Доменные имена и DNS
В разделе 101 термин
Раздел посвящён доменным именам, системе DNS и связанным интернет-службам. В нём рассматриваются регистрация и делегирование доменов, DNS-записи, серверы имён, зоны, поддомены, TTL и вопросы защиты. Определения помогают разобраться в настройке сайта, почты, SSL-сертификатов и сетевой инфраструктуры. Термины, раскрытые в предыдущих разделах, здесь не повторяются.
Термины раздела «Доменные имена и DNS»
А
-
Авторитетный DNS-сервер
authoritative nameserver
Сервер, содержащий официальные записи зоны и дающий окончательные ответы о домене.
-
Административный контакт домена
administrative contact
Контактное лицо, указанное для организационных вопросов по домену и уведомлений от регистратора.
В
-
Вторичный DNS
secondary DNS
Независимый авторитетный сервер или провайдер, получающий копию зоны и повышающий доступность DNS.
Д
-
Делегирование домена
DNS delegation
Передача ответственности за DNS-зону указанному набору авторитетных серверов через NS-записи родительской зоны.
-
Динамический DNS
Dynamic DNS
Автоматическое обновление DNS-записи при изменении IP-адреса устройства или подключения.
-
Домен верхнего уровня
Top-Level Domain (TLD)
Крайняя правая часть доменного имени после последней точки, например .ru, .com или .pro.
-
Доменное имя
domain name
Человекочитаемое имя интернет-ресурса, которое через DNS связывается с сервером, почтой и другими сетевыми службами.
-
Доменный слэмминг
domain slamming
Мошенническое навязывание продления или переноса домена с помощью счетов и уведомлений, похожих на сообщения текущего регистратора.
Е
-
Единая точка отказа
Single Point of Failure (SPOF)
Компонент, отказ которого способен полностью остановить работу DNS или другой критичной системы.
З
-
Задержка DNS
DNS latency
Время между отправкой DNS-запроса и получением ответа с требуемыми данными.
-
Захват домена
domain hijacking
Получение злоумышленником контроля над регистрацией домена, часто с изменением регистратора, контактов или DNS-серверов.
И
-
Имя хоста
hostname
Имя конкретного устройства или службы в сети, которое может быть частью полного доменного имени.
-
Интернет-провайдер
Internet Service Provider (ISP)
Компания или организация, предоставляющая пользователям и бизнесу доступ к интернету и сопутствующие сетевые услуги.
К
-
Киберсквоттинг
cybersquatting
Регистрация домена, совпадающего с чужим брендом или именем, ради перепродажи либо использования чужой узнаваемости.
-
Код переноса домена
Auth-info code / EPP code
Секретная строка, выдаваемая текущим регистратором для подтверждения переноса домена к другому регистратору.
-
Корневые DNS-серверы
root servers
Верхний уровень DNS-инфраструктуры, направляющий резолверы к серверам соответствующих доменов верхнего уровня.
Н
-
Национальный домен верхнего уровня
country-code top-level domain (ccTLD)
Двухбуквенная доменная зона, назначенная стране или территории, например .ru, .nl или .de.
-
Национальный домен второго уровня
country-code second-level domain (ccSLD)
Стандартная категория внутри национальной зоны, под которой регистрируют имена, например .co.uk.
-
Новый домен верхнего уровня
new top-level domain (nTLD)
Доменная зона, появившаяся в рамках расширения пространства общих доменов, например .app или .agency.
-
Номер порта
port number
Числовой идентификатор сетевой службы на узле, например 53 для DNS или 443 для HTTPS.
О
-
Обратный DNS
reverse DNS
Разрешение IP-адреса в имя хоста через специальную обратную зону и PTR-запись.
-
Общедоступная регистрация
general availability
Этап запуска доменной зоны, после которого имена может регистрировать широкая публика по принципу очередности.
-
Общий домен верхнего уровня
generic top-level domain (gTLD)
Доменная зона общего назначения, не привязанная напрямую к государству, например .com, .org или .shop.
-
Отказоустойчивый DNS
Failover DNS
Сервис мониторинга, который при недоступности основного адреса переключает DNS-запись на резервный сервер.
П
-
Парковка домена
domain parking
Состояние зарегистрированного домена без полноценного сайта, обычно с заглушкой регистратора или рекламной страницей.
-
Перенаправление домена
URL forwarding
Сервис, принимающий запросы к одному домену и отправляющий посетителя на заранее заданный веб-адрес.
-
Период Landrush
landrush period
Предварительный этап запуска новой доменной зоны, когда востребованные имена подают по повышенной цене или через конкурс.
-
Период Sunrise
sunrise period
Приоритетный этап запуска новой доменной зоны, предназначенный для владельцев подтверждённых товарных знаков.
-
Период восстановления домена
Redemption Grace Period (RGP)
Этап после удаления или просрочки, когда прежний владелец ещё может вернуть домен через регистратора за дополнительную плату.
-
Подмена отправителя
spoofing
Фальсификация адреса или технических заголовков, создающая видимость отправки сообщения от другого домена или пользователя.
-
Премиальный домен
premium domain
Имя, которое реестр оценил выше стандартной цены из-за краткости, популярного слова или коммерческого потенциала.
-
Пробная регистрация домена
domain tasting
Кратковременная регистрация большого числа доменов с отказом от невыгодных имён в доступный льготный период.
Р
-
Распространение DNS-изменений
DNS propagation
Период, в течение которого старые записи остаются в кешах разных резолверов после изменения зоны.
-
Региональный интернет-регистратор
Regional Internet Registry (RIR)
Одна из организаций, распределяющих IP-адреса и номера автономных систем в определённом регионе мира.
-
Регистрант
registrant
Физическое лицо или организация, на которых зарегистрировано доменное имя в реестре.
-
Регистратор доменов
domain registrar
Аккредитованная компания, через которую пользователи регистрируют, продлевают и настраивают домены определённых зон.
-
Реестр доменной зоны
domain registry
Организация и техническая система, ведущая центральную базу имён конкретного домена верхнего уровня.
Т
-
Толстый реестр
thick registry
Модель, при которой центральный реестр хранит расширенные регистрационные и контактные данные домена.
-
Тонкий реестр
thin registry
Модель, где реестр хранит минимум сведений, а подробные данные о владельце находятся у регистратора.
Ф
-
Файл DNS-зоны
zone file
Набор ресурсных записей, описывающих адреса, почту, DNS-серверы и другие службы домена.
-
Файл hosts
hosts file
Локальный системный файл, позволяющий вручную сопоставить имя с IP-адресом в обход обычного DNS-разрешения.
-
Фронтраннинг доменов
domain front running
Использование сведений о поиске свободного имени для его опережающей регистрации и последующей перепродажи заинтересованному лицу.
Ц
-
Центр сертификации
Certificate Authority (CA)
Доверенная организация, которая проверяет заявки и выпускает цифровые сертификаты для доменов и других субъектов.
A
-
A-запись
A record
Запись DNS, сопоставляющая имя хоста с IPv4-адресом.
-
AAAA-запись
AAAA record
Запись DNS, связывающая доменное имя или хост с IPv6-адресом.
-
AFSDB-запись
AFSDB record
Редкая DNS-запись, указывающая серверы распределённой файловой системы AFS или совместимых служб.
-
ANAME-запись
ANAME record
Провайдерская псевдозапись, позволяющая направить корень домена на другое имя с автоматическим получением его IP-адресов.
-
Anycast DNS
Схема, при которой одинаковый IP объявляется из нескольких узлов, а запрос обычно попадает на ближайший доступный DNS-сервер.
-
ASCII
Базовый набор латинских букв, цифр и служебных символов, на котором исторически основаны обычные доменные имена.
-
AXFR
Полная передача DNS-зоны от основного авторитетного сервера вторичному.
B
-
BIND
Распространённое программное обеспечение с открытым исходным кодом для работы авторитетного DNS-сервера и резолвера.
C
-
CAA-запись
CAA record
Запись DNS, указывающая, каким центрам сертификации разрешено выпускать сертификаты для домена.
-
CDS-запись
CDS record
Запись дочерней зоны, с помощью которой оператор может сообщить родительской зоне об изменении параметров DNSSEC.
-
CERT-запись
CERT record
Тип DNS-записи для публикации сертификатов или связанной с ними информации.
-
CIDR
Classless Inter-Domain Routing (CIDR)
Формат записи IP-сети через адрес и длину префикса, например 192.0.2.0/24.
-
CNAME-запись
CNAME record
Запись DNS, объявляющая одно доменное имя псевдонимом другого имени.
-
CSR
Certificate Signing Request (CSR)
Файл запроса на сертификат с открытым ключом и сведениями, необходимыми центру сертификации.
D
-
DANE
DNS-Based Authentication of Named Entities (DANE)
Механизм привязки допустимого TLS-сертификата или ключа сервиса к защищённым DNSSEC-записям.
-
DDoS-атака
Distributed Denial-of-Service (DDoS)
Распределённая атака на доступность, в которой трафик одновременно поступает от множества устройств или сетей.
-
DKIM
DomainKeys Identified Mail (DKIM)
Технология цифровой подписи исходящей почты, позволяющая принимающему серверу проверить домен отправителя и целостность сообщения.
-
DMARC
Domain-based Message Authentication, Reporting and Conformance (DMARC)
Политика проверки почты на основе SPF и DKIM с правилами обработки нарушений и отчётами владельцу домена.
-
DNS
Domain Name System (DNS)
Распределённая система, преобразующая доменные имена в IP-адреса и публикующая сведения о сетевых службах.
-
DNS-кеширование
DNS caching
Временное хранение результатов DNS-запросов, уменьшающее задержки и нагрузку на авторитетные серверы.
-
DNS-резолвер
domain name resolver
Сервер, который принимает запрос клиента, ищет ответ в кеше или последовательно обращается к DNS-иерархии.
-
DNS-сервер
nameserver
Сервер, который отвечает на DNS-запросы и хранит либо получает сведения о соответствии имён сетевым ресурсам.
-
DNSKEY-запись
DNSKEY record
Запись с открытым ключом, используемым для проверки криптографических подписей DNSSEC-зоны.
-
DNSSEC
Domain Name System Security Extensions (DNSSEC)
Расширение DNS с криптографическими подписями, позволяющее проверить подлинность и неизменность ответа.
-
DoS-атака
Denial-of-Service (DoS)
Попытка сделать сетевую службу недоступной путём перегрузки запросами или исчерпания её ресурсов.
-
DS-запись
Delegation Signer (DS) record
Запись в родительской зоне, содержащая ссылку на ключ DNSSEC дочерней зоны и создающая цепочку доверия.
E
-
EPP
Extensible Provisioning Protocol (EPP)
Стандартный протокол обмена командами между регистраторами и реестрами доменных зон.
F
-
FQDN
Fully Qualified Domain Name (FQDN)
Полное имя узла со всеми уровнями домена до корневой зоны, например www.example.com.
G
-
Glue-запись
glue record
IP-адрес DNS-сервера, опубликованный в родительской зоне, когда имя этого сервера находится внутри делегируемого домена.
I
-
IANA
Internet Assigned Numbers Authority (IANA)
Организация, координирующая корневую DNS-зону, параметры интернет-протоколов и глобальные числовые ресурсы.
-
ICANN
Internet Corporation for Assigned Names and Numbers (ICANN)
Некоммерческая международная организация, координирующая систему доменных имён и отношения реестров с регистраторами.
-
IDN
Internationalized Domain Name (IDN)
Интернационализированное доменное имя, содержащее символы национальных письменностей, включая кириллицу.
-
IP-адрес
IP address
Числовой сетевой адрес устройства или сервера, необходимый для маршрутизации данных в IP-сетях.
-
IPv4
Internet Protocol version 4 (IPv4)
Версия интернет-протокола с 32-битными адресами, обычно записываемыми четырьмя десятичными числами.
-
IPv6
Internet Protocol version 6 (IPv6)
Версия интернет-протокола со 128-битным адресным пространством и шестнадцатеричной записью адресов.
-
IXFR
Incremental Zone Transfer (IXFR)
Передача вторичному DNS-серверу только изменений зоны после известной ему версии вместо полной копии.
L
-
LOC-запись
LOC record
DNS-запись с географическими координатами, высотой и параметрами точности местоположения объекта.
M
-
MX-запись
MX record
Запись DNS, определяющая почтовые серверы домена и порядок их приоритета.
N
-
NAPTR-запись
NAPTR record
Запись DNS с правилами преобразования имён, часто используемая совместно с SRV в телефонии и коммуникационных системах.
-
NS-запись
NS record
Запись, указывающая авторитетные DNS-серверы домена или делегированного поддомена.
P
-
PTR-запись
PTR record
Запись обратной DNS-зоны, сопоставляющая IP-адрес с доменным именем или именем хоста.
R
-
RDAP
Registration Data Access Protocol (RDAP)
Современный протокол получения регистрационных данных о доменах и IP-ресурсах с машиночитаемыми ответами и управляемым доступом.
-
Registry Lock
Усиленная блокировка на уровне реестра, запрещающая перенос, удаление и критические изменения домена без дополнительной проверки.
-
RFC
Request for Comments (RFC)
Опубликованный технический документ, описывающий интернет-протокол, стандарт, рекомендацию или экспериментальную практику.
S
-
SMTP
Simple Mail Transfer Protocol (SMTP)
Основной сетевой протокол отправки электронной почты между почтовыми серверами.
-
SOA-запись
Start of Authority (SOA) record
Обязательная запись зоны с её серийным номером и параметрами обновления, повторных попыток, истечения и кеширования.
-
SPF-запись
Sender Policy Framework (SPF) record
DNS-политика, перечисляющая серверы, которым разрешено отправлять почту от имени домена.
-
SRV-запись
SRV record
DNS-запись, указывающая хост, порт, приоритет и вес сервера для определённой сетевой службы.
-
SSHFP-запись
SSHFP record
Запись DNS с отпечатком SSH-ключа хоста, который можно проверять через защищённую DNSSEC-цепочку.
-
SSL-сертификат
SSL certificate
Цифровой сертификат, связывающий доменное имя с открытым ключом и позволяющий установить защищённое TLS-соединение.
-
SVCB-запись
SVCB record
Расширяемая DNS-запись, описывающая альтернативные точки подключения и параметры доступа к сетевой службе.
T
-
TMCH
Trademark Clearinghouse (TMCH)
Централизованная база подтверждённых товарных знаков, используемая для приоритетной регистрации в новых доменных зонах.
-
TSIG
Transaction Signature (TSIG)
Механизм общей секретной подписи для проверки подлинности DNS-сообщений, в частности передачи зон.
-
TTL
Time To Live (TTL)
Время в секундах, в течение которого кеширующий DNS-сервер может использовать запись без повторного запроса.
-
TXT-запись
TXT record
DNS-запись для произвольного текста, часто применяемая при проверке владения доменом и настройке почтовых политик.
U
-
UDRP
Uniform Domain-Name Dispute-Resolution Policy (UDRP)
Внесудебная процедура ICANN для рассмотрения споров о недобросовестной регистрации доменных имён, сходных с товарными знаками.
-
Unicast DNS
Unicast nameserver
Схема, при которой конкретный IP DNS-сервера ведёт к одной сетевой точке назначения.
W
-
WHOIS
Протокол и сервис поиска регистрационных и технических сведений о домене, доступность которых может быть ограничена правилами приватности.

