Доменные имена и DNS

В разделе 101 термин

Раздел посвящён доменным именам, системе DNS и связанным интернет-службам. В нём рассматриваются регистрация и делегирование доменов, DNS-записи, серверы имён, зоны, поддомены, TTL и вопросы защиты. Определения помогают разобраться в настройке сайта, почты, SSL-сертификатов и сетевой инфраструктуры. Термины, раскрытые в предыдущих разделах, здесь не повторяются.

Термины раздела «Доменные имена и DNS»

А

В

  • Вторичный DNS secondary DNS

    Независимый авторитетный сервер или провайдер, получающий копию зоны и повышающий доступность DNS.

Д

  • Делегирование домена DNS delegation

    Передача ответственности за DNS-зону указанному набору авторитетных серверов через NS-записи родительской зоны.

  • Динамический DNS Dynamic DNS

    Автоматическое обновление DNS-записи при изменении IP-адреса устройства или подключения.

  • Домен верхнего уровня Top-Level Domain (TLD)

    Крайняя правая часть доменного имени после последней точки, например .ru, .com или .pro.

  • Доменное имя domain name

    Человекочитаемое имя интернет-ресурса, которое через DNS связывается с сервером, почтой и другими сетевыми службами.

  • Доменный слэмминг domain slamming

    Мошенническое навязывание продления или переноса домена с помощью счетов и уведомлений, похожих на сообщения текущего регистратора.

Е

  • Единая точка отказа Single Point of Failure (SPOF)

    Компонент, отказ которого способен полностью остановить работу DNS или другой критичной системы.

З

  • Задержка DNS DNS latency

    Время между отправкой DNS-запроса и получением ответа с требуемыми данными.

  • Захват домена domain hijacking

    Получение злоумышленником контроля над регистрацией домена, часто с изменением регистратора, контактов или DNS-серверов.

И

  • Имя хоста hostname

    Имя конкретного устройства или службы в сети, которое может быть частью полного доменного имени.

  • Интернет-провайдер Internet Service Provider (ISP)

    Компания или организация, предоставляющая пользователям и бизнесу доступ к интернету и сопутствующие сетевые услуги.

К

  • Киберсквоттинг cybersquatting

    Регистрация домена, совпадающего с чужим брендом или именем, ради перепродажи либо использования чужой узнаваемости.

  • Код переноса домена Auth-info code / EPP code

    Секретная строка, выдаваемая текущим регистратором для подтверждения переноса домена к другому регистратору.

  • Корневые DNS-серверы root servers

    Верхний уровень DNS-инфраструктуры, направляющий резолверы к серверам соответствующих доменов верхнего уровня.

Н

О

  • Обратный DNS reverse DNS

    Разрешение IP-адреса в имя хоста через специальную обратную зону и PTR-запись.

  • Общедоступная регистрация general availability

    Этап запуска доменной зоны, после которого имена может регистрировать широкая публика по принципу очередности.

  • Общий домен верхнего уровня generic top-level domain (gTLD)

    Доменная зона общего назначения, не привязанная напрямую к государству, например .com, .org или .shop.

  • Отказоустойчивый DNS Failover DNS

    Сервис мониторинга, который при недоступности основного адреса переключает DNS-запись на резервный сервер.

П

  • Парковка домена domain parking

    Состояние зарегистрированного домена без полноценного сайта, обычно с заглушкой регистратора или рекламной страницей.

  • Перенаправление домена URL forwarding

    Сервис, принимающий запросы к одному домену и отправляющий посетителя на заранее заданный веб-адрес.

  • Период Landrush landrush period

    Предварительный этап запуска новой доменной зоны, когда востребованные имена подают по повышенной цене или через конкурс.

  • Период Sunrise sunrise period

    Приоритетный этап запуска новой доменной зоны, предназначенный для владельцев подтверждённых товарных знаков.

  • Период восстановления домена Redemption Grace Period (RGP)

    Этап после удаления или просрочки, когда прежний владелец ещё может вернуть домен через регистратора за дополнительную плату.

  • Подмена отправителя spoofing

    Фальсификация адреса или технических заголовков, создающая видимость отправки сообщения от другого домена или пользователя.

  • Премиальный домен premium domain

    Имя, которое реестр оценил выше стандартной цены из-за краткости, популярного слова или коммерческого потенциала.

  • Пробная регистрация домена domain tasting

    Кратковременная регистрация большого числа доменов с отказом от невыгодных имён в доступный льготный период.

Р

  • Распространение DNS-изменений DNS propagation

    Период, в течение которого старые записи остаются в кешах разных резолверов после изменения зоны.

  • Региональный интернет-регистратор Regional Internet Registry (RIR)

    Одна из организаций, распределяющих IP-адреса и номера автономных систем в определённом регионе мира.

  • Регистрант registrant

    Физическое лицо или организация, на которых зарегистрировано доменное имя в реестре.

  • Регистратор доменов domain registrar

    Аккредитованная компания, через которую пользователи регистрируют, продлевают и настраивают домены определённых зон.

  • Реестр доменной зоны domain registry

    Организация и техническая система, ведущая центральную базу имён конкретного домена верхнего уровня.

Т

  • Толстый реестр thick registry

    Модель, при которой центральный реестр хранит расширенные регистрационные и контактные данные домена.

  • Тонкий реестр thin registry

    Модель, где реестр хранит минимум сведений, а подробные данные о владельце находятся у регистратора.

Ф

  • Файл DNS-зоны zone file

    Набор ресурсных записей, описывающих адреса, почту, DNS-серверы и другие службы домена.

  • Файл hosts hosts file

    Локальный системный файл, позволяющий вручную сопоставить имя с IP-адресом в обход обычного DNS-разрешения.

  • Фронтраннинг доменов domain front running

    Использование сведений о поиске свободного имени для его опережающей регистрации и последующей перепродажи заинтересованному лицу.

Ц

  • Центр сертификации Certificate Authority (CA)

    Доверенная организация, которая проверяет заявки и выпускает цифровые сертификаты для доменов и других субъектов.

A

  • A-запись A record

    Запись DNS, сопоставляющая имя хоста с IPv4-адресом.

  • AAAA-запись AAAA record

    Запись DNS, связывающая доменное имя или хост с IPv6-адресом.

  • AFSDB-запись AFSDB record

    Редкая DNS-запись, указывающая серверы распределённой файловой системы AFS или совместимых служб.

  • ANAME-запись ANAME record

    Провайдерская псевдозапись, позволяющая направить корень домена на другое имя с автоматическим получением его IP-адресов.

  • Anycast DNS

    Схема, при которой одинаковый IP объявляется из нескольких узлов, а запрос обычно попадает на ближайший доступный DNS-сервер.

  • ASCII

    Базовый набор латинских букв, цифр и служебных символов, на котором исторически основаны обычные доменные имена.

  • AXFR

    Полная передача DNS-зоны от основного авторитетного сервера вторичному.

B

  • BIND

    Распространённое программное обеспечение с открытым исходным кодом для работы авторитетного DNS-сервера и резолвера.

C

  • CAA-запись CAA record

    Запись DNS, указывающая, каким центрам сертификации разрешено выпускать сертификаты для домена.

  • CDS-запись CDS record

    Запись дочерней зоны, с помощью которой оператор может сообщить родительской зоне об изменении параметров DNSSEC.

  • CERT-запись CERT record

    Тип DNS-записи для публикации сертификатов или связанной с ними информации.

  • CIDR Classless Inter-Domain Routing (CIDR)

    Формат записи IP-сети через адрес и длину префикса, например 192.0.2.0/24.

  • CNAME-запись CNAME record

    Запись DNS, объявляющая одно доменное имя псевдонимом другого имени.

  • CSR Certificate Signing Request (CSR)

    Файл запроса на сертификат с открытым ключом и сведениями, необходимыми центру сертификации.

D

  • DANE DNS-Based Authentication of Named Entities (DANE)

    Механизм привязки допустимого TLS-сертификата или ключа сервиса к защищённым DNSSEC-записям.

  • DDoS-атака Distributed Denial-of-Service (DDoS)

    Распределённая атака на доступность, в которой трафик одновременно поступает от множества устройств или сетей.

  • DKIM DomainKeys Identified Mail (DKIM)

    Технология цифровой подписи исходящей почты, позволяющая принимающему серверу проверить домен отправителя и целостность сообщения.

  • DMARC Domain-based Message Authentication, Reporting and Conformance (DMARC)

    Политика проверки почты на основе SPF и DKIM с правилами обработки нарушений и отчётами владельцу домена.

  • DNS Domain Name System (DNS)

    Распределённая система, преобразующая доменные имена в IP-адреса и публикующая сведения о сетевых службах.

  • DNS-кеширование DNS caching

    Временное хранение результатов DNS-запросов, уменьшающее задержки и нагрузку на авторитетные серверы.

  • DNS-резолвер domain name resolver

    Сервер, который принимает запрос клиента, ищет ответ в кеше или последовательно обращается к DNS-иерархии.

  • DNS-сервер nameserver

    Сервер, который отвечает на DNS-запросы и хранит либо получает сведения о соответствии имён сетевым ресурсам.

  • DNSKEY-запись DNSKEY record

    Запись с открытым ключом, используемым для проверки криптографических подписей DNSSEC-зоны.

  • DNSSEC Domain Name System Security Extensions (DNSSEC)

    Расширение DNS с криптографическими подписями, позволяющее проверить подлинность и неизменность ответа.

  • DoS-атака Denial-of-Service (DoS)

    Попытка сделать сетевую службу недоступной путём перегрузки запросами или исчерпания её ресурсов.

  • DS-запись Delegation Signer (DS) record

    Запись в родительской зоне, содержащая ссылку на ключ DNSSEC дочерней зоны и создающая цепочку доверия.

E

  • EPP Extensible Provisioning Protocol (EPP)

    Стандартный протокол обмена командами между регистраторами и реестрами доменных зон.

F

  • FQDN Fully Qualified Domain Name (FQDN)

    Полное имя узла со всеми уровнями домена до корневой зоны, например www.example.com.

G

  • Glue-запись glue record

    IP-адрес DNS-сервера, опубликованный в родительской зоне, когда имя этого сервера находится внутри делегируемого домена.

I

  • IANA Internet Assigned Numbers Authority (IANA)

    Организация, координирующая корневую DNS-зону, параметры интернет-протоколов и глобальные числовые ресурсы.

  • ICANN Internet Corporation for Assigned Names and Numbers (ICANN)

    Некоммерческая международная организация, координирующая систему доменных имён и отношения реестров с регистраторами.

  • IDN Internationalized Domain Name (IDN)

    Интернационализированное доменное имя, содержащее символы национальных письменностей, включая кириллицу.

  • IP-адрес IP address

    Числовой сетевой адрес устройства или сервера, необходимый для маршрутизации данных в IP-сетях.

  • IPv4 Internet Protocol version 4 (IPv4)

    Версия интернет-протокола с 32-битными адресами, обычно записываемыми четырьмя десятичными числами.

  • IPv6 Internet Protocol version 6 (IPv6)

    Версия интернет-протокола со 128-битным адресным пространством и шестнадцатеричной записью адресов.

  • IXFR Incremental Zone Transfer (IXFR)

    Передача вторичному DNS-серверу только изменений зоны после известной ему версии вместо полной копии.

L

  • LOC-запись LOC record

    DNS-запись с географическими координатами, высотой и параметрами точности местоположения объекта.

M

  • MX-запись MX record

    Запись DNS, определяющая почтовые серверы домена и порядок их приоритета.

N

  • NAPTR-запись NAPTR record

    Запись DNS с правилами преобразования имён, часто используемая совместно с SRV в телефонии и коммуникационных системах.

  • NS-запись NS record

    Запись, указывающая авторитетные DNS-серверы домена или делегированного поддомена.

P

  • PTR-запись PTR record

    Запись обратной DNS-зоны, сопоставляющая IP-адрес с доменным именем или именем хоста.

R

  • RDAP Registration Data Access Protocol (RDAP)

    Современный протокол получения регистрационных данных о доменах и IP-ресурсах с машиночитаемыми ответами и управляемым доступом.

  • Registry Lock

    Усиленная блокировка на уровне реестра, запрещающая перенос, удаление и критические изменения домена без дополнительной проверки.

  • RFC Request for Comments (RFC)

    Опубликованный технический документ, описывающий интернет-протокол, стандарт, рекомендацию или экспериментальную практику.

S

  • SMTP Simple Mail Transfer Protocol (SMTP)

    Основной сетевой протокол отправки электронной почты между почтовыми серверами.

  • SOA-запись Start of Authority (SOA) record

    Обязательная запись зоны с её серийным номером и параметрами обновления, повторных попыток, истечения и кеширования.

  • SPF-запись Sender Policy Framework (SPF) record

    DNS-политика, перечисляющая серверы, которым разрешено отправлять почту от имени домена.

  • SRV-запись SRV record

    DNS-запись, указывающая хост, порт, приоритет и вес сервера для определённой сетевой службы.

  • SSHFP-запись SSHFP record

    Запись DNS с отпечатком SSH-ключа хоста, который можно проверять через защищённую DNSSEC-цепочку.

  • SSL-сертификат SSL certificate

    Цифровой сертификат, связывающий доменное имя с открытым ключом и позволяющий установить защищённое TLS-соединение.

  • SVCB-запись SVCB record

    Расширяемая DNS-запись, описывающая альтернативные точки подключения и параметры доступа к сетевой службе.

T

  • TMCH Trademark Clearinghouse (TMCH)

    Централизованная база подтверждённых товарных знаков, используемая для приоритетной регистрации в новых доменных зонах.

  • TSIG Transaction Signature (TSIG)

    Механизм общей секретной подписи для проверки подлинности DNS-сообщений, в частности передачи зон.

  • TTL Time To Live (TTL)

    Время в секундах, в течение которого кеширующий DNS-сервер может использовать запись без повторного запроса.

  • TXT-запись TXT record

    DNS-запись для произвольного текста, часто применяемая при проверке владения доменом и настройке почтовых политик.

U

  • UDRP Uniform Domain-Name Dispute-Resolution Policy (UDRP)

    Внесудебная процедура ICANN для рассмотрения споров о недобросовестной регистрации доменных имён, сходных с товарными знаками.

  • Unicast DNS Unicast nameserver

    Схема, при которой конкретный IP DNS-сервера ведёт к одной сетевой точке назначения.

W

  • WHOIS

    Протокол и сервис поиска регистрационных и технических сведений о домене, доступность которых может быть ограничена правилами приватности.

Что будем искать? Например,Продвижение

Этот сайт использует куки-файлы. Оставаясь на сайте, Вы соглашаетесь на их использование. Для получения дополнительной информации, пожалуйста, ознакомьтесь с политикой в отношении персональных данных.