ニュース
新gTLD大量出現で「名前衝突」しそうなドメイン名とは
(2014/6/10 06:00)
新gTLDの増加に伴い、これまで企業の組織内などで利用していたドメイン名が、新しく追加されるドメイン名と衝突する「名前衝突(Name Collision)」と呼ばれるセキュリティリスクが発生する可能性があるとして、一般社団法人日本ネットワークインフォメーションセンター(JPNIC)が9日、注意喚起を行った。
この問題は、たとえば企業内ネットワークで内部用のドメイン名として「.corp」を利用しているような組織が影響を受ける可能性がある。これまで「.corp」はTLDとして利用されていないため問題はなかったが、今後「.corp」が新gTLDとして登録されると、内部のサーバーにアクセスするつもりが外部と通信することになってしまい、「通信ができない」あるいは「意図しないサーバーと通信してしまう」といった問題が発生する恐れがある。
ドメイン名とIPアドレスの割り当て管理を行うICANN(Internet Corporation for Assigned Names and Numbers)は、2013年10月から新gTLDの委任を順次開始しており、「.tokyo」「.photo」「.link」「.club」などこれまでに280のgTLDが追加されている(5月23日時点)。今後もさらにgTLDの追加が予定されており、名前の衝突が発生する可能性も高まることになる。
JPNICでは、名前衝突が発生しそうなTLDのリストとして、新gTLDの申請があったドメイン名のうち、ルートDNSサーバーへの問い合わせ件数が多かった上位のドメイン名を紹介している。
2013年の順位 | 2012年の順位 | 検索文字列 | 件数(千件単位) |
---|---|---|---|
1 | 1 | home | 952,944 |
2 | 2 | corp | 144,507 |
3 | 21 | ice | 19,789 |
4 | 4 | global | 10,838 |
5 | 29 | med | 10,801 |
6 | 3 | site | 10,716 |
7 | 5 | ads | 10,563 |
8 | 12 | network | 8,711 |
9 | 7 | group | 6,505 |
10 | 9 | cisco | 8,284 |
11 | 8 | box | 7,694 |
12 | 14 | pord | 7,004 |
13 | 6 | iinet | 5,427 |
14 | 10 | hsbc | 5,249 |
15 | 11 | inc | 5,208 |
16 | 18 | win | 5,199 |
17 | 13 | dev | 5,058 |
18 | 15 | office | 4,006 |
19 | 20 | business | 3,279 |
20 | 16 | host | 3,127 |
21 | 31 | star | 2,435 |
22 | 25 | 2,383 | |
23 | 19 | ltd | 1,990 |
24 | 23 | 1,859 | |
25 | 169 | sap | 1,735 |
26 | 17 | app | 1,720 |
27 | 27 | world | 1,650 |
28 | 30 | mnet | 1,568 |
29 | 26 | smart | 1,331 |
30 | 33 | web | 1,126 |
31 | 32 | orange | 1,072 |
32 | 24 | red | 1,043 |
33 | 43 | msd | 956 |
34 | 37 | school | 872 |
35 | 39 | bank | 780 |
1位は「.home」、2位は「.corp」で、この2つのドメイン名への問い合わせが特に多い。こうしたことから、「.home」と「.corp」については名前衝突の危険を避けるために、新gTLDとしての登録を無期限に保留する措置がとられている。
しかし、このほかにも「.ice」「.global」「.med」「.site」「.ads」「.network」など、さまざまなドメイン名への問い合わせが行われている。調査時点で、これらのドメイン名はgTLDとして登録されていないため、本来であればルートDNSサーバーに問い合わせが来ることはないはずだが、実際には多数のアクセスが来ており、こうしたドメイン名がgTLDとして登録されると名前衝突が発生する可能性がある。
また、たとえばTLDとして利用していなくても、「hostname.tky.example.jp」といった名称を、PCやサーバーにより名前の補完が行われることを前提として「hostname.tky」という短縮名を使っている場合なども、「.tky」という新gTLDが登録されると同様の問題が起こりうる。
あるいは、ルーターなどの機器でブラウザー設定用のURLとして「http://www.set-up」といったドメイン名を使用している場合や、ISPが会員向けのサービスとして「http://service.isp」といった独自のドメイン名を使用している場合などが考えられる。
JPNICでは、名前衝突問題に関するウェブサイトを開設。こうした各種のケースを想定して、懸念される問題とその対策をまとめており、社内などでこの問題に対する情報の共有と対策を行ってほしいとしている。