Введение

Идентификационная строка в доменных именах в Интернете. В Интернете доменное имя — это строка, идентифицирующая область административной автономии, полномочий или контроля. Доменные имена часто используются для идентификации услуг, предоставляемых через Интернет, таких как веб-сайты, услуги электронной почты и другие. Доменные имена используются в различных сетевых контекстах и для специфических целей именования и адресации приложений. В общем случае, доменное имя идентифицирует сетевой домен или ресурс протокола Интернет (IP), например, персональный компьютер, используемый для доступа в Интернет, или сервер. Доменные имена формируются в соответствии с правилами и процедурами системы доменных имен (DNS). Любое имя, зарегистрированное в DNS, является доменным именем. Доменные имена организованы в подчиненные уровни (поддомены) корневого домена DNS, который не имеет имени. Домены первого уровня — это домены верхнего уровня (TLD), включая общие домены верхнего уровня (gTLD), такие как известные домены com, info, net, edu и org, а также домены верхнего уровня, коды которых соответствуют странам (ccTLD). Ниже этих доменов верхнего уровня в иерархии DNS находятся доменные имена второго и третьего уровней, которые обычно доступны для резервирования конечными пользователями, желающими подключить локальные сети к Интернету, создать другие общедоступные интернет-ресурсы или запустить веб-сайты. Регистрация доменного имени второго или третьего уровня обычно осуществляется регистратором доменных имен, который продает свои услуги публике. Полностью квалифицированное доменное имя (FQDN) — это доменное имя, которое полностью определено всеми метками в иерархии DNS, без каких-либо пропусков. Традиционно FQDN заканчивается точкой (.) для обозначения вершины дерева DNS. Метки в системе доменных имен не чувствительны к регистру, поэтому могут быть написаны любым способом, но чаще всего доменные имена пишутся строчными буквами в технических контекстах.

Цель

Доменные имена служат для идентификации интернет-ресурсов, таких как компьютеры, сети и сервисы, с помощью текстовой метки, которую легче запомнить, чем числовые адреса, используемые в интернет-протоколах. Доменное имя может представлять собой целые коллекции таких ресурсов или отдельные экземпляры. Отдельные хост-компьютеры в Интернете используют доменные имена в качестве идентификаторов хоста, также называемых именами хостов. Термин "hostname" также используется для обозначения конечных меток в системе доменных имен, как правило, без дальнейшего подчиненного пространства доменных имен. Имена хостов являются компонентом в универсальных указателях ресурсов (URL) для интернет-ресурсов, таких как веб-сайты (например, en.wikipedia.org). Доменные имена также используются в качестве простых идентификационных меток для указания на владение или контроль над ресурсом. Примерами служат идентификаторы области, используемые в протоколе инициирования сеанса (SIP), ключи домена, используемые для проверки доменов DNS в системах электронной почты, и во многих других универсальных идентификаторах ресурсов (URI). Важной функцией доменных имен является предоставление легко узнаваемых и запоминающихся имен для числовых интернет-ресурсов. Эта абстракция позволяет перемещать любой ресурс в другое физическое местоположение в адресной топологии сети, глобально или локально во внутренней сети. Такое перемещение обычно требует изменения IP-адреса ресурса и соответствующего преобразования этого IP-адреса в доменное имя и обратно. Доменные имена используются для установления уникальной идентификации. Организации могут выбрать доменное имя, соответствующее их названию, что облегчает пользователям Интернета доступ к ним. Общий домен – это имя, определяющее общую категорию, а не конкретный или индивидуальный экземпляр, например, название отрасли, а не название компании. Примеры общих доменов: books.com, music.com и travel.info. Компании создавали бренды на основе общих доменов, и такие общие доменные имена могут быть ценными. Доменные имена часто называют просто доменами, а регистраторов доменных имен часто называют владельцами доменов, хотя регистрация доменного имени у регистратора не дает никаких юридических прав собственности на доменное имя, а только исключительное право использования в течение определенного периода времени. Использование доменных имен в коммерческой деятельности может подпадать под действие законодательства о товарных знаках.

Пространство доменных имен

Сегодня Интернет-корпорация по присвоению имен и номеров (ICANN) управляет развитием и архитектурой верхнего уровня пространства имен доменов Интернета. Она аккредитует регистраторов доменных имен, через которых осуществляется регистрация и перерегистрация доменных имен. Пространство имен доменов организовано в виде дерева, где каждый узел содержит информацию, связанную с соответствующим доменным именем. Дерево подразделяется на зоны, начиная с корневой зоны DNS.

Синтаксис доменного имени

Доменное имя состоит из одной или нескольких частей, технически называемых метками, которые обычно объединяются и разделяются точками, например, example.com. Крайняя правая метка определяет домен верхнего уровня; например, доменное имя www.example.com принадлежит домену верхнего уровня com. Иерархия доменов строится справа налево по меткам в имени; каждая метка слева указывает на подразделение или поддомен домена справа. Например: метка example определяет узел example.com как поддомен домена com, а www является меткой для создания www.example.com, поддомена example.com. Каждая метка может содержать от 1 до 63 октетов. Пустая метка зарезервирована для корневого узла и, будучи полностью квалифицированным, обозначается пустой меткой, завершающейся точкой. Полная длина доменного имени не может превышать 253 символа ASCII в текстовом представлении. Имя хоста (hostname) – это доменное имя, имеющее как минимум один связанный IP-адрес. Например, доменные имена www.example.com и example.com также являются именами хостов, в то время как домен com – нет. Однако другие домены верхнего уровня, особенно домены верхнего уровня с кодами стран, могут иметь IP-адрес, и в этом случае они также являются именами хостов. Имена хостов накладывают ограничения на допустимые символы в соответствующем доменном имени. Действительное имя хоста также является действительным доменным именем, но действительное доменное имя не обязательно является действительным именем хоста.

Домены верхнего уровня

Когда в 1980-х годах была разработана система доменных имен, пространство доменных имен было разделено на две основные группы доменов. Домены верхнего уровня с кодом страны (ccTLD) в основном основывались на двухбуквенных кодах территорий, определенных в сокращениях стран ISO 3166. Кроме того, была реализована группа из семи общих доменов верхнего уровня (gTLD), представлявших собой набор категорий имен и множество организаций. Это были домены gov, edu, com, mil, org, net и int. Эти два типа доменов верхнего уровня (TLD) являются самым высоким уровнем в иерархии доменных имен Интернета. Домены верхнего уровня формируют корневую зону DNS иерархической системы доменных имен. Каждое доменное имя заканчивается меткой домена верхнего уровня. По мере развития Интернета возникла потребность в создании дополнительных общих доменов верхнего уровня. По состоянию на октябрь 2009 года существовало 21 общий домен верхнего уровня и 250 двухбуквенных доменов верхнего уровня с кодом страны. Кроме того, домен ARPA служит техническим целям в инфраструктуре системы доменных имен. На 32-й Международной общественной встрече ICANN в Париже в 2008 году ICANN начала новый процесс разработки политики присвоения имен TLD, чтобы сделать «значительный шаг вперед во внедрении новых общих доменов верхнего уровня». Эта программа предусматривает доступность множества новых или уже предложенных доменов, а также новый процесс подачи заявок и внедрения. Наблюдатели полагали, что новые правила могут привести к регистрации сотен новых доменов верхнего уровня. В 2012 году программа стартовала и получила 1930 заявок. К 2016 году был достигнут рубеж в 1000 активных gTLD. Управление присвоением номеров в Интернете (IANA) ведет аннотированный список доменов верхнего уровня в базе данных корневой зоны DNS. Для специальных целей, таких как тестирование сети, документация и другие приложения, IANA также резервирует набор доменных имен специального назначения. Этот список включает доменные имена, такие как example, local, localhost и test. Другие доменные имена верхнего уровня, содержащие товарные знаки, зарегистрированы для корпоративного использования. Примеры включают такие бренды, как BMW, Google и Canon.

Домены второго уровня и нижнего уровня

Ниже доменов верхнего уровня в иерархии доменных имен находятся домены второго уровня (SLD). Это имена, непосредственно расположенные слева от com, net и других доменов верхнего уровня. Например, в доменном имени example.co.uk, co является доменом второго уровня. Далее следуют домены третьего уровня, которые записываются непосредственно слева от домена второго уровня. Могут существовать домены четвертого, пятого уровней и так далее, практически без ограничений. Каждый элемент разделен точкой. Примером действующего доменного имени с четырьмя уровнями доменных меток является sos.state.oh.us. 'sos' считается поддоменом 'state.oh.us', а 'state' – поддоменом 'oh.us' и так далее. В общем, поддомены – это домены, подчиненные своему родительскому домену. Примером очень глубоких уровней вложенности поддоменов являются зоны DNS с обратным разрешением IPv6, например, 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa, которое является доменным именем для обратного DNS-разрешения IP-адреса интерфейса обратной связи (loopback) или имени localhost. Доменные имена второго уровня (или более низкого уровня, в зависимости от установленной родительской иерархии) часто создаются на основе названия компании (например, bbc.co.uk), продукта или услуги (например, hotmail.com). Ниже этих уровней следующий компонент доменного имени используется для обозначения конкретного хост-сервера. Таким образом, ftp.example.com может быть FTP-сервером, www.example.com – сервером World Wide Web, а mail.example.com – сервером электронной почты, каждый из которых предназначен для выполнения только подразумеваемой функции. Современные технологии позволяют нескольким физическим серверам с разными (например, для балансировки нагрузки) или даже идентичными адресами (например, anycast) обслуживать одно и то же хост-имя или доменное имя, или нескольким доменным именам служить с одного компьютера. Последнее очень популярно в центрах веб-хостинга, где провайдеры размещают веб-сайты многих организаций всего на нескольких серверах. Иерархические метки DNS или компоненты доменных имен в полностью квалифицированном имени разделяются точкой (.).

Интернационализированные доменные имена

Набор символов, разрешенный в системе доменных имен, основан на ASCII и не позволяет представлять имена и слова многих языков в их родных системах письменности или алфавитах. ICANN одобрила систему интернационализированных доменных имен (IDNA), которая преобразует строки Unicode, используемые в пользовательских интерфейсах приложений, в допустимый набор символов DNS с помощью кодировки, называемой Punycode. Например, københavn.eu преобразуется в xn--kbenhavn-54a.eu. Многие реестры внедрили IDNA.

История

Первое коммерческое доменное имя в Интернете в TLD com было зарегистрировано 15 марта 1985 года на имя symbolics.com компанией Symbolics Inc., занимающейся разработкой компьютерных систем в Кембридже, штат Массачусетс. К 1992 году было зарегистрировано менее 15 000 доменов com. В первом квартале 2015 года было зарегистрировано 294 миллиона доменных имен. Значительная часть из них приходится на TLD com, который по состоянию на 21 декабря 2014 года насчитывал 115,6 миллиона доменных имен, включая 11,9 миллиона сайтов онлайн-бизнеса и электронной коммерции, 4,3 миллиона развлекательных сайтов, 3,1 миллиона сайтов, связанных с финансами, и 1,8 миллиона спортивных сайтов. По состоянию на 15 июля 2012 года количество регистраций в TLD com превышало общее количество регистраций во всех национальных доменных зонах (ccTLD) вместе взятых. Всего было зарегистрировано 359,8 миллиона доменных имен.

Администрация

Право на использование доменного имени делегируется регистраторами доменных имен, аккредитованными Интернет-корпорацией по присвоению имен и номеров (ICANN) – организацией, отвечающей за надзор за системами имен и номеров в Интернете. Помимо ICANN, каждый домен верхнего уровня (TLD) технически поддерживается и обслуживается административной организацией, управляющей реестром. Регистр отвечает за ведение базы данных имен, зарегистрированных в администрируемом им TLD. Регистр получает регистрационную информацию от каждого регистратора доменных имен, уполномоченного присваивать имена в соответствующем TLD, и публикует эту информацию с использованием специального сервиса – протокола WHOIS. Регистры и регистраторы обычно взимают ежегодную плату за делегирование доменного имени пользователю и предоставление набора именных серверов по умолчанию. Часто эта операция называется продажей или арендой доменного имени, а лицо, зарегистрировавшее домен, иногда называют "владельцем", однако никакие юридические отношения с этой операцией фактически не связаны, существует лишь исключительное право на использование доменного имени. Более корректно называть авторизованных пользователей "регистрантами" или "держателями домена". ICANN публикует полный список реестров TLD и регистраторов доменных имен. Информация о регистраторах, связанная с доменными именами, хранится в онлайн-базе данных, доступной через протокол WHOIS. Для большинства из 250 доменов верхнего уровня с кодом страны (ccTLD) реестры доменов поддерживают информацию WHOIS (регистрант, серверы имен, даты истечения срока действия и т.д.). Некоторые реестры доменных имен, часто называемые сетевыми информационными центрами (NIC), также выступают в роли регистраторов для конечных пользователей. Крупнейшие реестры общедоступных доменов верхнего уровня, такие как com, net, org, info и другие, используют модель "реестр-регистратор", состоящую из сотен регистраторов доменных имен (списки доступны на ICANN или VeriSign). При таком подходе управления реестр управляет только базой данных доменных имен и взаимоотношениями с регистраторами. Регистранты (пользователи доменного имени) являются клиентами регистратора, в некоторых случаях – через дополнительные уровни перепродавцов. Существуют также несколько альтернативных провайдеров корневых DNS-серверов, которые пытаются конкурировать или дополнять роль ICANN в администрировании доменных имен, однако большинство из них не получили широкого признания, и, следовательно, доменные имена, предлагаемые этими альтернативными корневыми серверами, не могут быть универсально использованы на большинстве других устройств, подключенных к Интернету, без дополнительной специализированной настройки.

Бизнес-модели

Доменные имена часто рассматриваются в аналогии с недвижимостью: доменные имена служат основой для создания веб-сайта, а наиболее качественные доменные имена, как и востребованная недвижимость, обычно имеют значительную ценность, в основном благодаря их потенциалу для создания онлайн-бренда, использования в рекламе, поисковой оптимизации и множеству других факторов. Некоторые компании предлагают регистрацию доменов по низкой цене, себестоимости или даже бесплатно, используя различные модели для компенсации затрат провайдеру. Как правило, это предполагает размещение доменов на их веб-сайте в рамках определенной структуры или портала, включающего рекламу, окружающую контент владельца домена, доход от которой позволяет провайдеру возместить расходы. Регистрация доменов была бесплатной на заре развития DNS. Владелец домена может создать неограниченное количество поддоменов в своем домене. Например, владелец example.org может предоставить поддомены, такие как foo.example.org и bar.example.org заинтересованным лицам. Многие привлекательные доменные имена уже зарегистрированы, и пользователям приходится искать другие подходящие варианты, используя веб-поиск, инструменты WHOIS или утилиты операционной системы dig. Многие регистраторы разработали инструменты для подбора доменных имен, которые осуществляют поиск в базах данных доменных имен и предлагают доступные альтернативные доменные имена, связанные с ключевыми словами, указанными пользователем.

Перепродажа доменных имен

Бизнес перепродажи зарегистрированных доменных имен известен как вторичный рынок доменов. На воспринимаемую или рыночную стоимость доменного имени влияет множество факторов. Большинство сделок по продаже наиболее ценных доменов совершается конфиденциально.

Смысловая ошибка

Интеркаппирование часто используется для подчеркивания значения доменного имени, поскольку имена DNS не чувствительны к регистру. Некоторые имена могут быть неверно истолкованы при определенном использовании заглавных букв. Например, Who Represents, база данных художников и агентов, выбрала доменное имя whorepresents.com, которое можно прочитать неправильно. В таких ситуациях правильное значение можно уточнить, используя дефисы при регистрации доменного имени. Например, Experts Exchange, форум для программистов, изначально использовала expertsexchange.com, но затем изменила доменное имя на experts-exchange.com.

Злоупотребление и регулирование

Критики часто утверждают о злоупотреблении административными полномочиями в отношении доменных имен. Особенно примечательна система VeriSign Site Finder, которая перенаправляла все незарегистрированные домены .com и .net на веб-страницу VeriSign. Например, на публичной встрече с VeriSign, чтобы высказать технические опасения по поводу Site Finder, множество людей, активно работающих в IETF и других технических организациях, объяснили, что были удивлены изменением VeriSign фундаментального поведения ключевого компонента интернет-инфраструктуры без достижения обычного консенсуса. Site Finder изначально исходил из предположения, что каждый интернет-запрос предназначен для веб-сайта, и монетизировал запросы по несуществующим доменным именам, перенаправляя пользователя на поисковую страницу VeriSign. Другие приложения, такие как многие почтовые клиенты, интерпретируют отсутствие ответа на запрос доменного имени как признак его несуществования и считают сообщение недоставляемым. Изначальная реализация VeriSign нарушила это предположение для почты, поскольку всегда разрешала ошибочное доменное имя в адрес Site Finder. Хотя VeriSign впоследствии изменил поведение Site Finder в отношении электронной почты, действия VeriSign вызвали широкое возмущение, поскольку они больше отвечали финансовым интересам компании, чем интересам компонента интернет-инфраструктуры, за который VeriSign нес ответственность. Несмотря на широкую критику, VeriSign неохотно удалил Site Finder только после того, как Интернет-корпорация по присвоению имен и номеров (ICANN) пригрозила расторжением контракта на администрирование корневых серверов имен. ICANN опубликовала обширный набор переписки, отчетов комитетов и решений ICANN. Также вызывает серьезную обеспокоенность политическое влияние правительства США на ICANN. Это стало существенной проблемой при попытке создания домена верхнего уровня .xxx и стимулировало интерес к альтернативным корневым DNS-серверам, находящимся вне контроля какой-либо одной страны. Кроме того, существует множество обвинений в перехвате доменных имен, когда регистраторы, получив запрос whois, автоматически регистрируют доменное имя на себя. Network Solutions обвинялась в этом.

Закон о доменных именах

В Соединенных Штатах Закон о правдивости доменных имен 2003 года, в сочетании с Законом PROTECT 2003 года, запрещает использование вводящего в заблуждение доменного имени с намерением привлечь интернет-пользователей на сайты с порнографическим содержанием. Закон о правдивости доменных имен является продолжением более общего Закона о защите потребителей от киберсквоттинга, принятого в 1999 году, направленного на предотвращение типосквоттинга и обманного использования имен и товарных знаков в доменных именах.

Припадки

В начале XXI века Министерство юстиции США (DOJ) проводило политику изъятия доменных имен, основываясь на правовой теории о том, что доменные имена являются собственностью, используемой для совершения преступной деятельности, и, следовательно, подлежат конфискации. Например, при изъятии доменного имени азартной онлайн-площадки, Министерство юстиции ссылалось на это. В 2010 году Конгресс США принял Закон о борьбе с онлайн-нарушениями прав интеллектуальной собственности и контрафакцией. Вице-президент Ассоциации потребительской электроники Майкл Петриконе выражал обеспокоенность тем, что изъятие является слишком жесткой мерой, которая может нанести ущерб легальному бизнесу. В Соединенном Королевстве подразделение полиции по борьбе с преступлениями в сфере интеллектуальной собственности (PIPCU) предпринимает попытки изъять доменные имена у регистраторов без решения суда.

Приостановление

PIPCU и другие правоохранительные органы Великобритании направляют в Nominet запросы на приостановку доменов, которые Nominet обрабатывает на основании нарушения условий использования. Ежегодно приостанавливается около 16 000 доменов, и примерно 80% этих запросов поступает от PIPCU.

Права собственности

В связи с экономической ценностью, которую оно представляет, Европейский суд по правам человека постановил, что исключительное право на доменное имя подлежит защите как имущество в соответствии со статьей 1 Протокола № 1 к Европейской конвенции о защите прав человека и основных свобод.

Варианты IDN

ICANN Business Constituency (BC) десятилетиями пыталась заставить работать варианты IDN на втором уровне, а в последние несколько лет – на верхнем уровне. Варианты доменных имен – это доменные имена, распознаваемые в разных кодировках символов, например, одно и то же доменное имя, представленное на традиционном и упрощенном китайском языках. Это проблема интернационализации и локализации. При использовании вариантов доменных имен разные кодировки доменного имени (в упрощенном и традиционном китайском языках) должны разрешаться к одному и тому же хосту. По словам Джона Левина, эксперта в области интернет-технологий, "К сожалению, варианты не работают. Проблема не в добавлении их в DNS, а в том, что после добавления в DNS они перестают работать где-либо еще".

Неправильно написанные доменные имена

Неправильно написанные доменные имена, также известные как typosquatting или угон URL, – это доменные имена, которые являются преднамеренными или случайными ошибками в написании популярных или известных доменных имен. Цель неправильно написанных доменных имен – извлечь выгоду из пользователей, которые случайно вводят ошибочный адрес и попадают на другой веб-сайт. Такие доменные имена часто используются в злонамеренных целях, например, для фишинга или распространения вредоносного ПО. В некоторых случаях владельцы неправильно написанных доменных имен могут попытаться продать их владельцам легитимных доменов или организациям, заинтересованным в использовании трафика, генерируемого пользователями, допустившими ошибку при вводе адреса. Чтобы не стать жертвой typosquatting, пользователям следует внимательно проверять правильность написания доменных имен и избегать переходов по подозрительным или незнакомым ссылкам. Кроме того, владельцам популярных доменных имен рекомендуется регистрировать распространенные варианты их неправильного написания, чтобы предотвратить их использование в злонамеренных целях.

Подделка доменных имен

Термин "спуфинг доменных имен" (или, реже и менее точно, "подделка доменных имен") используется в общем смысле для описания одного или нескольких типов фишинговых атак, основанных на фальсификации или искажении доменного имени в интернете. Эти атаки направлены на то, чтобы обманом заставить невнимательных пользователей посетить веб-сайт, отличный от ожидаемого, или открыть электронное письмо, которое на самом деле не отправлено с указанного (или кажущегося) адреса. Хотя спуфинг веб-сайтов и электронной почты более известен, уязвимы могут быть любые сервисы, использующие разрешение доменных имен.