みーのぺーじ

みーが趣味でやっているPCやソフトウェアについて.Python, Javascript, Processing, Unityなど.

Cloudflareでドメイン管理

Cloudflareはドメインのレジストラとしてサービスを提供しており,とても使い勝手がよいので紹介します.

WHOIS redaction

ドメインを取得すると,所有者の住所,氏名など個人を特定可能な情報がインターネットで公開されます.気にしない人もいらっしゃるかもしれませんが,Cloudflareを使用すればこの情報を公開することなくドメインを維持できます.

https://developers.cloudflare.com/registrar/why-choose-cloudflare/whois-redaction/

例えば,このサイトのドメインである"atsuhiro-me.net"のWHOIS情報は2022/05/02現在以下の内容で公開されています*1

Domain Information

Name: ATSUHIRO-ME.NET
Registry Domain ID: 1717563455_DOMAIN_NET-VRSN
Domain Status: clientTransferProhibited
Nameservers:
DEB.NS.CLOUDFLARE.COM
SKIP.NS.CLOUDFLARE.COM
Dates
Registry Expiration: 2024-05-02 15:54:40 UTC
Updated: 2022-04-15 09:22:12 UTC
Created: 2012-05-02 15:54:40 UTC

Contact Information

Registrant

Name: DATA REDACTED
Organization: DATA REDACTED
Email: https://domaincontact.cloudflareregistrar.com/atsuhiro-me.net
Whois Server: whois.cloudflare.com
Phone: tel:DATA REDACTED ext DATA REDACTED
Mailing Address: DATA REDACTED, DATA REDACTED, DATA REDACTED, Osaka, DATA REDACTED, JP

Registrar Information

Name: Cloudflare, Inc.
IANA ID: 1910
Abuse contact email: registrar-abuse@cloudflare.com
Abuse contact phone: tel:+1.4153197517

このように,個人を特定可能な情報は全て"DATA REDACTED"で置換されるか,Cloudflareが管理しているという内容になっています.

情報が非公開になっているにも関わらず,WHOIS情報を利用してドメインの所有者に連絡できます.連絡先はhttps://domaincontact.cloudflareregistrar.com/atsuhiro-me.netと記載されているので,ここにアクセスしてみます.

このフォームに送信すると,Cloudflareに登録したメールアドレスに通知されます.

利便性を損なわずに個人情報を保護していただけるのは大変ありがたいですね.

DNSSECに対応

Cloudflareでドメインを管理すれば,ボタンを1回押すだけでDNSSECに対応してくれます.面倒な設定が不要でドメインのセキュリティを保てるのは嬉しいです.例えば,このサイトのドメインである"atsuhiro-me.net"のDNSSECの設定は2022/05/02現在以下の通り正しく設定されています*2

DNSSEC Information

Delegation Signed: Signed
Delegation Signer Data:
Key Tag:  2371
Algorithm:  13
Digest Type:  2
Digest:  93493EFCE7095E7E7A12057EC4D8C318E9EB2F6789E526F55314DAB8B9484F44

*1:https://lookup.icann.org/en/lookupで"atsuhiro-me.net"と検索.

*2:https://lookup.icann.org/en/lookupで"atsuhiro-me.net"と検索.