1. DNS/サーバ/再帰検索は危険

1.1. コンテンツサーバは専用で

コンテンツサーバとキャッシュサーバを分離しましょう。

分離しても、コンテンツサーバが再帰検索を許していると毒盛される危険もあります。

いわゆるDNSサーバ(キャッシュサーバ)として兼用して利用するのはとても危険です。

1.2. 共用のコンテンツサーバは危険です

コンテンツサーバに好き勝手なゾーンを設定できたりするかもしれません。

1.3. まさかサーバ

「まさか」サーバ:共用のコンテンツサーバをキャッシュサーバとしても利用させているケースのことです。

実際に行っているひとがいるとは思っていませんでした。

1.4. 危険なキャッシュサーバ

使っているDNSサーバ(キャッシュ)が危険かどうかを簡単に調べる方法は知りません。

プロバイダのDNSサーバを使っているのであれば、 IPアドレスをメールで(cache at-mark m.qmail.jp 宛に) 教えていただければ、調べてみます。 -- ToshinoriMaeno 2012-06-25 00:59:51

1.5. 権威サーバで再帰検索をゆるしている理由

歴史的な経緯で設定されていることもあるでしょうけど、危険です。

  1. 危険を承知でキャッシュサーバとして公開している。(アクセス制限くらいでは不十分)
  2. 危険性をしらない、キャッシュサーバとして公開しているつもりはない。

ほかに考えられる理由は?

-- ToshinoriMaeno 2012-07-09 12:11:23