NameCheap のような DNS ホストはどのようにしてセキュリティを確保し、誰かがあなたの IP / ドメイン名で A レコードを作成できないようにするのでしょうか?

NameCheap のような DNS ホストはどのようにしてセキュリティを確保し、誰かがあなたの IP / ドメイン名で A レコードを作成できないようにするのでしょうか?

私が考えられる唯一の方法は、レジストラの WHOIS レコードをチェックして IP がドメイン名と一致することを確認することですが、それについて書かれたものは見つかりませんでした。

答え1

一般的な DNS ホスティング サービスに関しては、サービス プロバイダーは、DNS ゾーンを管理する前に、関連する管理ユーザー (通常はゾーンを作成したユーザー、またはゾーン作成者によって指定された他のユーザー) として認証することを要求し、自分のゾーンのレコードのみを変更できます。これにより、誰が何を実行できるかが非常に単純かつ明確になります。

AIP アドレスに関しては、DNS では一般に、どのドメインがどの IP アドレスを指すアドレス レコード ( /レコード)を持つことができるかについて制限はありませんAAAA。これは単に制限がないというだけのことですが、これによる影響は一般にそれほど大きくありません。

さて、そもそも DNS ホスティング サービスでゾーンを作成できるのは誰かという点については、少々問題になることがあります。
ドメインの所有権の検証が何らかの形で行われる場合もあれば、行われない場合もあります。いずれにしても、ドメインの所有者は時間の経過とともに変わる可能性があり、所有権のチェックが何らかの方法で定期的に行われない限り、いつでも無効になる可能
性があります。つまり、他の誰かが最初にゾーンを作成し、現在のドメイン所有者がその特定の DNS サービスを使用できないようにする (手動介入なし) 状況が発生する可能性があるということです。

関連情報