Skip to main content
Resources

域名冲突资源和信息

概述:什么是域名冲突?
向 IT 人士发布的资源
127.0.53.53
向注册局运营商发布的资源
ICANN 在应对域名冲突事件中的职责
存档


概述:什么是域名冲突?

当尝试对私营域名空间(例如:在非授权顶级域名下,或简短的不合格域名)中的一个域名进行解析时,却导致了对公共域名系统 (DNS) 的查询,此时即发生了域名冲突事件。当私营和公共域名空间的管理界限出现重叠时,域名解析就可能导致意外的或是有害的后果。

域名冲突并不是一个新问题。向域名系统中引入任何新的域名,不论是通用顶级域名、国家和地区代码顶级域名或是二级域名,都有可能造成潜在的域名冲突。然而,在域名系统根域环境下对非授权的顶级域名的查询,目前由于某些已申请的新顶级域名字符串可能与私营网络中使用的域名标签出现重合的现象,因此引发了人们对这一问题的再度关注。构建一个安全、稳定和富有弹性的互联网是 ICANN 的首要任务。因此,我们向互联网社群做出承诺,将启动一项实质性的工作来缓解和管理域名冲突事件。

结束

向 IT 人士发布的资源

以下材料旨在帮助 IT 人士了解并解决造成域名冲突的根本原因。以下视频提供了相关情况和可用资源的简短介绍。

 

结束

127.0.53.53

127.0.53.53 是一个专门的 IPv4 地址,该地址会显示在系统日志中,提醒系统管理员存在潜在的域名冲突问题,使其可以进行快速诊断和补救。"53" 被用作助记,用以说明由于针对 DNS 服务使用网络端口 53 所产生的与 DNS 相关的问题。

我们建议系统管理员在遇见由于域名冲突导致系统错误的情况时采取以下步骤:

  1. 向 ICANN 报告问题 »
    有合理理由认为存在明显域名冲突影响的情况应予以报告。
  2. 阅读《供 IT 专业人士使用的域名冲突识别与缓解指南》(版本:1.1)[PDF, 820 KB] 并执行文中提出的措施。
  3. 在您的职业圈中传播关于潜在域名冲突事件以及缓解措施的消息。

结束

向注册局运营商发布的资源

制定的《域名冲突事件管理框架》旨在缓解域名系统 (DNS) 中域名冲突的影响。这要求注册局运营商要实施为期 90 天的受控中断来提醒系统管理员在其网络中可能存在的问题,并且具备应急响应能力。运营商可在以下材料中找到关于上述问题以及其他域名冲突相关问题的信息资源。

结束

ICANN 在应对域名冲突事件中的职责

尽管域名冲突事件不太可能会给大部分企业网络运营商或互联网用户造成负面影响,但 ICANN 认为这一问题仍然至关重要,正不遗余力地采取所有可能措施,力图将潜在影响降至最低水平,并为应对这一问题提供明确的建议。以下列出了 ICANN 已采取步骤与互联网社群合作解决域名冲突的概况。在本网页的存档部分中,提供了一份有关域名冲突的详细信息和发布资料列表,可追溯至 2010 年。

  • 2013年 8月: 域名系统中的域名冲突 [PDF, 3.34 MB]
    ICANN 授权的一项研究,主要针对新公共通用顶级域名标签和相同字符串在现有私营域名空间中使用时出现域名冲突事件的可能性及其潜在后果。
  • 2013年 10月: 《新通用顶级域名冲突事件管理规划》[PDF, 840 KB]
    ICANN 提出一些的措施,可以帮助系统管理员诊断和缓解域名冲突的症状。
  • 2013年 11月: 制定《域名冲突管理框架》的独立专家
    ICANN 与 JAS Global Advisors LLC 公司签署了协议,授权该公司作为域名冲突事件管理框架的开发带头人,并与社群保持合作。
  • 2013年 12月至 2014年 4月: 教育材料和全球外展
    ICANN 公布了一些资源,可以帮助 IT 人士和其他系统管理员了解和解决域名冲突。启动了以 IT 行业协会以及主要媒体渠道为目标的外展活动。
  • 2014年 2月: "关于降低域名系统命名空间冲突风险的第一阶段报告"草案 [PDF, 322 KB]
    ICANN 发布了由 JAS Global Advisors 提出的缓解域名冲突的方法。本提案征询了公众意见。
  • 2014年 6月:
  • 2014年 8月:《域名冲突事件管理框架》 [PDF, 634 KB]
    该框架旨缓解在当新通用顶级域名被引入根域时,域名系统 (DNS) 中域名冲突的影响。该框架描述了针对新通用顶级域名注册局运营商以及 ICANN 的要求。

结束

存档

文件:"关于降低域名系统命名空间冲突风险的第一阶段报告"终稿 [PDF, 392 KB]
发布日期:2014 年 6 月 10 日
ICANN 发布了由 JAS Global Advisors(简称 "JAS")提出的"降低域名系统命名空间冲突风险的第一阶段"最终报告。

文件:SSAC 对 JAS 第一阶段报告草案的意见 [PDF, 306 KB]
发布日期:2014 年 6 月 6 日
ICANN 的安全与稳定咨询委员会对 JAS 提出的"关于降低域名系统命名空间冲突风险的第一阶段报告"草案给出了意见。

文件:"关于降低域名系统命名空间冲突风险的第一阶段报告"草案 [PDF, 322 KB]
发布日期:2014 年 2 月 26 日
ICANN 发布了由 JAS Global Advisors 提出的缓解域名冲突的方法。本提案征询了公众意见。

公告:独立报告映射可能方法在缓解域名冲突中的推进
发布日期:2014 年 2 月 26 日
由 ICANN 委托的一份独立报告,即《降低域名系统命名空间冲突风险》,就如何降低潜在的域名冲突风险提供了一系列具体建议。

新闻发布:ICANN 发布关于域名冲突识别和缓解问题向 IT 人士提出的建议
发布日期:2013 年 12 月 6 日
为 IT 人士提供的(上述)报告的概要文件,并解释了该建议的必要性。

结束

发布博文:管理域名冲突事件
发布日期:2013 年 12 月 6 日
ICANN 安全和信息和通信技术协调副总裁 Dave Piscitello 就"供 IT 专业人士使用的域名冲突识别与缓解指南"报告提供额外信息,并提出要在根域环境下解决问题。

文件:《供 IT 专业人士使用的域名冲突识别与缓解指南》(1.0 版) [PDF, 369 KB]
发布日期:2013 年 12 月 5 日
本报告旨在为发现自身网络受到域名冲突影响的 IT 人士所使用,内含域名冲突成因和潜在影响的详细信息,并为如何和何时启用缓解措施提出了建议。

结束

Domain Name System
Internationalized Domain Name ,IDN,"IDNs are domain names that include characters used in the local representation of languages that are not written with the twenty-six letters of the basic Latin alphabet ""a-z"". An IDN can contain Latin letters with diacritical marks, as required by many European languages, or may consist of characters from non-Latin scripts such as Arabic or Chinese. Many languages also use other types of digits than the European ""0-9"". The basic Latin alphabet together with the European-Arabic digits are, for the purpose of domain names, termed ""ASCII characters"" (ASCII = American Standard Code for Information Interchange). These are also included in the broader range of ""Unicode characters"" that provides the basis for IDNs. The ""hostname rule"" requires that all domain names of the type under consideration here are stored in the DNS using only the ASCII characters listed above, with the one further addition of the hyphen ""-"". The Unicode form of an IDN therefore requires special encoding before it is entered into the DNS. The following terminology is used when distinguishing between these forms: A domain name consists of a series of ""labels"" (separated by ""dots""). The ASCII form of an IDN label is termed an ""A-label"". All operations defined in the DNS protocol use A-labels exclusively. The Unicode form, which a user expects to be displayed, is termed a ""U-label"". The difference may be illustrated with the Hindi word for ""test"" — परीका — appearing here as a U-label would (in the Devanagari script). A special form of ""ASCII compatible encoding"" (abbreviated ACE) is applied to this to produce the corresponding A-label: xn--11b5bs1di. A domain name that only includes ASCII letters, digits, and hyphens is termed an ""LDH label"". Although the definitions of A-labels and LDH-labels overlap, a name consisting exclusively of LDH labels, such as""icann.org"" is not an IDN."