---
type: article
title: NATよりホストルートがよい
timestamp: 2006-03-06T00:00:00Z
profile: sorane-okf/0.1
noFontEmbedding: true
---

# NATよりホストルートがよい

<p>政府が本気でインターネット分断を図るなら，アド<a class="okeyword" href="g:mohican:keyword:レス">レス</a>書き換えはあまり賢い方法ではない．やればできるけど，全てのルートNSに対する問い合わせに対してアド<a class="okeyword" href="g:mohican:keyword:レス">レス</a>変換をかけるのは面倒だし，抜け漏れが生じやすい．むしろ彼の国ではそもそも海外の<a class="keyword" href="http://d.hatena.ne.jp/keyword/ISP">ISP</a>とpeerを張っているバックボーン・ルータの台数なんて多くないんだから，各バックボーン・ルータに各ルートネーム・サーバのホストルートを書いて<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%C8%A5%E9%A5%D2%A5%C3%A5%AF">トラヒック</a>を偽サーバに曲げた方が手っ取り早いし，NATよりはるかに確実かつスケーラブルな解だと思うんだけど如何？</p>
<blockquote cite="http://mkosaki.blog46.fc2.com/blog-entry-65.html" title="革命の日々！ 中国が本気でインターネット分断を図ったら"><p>    if IPパケットの宛先がルート<a class="keyword" href="http://d.hatena.ne.jp/keyword/DNS">DNS</a>サーバーなら then<br />
         宛先を中国政府製ルート<a class="keyword" href="http://d.hatena.ne.jp/keyword/DNS">DNS</a>サーバのアド<a class="okeyword" href="g:mohican:keyword:レス">レス</a>に書き換えて転送<br />
    else<br />
         そのままスルー   <br />
    fi</p>
</blockquote>
