<?xml version="1.0" encoding="utf-8"?><!DOCTYPE article  PUBLIC '-//OASIS//DTD DocBook XML V4.4//EN'  'http://www.docbook.org/xml/4.4/docbookx.dtd'><article><articleinfo><title>p011-01</title><revhistory><revision><revnumber>2</revnumber><date>2016-10-24 03:26:00</date><authorinitials>proxy-v4.nic.ad.jp</authorinitials></revision><revision><revnumber>1</revnumber><date>2016-10-24 03:23:56</date><authorinitials>proxy-v4.nic.ad.jp</authorinitials></revision></revhistory></articleinfo><section><title>011-01: 逆引き DNS の lame delegation 改善に関する提案</title><section><title>概要</title><para>[提案ID] </para><itemizedlist><listitem override="none"><para>011-01 </para></listitem></itemizedlist><para>[提案タイトル] </para><itemizedlist><listitem override="none"><para>逆引き DNS の lame delegation 改善に関する提案 </para></listitem></itemizedlist><para>[提案内容] </para><itemizedlist><listitem><para>現状の問題 </para><itemizedlist><listitem override="none"><para>DNSではその階層的な構造のためにネームサーバの階層的な位置が上位になるほど影響範囲は大きくなる。逆引きDNSにおいてもこの点は例外ではなく、逆引きネームサーバが不適切に設定されている状況(Lame Delegation)では、その該当IPアドレス範囲内の逆引き問い合わせが正常に行われない事に起因し、アプリケーションサービス全てに影響がでる可能性がある。</para><para>こうした状況を改善するため、JPNICから割り振られたアドレス範囲内の逆引きDNSがlame delegationとなるゾーンに対しては、JPNIC管理下の逆引きの委任をしない措置を導入したい。</para></listitem></itemizedlist></listitem><listitem><para>提案が採択された場合 </para><itemizedlist><listitem><para>想定されるメリット、デメリット </para><itemizedlist><listitem><para>メリット </para><itemizedlist><listitem><para>DNSの逆引きが正常に行われるようになることで健全なインターネットの運用に貢献できる </para></listitem></itemizedlist></listitem><listitem><para>デメリット </para><itemizedlist><listitem><para>特になし </para></listitem></itemizedlist></listitem></itemizedlist></listitem><listitem><para>影響をうける対象（指定事業者、JPNIC、ユーザなど） </para><itemizedlist><listitem><para>JPNIC </para><itemizedlist><listitem><para>レジストリシステムの改修が必要 </para></listitem><listitem><para>ユーザおよび指定事業者への対応業務の負荷が増える </para></listitem></itemizedlist></listitem><listitem><para>指定事業者・ユーザ </para><itemizedlist><listitem><para>DNSの逆引き設定を正しく行うことが必要である </para></listitem><listitem><para>指定事業者での業務フローを変更しなければならない場合がある </para></listitem></itemizedlist></listitem></itemizedlist></listitem></itemizedlist></listitem></itemizedlist><para>[提案者] </para><itemizedlist><listitem override="none"><para>小山 祐司 (JPNIC) </para></listitem></itemizedlist><para>ip-users ML (JPNIC-IP-USERS 1129) に提案者より投稿されました，提案内容の詳細です </para><screen><![CDATA[『逆引きDNSのlame delegationの改善に関する提案』
]]><![CDATA[
1. 概要
]]><![CDATA[
JPNICの管理する逆引きDNSにおいて、lame delegationとなっているネームサー
バを調査・検知し、一定期間lame delegationの状態が継続する場合、JPNICか
らそのネームサーバへの逆引きゾーンの委任を停止します。
]]><![CDATA[
  lame delegationとなっているゾーンの委任を停止するまでの順序は以下の
  通り:
]]><![CDATA[
 (1) 逆引きDNSのゾーン委任の状態を調査し、lameの状態が継続しているネー
     ムサーバを検知
]]><![CDATA[
 (2) そのゾーンに該当するIPアドレスの割り当て先、および上位の割り振り
     先技術連絡担当者へ通知
]]><![CDATA[
 (3) 逆引きDNSのゾーン委任を停止し、lameにより停止した旨whoisに表示
]]><![CDATA[
 (4) 委任停止したネームサーバのlameの状態が修正され次第、ゾーンの委任
     が再開
]]><![CDATA[
2. lame delegationによる影響
]]><![CDATA[
逆引きDNSがlame delegationになっていると以下のような影響が出ます。
]]><![CDATA[
  ・lameのゾーンに含まれるユーザがインターネット上のサービスを利用する
    ときに、動作が遅くなる
]]><![CDATA[
     + 接続元を確認する目的などで名前解決を行うとき、lameにより遅延や
       リトライが発生するため
]]><![CDATA[
  ・名前解決ができないことにより、サービスが利用できない
]]><![CDATA[
     + メールの送受信, アクセスコントロールなど
]]><![CDATA[
  ・キャッシュサーバと、rootからそのゾーンまでの各権威サーバ間で無駄な
    DNSトラフィックが増大する。
]]><![CDATA[
     + リトライやネームサーバ名の誤りなど
]]><![CDATA[
  ・lame delegationは問題のあるドメイン内のすべてに影響する
]]><![CDATA[
     + DNSは階層構造を持っているため、親(rootに近い)ドメインのlame
       delegationが解消されない限り、そのドメインに含まれるゾーンのユー
       ザは、正しくDNSを設定していたとしても悪影響を受ける
]]><![CDATA[
3. lame delegationの定義
]]><![CDATA[
本提案では、以下の状態のいずれかであるとき、そのネームサーバはlame
delegationであると判断し、逆引きゾーンの委任を停止します。
]]><![CDATA[
  (1) TCPおよびUDP port53へのDNSクエリに応答しない
  (2) 委任されたゾーンのSOAについての問い合わせに対し応答がない
  (3) 委任されたゾーンのSOAについての応答にAAビットがついていない
]]><![CDATA[
4. 詳細
]]><![CDATA[
以下の手順でlame delegationを改善します。
]]><![CDATA[
  (1) lame delegationの検知
]]><![CDATA[
      1日1回、JPNIC管理下の対象逆引きゾーンについて、登録されたネーム
      サーバがlame delegationになっているかどうかを調査する。
]]><![CDATA[
  (2) lame状態の確認
]]><![CDATA[
      15日間継続してlame delegationを検知した場合、ネットワーク障害・
      誤検知・一時的なサービス停止などによるものではなく、恒常的にlame
      delegation になっていると判断する。
]]><![CDATA[
  (3) lame状態の通知
]]><![CDATA[
      lame delegationと判断されたゾーンに該当するIP アドレスを管理する
      技術連絡担当者(割り振り先・割り当て先の双方)へ、該当ネームサーバ
      がlame delegationとなっていることを通知する。通知は週1回、繰り返
      し行う。
]]><![CDATA[
  (4) 委任の停止
]]><![CDATA[
      通知開始後30日(最初にlameを検知してから45日)経過してもlame
      delegationが改善されない場合、JPNICの逆引きゾーンファイルから該
      当NSレコードをゾーンから削除する。それと同時に、whoisの該当する
      ネットワーク情報にlameであると表示する。これによりlame
      delegationとなっているネームサーバへの逆引きDNSのゾーンの委任が
      停止する。
]]><![CDATA[
  いずれの場合でも、ネームサーバが正しく設定され、lame delegationが改
  善された時点で(1)へ戻ります。(4)の状態で委任が停止していた場合は、削
  除対象のNSレコードが復旧し、ゾーンの委任が再開されます。
]]><![CDATA[
4.2. ネームサーバ登録申請
]]><![CDATA[
  割り当て報告申請、ネットワーク情報変更申請、逆引きネームサーバ追加・
  削除申請時には、ネームサーバのlame調査は行いません。
]]><![CDATA[
  また、割り振り・割り当て報告申請時にネームサーバが未設定である場合は、
  ネームサーバの欄を空白にしたままで申請し、後日ネームサーバを設定完了
  した時点で再度申請してください。
]]><![CDATA[
5. 対象
]]><![CDATA[
JPNICの管理しているIPアドレス(v4/v6)のうち、以下のアドレスの逆引きゾー
ンが対象となります。
]]><![CDATA[
  (1) JPNICのIPアドレス管理指定事業者に割り振りが行われているアドレス
      ブロック
]]><![CDATA[
  (2) 特殊用途用プロバイダ非依存アドレス
]]><![CDATA[
  (3) 歴史的経緯を持つプロバイダ非依存アドレスのうち、割り当て先組織に
      管理用のIDとパスワードが発行されているアドレスブロック
]]><![CDATA[
6. 影響
]]><![CDATA[
上記2.の影響が減少することが期待されます。
]]><![CDATA[
7. RIRでのlame delegationに対する取り組み
]]><![CDATA[
すでに各RIRでもlameに対する取り組みを行っており、本提案はそれらを参考
に検討を行いました。
]]><![CDATA[
APNIC:
  http://www.apnic.net/docs/policy/proposals/prop-004-v001.html
]]><![CDATA[
ARIN:
  http://www.arin.net/policy/2002_1.html
]]><![CDATA[
LACNIC:
  http://lacnic.net/en/politicas/lame.html
]]><![CDATA[
RIPE NCC:
  http://www.ripe.net/ripencc/pub-services/stats/revdns/
]]><![CDATA[
]]><![CDATA[
8. 参考
]]><![CDATA[
8.1. lame delegationの割合
]]><![CDATA[
lame delegationとなっているネームサーバは、全体に占める割合は調査開始
以来ほぼ横ばいですが、その数は増加傾向にあります。推移については以下の
pdfファイル(IPアドレス管理指定事業者連絡会資料の抜粋)をご参照ください。
]]><![CDATA[
 http://www.nic.ad.jp/dns-survey/lame-revdns-061020.pdf
]]><![CDATA[
8.2. TCP port53への問い合わせ
]]><![CDATA[
2006年10月20日にJPNIC管理下のゾーンに登録されているネームサーバに対し、
TCP53での問い合わせを行った結果、応答しなかったサーバ・NSレコードの数
は以下の通りとなりました:
]]><![CDATA[
     TCP53への問い合わせに応答しないサーバ数:  638/6348   (約10%)
                          同       NS RRの数: 9513/284992 (約3%)
]]><![CDATA[
8.3. ネットワーク到達性
]]><![CDATA[
lameの調査は、JPNICネットワーク内のサーバから各ネームサーバへ問い合わ
せをすることで行います。そのため、その間のネットワーク到達性が消失した
場合、DNS問い合わせに対して応答がないとして、該当ネームサーバはlameで
あると判断することになります。
]]><![CDATA[
しかし、4.  のとおり逆引き委任停止は45(15+30)日間の調査において継続し
てlameであることが条件ですので、一時的な到達性の消失では委任停止とはな
りません。
]]><![CDATA[
8.4. メールの到達性
]]><![CDATA[
各技術連絡担当者へはメールにてlameの通知を行うことになりますので、その
メールアドレスへの到達性が確保されていることが重要です。取り組み開始に
前もって登録情報の更新をお願いします。
]]><![CDATA[
以上]]></screen></section><section><title>提案の履歴</title><informaltable><tgroup cols="5"><colspec colname="col_0" colwidth="20*"/><colspec colname="col_1" colwidth="17*"/><colspec colname="col_2" colwidth="43*"/><colspec colname="col_3" colwidth="20*"/><colspec colname="col_4"/><tbody><row rowsep="1"><entry colsep="1" rowsep="1"><para>アクティビティ</para></entry><entry colsep="1" rowsep="1"><para>日付</para></entry><entry colsep="1" rowsep="1"><para>状態</para></entry><entry colsep="1" rowsep="1"><para>参照 </para></entry></row><row rowsep="1"><entry colsep="1" rowsep="1"><para>MLへの投稿</para></entry><entry colsep="1" rowsep="1"><para>2006年11月21日</para></entry><entry colsep="1" rowsep="1"><para>JPNIC-IP-USERS 1141 </para></entry><entry colsep="1" rowsep="1"/></row><row rowsep="1"><entry colsep="1" rowsep="1"><para>JPOPM11での発表</para></entry><entry colsep="1" rowsep="1"><para>2006年12月7日</para></entry><entry colsep="1" rowsep="1"><para><ulink url="http://jpopf.net/opf-jp/opm11/">JPOPM11</ulink>にて議論されました。</para></entry><entry colsep="1" rowsep="1"><para><ulink url="http://jpopf.net/opf-jp/opm11/jpopm11-4.pdf">発表資料(PDF)</ulink>／<ulink url="http://jpopf.net/opf-jp/opm11/jpopm11-minutes.html#040">議事録</ulink></para></entry></row><row rowsep="1"><entry colsep="1" rowsep="1"><para>MLでのコメント募集</para></entry><entry colsep="1" rowsep="1"><para>2006年12月26日</para></entry><entry colsep="1" rowsep="1"><para>JPNIC-IP-USERS 1153 にてアナウンス</para></entry><entry colsep="1" rowsep="1"/></row><row rowsep="1"><entry colsep="1" rowsep="1"><para>MLでのコメント募集</para></entry><entry colsep="1" rowsep="1"><para>2007年1月19日</para></entry><entry colsep="1" rowsep="1"><para>コメント募集期間終了．コメントなし，コンセンサス確定</para></entry><entry colsep="1" rowsep="1"/></row><row rowsep="1"><entry colsep="1" rowsep="1"><para>実装勧告</para></entry><entry colsep="1" rowsep="1"><para>2007年2月13日</para></entry><entry colsep="1" rowsep="1"><para>ポリシーWGよりJPNICにポリシーの実装を勧告</para></entry><entry colsep="1" rowsep="1"/></row><row rowsep="1"><entry colsep="1" rowsep="1"><para>実装完了</para></entry><entry colsep="1" rowsep="1"><para>2008年7月1日</para></entry><entry colsep="1" rowsep="1"><para>JPNICよりアナウンス(実装完了)</para></entry><entry align="center" colsep="1" nameend="col_4" namest="col_3" rowsep="1"><para><ulink url="https://www.nic.ad.jp/ja/topics/2008/20080422-03.html">逆引きネームサーバの適切な設定についてのお願い</ulink>／<ulink url="https://www.nic.ad.jp/ja/dns/lame/announce.html">関連情報</ulink></para></entry></row></tbody></tgroup></informaltable></section></section></article>