スポンサーリンク
さくらのレンタルサーバにドメインを登録しようとしたところ、情報の少ないエラーが出てきたので、困ってしまいました。その結果についてメモ。
さくらのレンタルサーバに、自分が管理していないドメインのサブドメインを登録しようとすると、こんなことになる可能性があるので、契約をする前によく確認するようにしてください。
スポンサーリンク
エラー内容
「ドメイン設定>ドメイン設定>新しいドメインの追加」を開いて、「5. 他社で取得したドメインを移管せずに使う・属性型JPドメインを使う(さくら管理も含む)」の「ドメインの追加へ進む」からドメイン名に「aaa.bbb.ccc.ac.jp」のようなドメインを指定すると、次のエラーが発生しました。
指定されたドメインもしくはその上位のドメインにはゾーンが設定され、
且つネームサーバが ns1.dns.ne.jp / ns2.dns.ne.jp になっているため
セキュリティ上の観点より登録を受付することができません。
対処方法につきましては FAQ をご参照ください。
と表示されてしまいました。なぜだろう、なぜだろうとなってしまいました。
原因
原因は、「ccc.ac.jp」のドメインで、さくらのサービス(さくらのVPS?)が利用されていたことでした。これによって、aaa.bbb.ccc.ac.jpの登録ができない状態になっていました。つまり、aaa.bbb.ccc.ac.jpというドメインがある場合で、ccc.ac.jpが既にさくらの運営するDNSサーバ(ns1.dns.ne.jp, ns2.dns.ne.jp)に登録されている場合、aaa.bbb.ccc.ac.jpやbbb.ccc.ac.jpなどは利用できないようです。つまり、これら3つのドメインが同時にさくらのレンタルサーバを利用することはできない、ということのようです。上位のドメインがさくらのDNSに向けられていると、サブドメインを乗っ取られかねない、と。
まさか、上位のドメインでさくらのサービスが利用されているとは思ってもいませんでした。これは、さくらに調べて貰うことで、どのdomainが問題になっているかを教えてもらえました。
実際に、「nslookup ccc.ac.jp ns1.dns.ne.jp」を実行して、ネームサーバを指定してIPアドレスを引いてみると、登録されていることが分かりました。しかし、ccc.ac.jpを普通に引くとは別のIPアドレスなので、さくらのサービス上でテストを行っているんだなぁ、ということが分かりました。
予防
サブドメインを登録する際には、上位のドメインが登録されていないかをns1.dns.ne.jpで確認してからさくらのサービスを契約した方が良さそうです(開始してしまっても、無料期間中に気が付けばセーフ)。
スポンサーリンク
2013年10月12日(土) 18:59
こんにちは。この問題、昔は設定可能でして、脆弱性として改修されたものです。以下のご覧いただければと思います。
http://blog.tokumaru.org/2012/06/sakura-dns-subdomain-hijacking.html