要約
- RFC 8806のローカルルートは同一ホストのリゾルバーだけに提供され、完全なゾーン、DNSSEC検証、公開ルートとの同一性を必要とする。
- SOAのexpireまでに更新できなければ古いデータを出してはならず、直ちに非ローカルのルートサーバーへ切り替える必要がある。
経路を変えても権威は移らない
キャッシュに必要な委任がないとき、再帰リゾルバーは通常、遠隔のルートサーバーへ問い合わせる。RFC 8806では完全なルートゾーンを取得し、同じホストの権威サービスへ問い合わせを向ける。外部経路の障害時にもルート情報を得やすくなり、経路上で問い合わせを観測されにくい。
ただし、運用者が得るのは応答経路の制御である。データは公開DNSルートと同一でなければならない。最新のルートKSK公開鍵、全DNSSECレコード、署名検証が必要であり、委任や命名方針を変更する権限は生じない。
サービスは同じホストのリゾルバー以外へ応答してはならない。この制約は代替ルート化を防ぎ、誤った複製の影響範囲を当該リゾルバーの利用者に限定する。
鮮度が応答権限を決める
ローカル複製はSOAタイマーで更新されるため、通知を受ける世界のルートより少し遅れることがある。しかしexpireを越えたデータは提供できない。更新に失敗した場合、期限前に非ローカルルートへ即時復帰しなければならない。
鮮度は単なる運用指標ではなく、ローカル応答を続ける権限の条件である。SOAシリアル、期限までの余裕、最後の完全転送、復帰経路を監視する必要がある。RFC 8806は、更新不全によってTLD全体に誤った情報が残り得ると警告する。
DNS基盤の責任者は構成と切替を、セキュリティ担当は検証とトラストアンカーを、ネットワーク担当は転送元と遠隔ルートへの到達性を所有する。警告だけでは切替が成功した証拠にならない。
利益と費用の所在
利用者は外部依存と問い合わせ露出の低減から利益を得る。運用者はゾーン取得、DNSSEC検証、監視、障害診断、切替試験を負担する。RFCに列挙されたAXFR提供元も永続的な利用可能性を保証されていない。
反実仮想は明確だ。複製がなければキャッシュ不足時に遠隔ルートへ依存する。健全な複製は依存を減らすが、期限切れの複製を使い続ければ、分散した外部依存を静かなローカル障害に置き換えてしまう。
根拠と限界
事実はRFC 8806、DNSSECはRFC 4033、AXFRはRFC 5936、公開面はIANA資料に基づく。責任分担はそれらから導く分析である。普及数、実測の遅延・プライバシー効果、各実装の切替精度は一次資料から確認できず、未知のままである。
出典
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
