KSKロールオーバー

2016年10月から2018年3月にかけて、 DNSの起点となるルートゾーンに対して重要な更新、その名もKSKロールオーバーが行われている。

「うちはDNSSECを使っていないから大丈夫」と思っていたのだが、そうでもないらしい。

特に2017年9月にはルートゾーンに含まれる鍵(KSK)が新しくなる為、「DNSの応答のIPフラグメントが発生する」事から、DNSSEC検証の有無を問わず名前解決ができなくなる可能性があるらしい。

早速DNSSEC Key Size Testにアクセスしてみたところ、チェックボックスの4つ目まで緑だったので、我が家の環境はOKっぽい。

という事で、取り敢えずひと安心。

参照

ITmedia News http://www.itmedia.co.jp/news/

INTERNET Watch http://internet.watch.impress.co.jp/

JPNIC https://www.nic.ad.jp/

DNSSEC Key Size Test http://keysizetest.verisignlabs.com/

Wikipedia https://ja.wikipedia.org/wiki/