- ベストアンサー
【ホスティング】サブドメインの秘匿性について
- 現在、独自ドメインを別のホスティング会社で運用しておりますが、サブドメインの秘匿性について不安があります。
- ドメインのルートにrobots.txtを置いており、ディレクトリの構成を非公開にしていますが、サブドメインの場合はどうなるのでしょうか?
- また、ドメイン名だけでなくサブドメイン名も検索エンジン以外に知られる手段があるのか不安です。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
再びNo1です。そういうことでしたか。さきほどはどうもとんちんかんな回答で申し訳ありませんでした。サブドメインに関してはそれを管理する公的な機関やDBなどは存在しない訳ですから、 > whois検索でドメイン名を人為的に検索することが出来るのと同じように、そのセカンドレベルドメインに所属する、サードレベルドメイン一覧を知る方法があるのか という質問に対する答えはNOだと思います。yourdomain.com/sub/をつくるのと同様の手軽さで、sub.yourdomain.comも簡単につくれるわけですし、それをinternicに届け出るわけではありませんから。 ただ、ご承知かと思いますが、「機密性」ということにこだわっていらっしゃるようなのでいちおう書くのですが、「サブドメインのDBが存在しないこと」イコール「機密性/秘匿性がある」ということにはならないと思います。そのサブドメインのサイトの中にひとつでもa hrefリンクがあったとしましょう。そこからクリックして飛んだ先のサーバにはサブドメインのurlがReffererとしてログされることになります。それをきっかけにbotに拾われることになるでしょうし。 これで回答になりますでしょうか。
その他の回答 (3)
- DM9
- ベストアンサー率37% (43/115)
再びNo.1です。 > このネームサーバーをハックして、サブドメイン一覧を取得するような危険性はないのか んー。ないとはいえませんが、それよりもありがちなのはホスティングサーバ運営会社が名簿屋に売っているとか、もっといえば、ホスティング屋=名簿屋=スパマーだったりするのかもしれません。それならどうしようもないですね。そういう可能性もあるということです。
お礼
たびたびご回答いただき、ありがとうございます!! よくわかりました。大変お世話になり、ありがとうございました。
- DM9
- ベストアンサー率37% (43/115)
No1です。あとから思いついたので補足します。botのアクセスを防ぐ目的であれば、bot、crawlerといったありがちなUser_Agentをハジく、あるいは、そのbotのアクセス元IPがわかばそれをハジく、あるいはサーバのログを見てそれらしきものをかたっぱしからハジくという方法があります。ハジくというのは、httpd.confまたはhtaccessでハジくという意味で、robots.txtを使うものではありません。これは一定の効果をあげるでしょうが、環境変数を詐称してくるアクセスもありますから完璧なものではないでしょう。これをやったとしてもセキュリティと呼べない程度のセキュリティしかありませんがいちおう。
お礼
二度にも渡りご回答頂き、ありがとうございます。 書き方が悪かったでしょうか。真意が伝わっていなかったようです。 「検索エンジン以外でこのサブドメイン名が誰かに知られる可能性はあるのでしょうか?」「検索エンジン以外に知られる手段があるのかどうか不安なのです」と書きましたとおり、ボットのアクセスを防ぐ目的ではございません。whois検索でドメイン名を人為的に検索することが出来るのと同じように、そのセカンドレベルドメインに所属する、サードレベルドメイン一覧を知る方法があるのかという質問でございました。 わかりにくくて申し訳ございませんでした。二度にも渡りご回答頂きましたのに、このような返答しかできないことに関しまして、心よりお詫び申し上げますと共に、丁寧なご回答を下さったことに関し、心より感謝申し上げます。
- DM9
- ベストアンサー率37% (43/115)
robot.txtは、検索エンジンのbotに「ココは見ないでちょうだい」とお願いしているだけですから、セキュリティ性はありません。さいきんのbotはコレを無視するものも多いです。やらんよりはましくらいのモノだと思います。サブドメインについては ... どうなのだろう。すみません。明確にはわかりません。基本的な考えとして、「公開してるモノは常にだれかに見られる可能性がある」と考えたほうがよいのではないでしょうか。
お礼
ありがとうございます。まさにそういう質問内容でございました。回りくどくて申し訳ございませんでした。 サブドメインが公的に申請するわけではないため、データベースが存在しないことは承知しておりますが、サブドメインを管理しているのがサーバー屋のネームサーバーでして、このネームサーバーをハックして、サブドメイン一覧を取得するような危険性はないのか知りたかったと言うことでした。すみませんでした・・・・。 リファラの件に関しましては、承知いたしております。ありがとうございました!