サブドメイン管理の変更

未分類
この記事は約3分で読めます。

お気づきの方も多いと思いますが、最近サブドメインに関するUIに変更がありました。インターネット上でサブドメインがどのように使用され、悪用されているかについて皆さんと話し合った結果、dmarcianがサブドメインをどのように処理し、ソートし、表示するかを再考することにしました。これらの新しい変更により、私たちのシステムはより効率的かつ正確に大量のサブドメインを処理できるようになりました。

なぜ変わるのか?

ドメインが悪用されると、スパマーによって大量の偽サブドメインが使用され、迷惑メールの配信が試みられることがあります。例えば、スパマーは1z4b3.example.comのような偽の任意のサブドメインを大量に使用してexample.comをターゲットにします。これにより、各偽サブドメインに対してDMARCレポートが生成され、ドメイン概要に各サブドメインが作成されます。ドメインデータの量が多すぎるため、どのサブドメインが正当で、どのサブドメインが正当でないかを判断するのが難しくなる。これらのサブドメインは一度限りのなりすましサブドメインであることが多く、ドメインカタログに残る価値はほとんどありません。

私たちがしてきたこと

スパマーがあなたのドメイン・カタログをスパムで埋め尽くすのを防ぐため、私たちは今、*.domain.comスタイルのロールアップの下にあらゆるサブドメインを包み込むようになりました。ユーザーは、*.domain.comロールアップからサブドメインを引き出すことで、自分にとって価値のあるサブドメインを選択できるようになりました。これは、サブドメインの横にある上向き矢印をクリックするか、サブドメインを選択し、ドロップダウンからトップレベルとして扱うオプションを選択することで実現できます。手動でシステムに追加されたすべてのサブドメインは、「トップレベル」として扱われます(つまり、ロールアップの一部ではありません)。

この変更はまた、domain.comのデータにサブドメインのデータが含まれなくなることを意味します。最後に、悪用がひどいユーザーは、ドメイン概要で50,000の偽サブドメインが読み込まれるのを待つ必要がなくなります(なりすましは最悪です!)。

変化

  1. “トップレベル “ドメインはそのままで、その機能と表示は変更されない。
  2. domain.comにサブドメインがある場合、*.domain.comロールアップ行が作成され、サブドメインが含まれます。サブドメインは、*.domain.com行の中に折りたたまれて表示されます。
  3. サブドメインを積極的に監視したい場合は、そのサブドメインをトップレベルとして扱うようにマークする必要があります。これは、サブドメインの横にある上向き矢印をクリックすることで行えます。これにより、サブドメインはサブドメインロールアップから引き出され、他のドメインと同様に管理されるようになります。
  4. サブドメインを別のドメイングループに移動すると、それらは自動的に「トップレベル」ドメインとして扱われます。サブドメインを別のグループに移動しても、サブドメインが崩れないようにしたい場合は、親ドメインを希望のグループに追加するだけです。
  5. 「トップレベル」として扱われる*.domain.comサブドメインは、*.domain.comロールアップに表示されなくなります。

私たちがお手伝いします

Brandkeeperでは、メールセキュリティの専門家チームによるDMARCの導入から運用サポート及びコンサルテーション行っています。一旦はDMARCの導入をやってみたが運用を断念したお客様、または、導入時点でいくつものハードルであきらめた企業様のサポートも行っています。

お気軽にご連絡ください

無料相談開催中!

出典元

Subdomain Management Changes

タイトルとURLをコピーしました