Differences between revisions 4 and 5
Revision 4 as of 2021-07-26 15:15:19
Size: 1377
Comment:
Revision 5 as of 2021-07-26 15:25:19
Size: 1463
Comment:
Deletions are marked like this. Additions are marked like this.
Line 11: Line 11:

[[DNS/gTLD/sharp/jp.sharp]] ここまで酷い間違いは他には知らない。

1. ゾーン設定/誤委譲

DNS/委譲 設定の誤りDNS/lame_delegation/RFC8499

DNS/gTLD/sharp/jp.sharp ここまで酷い間違いは他には知らない。

2. 分類

  1. 委譲先のサーバーが存在しない。(Aがひけない。)
    • 存在しないドメイン内を指していたら、かなり危ない。(visa.co.jp など)
  2. NSレコードの指す先は存在するが正常な返事を返さない。
    • REFUSED だったり、返事がなかったりする。(ゾーンがないのだろう。)
    • 返事の内容がおかしい。

NSレコードに正常な返事を返さないものが含まれている。

  • 正常な返事をするNSに加えて、正常な返事をしないNSが含まれている。

3. 2005

http://www.cosmo.sci.hokudai.ac.jp/~epnetfan/zagaku/2005//iw_report/C1-dns/C1-memo.html#label-14

4. ゾーンが存在しないとき

多くの権威サーバーは REFUSEDを返す。

  • SERVFAILを返すものもある。返事をしないサーバーもある。(tinydnsなど)

NOERROR(noname)返答を返すサーバーもある。

乗取返答をするものもある。

DNS/lame_delegation#A.2Bj9R7VA-