ドメイン名

ページは半保護されています

ドメイン名の注釈付き例

インターネットにおいて、ドメイン名とは、管理上の自治、権限、または制御の領域を識別する文字列です。ドメイン名は、ウェブサイト電子メールサービスなど、インターネットを通じて提供されるサービスを識別するためによく使用されます。ドメイン名は、様々なネットワークコンテキストや、アプリケーション固有の命名およびアドレス指定の目的で使用されます。一般的に、ドメイン名はネットワークドメインまたはインターネットプロトコル(IP)リソース(インターネットへのアクセスに使用されるパーソナルコンピュータやサーバーコンピュータなど)を識別します。

ドメイン名は、ドメインネームシステム(DNS)の規則と手順によって形成されます。DNSに登録された名前はすべてドメイン名です。ドメイン名は、名前のないDNSルートドメインの下位レベル(サブドメイン)に編成されます。ドメイン名の第一階層はトップレベルドメイン(TLD)であり、cominfoneteduorgといった主要なドメインなどのジェネリックトップレベルドメイン(gTLD)や、国別コードトップレベルドメイン(ccTLD)が含まれます。DNS階層において、これらのトップレベルドメインの下には、セカンドレベルおよびサードレベルドメイン名があり、これらは通常、ローカルエリアネットワークをインターネットに接続したり、公開されているインターネットリソースを作成したり、「wikipedia.org」のようなウェブサイトを運営したりしたいエンドユーザーが予約できます。セカンドレベルまたはサードレベルドメイン名の登録は、通常、サービスを一般向けに販売する ドメイン名レジストラによって管理されます。

完全修飾ドメイン名(FQDN)は、DNS階層のすべてのラベルが完全に指定され、省略された部分が一切ないドメイン名です。伝統的に、FQDNはDNSツリーの最上位を示すためにドット( . )で終わります。 [ 1 ]ドメインネームシステムのラベルは大文字と小文字を区別しないため、任意の大文字表記法で記述できますが、技術的な文脈ではドメイン名は小文字で記述されるのが一般的です。[ 2 ]:§6 ホストは、少なくとも1つのIPアドレスが関連付けられたドメイン名です。

目的

ドメイン名は、コンピュータ、ネットワーク、サービスなどのインターネットリソースを識別するために、インターネットプロトコルで使用される数値アドレスよりも記憶しやすいテキストベースのラベルを使用します。ドメイン名は、そのようなリソースの集合全体を表す場合もあれば、個々のインスタンスを表す場合もあります。個々のインターネットホストコンピュータは、ドメイン名をホスト識別子(ホスト名とも呼ばれます)として使用します。ホスト名という用語は、通常、ドメインネームシステムにおけるリーフラベル(末端ラベル)にも使用され、さらに下位のドメイン名空間は含まれません。ホスト名は、ウェブサイト(例:en.wikipedia.org)などのインターネットリソースのUniform Resource Locator (URL)の構成要素として表示されます。

ドメイン名は、リソースの所有権や管理権を示すための単純な識別ラベルとしても使用されます。例えば、セッション開始プロトコル(SIP)で使用されるレルム識別子、電子メールシステムでDNSドメインを検証するために使用されるドメインキー、その他多くのUniform Resource Identifier(URI)などが挙げられます。

ドメイン名の重要な機能は、数値でアドレス指定されたインターネットリソースに、容易に認識でき、記憶しやすい名前を付けることです。この抽象化により、ネットワークのアドレストポロジ内の任意のリソースを、グローバルまたはイントラネット内のローカルに、別の物理的な場所に移動することができます。このような移動には通常、リソースのIPアドレスの変更と、このIPアドレスとドメイン名間の変換が必要になります。

ドメイン名は、固有のアイデンティティを確立するために使用されます。組織は、自社の名称に対応するドメイン名を選択することにより、インターネットユーザーが容易に組織にアクセスできるようになります。

ジェネリックドメインとは、特定の事例や個人的な事例ではなく、一般的なカテゴリを定義する名前です。例えば、会社名ではなく業界名などです。ジェネリックドメインの例としては、books.commusic.comtravel.infoなどが挙げられます。企業はジェネリックドメインに基づいてブランドを構築しており、このようなジェネリックドメイン名は価値がある場合があります。[ 3 ]

ドメイン名はしばしば単にドメインと呼ばれ、ドメイン名登録者はしばしばドメイン所有者と呼ばれますが、レジストラへのドメイン名登録はドメイン名の法的所有権を付与するものではなく、一定期間の独占的使用権のみを付与するものです。ドメイン名を商業目的で使用する場合、商標法の適用対象となる場合があります。

歴史

コンピュータネットワークにおいて、ホストの数値アドレスを単純かつ記憶しやすい抽象概念として用いる慣習は、今日の商用インターネットが登場する以前のARPANET時代にまで遡る。初期のネットワークでは、ネットワーク上の各コンピュータはSRI(現SRIインターナショナル)のコンピュータからhostsファイル( host.txt )を取得し、 [ 4 ] [ 5 ]コンピュータのホスト名を数値アドレスにマッピングしていた。ネットワークの急速な成長により、中央集権的に管理されたホスト名レジストリを維持することが不可能となり、1983年にARPANETにドメインネームシステムが導入され、インターネット技術タスクフォースによってRFC 882 [ 6 ]およびRFC 883 [ 7 ]として公開された。

次の表は、最初の5つの.comドメインとその登録日を示しています。[ 8 ]

ドメイン名 登録日
symbolics.com 1985年3月15日
bbn.com 1985年4月24日
think.com 1985年5月24日
mcc.com 1985年7月11日
dec.com 1985年9月30日

最初の5つの.eduドメイン: [ 9 ]

ドメイン名 登録日
バークレー 1985年4月24日
cmu.edu 1985年4月24日
パーデュー大学 1985年4月24日
rice.edu 1985年4月24日
ucla.edu 1985年4月24日

ドメイン名空間

階層的なドメイン名システムはゾーンに編成され、各ゾーンはドメインネームサーバーによってサービスされる。

現在、インターネットネーム・番号割当機構(ICANN)は、インターネットドメイン名空間のトップレベルの開発とアーキテクチャを管理しています。ICANNはドメイン名登録機関を認可し、ドメイン名の登録と再割り当てを認可しています。

完全修飾ドメイン名のラベルの階層

ドメイン名空間はドメイン名のツリー構造で構成されています。ツリー内の各ノードは、ドメイン名に関連付けられた情報を保持しています。ツリーはDNSルートゾーンから始まるゾーンに細分化されています。

ドメイン名の構文

ドメイン名は、技術的にはラベルと呼ばれる 1 つ以上の部分で構成され、通常、連結され、ドットで区切られます (例: example.com )。

  • 右端のラベルはトップレベルドメインを伝えます。たとえば、ドメイン名www.example.comはトップレベルドメインcomに属します。
  • ドメインの階層は、名前の右ラベルから左ラベルへと続きます。左の各ラベルは、右のドメインの下位区分、つまりサブドメインを指定します。たとえば、ラベルexample は、ノードexample.com をcomドメインのサブドメインとして指定し、www は、 example.comのサブドメインであるwww.example.comを作成するためのラベルです。各ラベルには 1~63オクテットを含めることができます。空のラベルはルートノード用に予約されており、完全修飾の場合はドットで終了する空のラベルとして表現されます。完全なドメイン名は、テキスト表現で合計 253 ASCII 文字を超えてはなりません。[ 10 ]
  • ホストとは、少なくとも1つのIPアドレスが関連付けられたドメイン名です。例えば、www.example.comexample.comといったドメイン名もホスト名ですが、comドメインはホスト名ではありません。ただし、他のトップレベルドメイン、特に国別コードトップレベルドメインはIPアドレスを持つ場合があり、その場合はホスト名でもあります。
  • ホスト名は、対応するドメイン名に使用できる文字に制限を課します。有効なホスト名は有効なドメイン名でもありますが、有効なドメイン名が必ずしもホスト名として有効であるとは限りません。

トップレベルドメイン

1980年代にドメインネームシステムが考案されたとき、ドメイン名空間は2つの主要なドメイングループに分けられました。[ 11 ]コードトップレベルドメイン(ccTLD)は主にISO-3166国略語の2文字の地域コードに基づいていました。さらに、名前のカテゴリのセットと複数の組織を表す7つのジェネリックトップレベルドメイン(gTLD)のグループが実装されました。 [ 12 ]これらは、 goveducommilorgnet、およびintのドメインでした。これら2種類のトップレベルドメイン(TLD)は、インターネットのドメイン名の最上位です。トップレベルドメインは、階層型ドメインネームシステムDNSルートゾーンを形成します。すべてのドメイン名は、トップレベルドメインラベルで終わります。

インターネットの成長に伴い、ジェネリックトップレベルドメイン(GTLD)の追加作成が求められるようになりました。2009年10月現在、21のGTLDと250の2文字国別コードトップレベルドメインが存在しています。[ 13 ]さらに、ARPAドメインはドメインネームシステムのインフラストラクチャにおいて技術的な役割を果たしています。

2008年にパリで開催された第32回ICANN国際公開会議において、[ 14 ] ICANNは「新しいgTLDの導入に向けて大きく前進」するため、TLD命名ポリシーの新しいプロセスを開始しました。このプログラムは、多くの新規または既に提案されているドメインの利用と、新しい申請および実装プロセスを想定しています。[ 15 ]オブザーバーは、新しいルールによって数百の新しいトップレベルドメインが登録される可能性があると考えていました。[ 16 ] 2012年にプログラムが開始され、1930件の申請を受けました。[ 17 ] 2016年までに、1000のgTLDという節目が達成されました。

インターネット割り当て番号機関(IANA)は、 DNSルートゾーンデータベース内のトップレベルドメインの注釈付きリストを管理しています。[ 18 ]

IANAは、ネットワークテスト、ドキュメント作成、その他のアプリケーションなどの特別な目的のために、特別用途ドメイン名のセットも予約しています。[ 19 ]このリストには、 example 、 locallocalhosttestなどのドメイン名が含まれています。商標を含むその他のトップレベルドメイン名は、企業向けに登録されています。例としては、BMWGoogleCanonなどのブランドが挙げられます。[ 20 ]

セカンドレベルドメインとそれ以下のレベルドメイン

ドメイン名階層において、トップレベルドメインの下にはセカ​​ンドレベルドメイン(SLD)があります。これは、.com、.net、その他のトップレベルドメインのすぐ左に位置するドメイン名です。例えば、example.co.ukというドメインでは、coがセカンドレベルドメインです。

次に、第3レベルドメインがあります。これは第2レベルドメインのすぐ左に記述されます。第4レベルドメイン、第5レベルドメインなど、実質的に制限なく存在します。各ラベルはピリオド(ドット)で区切られます。4レベルのドメインラベルを持つ運用ドメイン名の例としては、sos.state.oh.usがあります。「sos」は「state.oh.us」のサブドメイン、「state」は「oh.us」のサブドメイン、といった具合です。一般的に、サブドメインは親ドメインに従属するドメインです。非常に深いレベルのサブドメイン順序の例としては、IPv6逆解決DNS ゾーン(例: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa) が挙げられます。これは、ループバックインターフェイスの IP アドレスまたはローカルホスト名の逆 DNS 解決ドメイン名です。

第 2 レベル (確立された親階層によってはそれ以下のレベル) のドメイン名は、多くの場合、会社名 (例bbc .co.uk)、製品名、またはサービス名 (例hotmail .com) に基づいて作成されます。これらのレベルの下では、次のドメイン名コンポーネントは特定のホスト サーバーを指定するために使用されています。したがって、ftp.example.comは FTP サーバー、www.example.comWorld Wide Webサーバー、mail.example.com は電子メール サーバーである可能性があり、それぞれは暗黙の機能のみを実行することを目的としています。現代の技術では、異なるアドレス (負荷分散を参照) または同一のアドレス (エニーキャストを参照) を持つ複数の物理サーバーで単一のホスト名またはドメイン名を処理したり、複数のドメイン名を 1 台のコンピューターで処理したりできます。後者は、サービス プロバイダーが多数の組織の Web サイトをわずか数台のサーバーでホストしているWeb ホスティング サービスセンターで非常に人気があります。

階層的なDNS ラベルまたはドメイン名のコンポーネントは、完全修飾名ではピリオド(ドット、. ) で区切られます。

国際化ドメイン名

ドメインネームシステムで許可されている文字セットはASCIIに基づいており、多くの言語の名前や単語をその言語のネイティブな文字やアルファベットで表現することはできません。ICANNは、アプリケーションのユーザーインターフェースで使用されるUnicode文字列をPunycodeと呼ばれるエンコーディングによって有効なDNS文字セットにマッピングする国際化ドメイン名(IDNA)システムを承認ました。例えば、københavn.euはxn--kbenhavn-54a.euにマッピングされます。多くのレジストリがIDNAを採用しています。

ドメイン名登録

DNS履歴

最初の商用インターネットドメイン名は、TLD comで、1985年3月15日にマサチューセッツ州のコンピュータシステム会社Symbolics Inc.によってsymbolics.comという名前で登録されました。 [ 21 ] [ 22 ]

1992 年までに、登録されたcomドメインは15,000 件未満になりました。

2015年第1四半期には、2億9400万のドメイン名が登録されました。[ 23 ]その大部分はcom TLDで、2014年12月21日時点で1億1560万のドメイン名があり、[ 24 ]これには1190万のオンラインビジネスおよび電子商取引サイト、430万のエンターテイメントサイト、310万の金融関連サイト、180万のスポーツサイトが含まれています。[ 25 ] 2012年7月15日時点で、com TLDの登録数はすべてのccTLDの合計を上回っていました。[ 26 ]

2023年12月31日現在、3億5,980万のドメイン名が登録されている。[ 27 ]

管理

ドメイン名の使用権は、インターネットの名前と番号のシステムを監督する組織であるInternet Corporation for Assigned Names and Numbers (ICANN) によって認定されたドメイン名レジストラによって委任されます。ICANN に加えて、各トップレベルドメイン (TLD) は、レジストリを運営する管理組織によって技術的に維持およびサービスが提供されています。レジストリは、管理する TLD 内で登録された名前のデータベースを維持する責任があります。レジストリは、対応する TLD 内で名前を割り当てる権限を持つ各ドメイン名レジストラから登録情報を受け取り、特別なサービスであるWHOISプロトコルとその後継のRegistration Data Access Protocol (RDAP) を使用して情報を公開します。

レジストリやレジストラは通常、ドメイン名をユーザーに委任し、デフォルトのネームサーバーを提供するサービスに対して年間料金を請求します。この取引はドメイン名の売買またはリースと呼ばれることが多く、登録者は「所有者」と呼ばれることもありますが、実際にはそのような法的関係は取引には関連しておらず、ドメイン名の独占的使用権のみが付与されます。より正確には、承認されたユーザーは「登録者」または「ドメイン保有者」と呼ばれます。

ICANNは、TLDレジストリとドメイン名レジストラの完全なリストを公開しています。ドメイン名に関連付けられた登録者情報は、WHOISプロトコルでアクセスできるオンラインデータベースで管理されています。250の国別コードトップレベルドメイン(ccTLD)のほとんどについては、ドメインレジストリがWHOISまたはRDAP(登録者、ネームサーバー、有効期限など)情報を管理しています。

一部のドメイン名レジストリ(ネットワーク情報センター(NIC)と呼ばれることが多いは、エンドユーザーに対するレジストラとしての機能も果たしています。com 、netorginfoドメインなどの主要なジェネリックトップレベルドメインレジストリは、数百のドメイン名レジストラ(ICANN [ 28 ]またはVeriSignのリストを参照)で構成されるレジストリ・レジストラモデルを採用しています。 [ 29 ]この管理方法では、レジストリはドメイン名データベースとレジストラとの関係のみを管理します。登録者(ドメイン名のユーザー)はレジストラの顧客であり、場合によっては再販業者という追加の階層を介して顧客となることもあります。

ICANN のドメイン名管理の役割に競合または補完しようとする他の代替 DNS ルートプロバイダーもいくつかありますが、そのほとんどは広く認知されておらず、そのため、それらの代替ルートによって提供されるドメイン名は、追加の専用構成なしでは、他のほとんどのインターネット接続マシンでは普遍的に使用できません。

技術要件とプロセス

ドメイン名を登録し、作成された新しい名前空間に対する権限を維持するプロセスにおいて、レジストラはドメインに関連するいくつかの重要な情報を使用します。

  • 管理担当者。登録者は通常、ドメイン名の管理を担当する管理担当者を指名します。管理担当者は通常、ドメインに対する最高レベルの権限を持ちます。管理担当者に委任される管理機能には、ドメイン名の正式登録者の登記名義、住所、連絡先情報など、すべてのビジネス情報の管理や、ドメイン名の使用権を保持するためにドメインレジストリの要件を遵守する義務などが含まれる場合があります。さらに、管理担当者は技術および請求機能に関する追加の連絡先情報を設定します。
  • 技術担当者。技術担当者は、ドメイン名のネームサーバーを管理します。技術担当者の役割には、ドメイン名の設定がドメインレジストリの要件に準拠していることを保証すること、ドメインゾーンレコードを維持すること、ネームサーバーの継続的な機能提供(ドメイン名へのアクセス性確保につながる)が含まれます。
  • 請求連絡先。ドメイン名レジストラから請求書を受け取り、該当する料金を支払う責任を負う当事者。
  • ネームサーバー。ほとんどのレジストラは、登録サービスの一環として2台以上のネームサーバーを提供しています。ただし、登録者はドメインのリソースレコードをホストするために独自の権威ネームサーバーを指定することができます。必要なサーバーの数とサーバー情報の種類は、レジストラのポリシーによって決まります。プロバイダによっては、ホスト名と対応するIPアドレス、またはホスト名のみを要求する場合があります。これらのIPアドレスは、新しいドメイン内で解決可能であるか、または他の場所で解決可能である必要があります。従来の要件に基づくと、通常は最低2台のサーバーが必要です。[ 30 ]

ドメイン名は1つ以上のラベルで構成されます。各ラベルはASCII文字、数字、ハイフン(a~z、A~Z、0~9、-)で構成されますが、先頭または末尾にハイフンは使用できません。ラベルの大文字と小文字は区別されません。たとえば、「label」は「Label」または「LABEL」と同等です。ドメイン名のテキスト表現では、ラベルはピリオド(終止符)で区切られます。

ビジネスモデル

ドメイン名は、ウェブサイトを構築できる基盤であるという点で、不動産に似ているとよく考えられます。また、人気の高い不動産と同様に、最高品質のドメイン名は、通常、オンラインでのブランド構築の可能性、広告での使用、検索エンジンの最適化、およびその他多くの基準により、大きな価値を持つ傾向があります。

いくつかの企業は、低価格、実費以下、あるいは無料のドメイン登録を提供しており、プロバイダーのコストを回収するために様々なモデルを採用しています。これらのモデルでは通常、ドメインを自社のウェブサイトでホストし、ドメイン所有者のコンテンツに広告を掲載するフレームワークまたはポータルを利用することが求められます。プロバイダーはそこから得られる収益でコストを回収します。DNSが誕生したばかりの頃は、ドメイン登録は無料でした。ドメイン所有者は、自身のドメイン内に無制限の数のサブドメインを提供できます。例えば、example.orgの所有者は、foo.example.orgやfoo.bar.example.orgといったサブドメインを、関心のある第三者に提供できます。

多くの望ましいドメイン名は既に割り当てられており、ユーザーはWebベースの検索機能、WHOISRDAPdigなどのOSツールを用いて、他の適切なドメイン名を探す必要があります。多くのレジストラは、ドメイン名データベースを検索し、ユーザーが入力したキーワードに関連する利用可能な代替ドメイン名を提案するドメイン名提案ツールを実装しています。

ドメイン名の再販

登録ドメイン名の転売ビジネスは、ドメイン・アフターマーケットとして知られています。ドメイン名の認知価値、つまり市場価値には様々な要因が影響します。高額のドメイン売買の多くは非公開で行われています。[ 31 ]また、これは秘密ドメイン取得または匿名ドメイン取得とも呼ばれます。[ 32 ]

ドメイン名の混乱

DNS名は大文字と小文字を区別しないため、ドメイン名の意味を強調するために大文字と小文字を区別しないことがよくあります。大文字の使用法によっては、誤解を招く可能性があります。例えば、アーティストとエージェントのデータベースであるWho Representsはwhorepresents.comを選択しましたが[ 33 ]、これは読み間違えられる可能性があります。このような状況では、ドメイン名を登録する際にハイフンを挿入することで、正しい意味を明確にすることができます。例えば、プログラマー向けのディスカッションサイトであるExperts Exchangeはexpertsexchange.comを使用していましたが、ドメイン名をexperts-exchange.comに変更しました[ 34 ]

ウェブサイトホスティングでの使用

ドメイン名は、 Web サイトにアクセスするために使用されるUniform Resource Locator (URL)のコンポーネントです。次に例を示します。

  • URL: http://www.example.net/index.html
  • トップレベルドメイン: net
  • セカンドレベルドメイン: 例
  • ホスト名: www

ドメイン名は、提供されるサービスにサーバーの冗長性を提供するために複数のIP アドレスを指す場合があります。この機能は、大規模で人気のある Web サイトのトラフィックを管理するために使用されます。

一方、ウェブホスティングサービスは、通常1つまたは少数のアドレスのみを割り当てたサーバーを運用しながら、多数のドメインのウェブサイトを提供します。この手法は仮想ウェブホスティングと呼ばれます。このようなIPアドレスのオーバーロードでは、各リクエストにおいて参照先のドメイン名を識別する必要があります。例えば、 HTTPリクエストヘッダーフィールドのHost:Server Name Indicationを使用します。

乱用と規制

批評家はしばしばドメイン名に対する管理権限の乱用を主張する。特に注目すべきは、未登録の.comおよび.netドメインをすべてVeriSignのウェブページにリダイレクトするVeriSign Site Finderシステムである。例えば、Site Finderに関する技術的な懸念を表明するためにVeriSignと開催された公開会議において、[ 35 ] IETFやその他の技術団体で活動する多くの人々は、慣例的な合意を得られずにVeriSignがインターネットインフラの主要構成要素の基本的な動作を変更したことに驚いたと述べた。Site Finderは当初、すべてのインターネットクエリがウェブサイトへのクエリであると想定し、誤ったドメイン名のクエリを収益化して、ユーザーをVeriSignの検索サイトに誘導していた。多くの電子メール実装など、他のアプリケーションでは、ドメイン名クエリへの応答がない場合、ドメインが存在しないことを示す兆候として扱い、メッセージを配信不能として扱うことができる。VeriSignの初期の実装は、メールに関してはこの想定に反していた。誤ったドメイン名を常にSite Finderのドメイン名に解決していたからである。その後、VeriSign は電子メールに関する Site Finder の行動を変更しましたが、VeriSign の行動は、VeriSign が管理するインターネット インフラストラクチャ コンポーネントの利益よりも、自社の金銭的利益を優先するものであるという抗議が依然として広まりました。

広範な批判にもかかわらず、VeriSignは、インターネットネーム・番号割当機構(ICANN)がルートネームサーバーの管理契約を破棄すると警告したことを受けて、渋々ながらこのドメインを削除した。ICANNは、交換された膨大な書簡、委員会報告書、そしてICANNの決定事項を公開した。[ 36 ]

ICANNに対する米国政府の政治的影響力についても、大きな懸念が存在します。これは、.xxxトップレベルドメインの創設を目指す試みにおいて重要な問題となり、いかなる国も管理できない代替DNSルートへの関心が高まりました。[ 37 ]

さらに、ドメイン名のフロントランニング(WHOISまたはRDAPクエリを受け取ると、レジストラが自らのドメイン名を自動的に登録する行為)に関する告発が数多く行われています。Network Solutionsもこの行為で告発されています。[ 38 ]

ドメイン名真実法

米国では、 2003 年のドメイン名真実法と2003 年の PROTECT 法を併せて、インターネット ユーザーをインターネット ポルノサイトへ誘導する目的で誤解を招くドメイン名を使用することを禁止しています。

ドメイン名の真実性に関する法律は、 1999 年に可決された、ドメイン名におけるタイプミススクワッティングや名前および商標の欺瞞的使用を防止することを目的とした、より一般的なサイバースクワッティング防止消費者保護法に準拠しています。

発作

21世紀初頭、米国司法省(DOJ)は、ドメイン名は犯罪行為に利用される財産であり、したがって没収の対象となるという法理論に基づき、ドメイン名の差し押さえを進めた。例えば、ギャンブルウェブサイトのドメイン名の差し押さえにおいて、DOJは合衆国法典第18編第981条および第18編第1955条(d)を参照した。[ 39 ] [1] 2013年には、合衆国政府は合衆国法典第18編第982条(a)(1)を引用し、Liberty Reserveを差し押さえた。[ 40 ]   

米国議会は2010年にオンライン著作権侵害および偽造品対策法を可決した。全米家電協会のマイケル・ペトリコーネ副会長は、押収は正当な事業に損害を与える可能性のある鈍器的な手段であると懸念していた。[ 41 ] [ 42 ] 2011年2月15日の共同作戦の後、司法省と国土安全保障省は児童ポルノの広告と配布に関与するウェブサイトのドメイン10件を押収したと主張したが、大手DNSプロバイダーのドメイン名も誤って押収し、一時的に84,000のウェブサイトを押収通知に置き換えた。[ 43 ]

英国では、警察知的財産犯罪ユニット(PIPCU)が裁判所の命令なしにレジストラからドメイン名を押収しようとしている。[ 44 ]

サスペンション

PIPCUをはじめとする英国の法執行機関は、Nominetに対し、利用規約違反を理由にドメイン停止の要請を行い、Nominetはこれを処理しています。年間約16,000件のドメインが停止されており、その約80%はPIPCUからの要請です。[ 45 ]

財産権

ドメイン名が持つ経済的価値を鑑み、欧州人権裁判所はドメイン名の排他的権利は欧州人権条約第1議定書第1条に基づき財産として保護されるとの判決を下した。[ 46 ]

IDNの変種

ICANNビジネス・コンスティテュエンシー(BC)は、数十年にわたりIDNバリアントをセカンドレベルで、そしてここ数年はトップレベルで機能させるべく取り組んできました。ドメイン名バリアントとは、異なる文字エンコーディングで認識されるドメイン名のことです。例えば、一つのドメイン名が繁体字中国語簡体字中国語で表示されるような場合です。これは国際化とローカリゼーションにおける問題です。ドメイン名バリアントでは、ドメイン名の異なるエンコーディング(簡体字中国語と繁体字中国語)が同じホストに解決されてしまいます。[ 47 ] [ 48 ]

インターネット関連の専門家であるジョン・レヴァイン氏によると、「残念ながら、バリアントは機能しません。問題はそれらをDNSに配置することではなく、一度DNSに配置されると、他の場所では機能しなくなることです。」[ 47 ]

架空のドメイン名

架空ドメイン名とは、フィクション作品や大衆文化において、実際には存在しないドメインを参照するために用いられるドメイン名であり、多くの場合、 「 .web 」のような無効または非公式のトップレベルドメインが用いられます。これは、映画やその他のメディアで使用されるダミーの電話番号プレフィックス555と全く同様の用法です。標準的な架空ドメイン名は「example.com」であり、IANAによってこのような用途のために特別に確保されており、[ 49 ] .example TLDと共に使用されています。

フィクション作品で使用されるドメイン名は、作成者自身、あるいはそこから利益を得ようとするサイバースクワッターによって、しばしばDNSに登録されています。この現象は、トークショーの司会者コナン・オブライエンが番組内でアドリブでこのドメイン名を口にしたことを受けて、 NBCがHornymanatee.comというドメイン名を購入したきっかけとなりました。オブライエンはその後、このコンセプトに基づいたウェブサイトを作成し、番組の定番ギャグとして使用しました。 [ 50 ]作品に架空のドメイン名を使用している企業は、第三者による悪用を防ぐために、MarkMonitorなどの企業に架空のドメイン名のパーキングを依頼しています。 [ 51 ]

スペルミスのあるドメイン名

スペルミスのあるドメイン名は、タイポスクワッティングURLハイジャックとも呼ばれ、人気のあるドメイン名やよく知られているドメイン名のスペルを、意図的か否かに関わらず誤って変更したドメイン名です。スペルミスのあるドメイン名の目的は、インターネットユーザーが誤ってスペルミスのあるドメイン名を入力し、別のウェブサイトにリダイレクトされることを狙っています。

スペルミスのあるドメイン名は、フィッシング詐欺やマルウェアの配布など、悪意のある目的で使用されることがよくあります。場合によっては、スペルミスのあるドメイン名の所有者が、正当なドメイン名の所有者や、スペルミスのあるドメイン名を誤って入力したインターネットユーザーによって発生するトラフィックから利益を得ようとする個人や組織に、そのドメイン名を販売しようとすることもあります。

ドメイン名のスペルミスによる被害に遭わないよう、インターネットユーザーはドメイン名を正しく入力し、疑わしい、あるいは見慣れないリンクをクリックしないように注意する必要があります。さらに、人気のあるドメイン名やよく知られているドメイン名を所有している個人や組織は、他者による悪意ある利用を防ぐために、ドメイン名によくあるスペルミスを登録することを検討すべきです。

ドメイン名のなりすまし

ドメイン名のスプーフィング(または、より正確性に欠けるが、単にドメインスプーフィング)という用語は、インターネットドメイン名を偽造または不当に表現することに依存するフィッシング攻撃のクラスの1つ以上を指すのに一般的に使用されます。 [ 52 ] [ 53 ]これらは、疑いを持たないユーザーを説得して、意図した以外のウェブサイトを訪問させたり、実際には表示されているアドレス(または明らかに表示されているアドレス)からのものではない電子メールを開かせたりするように設計されています。[ 54 ]ウェブサイトや電子メールのスプーフィング攻撃の方が広く知られていますが、ドメイン名解決に依存するサービスはすべて侵害される可能性があります。

種類

ドメインスプーフィングには、よく知られているいくつかの種類があります。

タイポスクワッターのURL は通常、被害者のサイトのアドレス に類似した5 種類のいずれかになります。
  • IDN同形異義語攻撃。このタイプの攻撃は、「ターゲット」ドメインに類似したドメイン名を登録することに依存しており、そのドメイン名の綴りには、異なるアルファベットに由来するが肉眼では同じに見える1つ以上の文字が含まれるという点のみでターゲットドメインと異なります。たとえば、キリル文字ラテン文字、ギリシャ文字にはそれぞれ独自の文字Aがあり、それぞれに独自のバイナリコードポイントがあります。トルコ語にはドットのない文字 i ( ı )がありますが、これは ASCII 文字のiと異なるものとして認識されない場合があります。ほとんどのウェブブラウザは「混合アルファベット」ドメイン名について警告します。[ 56 ] [ 57 ] [ 58 ] [ 59 ]電子メールアプリケーションなどの他のサービスでは、同様の保護が提供されない可能性があります。評判の良いトップレベルドメインおよび国別コードドメインレジストラは、欺瞞的な名前の登録申請を受け入れませんが、このポリシーが絶対確実であるとは想定できません。
  • DNSスプーフィング - 破損したDNSデータを利用したサイバー攻撃
  • ウェブサイトのなりすまし - 読者を誤解させる目的で、偽のウェブサイトを作成すること
  • メールのなりすまし - 偽の送信者IDやアドレスを使用して、スパムメールやフィッシングメールを作成すること

リスク軽減

破壊される可能性のある合法的な技術

参照

参考文献

  1. ^ Stevens, W. Richard (1994). TCP/IP Illustrated, Volume 1: The Protocols . 第1巻 (第1版). Addison-Wesley . ISBN 9780201633467
  2. ^ R. Arends; R. Austein; M. Larson; D. Massey; S. Rose (2005年3月). DNSセキュリティ拡張のためのリソースレコード. ネットワークワーキンググループ. doi : 10.17487/RFC4034 . RFC 4034 .提案れた標準。RFC 6014 および6840 により更新。RFC 3755、3008、3445、3090、2535、3757、3845、3655、3658 廃止。RFC 3597、2181、2136、3225、3007、1035、3226、2308、1034更新​​ 
  3. ^ Low, Jerry. 「なぜジェネリックドメインはこんなに高価なのか?」 TheRealJerryLow.com 2019年3月20日時点のオリジナルよりアーカイブ。 2018年9月27日閲覧
  4. ^ J. Klensin (2003年2月).ドメインネームシステム(DNS)の役割. ネットワークワーキンググループ. doi : 10.17487/RFC3467 . RFC 3467 .情報提供。
  5. ^ Cricket Liu, Paul Albitz (2006). DNS and BIND (第5版). O'Reilly . p. 3. ISBN 978-0-596-10057-5. 2011年9月5日時点のオリジナルよりアーカイブ2011年10月22日閲覧。
  6. ^ P. Mockapetris (1983年11月).ドメイン名 - 概念と機能. ネットワークワーキンググループ. doi : 10.17487/RFC0882 . RFC 882 .廃止。RFC 1034 および1035により 廃止。RFC 973 により更新。
  7. ^ P. Mockapetris (1983年11月).ドメイン名 - 実装と仕様. ネットワークワーキンググループ. doi : 10.17487/RFC0883 . RFC 883 .廃止。RFC 1034 および1035により 廃止。RFC 973 により更新。
  8. ^ 「史上初のドメイン名20件が登録された」 ComputerWeekly.com 2020年8月8日時点のオリジナルよりアーカイブ2020年7月30日閲覧。
  9. ^ Rooksby, Jacob H. (2015). 「ドメインの定義:高等教育におけるサイバースペースをめぐる戦い」 . Brooklyn Law Review . 80 (3): 857– 942. 2018年11月7日時点のオリジナルよりアーカイブ。 2015年10月27日閲覧869ページ
  10. ^ a b P. Mockapetris (1987年11月).ドメイン名 - 実装と仕様. ネットワークワーキンググループ. doi : 10.17487/RFC1035 . STD 13. RFC 1035 .インターネット標準13。RFC 882、883、973は  廃止さ れます。RFC 1101、1183、1348、1876、1982、1995、1996、2065、2136、2137、2181、2308、2535、2673、2845、3425、3658、4033、4034、4035、4343、5936、5966、6604、7766、8482、8490、8767により更新ます
  11. ^ 「トップレベルドメイン(gTLD)入門」。インターネットネームアンドナンバーズ機構(ICANN)。2009年6月15日時点のオリジナルよりアーカイブ。 2009年6月26日閲覧
  12. ^ J. Postel ; J. Reynolds (1984年10月).ドメイン要件. ネットワークワーキンググループ. doi : 10.17487/RFC0920 . RFC 920 .ステータスは不明です。
  13. ^「新gTLDプログラム」Wayback Machineに2011年11月25日アーカイブ、ICANN、2009年10月
  14. ^ 「第32回国際ICANN公開会議」 ICANN、2008年6月22日。2009年3月8日時点のオリジナルよりアーカイブ。 2009年6月26日閲覧
  15. ^ 「新しいgTLSプログラム」 ICANN。2011年9月10日時点のオリジナルよりアーカイブ2009年6月15日閲覧。
  16. ^ ICANN 理事会がトップレベルドメインの徹底的な見直しを承認Archived 2009-06-26 at the Wayback Machine、CircleID、2008 年 6 月 26 日。
  17. ^ 「プログラムについて - ICANN新gTLD」 ICANN。2016年11月3日時点のオリジナルよりアーカイブ2016年11月9日閲覧。
  18. ^ 「ルートゾーンデータベース」 IANA。2019年5月4日時点のオリジナルよりアーカイブ2020年11月1日閲覧。
  19. ^ S. Cheshire ; M. Krochmal (2013年2月).特殊用途ドメイン名.インターネット技術タスクフォース. doi : 10.17487/RFC6761 . ISSN 2070-1721 . RFC 6761 . 提案された標準。RFC 1918 および2606 更新します。
  20. ^ 「エグゼクティブサマリー - ドットブランドオブザーバトリー」 . observatory.domains. 2016年11月10日時点のオリジナルよりアーカイブ。 2016年11月9日閲覧
  21. ^ Schupak, Amanda (2015-03-13). 「最初の.comから30年が経ちました」 . CBSニュース. 2025年4月1日閲覧。
  22. ^ Abell, John C. (2010年3月15日). 「1985年3月15日:ドットコム革命はひっそりと始まった」 . Wired . ISSN 1059-1028 . 2025年4月1日閲覧 
  23. ^ 2015年第1四半期にインターネットのドメイン名が2億9400万件に増加Archived 2017-12-20 at the Wayback Machine、2015年6月30日。
  24. ^ 「.COMドメイン30年、そしてその数は増加中」 Geekzone. 2015年3月13日. 2016年4月7日時点のオリジナルよりアーカイブ2016年3月25日閲覧。
  25. ^エヴァンジェリスタ、ベニー。2010年。「.comドメイン名の25年」サンフランシスコ・クロニクル。3月15日、1ページ
  26. ^ 「ドメイン支配:com TLDはすべてのccTLDを合わせたよりも大きい」 Royal.pingdom.com。2012年7月23日時点のオリジナルよりアーカイブ。 2012年7月25日閲覧
  27. ^ 「DNIB Quarterly Report Q4 2023」 . Domain Name Industry Brief (DNIB) . 2024年2月16日閲覧
  28. ^ 「ICANN認定レジストラ」 ICANN。2019年5月19日時点のオリジナルよりアーカイブ2012年9月13日閲覧。
  29. ^ 「検索ツールを使用して、お好みのトップドメインレジストラを選択してください」。Verisign。2015年9月4日時点のオリジナルよりアーカイブ。 2015年8月10日閲覧
  30. ^ a b P. Mockapetris (1987年11月).ドメイン名 - 概念と機能. ネットワークワーキンググループ. doi : 10.17487/RFC1034 . STD 13. RFC 1034 .インターネット標準13。RFC 882、883、973は  廃止。RFC 1101、1183、1348、1876、1982、2065、2181、2308、2535、4033、4034、4035、4343、4592、5936、8020、8482、8767 により更新。​
  31. ^アリフ、センゴレン (2024 年 10 月 1 日)。「極秘にドメインを取得」
  32. ^ Lauinger, Jan; Ernstberger, Jens; Steinhorst, Sebastian (2024年10月1日). 「匿名ドメイン所有権」 . 2023 IEEE International Conference on Blockchain and Cryptocurrency (ICBC) . pp.  1– 3. doi : 10.1109/ICBC56567.2023.10174991 . ISBN 979-8-3503-1019-1
  33. ^ Courtney, Curzi (2014年10月14日). 「WhoRepresentsはブランドとセレブリティ・インフルエンサーのつながりを支援」 DM News. 2019年7月8日時点のオリジナルよりアーカイブ。 2019年7月8日閲覧
  34. ^ Ki、Mae Heussner (2010 年 6 月 2 日)。「『Slurls』:最もとんでもないウェブサイトのURL」ABCニュース。2019年5月31日時点のオリジナルよりアーカイブ2019年7月8日閲覧
  35. ^ McCullagh, Declan (2003年10月3日). 「VeriSign、ICANN会議で批判をかわす」 . CNET News. 2013年1月4日時点のオリジナルよりアーカイブ。 2007年9月22日閲覧
  36. ^ 「Verisignのワイルドカードサービスの展開」 ICANN。2008年12月2日時点のオリジナルよりアーカイブ2007年9月22日閲覧。
  37. ^ Mueller, M (2004年3月). Ruling the Root . MIT Press . ISBN 0-262-63298-5
  38. ^ Slashdot.org Archived 2010-02-17 at the Wayback Machine、NSIはチェックされたすべてのドメインを登録します
  39. ^ FBI / DOJ (2011年4月15日). 「警告」 . 2011年4月14日時点のオリジナルよりアーカイブ2011年4月15日閲覧。
  40. ^ディア、ミアズ (2010 年 2 月 4 日)。「ウェブサイト ラテンマケン」クモウェブディエンステン2016 年 12 月 20 日のオリジナルからアーカイブ2016 年12 月 8 日に取得
  41. ^ Gabriel, Jeffrey (2020年6月18日). 「過去の議会によるオンライン著作権侵害対策の試み」 . Saw. 2020年6月20日時点のオリジナルよりアーカイブ。 2020年6月19日閲覧
  42. ^ Jerome, Sarah (2011年4月6日). 「テック業界、ドメイン名の差し押さえに警戒」 The Hill . 2011年4月10日時点のオリジナルよりアーカイブ。 2011年4月15日閲覧
  43. ^ 「米国政府が『誤って』84,000のウェブサイトを閉鎖」. 2018年12月25日時点のオリジナルよりアーカイブ2012年12月16日閲覧。
  44. ^ Jeftovic, Mark (2013年10月8日). 「『デュープロセス』はどうなったのか?」オリジナルより2014年12月5日時点のアーカイブ2014年11月27日閲覧
  45. ^オンライン犯罪行為への取り組みArchived 2017-12-16 at the Wayback Machine , 1 November 2016 – 31 October 2017, Nominet
  46. ^ ECHR 2007年9月18日、第25379/04号、第21688/05号、第21722/05号、第21770/05号、パエフゲン対ドイツ
  47. ^ a b Levine, John R. (2019年4月21日). 「ドメイン名のバリアントはまだ機能しない」 . 2020年7月29日時点のオリジナルよりアーカイブ2020年5月23日閲覧。
  48. ^ 「IDNバリアントトップレベルドメインの管理に関するICANN勧告に関するコメント」(PDF)ICANN 2019年4月21日オリジナルより2022年10月9日時点のアーカイブ(PDF)2020年5月23日閲覧
  49. ^ D. Eastlake; A. Panitz (1999年6月).予約済みトップレベルDNS名. ネットワークワーキンググループ. doi : 10.17487/RFC2606 . BCP 32. RFC 2606 .現在のベストプラクティス 32。RFC 6761  によって更新されまし
  50. ^ So This Manatee Walks Into the Internet Archived 2017-01-23 at the Wayback Machine」、ニューヨーク・タイムズ、2006年12月12日。2008年4月12日閲覧。
  51. ^ Allemann, Andrew (2019年11月5日). 「MarkMonitorの一部がOpSec Securityに売却」 . Domain Name Wire | Domain Name News . 2024年11月26日閲覧。
  52. ^ 「カナダの銀行、2年間のドメイン名なりすまし詐欺に遭う」Finextra . 2020年1月9日. 2021年11月6日時点のオリジナルよりアーカイブ。 2021年8月27日閲覧
  53. ^ 「ドメインスプーフィング」バラクーダネットワークス2021年11月4日時点のオリジナルよりアーカイブ。 2021年8月27日閲覧
  54. ^ Tara Seals (2019年8月6日). 「Mass Spoofing Campaign Abuses Walmart Brand」 . threatpost . 2021年11月6日時点のオリジナルよりアーカイブ。 2021年8月27日閲覧
  55. ^ 「Strider URL TracerとTypo-Patrolのスクリーンショット例」 Microsoft Research 2008年12月21日時点のオリジナルよりアーカイブ。
  56. ^ 「Google Chromeの国際化ドメイン名(IDN)」chromium.googlesource.com . 2020年11月1時点のオリジナルよりアーカイブ。 2020年8月26日閲覧
  57. ^ 「IDNホモグラフフィッシング修正を含む今後のアップデート - ブログ」Opera Security . 2017年4月21日. 2020年8月8日時点のオリジナルよりアーカイブ。 2020年8月26日閲覧
  58. ^ 「Safariの国際ドメイン名サポートについて」2014年6月17日時点のオリジナルよりアーカイブ2017年4月29日閲覧。
  59. ^ 「IDN表示アルゴリズム」。Mozilla。2016年1月31日時点のオリジナルよりアーカイブ2016年1月31日閲覧。