【海外の反応】新gTLD「.lan」申請にセキュリティ懸念の声
姉妹サイトの新着
ICANNの新gTLDラウンドで、文字列「.lan」が一般向けトップレベルドメインとして申請された。.lanは正式に予約された文字列ではないが、家庭用ルーターやOpenWrtなどのファームウェアが内部ネットワーク(LAN)用のドメインとして長年デフォルトで使ってきたものだ。Hacker Newsのスレでは、.devや.localが商用ドメインとして使われるようになった過去の経緯を引きながら、内部ネットワーク名をグローバルに割り当てることのセキュリティリスク、申請者がLLCを連ねて実体を隠していることへの不信感、RFC 8375で定められた代替策「home.arpa」の使いにくさなどを巡って議論が交わされた。
新gTLD「.lan」の申請について
出典: newgtldprogram-aps.icann.org / 元記事はこちら
この手のgTLD全般にはあまり賛成じゃないけど、.lanみたいな非公式・未予約のドメインを使う以上、リスクは承知してたはずだよね。少なくとも.devの件があった時点で、未予約ドメインの使用を見直すべきだったと思う。
Piholeならいまでも.lanを内部ドメインとして普通に処理してくれる。.lanをグローバルに登録する人は、以前は誰も使ってなかった「文化的に混雑した」ドメインを横取りしてるだけだよ。
まあ、2026年にもなって新しい環境を.lanで構築する人は知っておくべきだったかもね。でも、現在のgTLDの状況を見れば.lanが安全だと感じられた時期まで遡るのに、そんなに昔まで戻る必要はない。
.devや.localが使われ始めた後なら、さすがにもう誰か学んでいると思いたいよね。
内部用に明示的に予約されていないTLDを使うことの、どこに問題があるって言うんだ?
本当にそう。.localのTLDに申請するようなものだ。
申請者は責任者を隠すためにLLCを連ねて複雑にしているように見える。それだけで、その意図について色々と推測したくなる。彼らが何者であろうと。
詐欺師に高く売りつけるためだよ
RFC 8375では、まさにこの用途のために特殊用途ドメイン「home.arpa.」を使うよう定められている。[リンク]
そして大半の人はそれを使わない。名前として出来が悪すぎるから。
Ubiquityが実際にこのRFCに従ってくれたら最高なんだけどな。UbiquityのAmpliFi製品ラインは`.lan`に対応してるのに`home.arpa`には対応してない。[リンク]
それはいいんだけど、OpenWrt(とその.lan利用)はこのRFCより14年近く前からある。このgTLD申請は却下されてほしい。
自分も最初にそれを思った。うわあ、って感じ。
RFCは元々、実際に使われていたものを正式な形にしたものだったはず。home.arpaが選ばれたのは、既存ユーザーが本当に望んでいたもの(.lanであり、2018年に公開されて以降も使われ続けている)よりも、官僚的な都合が優先されたからに見える。
`internal.`も有効な選択肢だよ。自分は1年くらい前に全部そこに移行した。
でも自分のLANが車庫にある場合はどうすればいいんだ?
問題は、そのアドレスを実際に正規に使っているインターネットサービスと通信できなくなってしまうことだ。それが実際に問題になるかどうかは、どこのアドレス帯かによる。
Linuxベースのキオスク端末やPOSシステムを扱っていたとき、MicrosoftのMVP署名入り資料がActive Directoryのフォレストに.localを使うよう推奨していたせいで、ずいぶん苦労させられた。
他サイトの新着
RFC 6762はマルチキャストDNS用に.local.を予約している。.lan.にはそうした予約は無い。だからhome.arpa.のようなものを代わりに使うべきだ。
`router.home`と`router.home.arpa`を比べると、`home.arpa`はいかにも野暮ったい。自分のLAN上のリソースにアクセスするためだけに、なぜアメリカの軍事プロジェクトの略称をドメインに入れないといけないんだ?その組織がインターネット発展の中心だったのは分かるけど、40年後のドメイン名としてはもう関係ないだろう。
安いドメインを買ってしまえば、誰にも取られないしLAN上でそのまま使えるよ。DNSのACMEチャレンジを使えば、正式な証明書も手に入る。
`router.internal`なら軍事用語の略称を避けられる
『.localのTLDに申請するようなもの』というのは違う。.localは特殊用途ドメイン名として指定されているけど、.lanはそうじゃないから。
『現在のgTLDの状況を見れば.lanが安全だと感じられた時期まで遡るのに、そんなに昔まで戻る必要はない』とあったけど、自分の経験では、未予約ドメインが安全だと感じられた時期なんて、キャリアを通してほとんど無かった。特に.dev以降は。
OpenWrtが今後アップデートされることだって、絶対にあり得ないって言うんだね。
20年以上の歴史があり、物の名前付けに使われている、確立されたデフォルト設定を変えるのが簡単なことだと本当に思っているなら、他にも色々な難しさが伴うことも含めて、どうかもう二度とインフラの設計や提供に関わらないでほしい。
この話題の背景と論点
「.local」はRFC 6762でマルチキャストDNS用に正式に予約されている一方、「.lan」は予約された文字列ではなく、慣習的に内部ネットワーク用として使われてきただけだった。似た経緯をたどった「.dev」はGoogleが取得して実在の商用TLDとなり、HTTPS強制などで既存の内部利用者が混乱した前例がある。スレでの意見の分かれ目は、「未予約ドメインを使う以上リスクは承知すべきだった」という自己責任論と、「.devの一件より前は.lanが危険だと感じる理由がなかった」という歴史的経緯を重視する立場の対立にある。また2018年のRFC 8375は内部ネットワーク向けの正式な代替として「home.arpa」を定めたが、名前が長く覚えにくいとして普及していない点も、記事本文だけでは伝わりにくい背景情報として押さえておきたい。申請者がLLCを連ねて実体を隠していることへの不信感も語られているが、これは推測の域を出ない点には注意が必要だ。
※本記事は海外掲示板 Hacker News のスレッド「New gTLD Application for .lan」から抜粋し、編集部で日本語に意訳したものです。訳文の責任は当サイトにあります。






まだコメントはありません。