要約
- リゾルバーは完全なQNAMEと元のQTYPEを毎段階で公開せず、次の未知の境界だけを問い合わせられる。
- プライバシーはキャッシュ、有限の反復、フォールバックに左右され、再帰リゾルバーは完全な要求を見る。
分析
空のキャッシュで www.example.com を解決するとき、従来のリゾルバーは完全名をルートへ送ることがある。ルートに必要なのは .com だけである。残りはプロトコル上の必須情報ではない。
RFC 9156では、最も近い既知の委任から一ラベル先だけを送る。クライアントの元の型と無関係なAまたはAAAAも使える。完全なQNAMEとQTYPEが必要なのは最終名を担当するサーバーだけだ。
これはリゾルバー単独の動作変更で、新しいDNS交渉は不要である。ただしゾーンカットは全ラベルに存在しない。冷たいキャッシュでは、権威の境界を見つけるまで一ラベルずつ追加する場合がある。
キャッシュは開示境界になる。RFC 8020のNXDOMAIN cutは不存在ノード配下を否定でき、RFC 8198は検証済みNSEC/NSEC3証明が新しい質問を覆うとき否定応答を合成できる。証明済みの不存在を上流へ再照会する必要はない。
反復には上限が要る。深い名前は上流要求を増やすため、RFC 9156は一ユーザー要求あたりの送信数制限を必須とし、一方式で10を推奨上限に挙げる。
保証は限定的だ。再帰リゾルバーは完全な要求を見る。複数地点の観測者は情報を関連付け得る。暗号化は別の露出を扱う。最小化が減らすのは中間の権威サーバーへ渡す情報である。
完全名での再試行は可用性を戻しながら開示規則を失わせる。RFCは特定事業者の設定や効果を証明しない。
出典
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
