年明けから英国企業や個人は「.eu」ドメインが使えなくなる? | ScanNetSecurity
2024.04.20(土)

年明けから英国企業や個人は「.eu」ドメインが使えなくなる?

2021年1月1日から、英国企業や個人が取得している.euドメインが使えなくなる。理由はもちろん「Brexit」だ。

特集 コラム
.eu ドメインを管理する EURid による注意喚起
.eu ドメインを管理する EURid による注意喚起 全 1 枚 拡大写真
 2021 年 1 月 1 日から、英国企業や個人が取得している「.eu」ドメインが使えなくなる。理由はもちろん Brexit (イギリスの EU からの離脱)だ。

 といっても一般的な日本企業や国民は .eu ドメインの話はあまり関係ない。ただ、セキュリティ業界はまったく無関係ではないのでいちおう概要だけ紹介する。

 .euドメインを管理する EURid のサイトでは、2020 年 11 月 20 日に以下のような注意喚起を行っている。

 「2020 年 2 月 1 日に EU を脱退した英国( Unuted Kingdom )。その撤退条約では、その移行期間である 2020 年 12 月 31 日まで、英国に籍を置く企業、組織、英国在住者、市民( UK 登録者)が .eu を持つことは可能だが、移行期間終了とともに当該ドメインを持つ適正を失うことになる」

.eu ドメインを管理する EURid による注意喚起( https://eurid.eu/en/register-a-eu-domain/brexit-notice/ ) 具体的には、2021 年 1 月 1 日以降、UK 登録者は新規の .eu ドメインの交付、更新、移転が受けられなくなる。現在保持している .eu ドメインをそのまま使い続けるためには、移行期間内に、企業や組織の実態、個人の住所などを EU 加盟国のどこかに移すか、EU の市民権を得なければならない。

 移行期間内にこれらの措置をとらなかった場合、UK 登録者が持つ .eu ドメインは「 SUSPENDED(保留)」状態となる。サイトの URL やメールサーバーのドメイン名は無効となり、EURid のサポートも受けられない。ただし、2021 年 3 月 31 日までに管理者住所の変更など、.eu ドメイン取得資格を得れば復活させることもできる。

 それでも放置されたドメインは 2021 年 4 月 1 日午前 0 時に「 WITHDRAWN(無効)」ステータスに代わり、ゾーンファイルからも削除される。住所変更などの復活処理もできなくなる。この時点でそのドメインは完全に失効することになる。

 無効になった( UK登録者が保持したまま放置された).eu ドメインは、2022 年 1 月 1 日になるとステータスが「 REVOKED(失効) 」となり、一般に解放される。つまり、資格があるだれでもそのドメイン名を取得することができるようになる。

 日本では、自治体や省庁予算で作られたプロジェクトサイトが、年度予算終了・プロジェクト終了とともに放置され、フリーになったところで攻撃サイトやアダルトサイトに利用されたことがある。このような事態が発生したのは、これらのサイトの運営を一次受注者が下請けに丸投げし、発注者・一次受注者・下請け三者が終了後も含めた視点で管理を行わないことが原因だ。

 .eu ドメインで同様の実態が存在するかは不明だが、放置ドメインや再取得ドメインがフィッシングや攻撃サイトに利用( abuse )される事例は海外でも存在する。2022年以降、英国管理だった放置 .eu ドメインがリスクに転じる可能性は否定できない。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  5. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  8. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

ランキングをもっと見る