[かなりダメなもの]USENドメイン更新し忘れ


いや、別にね障害の理由なんかどうでもいいんですよ。

問題なのは、その障害によって9月26日(月)の16時からメールが送れないわ、ホームページはみられないわでえらい迷惑をしているってこと。そして、いま(9月28日(水)の15時30分)になっても障害が完全に復旧してないってこと。

まあ、百歩譲ってそれらを許したとしても許せないのはいまだにUSENからなんの連絡もないってことである。

私の自宅から自分のサイトやUSENのホームページがみられるってことは同じDNSのなかにいるのだから、ご迷惑をおかけしましたとかすいませんでしたとかのお詫びのメールくらいは送れるだろう。手前のホームページに障害情報を載せたってお前たちのせいで外からじゃみられないつーの、このボケが!! と私は激しくいいたい(この業界はそういうメールは送らない慣習なのか? 障害が起きたたびにメールなんか送ってられないっていうのは理解できるが、今回の障害はかなり特殊なケースだと思うのだけれども……)。

って、なんで私がこんなに憤っているのかというと(お前はいつも怒っているだろうって?)、ちゃんとした理由がある。

その1.10月にテニス合宿があるので、どうしてもメンバーに確認のメールを送らないといけなかった
その2.その際にメンバーにホームページをみてもらって確認をしてもらわなければならなかった
その3.WILLCOMの新端末のこととかアサヒから出た「酵母ナンバー」のこととか書きたいネタがいっぱいあったのに、障害への対応と連絡に追われてそれらのエントリーを書いているヒマがなかった

それに私はたまたまサブのメールアドレスを持っていたからよかったものの、それでもみんなに障害情報の連絡をするのはかなりの手間だったし、サブのメールアドレスでメンバーに合宿の参加の確認もしないといけないし、そのために夜なべをしてサイトを更新したのにもかかわらずみんなに確認してもらいたいページはみえないしで、もう踏んだり蹴ったりである。

それでもまあ、いつもなら別に我慢しようと思えばできるとは思うのだが、どうしてもみんなにメールを送りたいときとか、どうしてもみんなにホームページをみてほしいときとかにかぎってこういう障害が起きるのかが私にはわからん(これは私の日々の行いが悪いからなのだろうか)。

なんでこういうときにこういうことをするかなあと思うのだが、

>USENは馬鹿な子がやってるから仕方ないよ

という2ちゃんねるの書き込みをみて思わずニヤリとしてしまい、少しは和んだのだが、障害の発生から2日も経っているのにいまだに復旧していないという前代未聞の事態はなんで起こったのかを(OT隊長からも依頼があったので)、この場を借りてまとめてみることにする(自分の後学のためにもなるし)。

で、まずは2005年9月27日のエントリー「[web]有線ブロードネットワークス 全国的に大規模な障害」にOT隊長が書き込んでくれたコメントがこれ。

# e493 『上記の件、昨夜気づきまして、ちょっと検索してみた感じでは。
(以下正確な情報に基づきません、勘です:とあらかじめ断り書きします)
ドメインの更新を失敗したように思えます。まあ、単に更新手続きが遅れた(更新料の支払いが遅れた)のでドメイン名からIPアドレスが引けなくなって、ドメイン名を使うサービスに支障が出ていると思われます。一応、すでに支払いは済んだように見えるので、時間が経てば復旧すると思われます(たぶん)。
一応、IPアドレスを打てばwebは見られます(昨夜確認してみました)。
>【障害報告】システム障害により一部のサービスがご利用いただくことができません。復旧まで今しばらくお待ち下さい。
これだけだと、なにが原因かはわかりませんね。』 (2005/09/27 15:49)

# e493 『追加情報:
> hw001.gate01.com
Server: NS02.USEN.AD.JP
Address: 61.122.116.162

Name: hw001.gate01.com
Address: 61.122.117.185』 (2005/09/27 15:59)


で、上記の

>一応、IPアドレスを打てばwebは見られます

を受けて、会社でさっそくやってみるものの接続はできなかったのだが、自宅に帰ってから自分のサイトにアクセスしてみたらちゃんとみえたので、復旧をしたのかと油断をしてしまい、メンバーへの確認のメールは会社から送ることにしたのだが、本日(9月28日)の朝、会社に出社してから念のためにアクセスしてみたら、やっぱりみられない。なんじゃこりゃ〜と思っていたら、またもやOT隊長からblogにコメント。

# e493 『追加情報:
>[connect24h:9765] USENドメイン更新忘れか?
>http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/connect24h/2005.09/msg00140.html
ただし、フォロー投稿のなかにもあるように、真偽は定かではありません。
また、ネタもとの2chのページは読んでませんので、確認は各自お願いします。』 (2005/09/28 10:58)


しかし、このときの私にはこのコメントをちゃんと読んでいる余裕がなく、電話でOT隊長になにかいい方法はないかと泣きついてみたものの「あんまりうまい対処法はない」とのことだったので、四苦八苦しつつ、どうにかこうにかメンバーにメールを送りつける。

で、ちょっと余裕が出てきたので、書き込んでもらった上記のコメントのリンクを参照し、そこから2ちゃんねるに飛んでざっと目をとおしていると、さらに秘密の掲示板にOT隊長からこんな書き込み。

USENが「gate01.com」の更新ミス、一部サービスがアクセス不可能に
http://internet.watch.impress.co.jp/cda/news/2005/09/27/9264.html


う〜ん、ドメインの更新ミスねえ。そんなことがあってもいいのか? もしそうだとしてもそれは許されないんじゃないのか? なんて思っていたら、確認のために自分のメールアドレスあてに送ってみたメールが戻ってきていたので、怒りにまかせて思いっきりさらしてみる(一応、個人を特定できるような情報はふせたつもり)。

**********************************************
** THIS IS A WARNING MESSAGE ONLY **
** YOU DO NOT NEED TO RESEND YOUR MESSAGE **
**********************************************

The original message was received at Tue, 27 Sep 2005 19:04:39 -0700 (PDT)
from smtpin04-en2 [●.●.●.●]

----- Transcript of session follows -----<●●@gate01.com>... Deferred: Interrupted system call
Warning: message still undelivered after 4 hours
Will keep trying until message is 4 days old

From: <●●●●●●●@mac.com>
Date: Wed, 28 Sep 2005 11:03:50 +0900
To: <●●@resalehost.networksolutions.com>
Subject: test


※こっちはなぜか戻ってきたメールに添付されていた書類の中身
Reporting-MTA: dns; smtpout.mac.com
Arrival-Date: Tue, 27 Sep 2005 19:04:39 -0700 (PDT)

Final-Recipient: RFC822; ●●@resalehost.networksolutions.com
Action: delayed
Status: 4.4.1
Remote-MTA: DNS; resalehost.networksolutions.com
Last-Attempt-Date: Tue, 27 Sep 2005 23:04:49 -0700 (PDT)
Will-Retry-Until: Sat, 1 Oct 2005 19:04:39 -0700 (PDT)


で、原因がなんとな〜くわかったところで再度2ちゃんねるを読み直してみて、

ドメイン更新し忘れ?】USENプロバイダ機能マヒ
http://news19.2ch.net/test/read.cgi/news/1127786318/


時系列に沿って有用な書き込みをピックアップしてみる。

>おれUSENなんだけど・・
>普通に繋がるが・・・・


>そりゃUSEN内のDNS見てるからだろ


>おまえ天才だな


>*.gate01.com を引くと全て resalehost.networksolutions.com. に突き当たるので、
>契約期限が切れたか間違って契約を解除してしまったんだろう。


>USENは馬鹿な子がやってるから仕方ないよ


>期限が切れたことに気付いてドメインを更新したんだろ?
>って事で有効期限が2010年になったって事だろ。


>更新期限を忘れていて慌ててドメインを更新したけど、既に再販ドメインとして
>マーキングされてしまっていて上位のネームサーバはresalehostを指すように
>なってしまっていた
>↓
>DNSのキャッシュタイムアウトが来るまではホストが書き換わらない

>ってことか。


>そうそう。もうこうなったらTTL切れるまで待つしかないワケだ。


>dig @61.122.116.130 u01.gate01.com

>; <<>> DiG 9.2.1 <<>> @61.122.116.130 u01.gate01.com
>;; global options: printcmd
>;; Got answer:
>;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13920
>;; flags: qr aa rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

>;; QUESTION SECTION:
>;u01.gate01.com. IN A

>;; AUTHORITY SECTION:
>u01.gate01.com. 3600 IN SOA ns03.usen.ad.jp. root.ns03.usen.ad.jp. 2005091401 10800 3600 3600000 3600

>;; Query time: 2 msec
>;; SERVER: 61.122.116.130#53(61.122.116.130)
>;; WHEN: Tue Sep 27 12:44:20 2005
>;; MSG SIZE rcvd: 88

>メールアドレスのドメインはなくなったみたい


>NSIのwhoisのupdateタイムスタンプはwhois引かれた時のキャッシュ生成時刻なんで役立たず。
>さっき引いたwhoisはこう。
>> Record expires on 20-Sep-2010.
>> Record created on 20-Sep-2000.
>> Database last updated on 27-Sep-2005 03:09:43 EDT.
>そしてNSIはおいらが管理していたドメインを更新手続き済みにも関わらず失効させて
>文句言ったら二日もかけて直しやがった過去があるダメダメレジストラ
>そんなとこ使ってるUSENも同罪。


>gaoのサービスが始まった時、gaoのサイト内のsslなページに行ったら、
>sslの証明書に署名がないので、驚いてしまい、gaoを観ないことにした。


ほほ〜う、なるほどね。そういうことですか。やっぱり2ちゃんねらーは優秀ですのうなどと感心をする。

で、これまでの情報をまとめると、結論としては

更新期限を忘れていて慌ててドメインを更新したけど、既に再販ドメインとしてマーキングされてしまっていて上位のネームサーバはresalehostを指すようになってしまっていたので、DNSのキャッシュタイムアウトが来るまではホストが書き換わらない


ということだな。うん。

でも、それよりも私が気になったのは

>って事で有効期限が2010年になったって事だろ。

という書き込みなのだが、また5年後にも同じような障害が起きる可能性があるっていうのはちとうんざりするが、もしかしたらそれまでにUSENが存在していないかもしれないから、これは杞憂かも。

あとは

そしてNSIはおいらが管理していたドメインを更新手続き済みにも関わらず失効させて文句言ったら二日もかけて直しやがった過去があるダメダメレジストラ。そんなとこ使ってるUSENも同罪


とか、

gaoのサービスが始まった時、gaoのサイト内のsslなページに行ったら、sslの証明書に署名がないので、驚いてしまい、gaoを観ないことにした。


なんていうのもかな〜り気になるのだが、でも一番はやっぱりこれ。


 USENもうだめぽ


やっぱりこれですよ。