やじうまWatch
実は「info」もダメだった? 一般ユーザーの取得がNGなメールアドレスのまとめが話題に
2022年7月5日 11:50
利用用途が決まっていることから一般ユーザーに取得させてはならないメールアドレスやサブドメインのまとめが注目を集めている。
これは現在IETFで策定が進められているもので、例えばメールアドレスであれば「administrator」や「webmaster」といった著名なもののほか、「info」「sslwebmaster」などPKI証明書に関連して予約されているもの、また「abuse」のように不正利用時の連絡先として指定されているものなどが挙げられる。これまで個別のRFCなどで指定されていたアドレスやサブドメインをまとめようとするこの動き、現状ではまだドラフト段階だが、詳細について解説したASnoKaze blogの記事は、はてなブックマークが数百件を超えるなど注目を集めている。基本的にウェブサーバ-やメールサーバーの管理者側が注意を払うべき内容で、ユーザー側は必ずしも知っておく必要はないが、具体的にどのようなアドレスが対象となっているのか、後学のためにざっと眺めておくのも悪くはないだろう。
- 一般ユーザに払い出すと危険なサブドメインやメールアドレス(ASnoKaze blog)
https://asnokaze.hatenablog.com/entry/2022/07/04/000036 - Dangerous Labels in DNS and E-mail(IETF)
https://www.ietf.org/archive/id/draft-dkg-intarea-dangerous-labels-01.html