1. DNS/lame_delegation/JP調査/2020-08-15
Additional A つきの名前: 38107
- 複数のAをもつ名前は338件あった。これらは別々に数えられている。
これらがつく理由の解明、信用度の確認、など。-- ToshinoriMaeno 2020-08-15 00:13:35
1.1. 内部名か
内部名として、委譲host登録されている名前は37757個ある。(残るものもすべてglueとしての登録であった。)
- sibling domainのglueもadditionalに含めているという仮説(説明)は現時点では正しい。
- それが将来も正しいことを保証する文書は見当たらないし、毒盛を助けることには変わりはない。
- 逆に真のglue以外はつけないつもりというJPRSの方針が公開されている。
現状のAdditionalは利用している権威サーバーの実装依存だとのこと。-- ToshinoriMaeno 2020-08-15 21:32:19
- それが将来も正しいことを保証する文書は見当たらないし、毒盛を助けることには変わりはない。
1.2. Aレコードの正しさ
Aレコードを問い合わせて、Additional Aとの一致をしらべる。-- ToshinoriMaeno 2020-08-15 01:52:31
- 問い合わせできないものもある。
内部名37757を問い合わせた:
834 FORMERR, id 31930 NOERROR, id 4 NXDOMAIN, id 232 REFUSED, id 35 SERVFAIL, id
- 1098 connection timed out
NS値を個別にAレコードとして問い合わせると、
- NXDOMAIN/SERVFAIL返答、connection timed outなどもある。
注意が必要なのは、Aレコード値が異なるものである。
CNAMEが返ってくるのは論外だろう。
-- ToshinoriMaeno 2020-08-15 00:13:35
1.3. 外部名
Additional なしの名前でJP下のもの: 6000個を調査
4031 NOERROR 1794 NXDOMAIN 50 SERVFAIL
- connection timed out 23個
ドメイン確認用のNS名が放置されているようだ。
- customer.ne.jp, cdns-verify.nifty.ad.jp
dns.ne.jp 下の名前のミスも目立つ。
wappy.ne.jp は ?
消滅ドメインはどうなのか。
JP外の名前 22700個, 1000個に問題
21709 NOERROR, id 867 NXDOMAIN, id 105 SERVFAIL, id