要約

  • リゾルバーは完全なQNAMEと元のQTYPEを毎段階で公開せず、次の未知の境界だけを問い合わせられる。
  • プライバシーはキャッシュ、有限の反復、フォールバックに左右され、再帰リゾルバーは完全な要求を見る。

分析

空のキャッシュで www.example.com を解決するとき、従来のリゾルバーは完全名をルートへ送ることがある。ルートに必要なのは .com だけである。残りはプロトコル上の必須情報ではない。

RFC 9156では、最も近い既知の委任から一ラベル先だけを送る。クライアントの元の型と無関係なAまたはAAAAも使える。完全なQNAMEとQTYPEが必要なのは最終名を担当するサーバーだけだ。

これはリゾルバー単独の動作変更で、新しいDNS交渉は不要である。ただしゾーンカットは全ラベルに存在しない。冷たいキャッシュでは、権威の境界を見つけるまで一ラベルずつ追加する場合がある。

キャッシュは開示境界になる。RFC 8020のNXDOMAIN cutは不存在ノード配下を否定でき、RFC 8198は検証済みNSEC/NSEC3証明が新しい質問を覆うとき否定応答を合成できる。証明済みの不存在を上流へ再照会する必要はない。

反復には上限が要る。深い名前は上流要求を増やすため、RFC 9156は一ユーザー要求あたりの送信数制限を必須とし、一方式で10を推奨上限に挙げる。

保証は限定的だ。再帰リゾルバーは完全な要求を見る。複数地点の観測者は情報を関連付け得る。暗号化は別の露出を扱う。最小化が減らすのは中間の権威サーバーへ渡す情報である。

完全名での再試行は可用性を戻しながら開示規則を失わせる。RFCは特定事業者の設定や効果を証明しない。

出典