EPP протоколы – доменді тіркеу, жаңару және қауіпсіздікті қамтамасыз ету үшін интернеттегі тіркеушілер мен тіркеу орталықтары арасындағы байланыс протоколы.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Компьютерлік желілік протокол
Computer network protocol
Кеңейтілетін қамтамасыздандыру протоколы (EPP) – интернеттегі тіркелімдердегі объектілерді бөлуге арналған икемді протокол. EPP құруға түрткі болған нәрсе – домендік атаулар тізілімдері мен домендік атауларды тіркеушілер арасында байланысты қамтамасыз ете алатын, берік және икемді протокол жасау болды. Бұл транзакциялар домендік атау тіркелген немесе жаңартылған кезде қажет, соның арқасында домендік атаудың қанауын болдырмауға болады. Оған дейін тіркелімдерде бірыңғай тәсіл болған жоқ және көптеген түрлі меншік интерфейстері болды. Домендік атауларды қолдану бастапқы себеп болғанымен, протокол кез келген тапсырыс беру және орындау жүйесі үшін қолданылуы мүмкін. EPP XML-ге негізделген, құрылымды, мәтіндік форматта. Негізгі желілік тасымалдау белгілі емес, бірақ қазіргі уақытта тек TCP арқылы ғана көрсетілген. Протокол BEEP, SMTP, SOAP немесе HTTPS сияқты басқа тасымалдау түрлерін де қолдануға мүмкіндік беретіндей икемділікпен жасалған. Жеке тапсыру құжаттары IETF Provisioning Registry (provreg) жұмыс тобы тарапынан қабылданды, ол 2000 жылдың желтоқсан айында IETF 49 шарасында өткен BoF сессиясынан кейін құрылды. Ұсынылған стандарт құжаттары (RFC 3730 – 3734) RFC редакторы тарапынан 2004 жылдың наурыз айында жарияланды. Стандарттық құжаттардың жобалары (RFC 4930 – 4934) 2007 жылдың мамырында жарияланды. 2009 жылдың тамызында IETF EPP-ге STD 69 ретінде толық стандарт мәртебесін берді. Ұсынылған стандартқа айналған алғашқы EPP кеңейтуі – 2004 жылдың қыркүйегінде RFC 3915-тен шығарылған өтеу кезеңін ұзарту. ICANN өзінің базалық тіркелім шартында EPP қызметін ұсынуды міндетті етті, сондықтан барлық gTLD протоколды қабылдады. EPP серверлік бағдарламалық жасақтамасының бірнеше ашық кодты нұсқалары бар. Елдік кодтар әкімшілерінің кеңесі (CoCCA) 59 ccTLD және 6 gTLD қолданатын EPP серверлік бағдарламалық жасақтамасын ұстап тұрады. Тағы бір ашық кодты бағдарламалық қамтамасыз ету – FRED (CZ. NIC ұстап тұрады), ол 11 ccTLD пайдаланушыларын қамтиды.
The Extensible Provisioning Protocol (EPP) is a flexible protocol designed for allocating objects within registries over the Internet. The motivation for the creation of EPP was to create a robust and flexible protocol that could provide communication between domain name registries and domain name registrars. These transactions are required whenever a domain name is registered or renewed, thereby also preventing domain hijacking. Prior to its introduction, registries had no uniform approach, and many different proprietary interfaces existed. While its use for domain names was the initial driver, the protocol is designed to be usable for any kind of ordering and fulfilment system. EPP is based on XML a structured, text based format. The underlying network transport is not fixed, although the only currently specified method is over TCP. The protocol has been designed with the flexibility to allow it to use other transports such as BEEP, SMTP, SOAP or HTTPS. The individual submission documents were adopted by the IETF Provisioning Registry (provreg) working group, which was created after a BoF session was held at IETF 49 in December 2000. Proposed Standard documents (RFCs 3730 3734) were published by the RFC Editor in March 2004. Draft Standard documents (RFCs 4930 4934) were published in May 2007. In August 2009 IETF granted EPP the status of full standard as STD 69. The first EPP extension that became a proposed standard was the redemption grace period extension from RFC 3915 in September 2004. ICANN has made it a condition in their base registry contract to offer an EPP service, therefore every gTLD has adopted the protocol. There are multiple open source implementations of EPP server software. The Council of Country Code Administrators (CoCCA) maintain an EPP server software that is used by around 59 ccTLDs and 6 gTLDs. Another open source software is FRED (maintained by CZ. NIC) which counts 11 ccTLDs as its users.
Протокол командалары
Командалардың 3 класы бар: сессияны басқару, сұраныс және нысанды түрлендіру. Бұл командаларды нысандарға бейімдеуге болады, осы арқылы олардың нақты функционалдығы толыққанды анықталады. Байланыстар және домендер. Ұйымдар сияқты басқа да стандартталған нысандар бар, бірақ олар көбінесе қолданылмайды. Клиент серверге қосылғанда, сервер дереу клиентке «сәлемдесу» хабарын жібереді. Бұл хабарламада клиентке қосылу үшін қажетті сервер туралы ақпарат болады. Онда сервердің атауы, сервердің UTC уақыты бойынша ағымдағы күні мен уақыты, қолдау көрсетілетін мүмкіндіктер және құпиялылық саясаты қамтылған. Қолдау көрсетілетін мүмкіндіктерге EPP нұсқалары, тілдер, нысандар және кеңейтулер кіреді. IDN, премиум домендік атаулар, доменді қалпына келтіру (RGP) және жаңа TLD-лерді іске қосуды басқаруға арналған кеңейтулер де бар. Кейбір тіркелімдер өздерінің TLD-леріне арналған ерекше кеңейтулерді әзірледі. Стандартталмаған кеңейтулерді қолданудың кең таралған жағдайы – доменді құру үшін қажетті қосымша деректерді жинау, мысалы, ҚҚС идентификациялық нөмірі. Сонымен қатар, көптеген домендік атаулар тіркелімдері өздерінің EPP серверлеріне қосылу үшін IP тізімін (ақ тізім) құруға мүмкіндік береді. EPP клиент жасаған clTRID арқылы қайталама шабуылдарға қарсы қорғаныс ұсынады, бірақ бұл элемент міндетті емес, сондықтан оны әрбір серверлік бағдарламалық қамтамасыз ету қолдана бермейді. Сондықтан қолданылатын тасымалдау механизміне қосымша қайталама шабуылдарға қарсы механизмдер енгізілуі керек.
There are 3 classes of commands: Session management, query and object transform. These commands can then be mapped onto objects which specifies their exact functionality more. contacts and domains. There are also other standardized objects like organizations, however they are rarely used. When the client connects to a server, the server immediately sends a "greeting" message to the client. This message contains information about the server that the client needs to connect. This contains the name of the server, the servers current date and time in UTC, the supported features and a privacy policy. The supported features include EPP versions, languages, objects and extensions. IDN, premium domain names, domain restoration (RGP) and extensions to handle the launch of new TLDs among other things. Some registries also developed extensions that are specific for their TLDs. A common use case for non standardized extensions is the collection of extra data that is needed to create a domain, for example a VAT identification number. Additionally a lot of domain name registries offer to set up a IP whitelist for connecting to their EPP servers. EPP offers some protection against replay attacks via the client generated clTRID, however this element is optional and is therefore not used by every server software. Therefore additional anti replay mechanisms should be implemented by the used transport mechanism.