要約
- 1997年7月11日、ある運用者は、リゾルバーが
www.internic.netをAlterNICのアドレスに対応づけ、そのレコードを追加データとして印付けしたと報告した。 - この事件は、商用ドメインを誰が登録できるかという争いと、リゾルバーが本来回答として返すべきでない対応づけを信頼・保存した技術上の問題を結びつけた。
Webアドレスをめぐる二種類の権限
AlterNICが異議を唱えたのは、Network Solutionsが商用トップレベルドメインの登録で担っていた役割だった。争点は、.com や .net のような名前を誰が追加でき、どの規則に従うかということだ。しかし、仕組みを最もよく示す記録は、その政治的な議論よりも狭い。1997年7月11日、ネットワーク運用者のKevin Brintnallは、NANOGにVisi Internetのネームサーバーから得た照会結果とキャッシュ内容を投稿した。www.internic.net は 207.51.48.15 を返し、そのアドレスは aragorn.alternic.net として解決された。
Brintnallのダンプでは、予期しないアドレスレコードが addtnl と記されていた。DNS応答の「追加データ」である。さらに彼は、自分のルートキャッシュにAlterNICのヒントはなかったと説明している。この一件では、利用者が代替ルートを選んだわけではない。再帰的な名前解決で得られたデータが、そのリゾルバーのInterNICウェブホストに対する回答を変えた。
この違いは重要だ。議論に登場する名前は、それぞれ別の権限を担っていた。ルートゾーンはトップレベル名を委任する。レジストラはトップレベルドメイン配下の登録を受け付ける。再帰リゾルバーはDNSの委任をたどり、次の問い合わせにローカルで答えられるようレコードをキャッシュする。AlterNICの政治的な挑戦は命名規則に向けられていた。Brintnallの記録が示すのは、一台のリゾルバーに保存された対応づけだ。AlterNICが公開ルートゾーンを書き換えたとは示していない。
キャッシュが示すこと、示さないこと
NANOGの原投稿は、DNSの歴史としては珍しいほど具体的だ。サーバーアドレス、返されたAレコード、キャッシュに残った送信元アドレス、リゾルバー自身の由来注記が記録されている。送信元アドレスはAlterNICのホストに対応した。addtnl という由来は、後年のWIREDの記事が説明した技術経路とも整合する。DNSの応答には追加レコードを含められ、信頼し過ぎたリゾルバーは、問い合わせた名前とは別のレコードを保持することがあった。
この証拠が立証するのは、一つのキャッシュに誤った回答があったことだ。影響を受けたリゾルバーの総数も、すべての利用者が転送されたことも、公開ルートサーバーがAlterNICの支配下にあったことも示さない。当時の記事には「インターネット」が転送されたかのような表現もある。キャッシュ記録が示すのは、あるウェブ名への宛先を一台のリゾルバーが変えて返した、という範囲だ。記録中の 146598 はそのレコードの値であり、世界規模の障害時間や利用者数ではない。
政治的な背景は確かにあった。Washington Postは、Network SolutionsがNational Science Foundationとの契約に基づき、.com、.org、.net の登録権を独占していたと報じている。AlterNICは競合レジストリを名乗り、その運営者がNSIの名前に対する「所有権主張」と表現したものに反対した。契約上の役割は強力だったが、NSIがすべての名前やインターネット全体のルートを所有していたことを意味しない。利用者をAlterNICへ転送することで主張は目に見えるものになったが、公開名前空間を定義する正当な権限が誰にあるかは決着しなかった。
キャッシュ事故は政策判断ではない
対応はソフトウェアと運用の側で進んだ。CERTが1997年8月に出したBIND勧告は、キャッシュポイズニングを、リモートのネームサーバーから届いたデータを別のサーバーが保存し、クライアントプログラムに返す問題として説明した。BIND 4.9.6で脆弱性が修正されたとし、BIND 8.1.1を含む更新経路を推奨している。これはリゾルバーの一種類の動作に対する勧告であり、AlterNICだけを対象にしたものではない。
1997年7月に公開されたRFC 2181は、第5.4.1節で追加セクションの情報をDNSデータの中でも信頼度が低いものと位置づけ、認証されていない追加レコードを後続問い合わせへの回答として返してはならないとする。このRFCはデータの扱いを明確にしたが、AlterNIC事件を受けて書かれたと示す資料はない。標準が公開されたことも、すべての運用者が即座に更新・設定変更した証拠にはならない。
米国のドメイン名政策論争は別の経路で続いた。商務省は1997年7月に意見募集を開始し、1998年にはGreen Paper、White Paper、ICANN設立が続いた。Internet Societyの年表はこの流れを記録するが、AlterNICの転送を原因としていない。2000年にIABはRFC 2826で、名前の一貫性のために公開DNSには唯一のルートが必要だと論じた。これは後年の機関の立場であって、Brintnallのキャッシュに対する鑑定結果ではない。
この事件は二つの歴史にまたがる。集中した登録権への抗議であり、同時に、一台のリゾルバーが疑わしい追加データを別の行き先に変え得ることを示した運用上の出来事でもある。第一の問いは、名前の規則を誰が定めるか。第二は、リゾルバーがどのデータを信頼すべきか。この二つを混同すれば、キャッシュの一行をルートゾーンの移管と取り違え、目に見える転送を普遍的な支配の証拠と誤認する。
出典
- Kevin BrintnallによるNANOGのキャッシュ報告(1997年7月11日)
- WIRED「InterNIC Who?」(1997年7月16日)
- The Washington Post:Network SolutionsとAlterNICの転送(1997年7月23日)
- CERT勧告CA-1997-22:BIND
- RFC 2181 第5.4.1節
- Internet Society:IANAの歴史
- RFC 2826:IAB「唯一のDNSルート」に関する技術コメント
- WIRED「Network Solutions Takes AlterNIC to Court」
- WIRED「Domain Guerrilla Says He’s Sorry」
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
