.lan 신규 gTLD 신청

1 day ago 3

Hacker News 의견들 OpenWRT는 기본적으로 LAN 기기에 .lan 이름을 할당함. 다른 제품도 그럴 수 있으니, 이를 사용하는 경우 이번 신청을 지켜보고 승인되면 도메인을 바꾸거나 질의가 상위 DNS 리졸버로 잘못 전달되지 않도록 해야 함. 과거 dnsmasq가 로컬에서 처리하도록 설정한 도메인도 외부에 질의하는 문제를 겪었음. .lan 대상으로 평문 통신을 자주 하므로 치명적일 수 있음. 수정·우회책을 제출했지만 여전히 주의가 필요함. 이 문제나 다른 질의 유출 경로를 안다면 공유해 주길 바람. [0]: https://github.com/openwrt/openwrt/pull/18610. 독일에서 인기 있는 가정용 공유기 제조사 AVM의 .fritz.box에서도 최근 같은 일이 벌어졌음. ssh foo.fritz.box로 편리하게 접속할 수 있었지만, .box가 등록 가능한 최상위 도메인이 되자 누군가 fritz.box를 선점해 다른 곳으로 연결했고, 우려스럽게도 그곳에서 SSH까지 운영함. AVM의 책임이라고 할 수도 있지만, .lan은 훨씬 논란이 클 사안임. ICANN이 최소한 영구 예약·등록 불가 도메인으로 지정하길 바람. 이후에는 브라우저 등이 .lan과 .local mDNS 호스트에 대해 최초 사용 시 신뢰(TOFU) 방식 등을 적용해 자체 서명 TLS 인증서를 허용하는 방안도 검토할 수 있음. 절차상 해당 접미사를 전역 DNS에 위임한 뒤 기존 트래픽을 측정하는 듯함. 트래픽이 많으면 고위험으로 분류되어 적어도 승인이 어려워짐. ICANN이 승인을 재고하게 만들려면 역설적으로 질의가 최대한 많이 유출되는 편이 유리함. https://icannwiki.org/Name_Collision_Risk_Management_Framewo... 이런 용도로는 RFC 8375의 특수 용도 도메인 home.arpa. 를 사용하도록 되어 있음. https://www.rfc-editor.org/info/rfc8375/ 대학 시절 소규모 기업의 IT 업무를 하던 때가 떠오름. 컴퓨터 약 100대를 쓰던 인쇄업체가 소유하지 않은 공인 IPv4 주소를 내부망에 사용하고 있었음. 정확한 대역은 잊었지만, 외부 IP는 전혀 다른데 LAN의 DHCP 서버가 142.250.110.1/16 같은 주소를 나눠주는 식이었음. 왜 문제인지 설명하기 어려웠고, 수고를 들여 고칠 가치가 있다고 설득하지 못했음. 일하는 동안 실제 ...

Read Entire Article