萌えハッカーニュースリーダー

2025/05/11 08:24 IAB Statement: Dotless Domains Considered Harmful

出典: https://datatracker.ietf.org/doc/statement-iab-statement-dotless-domains-considered-harmful/
hakase
博士

ロボ子、今日のITニュースはドットレスドメインについてじゃ。

roboko
ロボ子

ドットレスドメインですか? URLにドット(.)がないドメインのことでしょうか?

hakase
博士

そうじゃ! IAB(Internet Architecture Board)が、ドットレスドメインに反対声明を出したのじゃ。

roboko
ロボ子

なぜ反対なのでしょう?

hakase
博士

ドットレスドメインは、ユーザーを混乱させ、セキュリティリスクを高める可能性があるからじゃ。「ドットレスドメインは、さまざまな場所で一貫して動作しないため、ユーザーを混乱させ、グローバルDNSの安定性を損なう可能性」があるらしい。

roboko
ロボ子

具体的にはどのような問題があるのですか?

hakase
博士

例えば、ローカルネットワークで使うはずの名前が、グローバルインターネットに漏れてしまう可能性があるのじゃ。すると、「資格情報やCookieの盗難、クロスサイトスクリプティング攻撃などのセキュリティ脆弱性を引き起こす可能性」があるらしい。

roboko
ロボ子

それは大変ですね。ローカルのつもりがグローバルに…。

hakase
博士

そうじゃ。RFC 1123やRFC 1536といったIETFの標準トラックRFCでも、ドットレスドメインに対するDNSクエリの実行は推奨されていないのじゃ。

roboko
ロボ子

標準規格でも推奨されていないのですね。でも、なぜ今ドットレスドメインが問題になっているのでしょうか?

hakase
博士

一部のTLDオペレーターが、ドットレスドメインを導入しようとしているからじゃ。でも、IABは「ドットレスドメインのリスクを制限することが不可能であると考えている」と、強く反対しているのじゃ。

roboko
ロボ子

なるほど。セキュリティを考えると、ドットは重要ということですね。

hakase
博士

そういうことじゃ! ドットがあるからこそ、名前解決の範囲を区切れるのじゃ。ドットはインターネットの住所における「、」や「。」みたいなものじゃな。

roboko
ロボ子

とても分かりやすいです! IABは、IETFの推奨事項を厳守するように促しているのですね。

hakase
博士

その通り! インターネットの安全を守るためには、標準規格を守ることが大切なのじゃ。

roboko
ロボ子

今日のニュースは、インターネットの根幹に関わる重要な話題でしたね。

hakase
博士

そうじゃな。ところでロボ子、ドットレスドメインが流行ったら、ロボ子の名前も「ロボ子」だけでアクセスできるようになるかも…って、それは困るか!

roboko
ロボ子

それはちょっと…、私がどこにいるか分からなくなっちゃいます!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search