wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

DDNS関連のお話もすこし詳しく

n_saitoさん、えとーちゃん、KIKUHCIさんと、三者三様の意見が出てきてますが、根底にあるのは「サービスがとまっちゃまずいんじゃないの?」というあたりのような気がします。
一応、その道でめしをくってるプロのハシクレとしては、

  • DDNSは「手軽に試す」にはいいけど、それ以上の意味はない
  • 本式の運用にDDNSはお勧めできない。
  • 少なくとも、DDNSを使ってMXってのは正気の沙汰ではない
  • 詐称されて困るようなサーバは、最低限固定IPアドレスを持て


というようなあたりですかね。強く主張したいのは。
現に、以前DDNSがなぜダメかというのについては、日経ネットワークセキュリティに寄稿させていただいた時に、2ページほど使わせていただいた上で「相当強く」主張しました。
使う人だけが損害をこうむるのであれば、それはそれでいいんですが、DDNSで作ったMXに対してメールを投げてくる人も損害をこうむるので…。
ちなみに某電力系プロバイダでしきりに光を勧める人がいたので、半分冗談で「固定IPなんぞくれんでしょ」と聞いたら、DDNSが〜という的外れな回答がきたことがあります。しかも真顔で。ねとわく系のエンジニアでもある私、それをきいた瞬間に「こいつどうしてくれよう」という感情がわいてきました(w