは名前を解決できるのでしょうか?

ネームサーバにAレコードを登録するときに本人確認をされたことがないので、疑問に思いました。

よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ご認識の脆弱性はさくらではすでに解消されている模様です。
当社DNSに関するお知らせ

ですが、他の共有DNSでは対策されていない場合も往々にしてあるようです。

投稿2019/06/03 00:28

ozwind918

総合スコア1140

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

makkuro

2019/06/04 16:11

回答ありがとうございます。 これがまさに私が求めていた回答です! ほとんど起こることはないので起きてしまったら対処する、ということなんですね。 勉強になりました、ありがとうございました。
guest

0

aレコードが2つ登録されただけなので、ただのラウンドロビンですね。負荷分散のために普通に複数登録することはありますよ

投稿2019/06/01 07:54

scsi

総合スコア2840

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

makkuro

2019/06/01 11:02

回答ありがとうございます。 プライベートなネームサーバの場合はラウンドロビンで問題ないと思いますが、さくらのネームサーバのように不特定多数人が認証なしにAレコードを登録できるネームサーバの場合はどうなるのでしょうか。 質問文の例だと、Aさんと悪意あるBさんが同じドメインに対してAレコードを登録した場合、example.comにアクセスしたユーザーは、Aさんの登録したIPアドレスと悪意あるBさんの登録した関係のないIPアドレスに振り分けられてしまうのでしょうか?
scsi

2019/06/01 11:36

実際にさくらのネームサーバは特定のドメインのAレコードに重複して不特定多数の会員が登録できるような仕組みになっているのでしょうか? そんなことはありえないと思いますが。
makkuro

2019/06/01 11:42

はい。ありえないと思います。 私が知りたいのはまさに「実際にさくらのネームサーバは特定のドメインのAレコードに重複して不特定多数の会員が登録できるような仕組みになっているのでしょうか?」ということです。 私がシンプルに考えたのは、すでに他の会員が登録しているドメインは登録できないようにしているということですが、それだと確率は低くても、登録したいドメインがすでに第三者によって登録されている可能性はあると思います。 そのような可能性をどのように回避しているのか、もしくは起きてしまったら本人確認をして対処するのかが気になったので質問させていただきました。
scsi

2019/06/01 14:24 編集

「登録したいドメインがすでに第三者によって登録されている」場合は、所有者は第三者のものなので使用できませんし、レコードの追加もできません。 以上です。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問