性善説を前提として生まれ育ったインターネットは、
広く普及するにつれセキュリティ上の脅威にさらされ、
人を見たら泥棒と思え的な疑心暗鬼の世界になってしまいました。
ある意味インターネットの根幹であるDNSも例外ではなく、
DNSサーバから送られてくる情報が正当なことを確認するために
DNSSECなるものが編み出され、
今後整備されてくると思われます。
DNSサーバを運営する私としては、
まあ別に対応しなくてもたいした問題ではないと思っている反面、
ちょっと設定してみてもいいかなとも思っています。
さて、私が個人的な独自ドメインをホスティングしているgodaddy.comでも、
DNSSECへの対応がスタートしました。
が、Premium DNS のために月額$2.99払わなければならない…
これならserversman@vpsのEntryプランをもうひとつ契約して、
2台のvpsにbind9を入れてDNSサーバ2台構成にしたほうがいいような気がします。
この間から大阪のデータセンターも使えるようになって
東京と大阪のデータセンターで各1vps構成にすれば地理的分散ができますし、
何より好きなように使えますし。
って、別にDNSSECに対応する必要ないんですけどね。
0 件のコメント:
コメントを投稿