【海外の反応】新gTLD「.lan」申請にセキュリティ懸念の声

姉妹サイトの新着

ICANNの新gTLDラウンドで、文字列「.lan」が一般向けトップレベルドメインとして申請された。.lanは正式に予約された文字列ではないが、家庭用ルーターやOpenWrtなどのファームウェアが内部ネットワーク(LAN)用のドメインとして長年デフォルトで使ってきたものだ。Hacker Newsのスレでは、.devや.localが商用ドメインとして使われるようになった過去の経緯を引きながら、内部ネットワーク名をグローバルに割り当てることのセキュリティリスク、申請者がLLCを連ねて実体を隠していることへの不信感、RFC 8375で定められた代替策「home.arpa」の使いにくさなどを巡って議論が交わされた。

新gTLD「.lan」の申請について

出典: newgtldprogram-aps.icann.org / 元記事はこちら

2 海外の名無しさん 2026-10-08 16:15
ICANNが欲をかいて、みんなを危険に晒したのは残念だ。他人が勝手に持っている内部ドメイン名のせいで、すでに複数の企業ネットワークが侵害されている。この人の講演を見てほしい: [リンク]
19 海外の名無しさん 2026-10-08 16:19
>>2
この手のgTLD全般にはあまり賛成じゃないけど、.lanみたいな非公式・未予約のドメインを使う以上、リスクは承知してたはずだよね。少なくとも.devの件があった時点で、未予約ドメインの使用を見直すべきだったと思う。
28 海外の名無しさん 2026-10-08 16:21
>>19
Piholeならいまでも.lanを内部ドメインとして普通に処理してくれる。.lanをグローバルに登録する人は、以前は誰も使ってなかった「文化的に混雑した」ドメインを横取りしてるだけだよ。
29 海外の名無しさん 2026-10-08 16:26
>>19
まあ、2026年にもなって新しい環境を.lanで構築する人は知っておくべきだったかもね。でも、現在のgTLDの状況を見れば.lanが安全だと感じられた時期まで遡るのに、そんなに昔まで戻る必要はない。
5 海外の名無しさん 2026-10-08 16:30
Debianはこれに申請すべきだよ。大文字小文字を区別しないのとサンセリフフォントを利用して、みんなをDEB.lANってアドレスで自分たちのサイトに誘導できるようになる
6 海外の名無しさん 2026-10-08 16:00
これは多くのデバイスにとってセキュリティ問題だ。内部ネットワーク用に使われてきたTLDを上書きして、一体何が起きないって言うんだ…
22 海外の名無しさん 2026-10-08 16:07
>>6
.devや.localが使われ始めた後なら、さすがにもう誰か学んでいると思いたいよね。
23 海外の名無しさん 2026-10-08 16:03
>>6
内部用に明示的に予約されていないTLDを使うことの、どこに問題があるって言うんだ?
24 海外の名無しさん 2026-10-08 16:07
>>6
本当にそう。.localのTLDに申請するようなものだ。
7 海外の名無しさん 2026-10-08 16:26
自分は内部LANのDNSゾーンに、一文字の「偽」TLDを使ってる。ICANNはTLD申請に3文字以上を要求してるみたいだから、しばらくは安全なはず。
8 海外の名無しさん 2026-10-08 16:09
提案されている新gTLDの一覧はここ: [リンク] .bldgの申請もあって、こっちも既存の命名規則と衝突しそうだ。
10 海外の名無しさん 2026-10-08 16:15
gTLDは失敗だったと思う。自分も複数のgTLDドメインを持ってる身として言うけど、ほとんど価値がない。大企業はまず使わないし、詐欺やフィッシングの可能性は無限に広がった。
11 海外の名無しさん 2026-10-08 16:25
イアンって名前の人を集めて.Ianを取得できないかな?
12 海外の名無しさん 2026-10-08 16:14
数年前にICANNが.internalを予約したとき、それなら.lanを反転・短縮して「lan(retni)」にすればみんな満足だったのに、って思ってた。
13 海外の名無しさん 2026-10-08 16:16
そもそも「lan」を一般向けのグローバルTLDにしたい理由って何なんだろう。普通に想像する意味以外に何かあるのか?幸い推測しなくて済む。申請書にはっきり書いてある。AGB Q118『申請文字列lanの意味・定義は?』への回答:『Lanは広い文脈で広く認識されている言葉を指す』
14 海外の名無しさん 2026-10-08 16:29
関連記事: ICANNが2026年ラウンドの新gTLD申請を公開 [リンク]
16 海外の名無しさん 2026-10-08 16:19
本当にばかばかしい。純粋な欲だ。これは色々な問題を引き起こすことになる。
17 海外の名無しさん 2026-10-08 16:13
…なぜ?ただ人を困らせるためだけに?
26 海外の名無しさん 2026-10-08 16:28
>>17
申請者は責任者を隠すためにLLCを連ねて複雑にしているように見える。それだけで、その意図について色々と推測したくなる。彼らが何者であろうと。
27 海外の名無しさん 2026-10-08 16:31
>>17
詐欺師に高く売りつけるためだよ
20 海外の名無しさん 2026-10-08 16:06
>>4
RFC 8375では、まさにこの用途のために特殊用途ドメイン「home.arpa.」を使うよう定められている。[リンク]
31 海外の名無しさん 2026-10-08 16:21
>>20
そして大半の人はそれを使わない。名前として出来が悪すぎるから。
32 海外の名無しさん 2026-10-08 16:16
>>20
Ubiquityが実際にこのRFCに従ってくれたら最高なんだけどな。UbiquityのAmpliFi製品ラインは`.lan`に対応してるのに`home.arpa`には対応してない。[リンク]
34 海外の名無しさん 2026-10-08 16:10
>>20
それはいいんだけど、OpenWrt(とその.lan利用)はこのRFCより14年近く前からある。このgTLD申請は却下されてほしい。
25 海外の名無しさん 2026-10-08 16:02
>>6
自分も最初にそれを思った。うわあ、って感じ。
30 海外の名無しさん 2026-10-08 16:32
>>20
RFCは元々、実際に使われていたものを正式な形にしたものだったはず。home.arpaが選ばれたのは、既存ユーザーが本当に望んでいたもの(.lanであり、2018年に公開されて以降も使われ続けている)よりも、官僚的な都合が優先されたからに見える。
33 海外の名無しさん 2026-10-08 16:12
>>20
`internal.`も有効な選択肢だよ。自分は1年くらい前に全部そこに移行した。
35 海外の名無しさん 2026-10-08 16:19
>>20
でも自分のLANが車庫にある場合はどうすればいいんだ?
36 海外の名無しさん 2026-10-08 16:30
>>21
問題は、そのアドレスを実際に正規に使っているインターネットサービスと通信できなくなってしまうことだ。それが実際に問題になるかどうかは、どこのアドレス帯かによる。
37 海外の名無しさん 2026-10-08 16:28
>>21
Linuxベースのキオスク端末やPOSシステムを扱っていたとき、MicrosoftのMVP署名入り資料がActive Directoryのフォレストに.localを使うよう推奨していたせいで、ずいぶん苦労させられた。

他サイトの新着

39 海外の名無しさん 2026-10-08 16:15
>>22
RFC 6762はマルチキャストDNS用に.local.を予約している。.lan.にはそうした予約は無い。だからhome.arpa.のようなものを代わりに使うべきだ。
44 海外の名無しさん 2026-10-08 16:23
>>39
`router.home`と`router.home.arpa`を比べると、`home.arpa`はいかにも野暮ったい。自分のLAN上のリソースにアクセスするためだけに、なぜアメリカの軍事プロジェクトの略称をドメインに入れないといけないんだ?その組織がインターネット発展の中心だったのは分かるけど、40年後のドメイン名としてはもう関係ないだろう。
46 海外の名無しさん 2026-10-08 16:31
>>44
安いドメインを買ってしまえば、誰にも取られないしLAN上でそのまま使えるよ。DNSのACMEチャレンジを使えば、正式な証明書も手に入る。
47 海外の名無しさん 2026-10-08 16:28
>>44
`router.internal`なら軍事用語の略称を避けられる
41 海外の名無しさん 2026-10-08 16:08
>>24
『.localのTLDに申請するようなもの』というのは違う。.localは特殊用途ドメイン名として指定されているけど、.lanはそうじゃないから。
42 海外の名無しさん 2026-10-08 16:30
>>29
『現在のgTLDの状況を見れば.lanが安全だと感じられた時期まで遡るのに、そんなに昔まで戻る必要はない』とあったけど、自分の経験では、未予約ドメインが安全だと感じられた時期なんて、キャリアを通してほとんど無かった。特に.dev以降は。
43 海外の名無しさん 2026-10-08 16:19
>>34
OpenWrtが今後アップデートされることだって、絶対にあり得ないって言うんだね。
45 海外の名無しさん 2026-10-08 16:25
>>43
20年以上の歴史があり、物の名前付けに使われている、確立されたデフォルト設定を変えるのが簡単なことだと本当に思っているなら、他にも色々な難しさが伴うことも含めて、どうかもう二度とインフラの設計や提供に関わらないでほしい。

この話題の背景と論点

「.local」はRFC 6762でマルチキャストDNS用に正式に予約されている一方、「.lan」は予約された文字列ではなく、慣習的に内部ネットワーク用として使われてきただけだった。似た経緯をたどった「.dev」はGoogleが取得して実在の商用TLDとなり、HTTPS強制などで既存の内部利用者が混乱した前例がある。スレでの意見の分かれ目は、「未予約ドメインを使う以上リスクは承知すべきだった」という自己責任論と、「.devの一件より前は.lanが危険だと感じる理由がなかった」という歴史的経緯を重視する立場の対立にある。また2018年のRFC 8375は内部ネットワーク向けの正式な代替として「home.arpa」を定めたが、名前が長く覚えにくいとして普及していない点も、記事本文だけでは伝わりにくい背景情報として押さえておきたい。申請者がLLCを連ねて実体を隠していることへの不信感も語られているが、これは推測の域を出ない点には注意が必要だ。

※本記事は海外掲示板 Hacker News のスレッド「New gTLD Application for .lan」から抜粋し、編集部で日本語に意訳したものです。訳文の責任は当サイトにあります。

この記事のリアクション

他サイトの新着

まだコメントはありません。

コメントする

誹謗中傷・個人を特定する書き込みは削除対象です。投稿は承認後に表示されます。

相互リンクサイト新着記事