毎日dig ったら分かったこと 
~新gTLD~ 
2014/10/18 
DNS Spa 2014 Autumn 
@otsuka752 (@twovs)
agenda 
• 自己紹介 
• 毎日dig ってみた 
•• 毎日ddiigg ったら分かったこと((新ggTTLLDD))
about me 
• @otsuka752 (@twovs) 
• ネコ2人+奥さん1人+可愛い娘 
•• 無線LLAANN装置の開発((11999999~~22000044)) 
• オンラインゲームのシステム管理者(2004~) 
• ただし,ゲームには全く興味無し 
• ZFS 最高!!! beadm 便利!!!
about me (DNS) 
• DNS がちょっとだけ分かってきた? 
• キャッシュと権威を分離した 
• 内部ROOT サーバを構築&運用 
• DNS が分からないことも気付けた! 
• 暗闇? 沼? を感じてる 
• 新gTLD 申請中 
• SLD の権威サーバを運用せねば
毎日dig ってみた 
• [a-m].root-servers.net. に新gTLD(1300+個)を 
• [a-e].gmoregistory.net. に 
GGMMOO が申請代行している新ggTTLLDD((2211個)) を
• dig +norec @(コンテンツサーバ) ANY example. 
の結果を観察してみた
#1.gTLD の数 
• 追加前のgTLD は22個 
.com .net .org … 
慣習に従って? 
ドットcom 
のように記述 
• 今回追加されるgTLD は1300+個 
2012年の募集は実は3回目 
• 【参考】ccTLD は255個 
.jp .ly .tw .uk …
#2.新gTLD 登録数 
• 2014/10/04 時点で383個 
• 2014/10/15 時点で390個 
• 例えば.tokyo .nagoya .moe .xyz .otsuka 
参考) http://newgtlds.icann.org/en/program-status/delegated-strings
#3.レジストリごとの登録数 
第1位登録数179/383 
ARI Registry Services Limited 
http://www.ariservices.com/ 
第22位登録数2277//338833 
Google Inc. 
http://www.google.com/registry/ 
第3位登録数17/383 
ISC (Internet Systems Consortium, Inc.) 
https://sns.isc.org/
#3.レジストリごとの登録数 
第4位登録数11/383 
KS registry 
http://ksregistry.com/ 
第44位登録数1111//338833 
iron DNS 
http://www.irondns.net/ 
第6位登録数10/383 
GMO ドメインレジストリ株式会社 
http://www.gmoregistry.com/
#4.各gTLD のNS 数 
NS数domain memo 
1 0 2セット以上必須 
2 17 
3 15 
4 272 ARI の179個を含む 
5 42 GMO は5セット 
6 24 
7 8 
8 0 
9 5 [abcdefgij].zdnscloud.com. 
>10 0
#5.NS のラベルの数 
• ラベル5つ(下記だけ) 
• demand.alpha.aridns.net.au. α アルファ 
• demand.beta.aridns.net.au. β ベータ 
• demand.gamma.aarriiddnnss..nneett..aauu.. γγ ガンマ
• demand.delta.aridns.net.au. δ デルタ 
• ラベル4つ(下記以外も多数) 
• *.ns.nic.example. 
• *.dns.nic.example.
#5.NS のラベルの数 
• ラベル3つ(下記以外も多数) 
• *.nic.example. 
• *.dns.example. 
• ラベル2つは無し 
• *.example.
#6.GMO 管理の新gTLD(1) 
• 委譲済(2014/10/18) 
• .dnp 大日本印刷 
• .gmo GMO 
•• ..nnaaggooyyaa ((名古屋)) 
• .nhk NHK 
• .okinawa (沖縄) 
• .otsuka 大塚製薬 
• .ryukyu (琉球) 
• .suzuki スズキ自動車 
• .tokyo (東京) 
• .yokohama (横浜)
#7.GMO 管理の新gTLD(2) 
• 委譲済 
• .dnp 
• .gmo 
• .nagoya 
• 委譲前 
• .canon 
• .datsun (日産) 
• .hitachi 
• .nhk 
• .okinawa 
• .otsuka 
• .ryukyu 
• .suzuki 
• .tokyo 
• .yokohama 
• .infiniti (日産) 
• .kddi 
• .konami 
• .lotte 
• .mtpc (田辺三菱製薬) 
• .nissan 
• .sharp 
• .toshiba
#8.GMO のNS 
• 新gTLD 用NS は5セット 
• a.gmoregistry.net. 
• b.gmoregistry.net. 
•• cc..ggmmoorreeggiissttrryy..nneett.. 
• d.gmoregistry.net. 
• e.gmoregistry.net.
#9.GMO のNS (詳細) 
NS A/AAAA version.bind. AS 
a 72.52.71.9 
2001:470:1a::9 
9.9.3-S1-P1 (Aug04) 
9.9.5-S1-P1 (Oct18) 
AS6939 
bb 3388..110033..22..99 9.9.3-S1-P1 AS174 
(no IPv6 Addr) c 63.243.194.9 
2001:5a0:10::9 9.9.3-S1-P1 AS6453 
d 120.29.252.11 
2001:dcd:5::11 Unavailable. AS58620 
e 120.29.254.11 
2001:dcd:6::11 Unavailable. AS18210
#10.GMO 管理ドメインのSOA 
• GMO 管理の新gTLD のSOA は全て下記 
• Serial 以外の変更が無くても 
Serial は定期的に更新((DDNNSSSSEECC 対応??)) 
example. 86400 IN SOA a.gmoregistry.net. noc.gmoregistry.net. ( 
(epoch-time?) ; serial 
1800 ; refresh (30 minutes) 
900 ; retry (15 minutes) 
604800 ; expire (1 week) 
3600 ; minimum (1 hour) 
)
#10.GMO/SOA の最大更新間隔 
• 最大でも6時間で更新(2014/09/15 AM まで) 
• 最大でも3時間で更新(2014/09/15 PM 以降)
#11.GMO/SOA の最小更新間隔 
• 最小の更新間隔は15分以下 
(15分間隔でdig ってるのでこれ以上は不明) 
• 1分以下で更新されたのを観測(2014/10/15) 
2014/10/15 06:44 頃Serial は1413323077 
2014/10/15 06:45 頃Serial は1413323122 
1413323122-1413323077=45[sec] 
※ SOA のSerial = epoch-time と仮定
#11.SOA の変更回数/1日 
15分毎観測で 
1日に96回 
2014年8月~現在の.tokyo .nagoya .yokohama
#11.SOA の変更回数/1日 
2014年9月 
不定期な谷間は 
何が理由???
#12. ROOT から辿れないが… 
• [a-e].gmoregistry.net. には 
すでに申請済新gTLD のRRs が登録されている 
$ dig +norec +multi @a.gmoregistry.net. ANY example. |grep ^ example. 
example. 86400 IN SOA a.gmoregistry.net. noc.ggmmoorreeggiissttrryy..nneett.. (( 
example. 86400 IN RRSIG NS 8 1 86400 20141021155314 ( 
example. 86400 IN NS c.gmoregistry.net. 
example. 86400 IN NS a.gmoregistry.net. 
example. 86400 IN NS b.gmoregistry.net. 
example. 0 IN RRSIG NSEC3PARAM 8 1 0 20141021033021 ( 
example. 0 IN NSEC3PARAM 1 0 5 42770AC7DF2AB90D 
example. 86400 IN RRSIG DNSKEY 8 1 86400 20141020174638 ( 
example. 86400 IN DNSKEY 257 3 8 ( 
example. 86400 IN DNSKEY 256 3 8 ( 
example. 86400 IN DNSKEY 256 3 8 ( 
example. 86400 IN RRSIG SOA 8 1 86400 20141024020730 (
END

毎日 dig ったら分かったこと ~新 gTLD~

  • 1.
    毎日dig ったら分かったこと ~新gTLD~ 2014/10/18 DNS Spa 2014 Autumn @otsuka752 (@twovs)
  • 2.
    agenda • 自己紹介 • 毎日dig ってみた •• 毎日ddiigg ったら分かったこと((新ggTTLLDD))
  • 3.
    about me •@otsuka752 (@twovs) • ネコ2人+奥さん1人+可愛い娘 •• 無線LLAANN装置の開発((11999999~~22000044)) • オンラインゲームのシステム管理者(2004~) • ただし,ゲームには全く興味無し • ZFS 最高!!! beadm 便利!!!
  • 4.
    about me (DNS) • DNS がちょっとだけ分かってきた? • キャッシュと権威を分離した • 内部ROOT サーバを構築&運用 • DNS が分からないことも気付けた! • 暗闇? 沼? を感じてる • 新gTLD 申請中 • SLD の権威サーバを運用せねば
  • 5.
    毎日dig ってみた •[a-m].root-servers.net. に新gTLD(1300+個)を • [a-e].gmoregistory.net. に GGMMOO が申請代行している新ggTTLLDD((2211個)) を • dig +norec @(コンテンツサーバ) ANY example. の結果を観察してみた
  • 6.
    #1.gTLD の数 •追加前のgTLD は22個 .com .net .org … 慣習に従って? ドットcom のように記述 • 今回追加されるgTLD は1300+個 2012年の募集は実は3回目 • 【参考】ccTLD は255個 .jp .ly .tw .uk …
  • 7.
    #2.新gTLD 登録数 •2014/10/04 時点で383個 • 2014/10/15 時点で390個 • 例えば.tokyo .nagoya .moe .xyz .otsuka 参考) http://newgtlds.icann.org/en/program-status/delegated-strings
  • 8.
    #3.レジストリごとの登録数 第1位登録数179/383 ARIRegistry Services Limited http://www.ariservices.com/ 第22位登録数2277//338833 Google Inc. http://www.google.com/registry/ 第3位登録数17/383 ISC (Internet Systems Consortium, Inc.) https://sns.isc.org/
  • 9.
    #3.レジストリごとの登録数 第4位登録数11/383 KSregistry http://ksregistry.com/ 第44位登録数1111//338833 iron DNS http://www.irondns.net/ 第6位登録数10/383 GMO ドメインレジストリ株式会社 http://www.gmoregistry.com/
  • 10.
    #4.各gTLD のNS 数 NS数domain memo 1 0 2セット以上必須 2 17 3 15 4 272 ARI の179個を含む 5 42 GMO は5セット 6 24 7 8 8 0 9 5 [abcdefgij].zdnscloud.com. >10 0
  • 11.
    #5.NS のラベルの数 •ラベル5つ(下記だけ) • demand.alpha.aridns.net.au. α アルファ • demand.beta.aridns.net.au. β ベータ • demand.gamma.aarriiddnnss..nneett..aauu.. γγ ガンマ • demand.delta.aridns.net.au. δ デルタ • ラベル4つ(下記以外も多数) • *.ns.nic.example. • *.dns.nic.example.
  • 12.
    #5.NS のラベルの数 •ラベル3つ(下記以外も多数) • *.nic.example. • *.dns.example. • ラベル2つは無し • *.example.
  • 13.
    #6.GMO 管理の新gTLD(1) •委譲済(2014/10/18) • .dnp 大日本印刷 • .gmo GMO •• ..nnaaggooyyaa ((名古屋)) • .nhk NHK • .okinawa (沖縄) • .otsuka 大塚製薬 • .ryukyu (琉球) • .suzuki スズキ自動車 • .tokyo (東京) • .yokohama (横浜)
  • 14.
    #7.GMO 管理の新gTLD(2) •委譲済 • .dnp • .gmo • .nagoya • 委譲前 • .canon • .datsun (日産) • .hitachi • .nhk • .okinawa • .otsuka • .ryukyu • .suzuki • .tokyo • .yokohama • .infiniti (日産) • .kddi • .konami • .lotte • .mtpc (田辺三菱製薬) • .nissan • .sharp • .toshiba
  • 15.
    #8.GMO のNS •新gTLD 用NS は5セット • a.gmoregistry.net. • b.gmoregistry.net. •• cc..ggmmoorreeggiissttrryy..nneett.. • d.gmoregistry.net. • e.gmoregistry.net.
  • 16.
    #9.GMO のNS (詳細) NS A/AAAA version.bind. AS a 72.52.71.9 2001:470:1a::9 9.9.3-S1-P1 (Aug04) 9.9.5-S1-P1 (Oct18) AS6939 bb 3388..110033..22..99 9.9.3-S1-P1 AS174 (no IPv6 Addr) c 63.243.194.9 2001:5a0:10::9 9.9.3-S1-P1 AS6453 d 120.29.252.11 2001:dcd:5::11 Unavailable. AS58620 e 120.29.254.11 2001:dcd:6::11 Unavailable. AS18210
  • 17.
    #10.GMO 管理ドメインのSOA •GMO 管理の新gTLD のSOA は全て下記 • Serial 以外の変更が無くても Serial は定期的に更新((DDNNSSSSEECC 対応??)) example. 86400 IN SOA a.gmoregistry.net. noc.gmoregistry.net. ( (epoch-time?) ; serial 1800 ; refresh (30 minutes) 900 ; retry (15 minutes) 604800 ; expire (1 week) 3600 ; minimum (1 hour) )
  • 18.
    #10.GMO/SOA の最大更新間隔 •最大でも6時間で更新(2014/09/15 AM まで) • 最大でも3時間で更新(2014/09/15 PM 以降)
  • 19.
    #11.GMO/SOA の最小更新間隔 •最小の更新間隔は15分以下 (15分間隔でdig ってるのでこれ以上は不明) • 1分以下で更新されたのを観測(2014/10/15) 2014/10/15 06:44 頃Serial は1413323077 2014/10/15 06:45 頃Serial は1413323122 1413323122-1413323077=45[sec] ※ SOA のSerial = epoch-time と仮定
  • 20.
    #11.SOA の変更回数/1日 15分毎観測で 1日に96回 2014年8月~現在の.tokyo .nagoya .yokohama
  • 21.
    #11.SOA の変更回数/1日 2014年9月 不定期な谷間は 何が理由???
  • 22.
    #12. ROOT から辿れないが… • [a-e].gmoregistry.net. には すでに申請済新gTLD のRRs が登録されている $ dig +norec +multi @a.gmoregistry.net. ANY example. |grep ^ example. example. 86400 IN SOA a.gmoregistry.net. noc.ggmmoorreeggiissttrryy..nneett.. (( example. 86400 IN RRSIG NS 8 1 86400 20141021155314 ( example. 86400 IN NS c.gmoregistry.net. example. 86400 IN NS a.gmoregistry.net. example. 86400 IN NS b.gmoregistry.net. example. 0 IN RRSIG NSEC3PARAM 8 1 0 20141021033021 ( example. 0 IN NSEC3PARAM 1 0 5 42770AC7DF2AB90D example. 86400 IN RRSIG DNSKEY 8 1 86400 20141020174638 ( example. 86400 IN DNSKEY 257 3 8 ( example. 86400 IN DNSKEY 256 3 8 ( example. 86400 IN DNSKEY 256 3 8 ( example. 86400 IN RRSIG SOA 8 1 86400 20141024020730 (
  • 23.