『dhcp-v6で配信される検索ドメインが壊れている』のクチコミ掲示板

2020年10月28日 登録

AirStation WSR-3200AX4S-BK [ブラック]

  • 大容量・多台数通信に強いWi-Fi 6に対応したスタンダードモデルのWi-Fiルーター。従来規格に比べ、約1.4倍の通信スピードを実現。
  • 5GHzを4本、2.4GHzを4本のハイパワーアンテナを内蔵。アンテナ配置の最適化により、電波がムラなく同心円状に飛ぶ。
  • 複数端末の同時通信を可能にする「MU-MIMO」に対応。1×1のスマホは最大4台、2×2のスマホは最大2台で同時通信できる。

ショップが販売価格を掲載するまでお待ちください 価格推移グラフ

お気に入り製品に登録すると、価格が掲載された時にメールやMyページでお知らせいたします


価格帯:¥―〜¥― (―店舗) メーカー希望小売価格:オープン

無線LAN規格:Wi-Fi 6 (11ax) 接続環境:3階建て(戸建て)/4LDK(マンション)/21台/7人 メッシュWi-Fi:○ 周波数:2.4/5GHz IPv6:○ セキュリティ規格:WPA/WPA2/WPA3/WEP AirStation WSR-3200AX4S-BK [ブラック]のスペック・仕様

ネットで買うなら!クレジットカード比較
この製品をキープ

ご利用の前にお読みください

本ページでは掲載するECサイトやメーカー等から購入実績などに基づいて手数料を受領しています。

  • AirStation WSR-3200AX4S-BK [ブラック]の価格比較
  • AirStation WSR-3200AX4S-BK [ブラック]のスペック・仕様
  • AirStation WSR-3200AX4S-BK [ブラック]のレビュー
  • AirStation WSR-3200AX4S-BK [ブラック]のクチコミ
  • AirStation WSR-3200AX4S-BK [ブラック]の画像・動画
  • AirStation WSR-3200AX4S-BK [ブラック]のピックアップリスト
  • AirStation WSR-3200AX4S-BK [ブラック]のオークション

AirStation WSR-3200AX4S-BK [ブラック]バッファロー

最安価格(税込):ショップが販売価格を掲載するまでお待ちください 登録日:2020年10月28日

  • AirStation WSR-3200AX4S-BK [ブラック]の価格比較
  • AirStation WSR-3200AX4S-BK [ブラック]のスペック・仕様
  • AirStation WSR-3200AX4S-BK [ブラック]のレビュー
  • AirStation WSR-3200AX4S-BK [ブラック]のクチコミ
  • AirStation WSR-3200AX4S-BK [ブラック]の画像・動画
  • AirStation WSR-3200AX4S-BK [ブラック]のピックアップリスト
  • AirStation WSR-3200AX4S-BK [ブラック]のオークション
クチコミ掲示板 > パソコン > 無線LANルーター(Wi-Fiルーター) > バッファロー > AirStation WSR-3200AX4S-BK [ブラック]

『dhcp-v6で配信される検索ドメインが壊れている』 のクチコミ掲示板

RSS


「AirStation WSR-3200AX4S-BK [ブラック]」のクチコミ掲示板に
AirStation WSR-3200AX4S-BK [ブラック]を新規書き込みAirStation WSR-3200AX4S-BK [ブラック]をヘルプ付 新規書き込み



ナイスクチコミ4

返信11

お気に入りに追加

解決済
標準

dhcp-v6で配信される検索ドメインが壊れている

2024/11/28 02:24(9ヶ月以上前)


無線LANルーター(Wi-Fiルーター) > バッファロー > AirStation WSR-3200AX4S-BK [ブラック]

スレ主 peroxyさん
クチコミ投稿数:4件

東日本でドコモ光を契約し、ONUに当ルータを接続しています。
- https://diary.sshida.com/20170616-4-NTT%E6%9D%B1%E3%81%8B%E3%82%89%E3%81%AEDHCPv6+Advertise%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6
- https://www.tsanvr.com/2023/09/dns.html
- https://pure2z.com/terayama/
等を見るに、フレッツ光系列の光回線の下では検索ドメインとしてiptvf.jpとflets-east.jpが降ってくるはずです。
しかし当ルータの下で/etc/resolv.confを確認すると

search flets-east.jp. iptvf.jp flets-east.jp.iptvf.jp # mac
search flets-east.jp.\032iptvf.jp flets-east.jp.iptvf.jp # linux

のような異常な検索ドメインが登録されており、このために一部のツールがドメイン解決に失敗する状況となっています。

wiresharkでdhcp-v6のパケットを確認したところ、画像の通り2ドメインが半角スペースで結合されたものが配布されており、実装のバグの線が濃厚ですが、単なる故障の可能性も考えられますし、プロバイダや回線業者側の問題の可能性もあります。

このルータの使用者で、同様の症状が出ている方はいませんか?

書込番号:25976863

ナイスクチコミ!0


返信する
銀メダル クチコミ投稿数:1127件Goodアンサー獲得:159件

2024/11/28 09:19(9ヶ月以上前)

>peroxyさん
当方はMac所有者ではないので、

https://pure2z.com/terayama/

の記事の事を参考にした回答ですが、この記事によればDNSサーバーには2つの数値があり、通常は、

192.168.11.1(Buffaloは確か11.1だったような)
240b:xxxx

の2つが割り振られていて、右側に検索ドメイン名が逆引きされているようです。

通常は、

flets-east.jp
iptvf.jp

の2つになっていると思いますが、それが違う文字列になっているという事なのですか?

また、もう1つわからないのは、一部のツールだけが繋がらないというのもよくわからない症状です。

DNSの名前逆引きはOSやルーターレベルで行う事なので、ブラウザでちゃんと名前解決が出来ているのにアプリだけが駄目という事であれば、むしろそのアプリに問題があるように思います。

そのアプリがどういう状態かが分かりませんが、MAP/Eで割り当てられている利用可能以外のポート番号を使うようなアプリだとか、そもそもDS-Lite方式でポート開放が出来ない環境だとか、UPnP開放をするようなアプリでそれに失敗しているとか、PPPoE接続にした上で任意ポートを開放しないと使えないアプリだとか、そちらが問題なきがしますがいかがですか。

書込番号:25977103

ナイスクチコミ!0


Gee580さん
クチコミ投稿数:4904件Goodアンサー獲得:602件

2024/11/28 10:18(9ヶ月以上前)

なんか、おかしいよね。

>一部のツールがドメイン解決に失敗する状況

そのツールはなんですかね? FQDN指定ではダメで iptvf.jpとflets-east.jp じゃないとダメな理由はなんですかね?

>プロバイダや回線業者側の問題

を切り分けるために、ルーターの上流側で Wireshark でトレースできますかね。

いづれにしても、ワークアラウンドではなく、ちゃんと全部正確に機能しないといけないよね。

わたくしは、Windows Playerなので 写真のリストはLINUXかMACかツール での結果ですかね?

なんか、柳生ルーターが悪さしてる感じだよね。 ファームウェアを最新にして工場リセット/再設定でどうなるかだよね。 大事なところは”拡張設定 「表示する」を選択すると、DHCPサーバーの拡張設定項目が表示されます。”、”ドメイン名の通知 DHCPサーバー機能で通知するドメイン名を設定します。” をちゃんと指定することだよね。

あとは先述したように上流でWireshark でトレースして切り分けだよね。
柳生の対応が悪い場合、買い替えか、 または、 柳生ルーターのDHCPサーバー機能をOFFにして 自分で、 /etc/resolv.conf を書き換えだよね。

書込番号:25977172

Goodアンサーナイスクチコミ!1


クチコミ投稿数:6077件Goodアンサー獲得:466件

2024/11/28 10:56(9ヶ月以上前)

フレッツテレビを契約していないからでしょう。

iptvf.jpを正引きしてみたらどうですか。?

書込番号:25977205

ナイスクチコミ!0


スレ主 peroxyさん
クチコミ投稿数:4件

2024/11/28 23:58(9ヶ月以上前)

回答ありがとうございます。

> >プロバイダや回線業者側の問題
> を切り分けるために、ルーターの上流側で Wireshark でトレースできますかね。

linux機を直挿ししてキャプチャした所、検索ドメインとして画像の通り 'flets-east.jp.' と 'iptvf.jp.' がきちんと列挙されて降ってきていて、/etc/resolv.confは

search flets-east.jp iptvf.jp

となっていたので、やはりルータ自体のdhcp-v6の実装の問題とわかりました。

> この記事によればDNSサーバーには2つの数値があり、通常は、
>
> flets-east.jp
> iptvf.jp
>
> の2つになっていると思いますが、それが違う文字列になっているという事なのですか?

はい、dhcp-v6のレベルでは 'flets-east.jp. iptvf.jp.' という(半角スペース入りの)単一のドメインが降ってきています。
複数回書き込まれているのは、半角スペースは本来ドメイン名に入ってはいけないので、それぞれのOSで適当な変換処理が挟まった結果だと思います。

手元にwindows機もあるので合わせて確認したところ、それぞれ次のような振る舞いをしていると推測されました:

dhcp-v6: 'flets-east','jp',' iptvf','jp' の4ラベル
-> windows: ピリオドで結合した後半角スペースで分割 -> "flets-east.jp." と "iptvf.jp"
-> mac : ピリオドで結合したものと、そこからダメ文字を消去したもの -> "flets-east.jp. iptvf.jp" と "flets-east.jp.iptvf.jp"
-> linux : ピリオドで結合してダメ文字をエスケープしたものと、ダメ文字を消去したもの -> "flets-east.jp.\032iptvf.jp" と "flets-east.jp.iptvf.jp"

おそらくwindows機でしかテストしておらず、見逃されたバグではないでしょうか。

> DNSの名前逆引きはOSやルーターレベルで行う事なので、ブラウザでちゃんと名前解決が出来ているのにアプリだけが駄目という事であれば、むしろそのアプリに問題があるように思います。
> そのアプリがどういう状態かが分かりませんが、MAP/Eで割り当てられている利用可能以外のポート番号を使うようなアプリだとか、そもそもDS-Lite方式でポート開放が出来ない環境だとか、UPnP開放をするようなアプリでそれに失敗しているとか、PPPoE接続にした上で任意ポートを開放しないと使えないアプリだとか、そちらが問題なきがしますがいかがですか。

> >一部のツールがドメイン解決に失敗する状況
> そのツールはなんですかね? FQDN指定ではダメで iptvf.jpとflets-east.jp じゃないとダメな理由はなんですかね?

問題が起きているのはcargo-binstallというツールで、rust製バイナリをレポジトリから落とせるようにするツールです。ファイルのダウンロードにはhttp(s)を使っているので、特殊な処理は行われていません。
実装を見たところhickory-dnsという独自実装のDNSソルバを使っていて、これが名前解決において(OSのAPIを使わず)/etc/resolv.confを自前でパースしていました。パース部分を見るとドメイン名のバリデーションをかなり厳しく行なっており、不正な文字を含むドメインは弾かれる仕様になっていて、これがエラーの原因でした。
hickory-dnsの実装自体あまり行儀が良くないとは思いますが、DNSの仕様に従っている方に文句をつけるわけにはいかないでしょう。
また、同様に/etc/resolv.confを自前でパースするソルバを使っていると同じ問題を起こしうると思われます。

> なんか、柳生ルーターが悪さしてる感じだよね。 ファームウェアを最新にして工場リセット/再設定でどうなるかだよね。 大事なところは”拡張設定 「表示する」を選択すると、DHCPサーバーの拡張設定項目が表示されます。”、”ドメイン名の通知 DHCPサーバー機能で通知するドメイン名を設定します。” をちゃんと指定することだよね。

ファームウェアは最新のv1.46のものなのを確認し、初期化してみましたが、リセット直後の状態でも同じ症状が見られました。
また拡張設定からドメイン名を設定してみたところ、dhcp(v4)に追加のオプションとして Option 15のDomain Nameが生えただけで、dhcp-v6に影響はありませんでした。

> フレッツテレビを契約していないからでしょう。
> iptvf.jpを正引きしてみたらどうですか。?

これは関係ないと思います。検索ドメインは省略されたドメインに対してサフィックスを加えてFQDNを得るための仕組みなので、フレッツ内部のサービスに省略されたドメインでアクセスしない限りは実際に機能することはないはずです。


以上のことから、buffalo側に問い合わせを行おうと思うのですが、このようにほぼバグであることを確信しているものはサポートに送るのと脆弱性報告に送るのと、どちらが良いのでしょうか?

書込番号:25978001

ナイスクチコミ!0


Gee580さん
クチコミ投稿数:4904件Goodアンサー獲得:602件

2024/11/29 02:42(9ヶ月以上前)

脆弱性に送る、 と思った理由は?

まず、小手調べで、LINEとかチャットでコンタクトしてミレバ?

柳生はサポートに問題があるので、タフだから注意だよね。 さらにこの商品は販売終了なのでね。

書込番号:25978073

Goodアンサーナイスクチコミ!0


Gee580さん
クチコミ投稿数:4904件Goodアンサー獲得:602件

2024/11/29 09:15(9ヶ月以上前)

>このために一部のツールがドメイン解決に失敗する状況となっています。

あれから、ちょっと調べたんだけれども、/etc/resolv.conf がおかしくなってるのは、おかしいけれども、それはそれで機能するみたいよ。

半角スペースの隙間がなくても、/032 (スペースの意味)が入っていても、 自動的に補正して解釈してくれるみたいだけれども。

その一部のツールって何? 今度はそのツールが臭いよね。 実装がプアかもね。 そもそも、その他は普通に動くんでしょ? 

書込番号:25978250

ナイスクチコミ!0


クチコミ投稿数:6077件Goodアンサー獲得:466件

2024/11/29 12:01(9ヶ月以上前)

そもそも、「flets-east.jp」、「iptvf.jp」のドメインはフレッツ閉域網に中継するためのもので

「flets-east.jp」はユーザーサービスページのドメイン。「iptvf.jp」はフレッツテレビのドメイン。

ユーザーサービスページに接続できないのですか。?
以前、バッファローのルーター使っていましたが
何ら使用に問題なかったですが。

インターネット使用上、問題があるドメインがあるんですか。?
Linuxからフレッツユーザーページにアクセスできないのですか。?

書込番号:25978420

ナイスクチコミ!0


Gee580さん
クチコミ投稿数:4904件Goodアンサー獲得:602件

2024/11/30 05:30(9ヶ月以上前)

>その一部のツールって何? 今度はそのツールが臭いよね。 実装がプアかもね。 そもそも、その他は普通に動くんでしょ? 

よく、お返事を読んでなかったよね。 失礼したよね。

さらに調べたら、パージングにて不正確なものを生成しちゃうケースもあるし、厳しくそのチェックをして、無視してしまうのがあるみたいね。 hickory-dns は後者のほうだよね。 セキュリティを重視している実装だよね。

なので、どっちが悪いということではなく、この場合は使いやすい、とか、使いにくいとかだよね。
柳生にコンタクトしても、理解できないだろうし、労力が無駄になるところだったよね。

最終的には、その環境を続けるなら、FQDNでのアクセスになるんだろうね。

書込番号:25979450

ナイスクチコミ!0


スレ主 peroxyさん
クチコミ投稿数:4件

2024/12/01 08:50(9ヶ月以上前)

> 脆弱性に送る、 と思った理由は?
> まず、小手調べで、LINEとかチャットでコンタクトしてミレバ?

一般的な製品のサポートが想定しているのは操作がわからないだとか故障だとかで、バグ情報を送っても対応できる部署に回されるとは思えなかったからです。とはいえ、とりあえずメールサポートに送ってみようと思います。

> 柳生はサポートに問題があるので、タフだから注意だよね。 さらにこの商品は販売終了なのでね。

管理画面から見えるログのフォーマットを調べると、DHCPのサーバ・クライアントともにISC-DHCPを使っているようなので、当機種だけのバグではないと予想されます。なのでしかるべき所に伝われば修正が降ってくるんじゃないかなぁ……と期待しています。

> dhcp-v6: 'flets-east','jp',' iptvf','jp' の4ラベル
> -> windows: ピリオドで結合した後半角スペースで分割 -> "flets-east.jp." と "iptvf.jp"
> -> mac : ピリオドで結合したものと、そこからダメ文字を消去したもの -> "flets-east.jp. iptvf.jp" と "flets-east.jp.iptvf.jp"
> -> linux : ピリオドで結合してダメ文字をエスケープしたものと、ダメ文字を消去したもの -> "flets-east.jp.\032iptvf.jp" と "flets-east.jp.iptvf.jp"

ここに関して若干訂正があります。パケットキャプチャの結果を見直していた所、IPv6のNeighbor Discoveryでもdhcpv6と同様の付帯情報を配るシステムがあって、そこについていた検索ドメインは画像の通り 'flets-east','jp','iptvf','jp'の4ラベル (スペースなし)となっていました。
linuxでデバッグログを睨んだ結果、"flets-east.jp. iptvf.jp"はdhcp-v6由来、"flets-east.jp.iptvf.jp"はicmp6由来で登録されていて、2ドメインが異なっていたために二重に登録されているという形でした。macもおそらく同様の機構で2個生成されていて、windowsはdhcpv6のもので上書きする仕様なのだと思います。

ここから内部の挙動を推定するに、NGNから受け取った検索ドメインを内部で雑なテキストで保持(おそらくルータ内部の/etc/resolv.conf?)し、それを改めてパースする際にNDプロキシ・DHCPv6サーバの双方が間違ったパースをしているのでしょう。

書込番号:25981006

ナイスクチコミ!0


kabadaさん
クチコミ投稿数:187件Goodアンサー獲得:20件

2024/12/01 14:22(9ヶ月以上前)

そもそもこの機種はLinuxに対応しているとはメーカーページのどこにも書かれてません。
対応していないOSの一部アプリが動作しないからといってメーカーに苦情を入れるのはいかがなものかと思います。
メーカーサポートに問い合わせても「Linuxには対応していません」としか回答されないのでは。

書込番号:25981495

ナイスクチコミ!0


スレ主 peroxyさん
クチコミ投稿数:4件

2025/02/05 01:23(7ヶ月以上前)

多忙につき遅くなりましたが、結果報告です。
buffaloに問い合わせをしたところ、向こうでも再現したということで、時期は未定ですがファームウェア改修が入るそうです。

またこの際実装の異なる機種との交換を提案されたので、全buffaloルータに共通する不具合というわけでもないようです。
一方でこの製品は販売終了しているので、例えば同クラスの最新版など(WSR-3000AX4P?)で共通の実装なのかな、と予想しています。

いずれにせよ、今はbuffaloの対応待ちといったところです。

書込番号:26062431

ナイスクチコミ!3


クチコミ一覧を見る


価格.com Q&Aを見る

この製品の最安価格を見る

AirStation WSR-3200AX4S-BK [ブラック]
バッファロー

AirStation WSR-3200AX4S-BK [ブラック]

ショップが販売価格を掲載するまでお待ちください 登録日:2020年10月28日

AirStation WSR-3200AX4S-BK [ブラック]をお気に入り製品に追加する <1405

のユーザーが価格変動や値下がり通知、クチコミ・レビュー通知、購入メモ等を利用中です

クチコミ掲示板検索



検索対象カテゴリ
を対象として
選び方ガイド

新着ピックアップリスト

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング