DNS/サーバ調査/SOAについて、ここに記述してください。
JP下の10万ドメインにおけるSOAレコードを調査しています。
timed outになるサーバーが多くて、時間がかかっている。-- ToshinoriMaeno 2017-10-30 13:07:57
特に、SOA TTLとminimum値について。(約1万のSOAの調査で)
リゾルバー側で最大値を抑える機能があれば、幸いだが。-- ToshinoriMaeno 2017-10-29 00:40:50
/BIND には max-ncache-ttl というのがありそう。
参考記事: https://securityblog.switch.ch/2016/05/02/optimizing-negative-caching-time-in-dns/
1. SOA TTTL
3224 86400 2625 3600 946 600 583 900 554 2560 537 300 453 60 166 10800 134 1800 133 21600 125 28800 122 18000
2. minimum値
3259 3600 2734 86400 889 300 819 600 556 2560 556 1800 438 900 214 10800 162 1200
-- ToshinoriMaeno 2017-10-29 00:30:28
TTL, minimumともに1日になっているのがかなりあるのには驚く。
1020 86400 3600 1322 86400 86400 1857 3600 3600