最近、私はホームネットワークにいくつかの新しいサーバーをインストールしましたが、systemd-resolvedがポイントなしでホスト名を解決できないことがわかりました。これにより、私は私用ネットワークのTLDを選択し、将来に備えてベストプラクティスを探すためにインターネットを旅行しました。
結論:確かに知ることは不可能です。
1990年代初頭には、インターネットがすべての人のための遊び場に近づきました。その後、1990年代後半の商業主義がインターネットとインターネットの未来、最上位ドメイン(TLD)をしっかりと掌握しました。
この記事を読んだ後:https://www.theregister.com/2018/02/12/icann_corp_home_mail_gtlds明らかに、私たちは確かにわかりません。
プライベートIP範囲(10.0.0.0/8、172.16.0.0/12、192.168.0.0/16)がパブリックインターネットにまったく表示されないことは、実際に知られており、考慮されています。しかし私設網のTLDに関しては多くのことがあるようです。何をするのか分からない。
彼らのキャンプとソースのいくつかは次のとおりです。
- プライベートTLDを絶対に使用しないでください。ドメインを購入!
- ~によるとhttps://www.rfc-editor.org/rfc/rfc2606有効なのは、.test、.example、.invalid、.localhostだけです。
- ここhttps://www.rfc-editor.org/rfc/rfc6762#appendix-G彼らは個人的なTLDをまったく使用しないことを擁護していますが、必要な場合は次のいずれかを選択してください:intranet、internal、private、corp、home、.lan
- ~によるとhttps://en.wikipedia.org/wiki/ISO_3166-1_alpha-2#User-signed_code_elementsプライベートネットワークに使用できる2桁のTLDがあります。このトピックに関するICANNの現在のドラフトを読んでください。https://datatracker.ietf.org/doc/html/draft-ietf-dnsop-private-use-tld-00
- 一部の人々は.[0-9]をプライベートTLDとして使用することを提案します。なぜなら、このTLDはRFC-3696に準拠して無効であり、したがってICANNの承認を受けていないからです。望むより:https://cr.yp.to/djbdns/dot-local.html
ご覧のとおり、たとえば、プライベートローカルネットワークTLDを使用して.homeを選択することはギャンブルです。おそらく、ICANNは商業目的でそれを放棄したり、そうでないかもしれません。
心に浮かぶ質問は次のとおりです。なぜ私たちはプライベートネットワークのTLDをあまり持っていないのですか? ICANNがこれを行う資金がないからですか?個人ユーザーの擁護者がいないからですか?
もちろん、これはこれらの組織に参加する主体の出所(大学、ビジネス部門、政府)も反映しています。
Q:この問題を成熟させる最良の方法は何ですか?
:::更新された結論:::
トピックについて詳しく読んで、SEや他の場所での回答と議論を見た後、私はこれがプライベートネットワークのための将来の保証型TLDであると結論付けました。
- AA、QM~QZ、XA~XZ、ZZ
- [0-9]{1,}
答え1
home.arpa.
住宅用ホームネットワークで非排他的に使用するように指定RFC 8375。
このTLDの予備権限
.arpa
IANAの管理(https://www.iana.org/domains/arpa):
.arpaドメインは、インターネットインフラストラクチャの目的でのみ指定された「アドレスとルーティングパラメータゾーン」ドメインです。我々は、Internet Architecture Boardの指示に従ってインターネット技術コミュニティと協力してこのドメインを管理します。 .arpa ドメインの管理手順と運用要件については、RFC 3172 を参照してください。
IANAはhome.arpa
記録に文書化しました。特殊目的ドメイン名の登録:
home.arpa。 [RFC8375]
言い換えれば、RFC 8375の作者はhome.arpa.
RFC 8375を完成する前に適切な保存プロセスを経ました。
.home
これは、またはに記載されているRFCから実際に欠落している権限チェーンです.corp
。たとえば、次のようになります。RFC 7788の正誤表4677
答え2
.home
.corp
非常に安全
Q:この問題を成熟させる最良の方法は何ですか?
.home
.corp
これらの権限を持つICANNはTLDSを発行しないことにしました.mail
。彼らはプライベートネットワークとの名前衝突の可能性のためにこれを行うことにしました。
これら3つはプライベートネットワークで使用しても安全です。
新聞に注意してください
新聞の選択的な報道にだまされないでください。一つあるアプリケーションこのTLDを購入してください。アプリの作成コストは185,000ドルです。申請書が承認されていません。
Registerは読む価値がありますが(通常はい)、記事を読んでそれを考えて脅威を受けてはいけませhome
corp
んmail
。このアプリケーションはセキュリティと信頼性のリスクに分類され、2014年に無期限に保留されました。
より多くのプライベートTLDがない理由は何ですか?
プライベートネットワークのTLDが多すぎないのはなぜですか?
これは興味深い質問です。私の考えでは、それは単に必要ではないようです。 「なぜ3つ必要なのですか?」と簡単に質問できます。サイト間 VPN の数が増えると、プライベート IP 範囲が厳しくなる可能性があります。しかし、興味深いことに、これらのVPNには通常DNSはありません。これは、DNS ドメイン競合のリスクがプライベート IP CIDR ブロックのリスクよりも低いことを意味します。さらに、個人のトップレベルドメイン(TLD)は商業的に必要ではありません。内部ネットワークの外部にそのレコードを公開しないように DNS サーバーを構成すると、パブリック TLD のプライベート DNS レコードを持つことができます。
脅迫されたことが.corp
.home
.mail
ある - 事実
https://www.icann.org/resources/board-material/solutions-2018-02-04-en#2.c
- 2012年には、ICANNに$ 185,000の購入要求が行われました
corp
home
mail
。これは次のとおりです。「2012年新しいgTLDプログラム」。 ICANNは通常の(遅い)デューデリジェンスプロセスを開始します。 - 2013年、セキュリティと安定性諮問委員会は[プライベートネットワークとの]名前の衝突の問題を提起しました。
一方、2013年3月、SSACはSAC057:内部名証明書に対するSSAC勧告を発行しました。ここで、SSACは「名前の競合」の問題を解決し、ICANN理事会に問題を軽減するためのステップを提供しました。
- 2014年、ICANNは問題を分析して軽減する試みにもかかわらず、申請を無期限に延期することにしました。
2014年7月30日、ICANN理事会の新しいgTLDプログラム委員会は、名前衝突管理フレームワークを採用しました。このフレームワークでは、.CORP、.HOME、および.MAILは高リスク文字列と見なされるため、認証は無期限に延期する必要があります。
- 許容可能な緩和策を見つけるためのさらなる試みが行われましたが、どちらも受け入れられませんでした。
- 2018年、ICANNは最終的に申請を進めることができないと判断し、これを拒否しました。
決議 2018.02.04.12に基づき、取締役会は、社長、CEO、または彼の被指名人に、.CORP、.HOME、および.MAILの申請を行わないように指示します。
追加読書
興味深いことに、ICANNセキュリティと信頼性アドバイザリー委員会は、TLDをローカルネットワーク用に明示的に予約する必要があることをお勧めしました。
https://www.icann.org/en/system/files/files/sac-113-en.pdf
私たち全員がすでに使っているので、あまり進展がないようです.home
.corp
。
答え3
ドメインを購入したくない場合、または必要な設定/登録を実行したくない場合、私の答えは提案#4に基づいています。 「ユーザー割り当てコード要素」の1つに基づいている最上位ドメインを使用してください。
この範囲の列挙は利用可能であり、以前に文書化された(公開された)用途はありません(Wikipediaによる):QN、QP-QY、XB-XJ、XL-XM、XO-XT、XW、XY。
これをほとんどのドメインで短い単一文字と組み合わせます(すべての内部デバイスがそれをサポートしている場合)。キーボードで簡単に入力できる項目を選択するか、ニーモニックに基づいて、またはその両方に基づいてください。
- .k.xc は Kompanyname.XrossConnet を表します。
- .q.qwはさまざまなキーボードから簡単に入力できます。
- .as.xcは簡単に入力できます。
- .m.qn 私の量子ネットワーク
ああ、@JeffSchallerのコメントに同意します。これは別のSEに移動する必要があります。これは直接表示してもいいと思います。