少数のドメインの管理は簡単です。しかし、数十、数百のドメインとなると、まったく別次元の課題になります。CSC Digital Brand Servicesの2023年のレポートによると、大企業が保有するドメイン名は平均300以上であり、Fortune 500企業の70%がポートフォリオ管理の不備に関連するドメインセキュリティインシデントを経験しています。防御的な登録を管理するブランド、クライアントのドメインを担当する代理店、大規模なポートフォリオを持つドメイン投資家、あるいは複数のプロダクトにまたがるドメインを蓄積しているスタートアップ、いずれの立場であっても、効果的なポートフォリオ管理にはスプレッドシートではなくシステムが必要です。管理の不備によるコストは、ドメインの失効やトラフィックの喪失から、ブランドの乗っ取りや取得機会の逸失まで多岐にわたります。本ガイドでは、ドメインを大規模に管理するために必要な基本的な実践方法、セキュリティ対策、ツールについて解説します。
複数ドメイン管理の課題
ドメイン管理の複雑さは、ドメイン数よりも速く増大します。5ドメインであれば、更新日を覚えていられるでしょう。50ドメインになると、それは不可能です。200ドメインともなれば、複数のレジストラ、異なるTLDルール、さまざまな更新スケジュール、一貫性のない自動更新設定、散在するログイン情報に対処しなければなりません。最も一般的な問題は断片化です。長年にわたって取得されたドメインは、複数のレジストラに分散し、異なるアカウントで登録され、時には異なるメールアドレスで、場合によっては既に退職した社員のアカウントで管理されていることがあります。
- 3つ以上のレジストラにドメインが分散しており、それぞれ異なるダッシュボードとポリシーがある
- 自動更新設定が一貫しておらず、有効なドメインと無効なドメインが混在している
- レジストラアカウントごとに異なる期限切れの支払い方法が登録されている
- すべてのドメイン、有効期限、現在のステータスを一元的に確認できるビューがない
- 登録者の連絡先情報が古いまま、または退職した社員を指している
- トランスファーロックが設定されておらず、不正な移管に対して脆弱な状態にある
- どのドメインが重要で、どのドメインがパーキングまたは未使用なのかの文書化がない
- TLDごとに異なる更新ポリシーにより、猶予期間や回復費用が変わる
ドメイン管理の一元化
ポートフォリオ管理の第一歩は、すべてのドメインに関する唯一の信頼できる情報源を構築することです。これは必ずしもすべてを1つのレジストラに統合することを意味するわけではありませんが、運用を簡素化できる可能性はあります。少なくとも、登録先に関係なく、所有するすべてのドメインをリスト化した一元的なインベントリが必要です。このインベントリには、ドメイン名、レジストラ、有効期限、自動更新ステータス、ネームサーバー、登録者連絡先、そして業務上の重要度の分類を含めるべきです。所有している、または所有していると思われるすべてのドメインのWHOISデータを取得して、このインベントリを構築してください。
ポートフォリオが多数のプロバイダーに分散している場合、より少ないレジストラにドメインを統合することを検討する価値があります。レジストラが少なければ、監視するダッシュボードも少なくなり、維持する支払い方法も減り、管理する認証情報も少なくなります。ただし、リスク軽減策として意図的に複数のレジストラを利用する組織もあります。あるレジストラでセキュリティ侵害や障害が発生した場合、影響を受けるのはポートフォリオの一部のみです。最適なバランスは、ポートフォリオの規模とリスク許容度によって異なります。200ドメイン未満のほとんどの組織にとっては、信頼性の高いレジストラ1~2社が現実的な最適解です。より大規模なポートフォリオの場合は、CSC、MarkMonitor、Safenamesなどの法人向けレジストラが、一般向けレジストラにはないエンタープライズグレードの管理機能を提供しています。
ドメインの更新と有効期限の追跡
更新の追跡は、ポートフォリオ管理において運用上最も重要な側面です。たった1回の更新漏れで、ウェブサイトがオフラインになり、メールサービスが中断し、最悪の場合、悪意のある第三者にドメインを登録され、フィッシングやブランド悪用に利用される可能性があります。効果的な更新追跡とは、ポートフォリオ内のすべての有効期限を把握し、複数の通知システムを導入することです。ICANNの2023年レジストラデータエスクローレポートによると、ドメインの期限切れはドメイン喪失紛争の上位3つの原因の1つとして挙げられています。解決策は明確です。WHOISおよびRDAPデータを使用してレジストラとは独立して有効期限を監視し、マルチチャネルのアラートを設定することです。
- WHOISまたはRDAPを通じて自動更新される、有効期限順に並べたすべてのドメインのマスターリストを維持する
- すべてのドメインで自動更新を有効にし、支払い方法を四半期ごとに確認する
- 各ドメインの有効期限の90日前、60日前、30日前、7日前に自動メールアラートを設定する
- SlackやチームコミュニケーションチャネルにアラートをプッシュするためのWebhook通知を設定する
- 今後30日以内に期限切れとなるすべてのドメインをまとめた週次ダイジェストメールを活用する
- トランスファーロックが解除されたドメインを即座に調査対象としてフラグを立てる
- CSVによる一括インポートで、ポートフォリオ全体を監視ツールに素早くオンボーディングする
- 年に一度ポートフォリオを見直し整理して、未使用のドメインを手放し、コストと複雑さを削減する
ドメインポートフォリオのセキュリティ監査
ドメインセキュリティは、単に有効期限切れを防ぐだけにとどまりません。包括的なポートフォリオ監査では、いくつかのセキュリティ面を確認する必要があります。まず、すべての重要なドメインにトランスファーロック(clientTransferProhibitedステータス)が設定されていることを確認します。これにより、不正なドメイン移管を防止できます。これはドメインハイジャックの最も一般的な手口です。次に、DNSSECのステータスを確認します。DNSSECはDNSレコードに暗号署名を施し、DNSスプーフィングによるトラフィックのリダイレクトを防ぎます。3つ目に、登録者の連絡先情報が正確かどうかを確認します。連絡先が古いと、レジストラからの重要なセキュリティ通知を受け取れない可能性があります。4つ目に、最も価値の高いドメインにはレジストリロック(serverTransferProhibited、serverDeleteProhibited)を有効にします。これは追加の保護層となり、変更を行う前に手動での本人確認(通常はレジストラへの電話)が必要になります。5つ目に、レジストラアカウントへのアクセス権限を監査します。退職した社員を削除し、二要素認証を有効にし、強力でユニークなパスワードを使用してください。大規模なポートフォリオでは四半期ごとに、最低でも年2回はこのセキュリティ監査を実施してください。
ドメインポートフォリオ管理ツール
適切なツールは、ポートフォリオの規模とニーズによって異なります。50ドメイン未満のポートフォリオであれば、監視サービスと適切に管理されたスプレッドシートの組み合わせで十分に機能します。より大規模なポートフォリオでは、専用のドメイン管理プラットフォームが不可欠になります。CSCやMarkMonitorなどの法人向けレジストラは、法的サポート、ブランド監視、エンタープライズセキュリティ機能を備えた完全なポートフォリオ管理を提供しますが、エンタープライズ価格となります。中小規模のポートフォリオには、独立した監視サービスがコアとなる機能をはるかに低コストで提供しています。
DomainExpiryCheck.comは、最大500ドメインのポートフォリオ向けに設計されており、ほとんどの企業、代理店、ドメイン投資家のニーズをカバーしています。毎日のWHOISおよびRDAP監視、設定可能な間隔でのメールアラート、Slackや自動化ワークフロー向けのWebhook通知、トランスファーロック検出、週次ダイジェストメール、高速オンボーディングのための一括CSVインポートを提供しています。ダッシュボードでは、有効期限、ステータス、レジストラ、TLDでフィルタリングおよびソートが可能で、ドメインの登録先に関係なく、すべてのドメインを一元的に表示できます。法的紛争管理、UDRPトラッキング、商標監視などのエンタープライズグレードの機能が必要なポートフォリオには、法人向けレジストラの方が適しています。重要なのは、ツールをポートフォリオに合わせることです。30ドメインに対して複雑なエンタープライズプラットフォームに過剰投資するのは無駄です。200ドメインの監視に過少投資すれば、それらを失うリスクがあります。
今すぐドメインの監視を始めましょう
ドメインの有効期限を追跡し、期限切れ前にアラートを受け取り、大切なドメインを二度と失わないようにしましょう。3ドメインまで無料でご利用いただけます。
無料でモニタリングを始める