MoinQ:

DNS/1/EDNS/JPRS速報について、ここに記述してください。

https://www.nic.ad.jp/sc-hiroshima/program/dns-flag-day.pdf (なぜか、JPNICの下に)

1. どうすればいいか

とりあえず、何をすればいいのか? • ドメイン名登録者:自身のドメイン名の確認・対応

• 「Test your domain」にドメイン名を入力(wwwなし) • 「All Ok!」と表示されれば、とりあえず他人に迷惑はかけていないはず • DNS管理者:DNSソフトウェア・ネットワークの確認・対応

• DNSソフトウェア・CPE・ミドルボックスの開発者:

EDNS0が正しく動作することを確認してあれば、十分だ。
 確認できないなら、flag day以前の問題である。w

2. 今後

Stay tuned!

• 本件については、今後JPRSでも情報公開を進める予定です

• 今のところ、

• 脆弱性が出てサーバーソフトウェアを入れ替えたタイミングとか、

– 何がどう起こりそうかは、これから考えてみます

• みなさんも考えてみてください、で、わかったら教えてください・・・

3. 参考リンク

• 公式サイト <https://dnsflagday.net/> • DNS-OARC 28の発表資料(4組織の連名)

• Internet Draft

• 開発元のアナウンス – Together for better stability, speed and further extensibility of the DNS ecosystem | The CZ.NIC Staff Blog <https://en.blog.nic.cz/2018/03/14/together-for-better-stability-speed-and-further-extensibility-of-the-dns-ecosystem/>

– Removing EDNS Workarounds | PowerDNS Blog <https://blog.powerdns.com/2018/03/22/removing-edns-workarounds/>

• EDNSチェックツール by ISC – EDNS Compliance Tester <https://ednscomp.isc.org/ednscomp/>