自 己 紹 介 氏 名 : 藤 原 和 典 個 人 ページ: http://member.wide.ad.jp/~fujiwara/ 勤 務 先 : 株 式 会 社 日 本 レジストリサービス (JPRS) 技 術 研 究 部 業 務 内 容 :DNS 関 連 の 研 究 開 発 IETFでの 活



Similar documents
自 己 紹 介 氏 名 : 藤 原 和 典 個 人 ページ: 勤 務 先 : 株 式 会 社 日 本 レジストリサービス (JPRS) 技 術 研 究 部 業 務 内 容 :DNS 関 連 の 研 究 開 発 IETFでの 活

IETF 91 報告 DNS 関連 藤原和典 株式会社日本レジストリサービス (JPRS) IETF 91 報告会, 2014 年 12 月 19 日

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

容 積 率 制 限 の 概 要 1 容 積 率 制 限 の 目 的 地 域 で 行 われる 各 種 の 社 会 経 済 活 動 の 総 量 を 誘 導 することにより 建 築 物 と 道 路 等 の 公 共 施 設 とのバランスを 確 保 することを 目 的 として 行 われており 市 街 地 環

Microsoft Word - H27概要版

一般競争入札について

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

PowerPoint プレゼンテーション

募集新株予約権(有償ストック・オプション)の発行に関するお知らせ

慶應義塾利益相反対処規程

DNS の統計調査結果の紹介 ( 仮 ) DNS-OARC2014,ICANN51,IETF91 の話題 藤原和典 株式会社日本レジストリサービス (JPRS) dnsops.jp BoF, Nov.,2014

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

Microsoft Word 印刷ver 本編最終no1(黒字化) .doc

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

Microsoft PowerPoint - 経営事項審査.ppt

Microsoft PowerPoint - 報告書(概要).ppt

6-1 第 6 章 ストック オプション 会 計 設 例 1 基 本 的 処 理 Check! 1. 費 用 の 計 上 ( 1 年 度 ) 2. 費 用 の 計 上 ( 2 年 度 )- 権 利 不 確 定 による 失 効 見 積 数 の 変 動 - 3. 費 用 の 計 上 ( 3 年 度 )-

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

主要生活道路について

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

<4D F736F F D A94BD837D836C B4B92F62E646F6378>

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

リング 不 能 な 将 来 減 算 一 時 差 異 に 係 る 繰 延 税 金 資 産 について 回 収 可 能 性 がないも のとする 原 則 的 な 取 扱 いに 対 して スケジューリング 不 能 な 将 来 減 算 一 時 差 異 を 回 収 できることを 反 証 できる 場 合 に 原 則

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

接続試験実施要領【障害者総合支援法(平成27年4月報酬改定)対応】

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

平成19年9月改定

(Microsoft Word - \212\356\226{\225\373\220j _\217C\220\263\201j.doc)

能勢町市街化調整区域における地区計画のガイドライン

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

IETF 96 報告 DNS 関連 藤原和典 株式会社日本レジストリサービス (JPRS) IETF 96 報告会, 2016 年 9 月 12 日 Copyright 2016 Japan Registry Services Co., Ltd. 1

Microsoft Word - 新提案書作成・審査要領、提案書作成様式(別添3,4)

特別徴収封入送付作業について

文化政策情報システムの運用等

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議


国立研究開発法人土木研究所の役職員の報酬・給与等について

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

している 5. これに 対 して 親 会 社 の 持 分 変 動 による 差 額 を 資 本 剰 余 金 として 処 理 した 結 果 資 本 剰 余 金 残 高 が 負 の 値 となるような 場 合 の 取 扱 いの 明 確 化 を 求 めるコメントが 複 数 寄 せられた 6. コメントでは 親

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

Microsoft Word - ★HP版平成27年度検査の結果

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

私立大学等研究設備整備費等補助金(私立大学等

定款  変更


4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

平成24年度 業務概況書

<4D F736F F D F4390B3208A948C E7189BB8CE F F8C668DDA97702E646F63>

「報・連・相」の方法

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

Microsoft Word 役員選挙規程.doc

Taro-08国立大学法人宮崎大学授業

01.活性化計画(上大久保)

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

<4D F736F F D20342E92868D E293608E718E918CB982CC8AC7979D82C98AD682B782E98C6F89DF915B92752E646F6378>

< F2D91E F18BDF91E389BB955C8E D8E9689EF2E>

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

自 己 紹 介 氏 名 : 藤 原 和 典 個 人 ページ: 勤 務 先 : 株 式 会 社 日 本 レジストリサービス (JPRS) 技 術 研 究 部 業 務 内 容 :DNS 関 連 の 研 究 開 発 IETFでの 活

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

個人向け国債の事務取扱いに関する細則

<4D F736F F F696E74202D D382E982B382C68AF1958D8BE090A C98AD682B782E B83678C8B89CA81698CF6955C A2E >

◆JREI固定インフォ No12◆◆〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

自己紹介 氏名 : 藤原和典 個人ページ : 勤務先 : 株式会社日本レジストリサービス (JPRS) 技術研究部 業務内容 :DNS 関連の研究 開発 IETFでの活動 (2004~) RFC (2004~

弁護士報酬規定(抜粋)

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

(1)1オールゼロ 記 録 ケース 厚 生 年 金 期 間 A B 及 びCに 係 る 旧 厚 生 年 金 保 険 法 の 老 齢 年 金 ( 以 下 旧 厚 老 という )の 受 給 者 に 時 効 特 例 法 施 行 後 厚 生 年 金 期 間 Dが 判 明 した Bは 事 業 所 記 号 が

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに

企業におけるマイナンバーのセキュリティに関する実態調査

Microsoft Word - 佐野市生活排水処理構想(案).doc

1.1 評 価 サマリー 作 業 手 順 に 関 しては 全 体 的 に 誤 謬 防 止 やデータの 整 合 性 を 保 つためのチ ェックが 組 み 込 まれており 支 障 の 無 い 水 準 と 評 価 できます 一 部 作 業 漏 れチェックの 不 があったので 今 後 は 手 順 に 含 む

別 表 1 土 地 建 物 提 案 型 の 供 給 計 画 に 関 する 評 価 項 目 と 評 価 点 数 表 項 目 区 分 評 価 内 容 と 点 数 一 般 評 価 項 目 立 地 条 件 (1) 交 通 利 便 性 ( 徒 歩 =80m/1 分 ) 25 (2) 生 活 利 便

Taro-事務処理要綱250820

m07 北見工業大学 様式①

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

Taro-2220(修正).jtd

適時開示などに関する東証規則改正

Microsoft Word - 目次.doc

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

別 紙

( 別 途 調 査 様 式 1) 減 損 損 失 を 認 識 するに 至 った 経 緯 等 1 列 2 列 3 列 4 列 5 列 6 列 7 列 8 列 9 列 10 列 11 列 12 列 13 列 14 列 15 列 16 列 17 列 18 列 19 列 20 列 21 列 22 列 固 定

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36

(Microsoft Word - \221\346\202P\202U\201@\214i\212\317.doc)

「経営者保証に関するガイドライン」に基づく保証債務の整理に係る課税関係の整理

Transcription:

IETF 93 報 告 DNS 関 連 藤 原 和 典 <fujiwara@jprs.co.jp> 株 式 会 社 日 本 レジストリサービス (JPRS) IETF 93 報 告 会, 2015 年 8 月 27 日

自 己 紹 介 氏 名 : 藤 原 和 典 個 人 ページ: http://member.wide.ad.jp/~fujiwara/ 勤 務 先 : 株 式 会 社 日 本 レジストリサービス (JPRS) 技 術 研 究 部 業 務 内 容 :DNS 関 連 の 研 究 開 発 IETFでの 活 動 (2004~) RFC 5483 6116 (2004~2011):ENUMプロトコル RFC 5504 5825 6856 6857 (2005~2013) メールアドレスの 国 際 化 ( 互 換 性 部 分 を 担 当 ) draft-fujiwara-dnsop-ds-query-increase(2013/6~) draft-fujiwara-dnsop-poisoning-measures (2014/7) draft-ietf-dnsop-dns-terminology (2014/11~) draft-fujiwara-dnsop-nsec3-aggressiveuse (2015/3~) Copyright 2015 Japan Registry Services Co., Ltd. 2

DNS/ドメイン 名 を 扱 ったWG/BOF DNS 関 連 WG/BOF dnsop DNS 運 用 ガイドラインの 作 成 dprive DNS 通 信 路 の 暗 号 化 dane DNS(SEC)にTLSの 証 明 書 を 載 せる dnssd DNS-SD (RFC 6763)の 拡 張 dbound Public Suffix List の 後 継 IETF 以 外 IEPG 個 人 的 興 味 ( 範 囲 外 ) Copyright 2015 Japan Registry Services Co., Ltd. 3

dnsop WG (1) DNS Operations, DNS 運 用 ガイドラインを 作 るWG 振 り 返 り: 2014 年 11 月 のIETF 91 DNS Cookies 復 活, TCPトランスポート, ISPでのIPv6の 逆 引 き, Negative Trust Anchor IETF 91 前 後 複 数 のdraftをWG draft 化 振 り 返 り: 2015 年 3 月 のIETF 92 qname-minimisation, root-loopback, dns-terminology, acl-metaqueries, 差 分 転 送 の 改 善, TLDの 予 約 (.onion), nsec-aggressiveuse IETF 93の 概 要 IETF 93 前 に 複 数 の 案 件 をIESGに 提 出 WGLC 実 施 上 記 下 線 項 目 そのため 新 しめの 提 案 を 先 に 扱 い その 後 でもめている 案 件 (TLD 予 約 )を 扱 った Copyright 2015 Japan Registry Services Co., Ltd. 4

dnsop WG (2) draft-ietf-dnsop-dnssec-key-timing DNSSECでのキーロールオーバータイミングなど についての 問 題 点 を 示 したもので Informational 発 行 直 前 のAUTH48で 半 年 放 置 されている draft-ietf-dnsop-negative-trust-anchors DNSSEC 検 証 を 無 効 にするドメイン 名 の 設 定 BIND 9, Unbound, Nominum Vantioの 設 定 例 BIND 9: 公 開 gitのmasterには 実 装 済 (9.11?) Unbound 1.5.4には 実 装 済 RFC Ed Queue: 近 いうちに 発 行 の 見 込 み Copyright 2015 Japan Registry Services Co., Ltd. 5

dnsop WG (3) draft-ietf-dnsop-root-loopback loopbackにルートゾーンのコピーを 置 く 提 案 でInformational 2015/6/28 IESG 提 出 /AD Evaluation 7/28~8/11 IETF Last call draft-ietf-dnsop-dns-terminology DNS 関 連 の 用 語 集 2015/6/28 IESG 提 出 /AD Evaluation 7/28~8/11 IETF Last call, 現 在 アップデート 中 John Klensinから 大 規 模 で 有 用 な 提 案 あり draft-ietf-dnsop-onion-tld.onion TLDを 予 約 する 提 案 でProposed Standard.altなどの 各 種 提 案 があったが 証 明 書 /CABF 的 な 期 限 のた め 急 ぎ 進 めた 7/14~8/11 IETF Last call Copyright 2015 Japan Registry Services Co., Ltd. 6

dnsop WG (4) draft-ietf-dnsop-cookies 7/2~7/16にWGLCだったが Reviewerが 少 なく IETF 93 時 にReview 要 請 があった draft-ietf-dnsop-qname-minimisation プライバシー 向 上 のため クエリ 情 報 の 漏 洩 を 最 小 化 IETF 93 前 にWGLC 完 了 IESGへの 提 出 直 前 ここまでがステータス 報 告 ( 実 際 には10 分 ) Copyright 2015 Japan Registry Services Co., Ltd. 7

dnsop WG (5) TCPトランスポートに 関 する 提 案 DNS Transport over TCP - Implementation Requirements, draft-ietf-dnsop-5966bis-02 DNS over TCPの 仕 様 と 性 能 条 件 を 規 定 する 提 案 ( 明 確 化 ) RFC 1123ではUDP firstだが UDPまたはTCPと 再 定 義 dprive WGと 関 連 あり TCP 接 続 の 再 使 用 タイムアウト 複 数 のクエリの 同 時 送 信 や TCP Fast Openなどを 明 確 化 議 論 : 長 期 生 存 するTCP 接 続 の 懸 念 (BGPとの 類 似 性 ) edns-tcp-keepalive EDNS0 Option draft-ietf-dnsop-edns-tcp-keepalive TCP 接 続 のタイムアウトを 指 定 するEDNS0オプション 指 定 時 間 クエリがなければTCPを 閉 じてよい (100ms 単 位 ) TCPを 張 りっぱなしで 複 数 のクエリを 処 理 させることを 想 定 基 本 的 には 議 論 を 継 続 して 進 める Copyright 2015 Japan Registry Services Co., Ltd. 8

dnsop WG (6) draft-fujiwara-dnsop-nsec-aggressiveuse-01 NSEC RRを 用 いてランダムサブドメイン 名 攻 撃 (いわゆる 水 責 め 攻 撃 )に 対 抗 するという 提 案 com IN NSEC commbankは comからcommbankの 間 にラベ ルがないことを 証 明 するため キャッシュ 内 のNSECを 積 極 的 に 使 用 する 提 案 ランダムサブドメイン 名 攻 撃 は (random).example.comというク エリ 名 のため NSECでクエリ 名 の 不 存 在 を 示 すことができる 加 藤 朗 さんと 藤 原 の 共 著 甘 いところが 多 く まだ 問 題 点 はあるが 継 続 CD (Checking Disabled) bit が 1だとDNSSEC 検 証 を 無 効 にす るため (キャッシュ 済 の)NSEC RRを 使 用 できないという 問 題 RFC 2308 (NCACHE) に 完 全 一 致 だけを 使 用 すると 書 かれて いるという 問 題 DNS/DNSSECの 本 質 にかかわるところなので 注 意 がいる Copyright 2015 Japan Registry Services Co., Ltd. 9

dnsop WG (7) トラストアンカー 管 理 の 提 案 DNSSEC Trust Anchor Publication draft-jabley-dnssec-trust-anchor-11 (00は2010 年 ) 2010 年 にルートのトラストアンカーを 配 布 した 方 法 をまとめ たもので IANAからファイルを 取 得 し 検 証 し トラストアン カーとして 使 用 する 手 順 を 示 している RFC 5011(トラストアンカー 自 動 更 新 )について 議 論 された が 進 展 なし? Simplified Updates of DNS Security Trust Anchors draft-wkumari-dnsop-trust-management トラストアンカー 自 動 更 新 の 新 手 法 の 提 案 (TDS RR) RFC 5011やTALINKと 同 じではないかと 指 摘 された Copyright 2015 Japan Registry Services Co., Ltd. 10

dnsop WG (8) On No, Not More NameSpace Discussions.onion 以 外 のTLD 予 約 に 関 するセッション P2Pなどで 使 用 されるTLDの 予 約 提 案 bit (NameCoin), i2p (local database only) gnu (GNU Name system), zkey (GNS zone key) exit (Tor exit node), tor, carrot Design Team 設 立 RFC 6761によるTLD 予 約 の 問 題 点 の 指 摘 と 解 決 のため のDesign Team 設 立 と そこへの 入 力 が 紹 介 名 前 空 間 とDNSの 違 いや ICANNとの 調 整 ポリシーなど 問 題 が 多 い 議 論 が 紛 糾 するので WGと 分 離 決 めたRFC/ルールに 従 うべきといったコメントなどが あったが 結 論 は 出 ていない Copyright 2015 Japan Registry Services Co., Ltd. 11

dbound WG Domain Boundaries WG / ドメイン 境 界 Public Suffix List (PSL)の 後 継 を 考 えるWG PSLはCookieの 取 り 扱 い 判 定 で 使 用 されているもので Mozilla Foundationがメインテナンスしている 巨 大 なテキストの 順 序 付 きリストで 上 から 順 にパターンマ ッチ 使 用 例 に 複 雑 な 地 域 型 JPドメイン 名 主 な 議 題 は Define the problem で 結 論 出 ず 用 途 案 Cookieの 判 定 証 明 書 発 行 の 判 定 ( 組 織 とドメイン 名 ) ワイルドカード 証 明 書 の 発 行 判 定 メールアドレスからのDMARCドメイン 名 抽 出 現 在 はPSLについて 書 かれていない 二 つのドメイン 名 が 同 じ 管 理 下 にあるか 判 定 Copyright 2015 Japan Registry Services Co., Ltd. 12

振 り 返 り: IETF 90 SMTP, SRV 議 論 完 了 DANE OpenPGP, S/MIME:まとまらず 継 続 振 り 返 り: IETF 91 DANE SMIMEA: 実 装 案 の 議 論 とOpenPGPとのマージ 提 案 DANEの 普 及 に 関 する 議 論 振 り 返 り: IETF 92 OpenPGPKEY: WGLC 完 了 SMIMEA 実 装 の 紹 介 課 金 情 報 を 扱 う 提 案 メールアドレスの 扱 いについての 議 論 hex( 先 頭 28バイト(sha256( 小 文 字 (username))))._openpgpkey.dom Copyright 2015 Japan Registry Services Co., Ltd. 13 dane WG (1) DNSにTLSの 証 明 書 を 載 せるWG

dane WG (2) Plan SMIMEA: IETF 94までにWGLC そのあとWGを 完 了 DNSSEC auth chain extension, draft-shore-tlsdnssec-chain-extension-01 TLSを 拡 張 し クライアントから 要 求 があればTLSA RRと ル ートからTLSA RRの 検 証 に 必 要 とされるすべてのDS, DNSKEYをTLSでクライアントに 送 るもの _443._tcp.www.example.com TLSA example.com DNSKEY/RRSIG, example.com DS/RRSIG com DNSKEY/RRSIG, com DS/RRSIG,. DNSKEY/RRSIG DNSクエリなしでルートからTLSAを 検 証 可 能 IETFハッカソンで 実 装 したとのこと TLSデータが3000バイト 程 度 増 える レイヤーバイオレーションの 指 摘 や chain queryでできること などが 指 摘 され 不 評 であった Copyright 2015 Japan Registry Services Co., Ltd. 14

dane WG (3) メールアドレスの 扱 いについての 議 論 OpenPGPKEYとSMIMEAでの 統 一 が 必 要 OpenPGPKEYでは hex( 先 頭 28バイト(sha256( 小 文 字 (user name)))) という 提 案 が 優 勢 だった 今 回 は user nameのbase32とハッシュについて 議 論 が 行 なわれた DNSは 大 文 字 小 文 字 の 区 別 をしない a-z0-9 36 文 字 base32 base32がよいという 雰 囲 気 (ラフコンセンサス)であった 終 了 後 DNSのラベルには63バイトの 制 限 があるので 63*5ビットのデータしか 扱 えないことをチェアに 聞 いてみ たところ 複 数 のラベルを 使 えばよいと 指 摘 された 例 えば40バイトから78バイトのuser nameの 場 合 base32(user name 残 り).base32(user name 前 半 39バイト)._openpgpkey.domainname IN OPENPGPKEY. 筋 が 悪 いのでまだまだ 続 きそう Copyright 2015 Japan Registry Services Co., Ltd. 15

dprive WG (1) DNS PRIVate Exchange (dprive) WG スタブリゾルバとフルリゾルバの 間 の 通 信 をTLS で 暗 号 化 するプロトコルを 策 定 するWG 振 り 返 り: 2014 年 11 月 のIETF 91 2014 年 10 月 17 日 に 設 立 複 数 の 提 案 : ポート53+STARTTLS, DNS over HTTPS 懸 念 事 項 :Middle box(cpeやfirewall)を 通 るか 振 り 返 り: 2015 年 3 月 のIETF 92 複 数 の 提 案 のうち 別 ポート 案 とSTARTTLS 案 をマ ージしたものが 好 まれた Copyright 2015 Japan Registry Services Co., Ltd. 16

dprive WG (2) DNS over DTLS, draft-ietf-dprive-dnsodtls DNS over TLSと 同 じ 別 ポートを 使 用 可 能 Downgrade attackへの 懸 念 が 示 された 継 続 TLS for DNS, draft-ietf-dprive-start-tls-fordns 実 装 あり: Unbound, ldns/drill, digit, getdns 別 ポート 案 併 用 案 などとの 比 較 が 必 要 で 議 論 を 継 続 Copyright 2015 Japan Registry Services Co., Ltd. 17

dprive (3) EDNS Padding Option データサイズが 固 定 されている 場 合 暗 号 文 を 見 て 原 文 を 推 定 できる 可 能 性 があるため 原 文 にラ ンダムサイズのpaddingを 追 加 する 提 案 TLS 1.3ではpaddingオプションがあることや EDNS0で 規 定 するとDoSの 原 因 になること 壊 れたDNSサーバは 誤 動 作 する 可 能 性 があること などが 指 摘 された 今 後 EDNS0 optionとuse caseの 二 つのドラフ トを 書 くとのこと draft-mayrhofer-edns0-padding-01 Copyright 2015 Japan Registry Services Co., Ltd. 18

dnssd WG (Extensions for Scalable DNS Service Discovery) DNSを 使 ったサービスディスカバリを 作 るWG DNS-SD (RFC 6763)をベースに 複 数 ネットワークセグ メントに 対 応 したものを 標 準 化 する 振 り 返 り: 2014 年 11 月 のIETF 91 Long Lived Queries 復 活 脅 威 モデル: 継 続 実 装 案 : ハイブリッドプロキシー 振 り 返 り: 2015 年 3 月 のIETF 92 Requirements: 現 在 RFC Editor queue DNS Push: LLQの 代 わりにDNS Updateに 変 更 実 装 案 : ハイブリッドプロキシーだが 進 展 が 見 られない 脅 威 モデル: ハイブリッドプロキシーの 話 があっていない? Copyright 2015 Japan Registry Services Co., Ltd. 19

dnssd (2) RFC 7558 Requirements for DNS-SD 発 行 現 在 Milestoneに 対 して 半 年 遅 れ Interoperation of Labels Between mdns and DNS DNSとmDNSでラベルの 扱 いが 違 う 問 題 DNSはASCIIのみ (A-label), mdnsはutf-8そのまま 国 際 化 ドメイン 名 を 理 解 していない 人 が 多 く 発 散 気 味 DNS Push Notifications Reviewerが 少 ないので 判 断 できない 使 いたいと 思 っている 人 が 少 ない? Threat model / 脅 威 モデル まだ 記 述 不 足 Copyright 2015 Japan Registry Services Co., Ltd. 20

dnssd (3) 実 装 報 告 Homenet WG 関 連 で 実 装 draft-ietf-homenet-hybrid-proxy-zeroconf-00 RHEL/Ubuntu/Debian/FreeBSDなどで 作 れる Apple mdns responderをベースに 作 ったとのこ と さっさと 標 準 化 してくれたら 実 装 するという 人 は 多 い Copyright 2015 Japan Registry Services Co., Ltd. 21

homenet 家 のネットワーク draft-ietf-homenet-front-end-naming-delegation 家 の 情 報 をDNSに 出 す 仕 組 みで 家 でhidden masterを 動 かし ISPにゾーン 転 送 してDNSSEC 署 名 してISPの DNSサーバで 公 開 NOTIFYやゾーン 転 送 の 詳 細 が 追 記 された draft-ietf-homenet-naming-architecture-dhcoptions-02 DHCPにhybrid proxyなどの 情 報 を 伝 えるオプションを 追 加 する 提 案 OPTION_PUBLIC_KEY, OPTION_DNS_ZONE_TEMPLATE, OPTION_NAME_SERVER_SET, OPTION_REVERSE_NAME_SERVER_SET 複 雑 WGLC が 近 い Copyright 2015 Japan Registry Services Co., Ltd. 22

IEPG (1) DNS 関 連 が5 件 中 4 件 Deploying New DNSSEC Algorithms, Dan York @ ISOC 新 しいアルゴリズムを 普 及 させたいが 問 題 がある RSASHA1が 多 いのでECDSAなどの 新 しいアルゴリズムを 広 めたい Visualisation of RIPE Atlas Probes for root dns deployment and routing policies, Ray Bellis@ISC F-Rootへ 到 達 するクエリをRIPE Atlasを 用 いて 評 価 パロアルトでpeerしている 複 数 の 巨 大 ASのために 各 地 の Anycast nodeよりもパロアルトが 優 先 される 問 題 の 指 摘 アムステルダムなどのノードも 広 域 に 使 われる 結 果 として 200ms 以 上 の 遅 延 のところが 日 本 やEU, USに もある Copyright 2015 Japan Registry Services Co., Ltd. 23

IEPG (2) Infrastructure GeoLoc, Robert Kisteleki@RIPE RIPE NCCでOpenIPMapというGeoIP 相 当 のも のを 作 っているので 貢 献 してほしい https://marmot.ripe.net/openipmap/ Data Driven Evaluation of root/tld node placement, Frank Scalzo@Verisign DITL data をもとにrootの 配 置 を 把 握 地 域 別 のquery source IP addressと 量 クエリごとの 距 離 などを 示 されている Copyright 2015 Japan Registry Services Co., Ltd. 24

IEPG (3) The Yeti DNS project, and where we are with it, Shane Kerr @ BII (Beijing Internet Institute) 雪 男 のロゴと BIIの 巨 大 なロゴ IPv6 onlyのalternate rootを 作 って DNSに 関 する 研 究 を 行 うプロジェクト One upon a time at WIDE Camp, Davey Song and Paul Vixie were wondering if. 主 な 参 加 組 織 : BII, WIDE, TISF(=Paul Vixie) Shaneが ことあるごとに WIDE Projectが と 発 言 していたことが 興 味 深 い いろいろな 懸 念 をコメントされる 人 が 多 かった Copyright 2015 Japan Registry Services Co., Ltd. 25

その 他 のWG ( 範 囲 外 ) mif WG (Multiple Interfaces) 複 数 のインターフェースから 得 た 設 定 情 報 (DHCP, Route advertisement, PPP) を 分 けて 扱 う インターフェースごとにIP/IPv6 address, default route, DNS 情 報 Socket Interfaceを 拡 張 し socketごとにアドレス default route DNS 情 報 を 変 更 setsockopt()でip_pvdを 設 定 socket(), bind(), listen(), accept(), connect()も 変 更 当 然 kernelも 複 数 のrouting tableを 持 つ 楽 しそうです 6man (IPv6 Maintenance) 複 数 ISPからアドレスを 受 けるとSource address routing 必 須 複 数 のRAを 聞 くと 複 数 のdefault routeを 受 け 取 るが hostは1つしか 使 わ ない 普 通 のISPは 自 分 が 顧 客 に 割 り 当 てたアドレスからのパケット 以 外 を 捨 て るというフィルタをすでに 実 装 している Host requirementsを 変 更 するかどうかという 議 論 に draft-baker-6man-multi-homed-host 楽 しそうです Copyright 2015 Japan Registry Services Co., Ltd. 26

参 考 www.ietf.org 過 去 のIETFミーティングの 資 料 議 事 録 あり www.iepg.org IEPGミーティングの 資 料 Copyright 2015 Japan Registry Services Co., Ltd. 27