要約
- CZDS は参加 gTLD のゾーンファイルを申請・取得する共通経路だが、承認される権利は限定的で譲渡できず、契約に従う。
- 正しいゾーンスナップショットは公開 DNS データの観測を支えるが、登録者、稼働状況、意図、不正利用を自動的に証明しない。
チェックサムが証明する範囲
ゾーンファイルには、レジストリがある時点でトップレベルドメインのゾーンに公開した名前と DNS レコードが含まれる。時系列で比較すれば追加、削除、変更を観測でき、セキュリティ調査、権利保護、市場分析に役立つ。
一方、名前が存在するだけでは、実質的な登録者、公開サイトの有無、登録目的、不正利用の事実は分からない。メール、転送、サブドメイン、防御的登録だけに使われる場合もある。追加の主張には別の証拠が要る。
チェックサムは取得したファイルの整合性を確認する。後に作られた分析の妥当性まで保証するものではない。
共通窓口と分散した判断
ICANN は CZDS を、参加する gTLD レジストリのゾーンファイルへアクセスを申請する集中窓口として説明している。利用者は識別情報を出し、適用される契約に同意して申請する。
共通画面になっても、レジストリの判断権限は消えない。資格情報が不正確または正当でない場合、利用条件に違反すると合理的に判断される場合、申請は拒否され得る。違反を裏付ける証拠があればアクセスを取り消すこともできる。ICANN が手続きや配布を担っても、すべての承認判断を単独で行うわけではない。
さらに ICANN は、Registry Agreement が申請処理期限を定めていないと説明する。保留状態は、公開された決定がまだないことを示すだけだ。拒否、同意、過失、障害を意味しない。
限定された利用権
Specification 4 は、非独占的、譲渡不能、限定的な権利を定め、取得は24時間に1回までとしている。ICANN の説明では、承認されたアクセスは少なくとも3か月続く。
制限は証拠の来歴を守る。資格情報が共有され、スナップショットが契約や採取時刻から切り離されれば、誰がどの目的で得たデータか追跡できない。流通量が増えても、証拠価値は下がり得る。
受益者は、一括観測を必要とするセキュリティ、法務、研究チームである。レジストリも標準契約と共通配布を利用できる。ただし本人確認、審査、更新、原本保管、分析規律の費用は残る。
不明なこと
一次資料は、現在の承認率、拒否率、取消率、平均処理時間を示していない。特定の利用者やレジストリの不正も示さない。また、この gTLD 向け契約義務は ccTLD に自動適用されない。
結論は限定される。CZDS は契約に基づくゾーンデータのアクセス基盤であり、所有者名簿、不正判定装置、名前空間全体の再配布許可ではない。
情報源
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
