1. DNS/管理/ゾーン
DNS/管理/ドメイン は別項目に。
RFCでは認めていないゾーン設定
リゾルバーはどう扱うのがいいか。(リゾルバーの負担は増すばかり)
1.1. lame delegation
乗取に直結 DNS/lame_delegation
- awsdns(Route53), cloudflare, ...
1.2. CNAMEレコード
DNS/1/CNAME DNS/RFC/2181 存在すべきではない場所 zone apex だけではない。
一番は jp.sharp など。DNS/gTLD/sharp/jp.sharp
1.3. NXDOMAIN 返答
DNS/NXDOMAIN qname minimisation 関連 ENT だけではない。
cloudflare下のzone apex に見られる。権威サーバーがおかしい。
1.4. DNS CAMEL
DNS flag day EDNS bufsize問題と cache poisoning