トピック
DNS 委任権限
「トピックの観点から見たDNSトピックは、特定のテーマ、シグナル、または監視すべき話題を共有する記事を結びつけます。このページは、関連報道、公開情報源、市場関係者、インフラへの影響をたどる豊かな道筋を提供し、企業動向、政策決定、地域的影響、運用リスクにわたってそのトピックがなぜ重要なのかを理解するための十分な文脈を与えます。単なる記事リストにとどまらず、読者は繰り返し現れるシグナル、影響を受ける組織、公開証拠、市場背景、サービス継続性、調達、競争、コンプライアンス、戦略計画といった背景を比較できます。このページでは、トピックの対象範囲、関係するインフラ事業者や政策、報道内容を裏付ける証拠、そして通信事業者、顧客、投資家、政策関係者にとってそのテーマがなぜ重要なのかを説明します。」

IETF
Ray Bellisと、接続からセッションになったDNS
TCP ソケットが開いたままでも、そこに何の状態を残すかについて合意があるとは限らない。RFC 8490は、DNS における接続とセッションを分けた。前者は運搬路、後者は双方が認めた権限、タイマー、終了条件である。

ケースファイル
登録は姓に始まり、その後の利用には別の記録があった――Nissan Motor v Nissan Computer
二つのドメインは移転されなかった。それでも、裁判所はページ上の表示、広告、リンク、批判文にまで命令を及ぼした。管理者を替えることと、同じ管理者の利用を制約することは、どちらも制御点への介入だが、必要な証拠は同じではない。
ケースファイル
権威ゾーンが沈黙し、リゾルバーが障害を増幅した
権威 DNS が応答しないことと、名前が存在しないことは同じではない。それでも、すべての経路を試し終えたリゾルバーには、同じ失敗をしばらく繰り返さない責任がある。RFC 9520 が与えるのは、問い合わせ作業を一時停止する局所的な権限であって、ゾーンに代わって不在を宣言する権限ではない。

IETF
Ray Bellisと、未知をそのまま渡すべきDNSプロキシ
家庭用ゲートウェイは、DHCP で自分を DNS サーバーとして知らせるだけで、すべての端末の前に立てる。問題は、その小さな実装が将来の DNS まで理解できるかではない。Ray Bellis が RFC 5625で問うたのは、理解できないものに出会ったとき、プロキシが意味を壊さず、制限を隠さず、利用者の選択を奪わずにいられるかだった。
ケースファイル
暗号化は成功した。DNS の質問は先に見られていた
RFC 9539 は、再帰リゾルバーと権威サーバーの間に、事前調整なしで DoT または DoQ を持ち込む実験である。受動的な監視から多くの問い合わせを隠せる一方、相手の身元までは保証しない。したがって運用者が管理すべき対象は「TLS が成功したか」ではなく、どの質問がどの経路を通り、いつ平文へ戻り、何が認証されなかったかである。
ケースファイル
TLS は再開した。DNS 購読は戻らなかった
DNS Push を安全に運用するには、接続の台帳と購読の台帳を分けなければならない。TLS の再開は暗号チャネルを作り直す手間を減らす。しかし、TTL の減算を止める根拠は、特定の DSO セッションで受理された NAME・TYPE・CLASS の購読であり、再開 ticket には保存されない。
ケースファイル
レコードは失効した。それでもリゾルバーは答え続けた
権威サーバーに届かないとき、期限切れの DNS キャッシュを返すことは障害を和らげる。一方で、公開者が終わらせたはずのアドレスや否定応答を残すこともある。重要なのは古いか新しいかだけではない。例外を誰が決め、どの時計で止めるかである。
IETF
DNS Serve-Stale は「期限切れでも返す」権限を再帰リゾルバーに移す
TTL が切れた瞬間に権威サーバーへ到達できなくなったとき、古い DNS レコードは障害を隠す救済策にも、撤回済みの宛先を延命する経路にもなる。Serve-stale が扱うのはキャッシュの便利機能だけではない。現在性を証明できない時間に、誰が可用性を優先してよいかという制御の問題である。
ケースファイル
二つの応答は NOERROR だった。新しいゾーンを使ったのは一方だけだ
RFC 9660 の ZONEVERSION は、権威応答と、その応答を生成したゾーン版を同じパケットに載せる。分離した SOA 問い合わせでは失われる対応関係を残せるが、ゾーン全体の正しさまで保証するものではない。
ケースファイル
サービスは消えた。それでも DNS リースは残っていた
動的に登録された DNS レコードを放置しないための RFC 9664 は、公開期間に終点を与える。ただし、その終点はサービスの生存証明ではなく、キャッシュの消去命令でもない。
ケースファイル
カタログが空になった朝、権威サーバーは命令どおりに動いた
DNS Catalog Zone は、大量のゾーン設定を一つの転送可能な成果物へ圧縮する。便利な一覧に見えるが、消費側が解釈した瞬間に稼働中のサービス境界を書き換えるため、その実体は実行可能な権限である。

インターネット史
リゾルバが他者に代わって送ったプレフィックス:EDNS Client Subnet
EDNS Client Subnet には、送信元プレフィックス長を 0 にするという拒否の表現がある。クライアント由来のアドレス情報を上流へ加えないよう求める、明確なワイヤ上の指示だ。しかし 2016 年の RFC 自身が、その意思を利用者が実際に表せる環境は限られていたと記した。ECS の歴史は、規則の存在と制御手段への到達可能性が同じではないことから始まる。
ケースファイル
署名された輪にない委任が、親ゾーンには存在していた
NSEC3 Opt-Out は、大規模な親ゾーンが未保護の委任を署名済みハッシュ鎖から省ける仕組みである。省略は正当でも、委任の不存在を意味しない。鎖が証明する範囲と、運用者が保持すべき完全な委任台帳を分離しなければならない。
IETF
QNAME最小化は各DNS委任に必要な情報だけを見せる
ルートサーバーは次の委任を返すために完全なホスト名を必要としない。QNAME 最小化はこの事実を開示規則にする。境界を一つずつ示し、フォールバックを測り、上流への露出削減を再帰リゾルバー自身からの秘匿と混同しない。

ICANN
UA Dayの17件の実演には、後日の運用確認が必要だ
イベント会場で国際化メールアドレスから一通のメールが届く。その瞬間は小さいが、説明会にはない重みを持つ。フォーム、検証ロジック、保存、メールサーバー、相手側の受信経路の少なくとも一部が実際に動いたからである。ICANN の UA Day 2026報告書は、17件の採用・実演イベントについて IDN とメールアドレス例を掲載した。アラビア、タイ、デーヴァナーガリー、テルグ、ティフィナグ、ラテンの各文字が並ぶ。これは参加者数より具体的な成果だ。しかし会場の成功は、30日後の保守担当、更新後の再試験、実利用の一連の経路までは証明しない。次に必要なのは、成功を疑…

インターネット史
答えを変えずに理由を運んだエラー――DNS EDE の境界
同じ `SERVFAIL` でも、権威サーバーへ届かなかった失敗と、届いた署名を検証できなかった失敗では、次に試すべきことが違う。Extended DNS Error はその差を応答に添えた。ただし説明がどれほど詳しくても、元の RCODE を上書きする権限は与えなかった。

IETF
IETFが選ぶCCGの一席は、IANAの権原ではない
Internet Architecture Board は2026年8月11日、Tim Wicinski を Community Coordination Group の委員に再任した。任期は2028年までである。この席は、9人で構成される CCG のうち、プロトコルパラメータ共同体に割り当てられた3席の一つだ。名前と番号の共同体にも3席ずつある。CCG は IANA の商標とドメイン名を法的に保有する主体に助言し、限定された案件では承認権を持つ。しかし IANA…
ケースファイル
シリアルは一致した。ゾーンは一致しなかった
運用で最も危険なのは、読めないゾーンファイルではない。転送が完了し、構文検査を通り、SOA シリアルも予定どおりなのに、公開者が確定した内容とは一部が違うファイルである。ZONEMD は、その差を権威サーバーへ読み込む前に判定するための、ゾーン全体に対するコミットメントを提供する。

インターネット史
大文字を使い切った名前――DNS が字形を応答チャレンジに変えたとき
DNS にとって、ASCII の大文字と小文字は同じ名前だった。それでも問い合わせに載った字形は、多くの実装でそのまま応答へ戻ってきた。2008年の DNS-0x20 案は、この「意味はないが消えてもいない」差を、一回限りの照合材料として使おうとした。

ICANN
ドメイン名が被告になった:Porsche.netとACPAの対物訴訟ルート
128件のドメイン名を被告として始まった訴訟は、具体的な管理問題を浮かび上がらせた。通常の対人訴訟で登録者に届かないとき、連邦裁判所は何を根拠に登録そのものを管理できるのか。そして、そのルートへの異議はいつまでに出さなければならないのか。
