1. watchNS/kddnet.ad.jp
Contents
このドメインで唯一まともなのはjp DNSへの登録だけのようだ。-- ToshinoriMaeno 2015-12-31 00:44:58
すくなくとも28ドメイン以上がJP登録しているというのに。-- ToshinoriMaeno 2018-02-27 02:32:08
sphere.ad.jpまで使っているから驚いたが、さすがにdolphinは登録していなかった。-- ToshinoriMaeno 2018-02-27 02:35:10
1.1. whois
Domain Information: a. [Domain Name] KDDNET.AD.JP g. [Organization] KDDI CORPORATION l. [Organization Type] JPNIC Member's Network m. [Administrative Contact] KT6156JP n. [Technical Contact] MK2322JP p. [Name Server] penguin.kddnet.ad.jp p. [Name Server] dolphin.kddnet.ad.jp s. [Signing Key] [State] Connected (2018/02/28) [Registered Date] 1995/02/10 [Connected Date] 1995/03/16 [Last Update] 2017/03/01 01:09:41 (JST)
$ dnsq ns kddnet.ad.jp a.dns.jp
2 kddnet.ad.jp: 106 bytes, 1+0+2+2 records, response, noerror query: 2 kddnet.ad.jp authority: kddnet.ad.jp 86400 NS dolphin.kddnet.ad.jp authority: kddnet.ad.jp 86400 NS penguin.kddnet.ad.jp additional: dolphin.kddnet.ad.jp 86400 A 210.132.91.130 additional: penguin.kddnet.ad.jp 86400 A 210.132.91.129
JP DNSからの委譲はおかしくないのだが、
$ dnsq ns kddnet.ad.jp 210.132.91.130
2 kddnet.ad.jp: 158 bytes, 1+3+0+3 records, response, authoritative, weird ra, noerror query: 2 kddnet.ad.jp answer: kddnet.ad.jp 300 NS tegami1.int-gw.kddi.ne.jp answer: kddnet.ad.jp 300 NS temae5.int-gw.kddi.ne.jp answer: kddnet.ad.jp 300 NS tegami2.int-gw.kddi.ne.jp additional: temae5.int-gw.kddi.ne.jp 300 A 106.187.5.93 additional: tegami1.int-gw.kddi.ne.jp 300 A 210.132.91.136 additional: tegami2.int-gw.kddi.ne.jp 300 A 210.132.91.138
このadditionalは無視すべき情報だ。
そこでKDDI/kddi.ne.jp や KDDI/kddi.ne.jp/int-gw が関係してくる。
!!! dolphin.kddnet.ad.jp などがNSにないのもまずい設定だ。
- これが問題を起こす。
NS TTLが300というのも、ra も問題だし。
まともなリゾルバーなら、名前解決できないのではないか。
-- ToshinoriMaeno 2015-12-31 00:03:31
この問い合わせの返答を信用していいでしょうか。
$ dnsq a penguin.kddnet.ad.jp 210.132.91.130
1 penguin.kddnet.ad.jp: 182 bytes, 1+1+3+3 records, response, authoritative, weird ra, noerror query: 1 penguin.kddnet.ad.jp answer: penguin.kddnet.ad.jp 300 A 210.132.91.129 authority: kddnet.ad.jp 300 NS tegami1.int-gw.kddi.ne.jp authority: kddnet.ad.jp 300 NS temae5.int-gw.kddi.ne.jp authority: kddnet.ad.jp 300 NS tegami2.int-gw.kddi.ne.jp additional: temae5.int-gw.kddi.ne.jp 300 A 106.187.5.93 additional: tegami1.int-gw.kddi.ne.jp 300 A 210.132.91.136 additional: tegami2.int-gw.kddi.ne.jp 300 A 210.132.91.138