Глоссарий DNS и доменов
Короткие и точные определения терминов, которые встречаются в отчёте о домене; к каждому приложены пример и инструмент, который это проверяет.
А
К
Код авторизации (AuthInfo, EPP-код)
Код авторизации, он же EPP-код, код переноса или AuthInfo, — это пароль отдельного домена, который разрешает его перенос к другому регистратору.
Корневой домен (apex)
Корневой домен, он же apex, naked или bare domain, — это само зарегистрированное имя без поддомена: example.com, а не www.example.com.
Л
О
П
Перенос домена
Перенос домена передаёт управление доменом от одного регистратора другому. Регистрант остаётся прежним, как и DNS-записи, если DNS размещён в другом месте.
Период восстановления (redemption period)
Период восстановления — этап примерно в 30 дней после того, как регистратор удалил истёкший домен gTLD. В это время восстановить его может только прежний регистрант, обычно за существенную плату.
Поддомен
Поддомен — любое имя внутри зарегистрированного домена, например blog.example.com в example.com. Владелец домена создаёт его в DNS-зоне; регистрировать ничего не нужно.
Р
Распространение DNS
Распространение DNS — это период после изменения DNS, когда часть резолверов ещё возвращает старый ответ из кэша, а другие уже возвращают новый.
Регистрант (администратор домена)
Регистрант — это лицо или организация, на чьё имя зарегистрирован домен: обладатель права пользоваться им в течение срока регистрации.
Регистратор
Регистратор — это компания, аккредитованная продавать регистрацию доменов и вносить их в базу данных реестра от имени клиента.
Реестр
Реестр — это организация, которая управляет доменом верхнего уровня: ведёт авторитетную базу данных всех имён в нём и обслуживает серверы имён этой зоны.
Рекурсивный резолвер
Рекурсивный резолвер — это DNS-сервер, которому ваше устройство отправляет запросы. Он находит ответ, по очереди опрашивая корневые серверы, серверы TLD и авторитетные серверы, и кэширует результат.
У
A
A-запись
A-запись — это DNS-запись, которая сопоставляет имя хоста с IPv4-адресом, чтобы имя вроде example.com было доступно по адресу вроде 192.0.2.10.
AAAA-запись
AAAA-запись сопоставляет имя хоста с IPv6-адресом. Она делает для IPv6 то же, что A-запись делает для IPv4.
Anycast
Anycast — метод маршрутизации, при котором один и тот же IP-адрес анонсируется сразу из многих точек, и каждый пользователь направляется в ближайшую или лучше всего связанную с ним.
ASN (номер автономной системы)
ASN — уникальный номер автономной системы: сети или группы сетей под управлением одного оператора, которая обменивается маршрутами с остальным интернетом по протоколу BGP.
C
CAA-запись
CAA-запись указывает, каким удостоверяющим центрам разрешено выпускать TLS-сертификаты для домена. Удостоверяющие центры обязаны проверять её перед выпуском.
ccTLD
ccTLD (country-code top-level domain, национальный домен верхнего уровня) — двухбуквенный TLD, закреплённый за страной или территорией по её коду ISO 3166-1, например .de, .jp или .tr.
CDN (сеть доставки контента)
CDN — сеть серверов во многих точках, которая кэширует и доставляет контент сайта из точки, близкой к каждому посетителю, находясь перед собственным исходным сервером сайта.
CNAME-запись
CNAME-запись делает одно имя хоста псевдонимом другого: резолвер начинает поиск заново с целевым именем и использует записи, которые находит там.
D
DKIM
DKIM (DomainKeys Identified Mail) добавляет к исходящим письмам криптографическую подпись. Получатели проверяют её открытым ключом из DNS отправителя: письмо авторизовано доменом и не изменено в пути.
DMARC
DMARC — политика, публикуемая в DNS. Она сообщает принимающим почтовым серверам, что делать с письмами, не прошедшими проверки SPF и DKIM для вашего домена, и куда отправлять отчёты о них.
DNSSEC
DNSSEC добавляет к DNS-записям цифровые подписи, чтобы резолвер мог проверить, что ответ действительно исходит от владельца зоны и не был изменён по пути.
DS-запись
DS-запись (delegation signer) публикуется в родительской зоне и содержит хеш DNSSEC-ключа дочерней зоны. Это звено, которое связывает подписанный домен с цепочкой доверия.
E
H
I
M
N
NS-запись
NS-записи перечисляют авторитетные серверы имён DNS-зоны: серверы, которые хранят записи зоны и отвечают за неё.
NS-сервер (сервер имён)
NS-сервер (сервер имён) — это сервер, отвечающий на DNS-запросы. В обиходе так называют авторитетные серверы, на которых размещены DNS-записи домена, например ns1.dns-host.example.
P
R
S
SOA-запись
SOA-запись (start of authority) находится в вершине каждой DNS-зоны и содержит её административные параметры: первичный сервер имён, контакт, серийный номер и таймеры.
SPF
SPF (Sender Policy Framework) — TXT-запись, в которой домен перечисляет серверы, имеющие право отправлять почту от его имени, чтобы получатели могли распознать письма из неавторизованных источников.
SRV-запись
SRV-запись сообщает клиентам, какой хост и порт предоставляют определённый сервис для домена, а также приоритет и вес для выбора между несколькими серверами.
SSL/TLS-сертификат
SSL/TLS-сертификат — файл с цифровой подписью, который связывает открытый ключ с одним или несколькими именами хостов. По нему браузер убеждается, что общается с названным сайтом, и устанавливает шифрованное HTTPS-соединение.
T
TLD (домен верхнего уровня)
TLD (домен верхнего уровня, доменная зона) — последняя метка доменного имени, например com, org или ru. Каждый TLD — это зона, делегированная из корня DNS реестру, который ею управляет.
TTL
TTL (time to live) — это число секунд, в течение которых ответ DNS можно хранить в кэше, прежде чем резолверу придётся снова обратиться к авторитетным серверам.
TXT-запись
TXT-запись привязывает к DNS-имени произвольный текст. Сегодня она используется в основном для машиночитаемых данных: политик SPF, DKIM и DMARC и токенов подтверждения владения доменом.