回答編集履歴

1

コメントへの返答を追記しました

2020/08/10 14:34

投稿

ockeghem
ockeghem

スコア11705

test CHANGED
@@ -33,3 +33,13 @@
33
33
 
34
34
 
35
35
  いずれにせよ、よく分からないで適当に設定しているケースも多いので、上記はあくまで原理から言える内容であり、実際の理由までは分かりません。「Qiitaで見た記事にそう書いてあったから真似した」というケースも(日本では)多いと思います。
36
+
37
+
38
+
39
+ > 設定で大きくしているのはどのような理由があるのでしょうか?
40
+
41
+ > (コメントより引用)
42
+
43
+
44
+
45
+ 上述のように、TTLを大きくした方がDNS権威サーバー(コンテンツサーバー)への負担が減らせられるというのが元々の理由だと思いますが、それ以外にTTLを長くしたほうが、DNSサーバーへのある種の攻撃を受けにくくなるというセキュリティ上の効果もあります。DNSキャッシュサーバーに対する攻撃は、DNSのキャッシュが消失して再問い合わせをするタイミングで行われます。TTLが短いとDNSのキャッシュ消失が頻繁に起こるため、攻撃の機会が多くなるという理屈です。