どさにっき(アナログ) 〜2010年12月上旬〜

by やまや
<< = >>

2010年12月1日(水)

CNAME の間違った使い方

_ なんかわかりにくい書き方してるけど、よーするに CNAME を使うなら同じレコードに A とか MX とか SOA とかを共存させちゃダメ、ということ。まったくもって正しい。

_ 正しいんだが、ライブドアよ、おまえがゆーな。

_ ライブドアの独自ドメインブログが公然とRFC違反してる?この質問に対して「問題ないよ」という回答が出てるけど、これは回答者の誤りで、alfalfalfa.com というレコードにはとーぜん SOA や NS が存在してるので、さらに加えて CNAME を設定するのは明らかに違反。答える人が質問者よりレベルの低い Q&A サイトって…。

_ 2chのスーパーハカー様方は正しく即レスしてるようだ。

_ 初心者ではよくある間違いだけど、でもサービスとして他人に売ってるところでこれをやっちゃいかんだろ。上で槍玉にあがってる alfalfalfa.com も hamusoku.com も(どっちも 2ch まとめサイトかよ)ライブドア自身が NS を持っていて今はすでに修正されてるみたいだけど、ライブドアブログは外部の NS も使えるようで、 CNAME を使えというマニュアルの記述は修正されていない。同じように腐った CNAME で使ってるけどライブドア側では修正しようのないブログサイトがほかにもいくつもあるわけだ。「今一度再確認することをオススメします」なんてまるで他人事のように書いてるけど、ライブドアは他人事ではなくユーザにその誤設定をやらせているまさに当事者なんだから、ライブドア以外の DNS で使ってるユーザにちゃんと周知して修正してもらうようにしなきゃいかんだろ。てきとーにぐぐって見つけたところでは これとか これとか これとか( これはすでに消滅したみたい)。 罠にひっかからなかった人。このへんを見ると valuedomain もそういう腐った CNAME を設定できてしまう UI を提供してるってことだな。こういうのをエラーにするようなチェック処理入れとけよ。

_ てゆーか、Win2008 のキャッシュ DNS ってこれで実害あるんだね。へー。初心者ではよくある間違いなんで、fool proof でちゃんと名前をひけるようにしてある実装がほとんどなんじゃないかと思ってたんだけど、MS は容赦しないのか。


2010年12月10日(金)

jp の DS

_ とうとう…。

> host -t ds jp
jp has DS record 1369 8 1 59E20603E1BBA03E0A42FF5648A517FD238AE6D9
jp has DS record 1369 8 2 1F3F4A66E954C27FB16DF88CA5EA0E88CA9384690BBCE3A6B7F54E9E 6BCA169B

_ ad フラグが立った。

> dig ns jp +dnssec

; <<>> DiG 9.6.1-P1 <<>> ns jp +dnssec
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 19963
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 8, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags: do; udp: 4096
;; QUESTION SECTION:
;jp.				IN	NS

;; ANSWER SECTION:
jp.			86303	IN	NS	b.dns.jp.
jp.			86303	IN	NS	d.dns.jp.
jp.			86303	IN	NS	a.dns.jp.
jp.			86303	IN	NS	g.dns.jp.
jp.			86303	IN	NS	e.dns.jp.
jp.			86303	IN	NS	c.dns.jp.
jp.			86303	IN	NS	f.dns.jp.
jp.			86303	IN	RRSIG	NS 8 1 86400 20110103174503 20101204174503 62580 jp. 2LoLz8XacCDQbz1SQWwm4Yl6JxgTCN+aUNFLx25HOiNkKQkFkgAmFojL g5y3sogZoc92ErHVT9jr7AeF+U7eAu/bU1o2r3kmMnTJhBHPuJL5lzuP RCuRcOY0DqmYf+x5QhgldeANAWZuwdvUWXp6hJevC+b4yvxQU8QeK4/s Xws=

;; Query time: 0 msec
;; SERVER: 192.168.1.21#53(192.168.1.21)
;; WHEN: Sat Dec 11 00:55:18 2010
;; MSG SIZE  rcvd: 309

_ 仕事が…。


<< = >>
やまや