ドメインがDNS上で「売却中」と表明できるようになりました

2026/08/08 22:26

ドメインがDNS上で「売却中」と表明できるようになりました

RSS: https://news.ycombinator.com/rss

要約

日本語翻訳:

_for-sale
の DNS 慣習は、ウェブサイトが購入可能であることを標準化された方法でシグナルリングするためのものであり、既存のライブコンテンツへの干渉を招かず、ドメインパークリング也不需要です。これは RFC 10023 で定義され、IANA に登録されており、この予約済みリーフノード(
_for-sale
)はアクティブなゾーンと並存することで、ホームページが完全に機能しつつも、外部 DNS ルックアップを通じて仲介業者や自動化されたサービスに対して入手可能性を広報することを可能にします。不透明な WHOIS データとは異なり、この慣習は単なる登録記録とは区別される検証可能なステータスを提供します。このシグナルは、
_for-sale.example.com
における必須の TXT レコードを通じて実装され、特定の形式が含まれます:大文字小文字を区別するバージョンタグ
v=FORSALE1;
に続いて、ちょうど 1 つのオプションのキー・バリューペアです。サポートされるタグには
fval=
(価格)、
furi=
(連絡先 URI)、
ftxt=
(人間が読めるテキスト)、および
fcod=
(独自コード)が含まれます。セキュリティを確保するために、このゾーンは DNSSEC で署名され、これらの販売詳細の改ざんを防ぐ必要があります。有効な実装には厳格な制約への準拠が必要です:TTL は 3600 秒以下、文字列制限は 255 オクテット、
.arpa
の下ではないリーフノードでの配置、ワイルドカードの使用回避です。オペレーターは、ドメインが販売対象外となった際にレコードを削除し、意図がないにもかかわらず希望価格を発表するなどの一般的な落とし穴や、1 つの文字列に複数のデータペアを詰め込むことを避ける必要があります。

本文

_for-sale: ドメイン販売のための新しい DNS インジケーター

概要と定義

_for-sale
は、RFC 10023 で正式に定義され、IANA に登録された 予約済み DNS リーフノード名 です。

  • 目的: ドメインが通常通り機能しつつ(メール・サイト正常)、購入可能な状態であることを示す。
  • 仕組み: DNS の TXT レコードとして公開する。
    _for-sale IN TXT "v=FORSALE1;furi=https://example.com/for-sale"
    

主なタグ形式(Tag=Value)

タグ意味
ftxt=
人間が読める自由なテキスト
ftxt=条件は XXX です
furi=
コントクト先または情報 URI
furi=mailto:hq@example.com
fval=
希望価格(通貨コード+金額)
fval=USD2500
fcod=
事前合意の独自コード
fcod=XX-xxxxx...

Parking との違い

この仕組みは、従来のドメイン Parking とは根本的に異なります。

  • Parking: サイト内容を販売ページに置き換え → ドメイントラフィックが失われる。
  • _for-sale:
    • 既存のサイト(ホームページ・メール)を継続して表示する。
    • ブラウザには何の情報も表示されない(DNS レコードのみが参照される)。
    • 自由に追加・削除が可能で、ドメインがアクティブな状況でも機能する。

なぜ重要なのか

従来の課題

  • コミュニケーションの欠如: 販売意向があっても、WHOIS プライバシーにより連絡手段がない。
  • スパムの増加: 手動での問い合わせは「冷たいメール」と見なされ、有効な反応が得られにくい。

_for-sale の利点

  • 行動を促す信号: HTML ページではなく DNS に置くことで、ブローカーや監視サービスが容易に検知できる。
  • 低リスク:
    • 表示中のホームページには「販売中」という情報は含まれないため、UX が損なわれない。
    • レコード 1 つで外部検証が可能。
    • ブラウザは自動的にこのレコードを読み取らない(改ざんや誤認識の防止)。

実装方法とルール

販売を意図するゾーンにおいて、リーフノード

_for-sale
単一の TXT レコード を公開します。 販売対象がなくなったら、必ず削除してください。

コマンド例

; 自由なテキスト
_for-sale IN TXT "v=FORSALE1;ftxt=本格的なお取り引きのみ承ります"

; 交渉用への URI
_for-sale IN TXT "v=FORSALE1;furi=https://example.com/fs?d=eHl6"

; 希望価格
_for-sale IN TXT "v=FORSALE1;fval=USD12500"

必須遵守事項

  • バージョンタグ:
    v=FORSALE1;
    必須。プログラムによる本物と偽物の判別のために小文字大文字に敏感です。
  • ペアの制限: 1 つのレコードにつき「tag=value」は 1 つまで です。複数公開する場合は別のレコードを RRset に設定します(SPF と異なり連結されません)。
  • 文字列長: 各文字列で最大 255 オクテット に抑える必要があります。
  • TTL: 3600 秒以下 に設定してください。価格変更や売却後は即座に更新・削除を推奨します。「不在」こそが「不可」を表します。
  • 位置指定:
    • 有効:
      _for-sale.example.com
      (リーフノード)
    • 無効:
      xyz._for-sale.example.com
      .arpa
      下のレコード(IP アドレス空間は対象外)。
  • セキュリティ: 可能であればゾーンを DNSSEC で署名 してください。未署名の価格情報は改ざんの危険性があります。

よくある間違い

以下の設定や認識は誤りです。

  • 複数のタグを 1 つのレコードに詰め込む:
    v=FORSALE1;fval=X;furi=Y
    の形式は非推奨。各ペアごとに別々のレコードを設けましょう。
  • マーケティングバナーとして公開する: これは販売目的のインジケーターであり、広告用ではありません。
  • 法的拘束性を誤解する: レコード公開=売却義務発生ではありません。「fval」は参考値であり、契約にはなりません。
  • ワイルドカード全体をカバーしようとする:
    _for-sale.*.example.com
    は無効です。一括販売はできません。
  • コンテンツの内容を過信する:
    ftxt=
    furi=
    は攻撃者によって改ざんされ得ます。表示前にサニタイズし、自動遷移を防ぐ仕組みを設けてください。

検証方法

以下のコマンドで設定の有効性を確認します。

# テキスト出力を確認
dig +short TXT _for-sale.example.com

# TTL を確認 (3600 以下か)
dig TXT _for-sale.example.com | grep _for-sale

# DNSSEC 署名があるか確認
dig +dnssec TXT _for-sale.example.com

確認ポイント:

  • 出力は必ず
    v=FORSALE1;
    で始まる必要があります。
  • 各レコード内に最多で 1 つの 「tag=value」ペアのみ含めること。
  • DNSSEC を有効化している場合は、RRSIG が返却されるはずです。
  • 解決されない場合:
    • 却上願(Redemption)期間中
    • PendingDelete 状態
    • DNSSEC 検証エラー発生時

同じ日のほかのニュース

一覧に戻る →

2026/08/09 3:09

デンマーク、学生の書面提出物に対する口頭での弁明義務化へ:AIによる不正防止策

## Japanese Translation: デンマークの中等学校では、約 9,000 名の 2 ヶ年制 HF プログラムを受講する生徒に対し、自宅で行う課題について AI で生成されたテキストを明確に制限し、口頭での defended(防衛・説明)を義務付ける厳格な即時規則を導入した。この緊急性な措置は、技術の急速な変化に対応し、不正行為を防ぎ、デジタル補助に依存せずに批判的思考力を育成することを目的とする。当局者は、長期的な解決策が完全に確立される前に迅速な行動が必要であると同時に、執行と生徒の関与を踏まえて将来の枠組みを形成する必要があることを強調している。 デンマーク上級中等学校協会はこの暫定制限を支持するが、教員・機関・生徒を計画に含めた持続可能な戦略の策定を求めている。教育省は実装を精査するための協議を継続し、短期的な規則を進化させることで技術的現実を統合した総合的な戦略へと発展させていく見込みである。そのため、生徒は現在、大規模プロジェクトにおける AI の利用を開示し、学習期間中にインターネットへのアクセスを制限した厳格な口頭防御試験への準備を行わなければならない。学校側には、新しい技術的な監視ツールの導入、オンラインコンテンツを制限するファイアウォールの使用、および監督の強化を目指してより多くの講義をキャンパス内に移すなどの対応が求められている。 ## Text to translate: The original summary is clear and comprehensive. No improvement is necessary; here is an optional minor refinement for flow only: Danish upper-secondary schools have introduced immediate strict rules requiring nearly 9,000 vocational students in the two-year HF program to orally defend written assignments they complete at home, explicitly limiting AI-generated text. This urgent measure addresses rapid technological changes to prevent cheating and foster critical thinking without relying on digital aids. Officials stress that swift action is needed before long-term solutions can be fully developed, while balancing enforcement with student involvement in shaping future frameworks. The Danish Association of Upper-Secondary Schools supports these temporary restrictions but calls for sustainable strategies that include teachers, institutions, and students in planning. The Ministry of Education will continue consultations to refine implementation, evolving short-term rules into comprehensive strategies that integrate technological realities. Consequently, students must now disclose AI usage in major projects and prepare for rigorous oral defenses without internet access during study periods. Schools are expected to adopt new technical monitoring tools, use firewalls to restrict online content, and shift more coursework onto campus to improve supervision against unauthorized digital assistance.

2026/08/09 7:49

我がサーバーは今や電話機です

## Japanese Translation: 著者は、ハードウェアコストの高さと Chrome における共有 CPU 性能の悪化という要因により、高額な Hetzner VPS を使用済みの CMF Phone 1 に代替することに成功した。初期に postmarketOS のフラッシュを試みたところ、破損したドライバーのためデバイスが機能しなくなったが、復旧プロセスでは MediaTek ドライバーの問題を調べるために QEMU で Windows をインストールし、その後標準の Nothing OS に復元を行った。最終的に安定して動作する設定は、仮想マシンを使わずに Android 上で直接 Termux をホスト環境として実行し、管理には OpenSSH、Caddy、Tailscale を活用している。パフォーマンスは、PRoot からネイティブ chroot(特に Surf ブラウザ向け)へのアプリケーション移行によりシステムコールのオーバーヘッドを排除することで最適化され、電源管理は Ansible スクリプトを用いてアイドル状態を無効化し、ウェイクロックを有効化することで確保されている。 システムの信頼性は以下の特殊なブートチェーンに依存する:Android ブート → Tailscale 常時接続 VPN → Termux:Boot → runit → 常驻サービス → ヘルスチェック。インフラストラクチャはプライベート Git リポジトリから Ansible で完全に管理され、バージョン付きファイルは原子シンボリックリンク、秘密情報は 1Password SSH エージェント署名による派生キーではなく格納されたキーを使用しない方式で扱っている。ネットワークトラフィックは以下のように特定の方法で処理されている:HTTP アプリには Cloudflare Tunnel、低遅延要求のある Surf バックエンドにはカスタム WebSocket でラップされた TLS ストリームが使用される。Chromium(Surf)や個人資産トラッカーといった特定の常驻サービスを動作させることで、静かなバッテリーバックアップ付きのホスト環境を提供する。Android カーネルを共有するため OS 更新の影響を受け得るものの、この設定は VPS コストを実質的に排除しながらも、信頼できるリモートアクセス機能を維持することに成功している。

2026/08/09 1:04

Fastmail がEUデータリージョンを提供

## Japanese 翻訳: #### サマリー: Fastmail はアムステルダムに専用セキュアサーバーを配備し、EU ユーザーはプライマリデータを完全に EU 内に保持できるようになり、これにより US への保存が回避されています。この戦略は、高いセキュリティ基準を維持するために Fastmail が自前のハードウェアとソフトウェアを活用しています。システムログは整合性のため引き続き米国で統合されながら、アーキテクチャはアプリが最も近いインフラストラクチャに直接接続できるようにし、自動的なフェイルオーバーを備えています。 オーストラリア企業である Fastmail は、データ所在地にかかわらず法的権限による要求に対応するという厳格な法的コミットメントに従い、管轄区域に関する懸念に対処しています。既存の米国アカウントはフィラデルフィアとセントルイスにおいて同一のセキュリティプロトコルの下で引き続き運用され、EU アカウントは受信メールをローカルサーバー経由で処理し、米国の堅牢なレプリカを備えています。データ安全性は全ユーザーについて地理的に分離されたレプリカによって維持されつつ、特定のエマージェンシーバックアップはフィラデルフィアに保持されています。このアーキテクチャは、これらの場所を超えて電子メールアドレス、ユーザーメタデータ、Files ストレージ、リンクされたサードパーティサービスをサポートしています。 ユーザーは今や、`Settings` メニュー(`Users & Sharing → Team Settings`)を通じて追加料金なしでデータ所在地設定を切り替えることができます。ユーザーのプライマリコピーを移行する場合はメールの同期が必要となり、新規移行では速度が遅くなる可能性がありますが、米国サーバーに戻る既存の米国ユーザーについては最適化されたプロセスが適用されます。Fastmail は初期移行のためにヨーロッパの請求住所を持つユーザーを事前選択し、暗号化データを事前に転送しました。当初選択されなかった場合でも、頻度制限の対象下ではあるものの、その後に地域を変更することも可能です。この変更は、場所に対する完全なコントロールを確保しながら、地域規制に準拠します。