DNS/サーバ調査/SOAについて、ここに記述してください。

JP下の10万ドメインにおけるSOAレコードを調査しています。

特に、SOA TTLとminimum値について。(約1万のSOAの調査で)

リゾルバー側で最大値を抑える機能があれば、幸いだが。-- ToshinoriMaeno 2017-10-29 00:40:50

/BIND には max-ncache-ttl というのがありそう。

参考記事: https://securityblog.switch.ch/2016/05/02/optimizing-negative-caching-time-in-dns/

1. SOA TTTL

3224 86400
2625 3600
 946 600
 583 900
 554 2560
 537 300
 453 60
 166 10800
 134 1800
 133 21600
 125 28800
 122 18000

2. minimum値

3259 3600
2734 86400
 889 300
 819 600
 556 2560
 556 1800
 438 900
 214 10800
 162 1200

-- ToshinoriMaeno 2017-10-29 00:30:28

TTL, minimumともに1日になっているのがかなりあるのには驚く。

1020 86400 3600
1322 86400 86400
1857 3600 3600