Открыть сервис

Домен .arpa

Домен .arpa — это инфраструктурный домен верхнего уровня (англ. infrastructure top-level domain, iTLD) в системе доменных имён (DNS) интернета, предназначенный исключительно для технических нужд управления сетью и обратного разрешения IP-адресов. В отличие от общих (gTLD) и национальных (ccTLD) доменов, .arpa не используется для регистрации сайтов или электронной почты конечными пользователями. Его основное назначение — обеспечение работы протоколов и сервисов, критически важных для функционирования интернета, в первую очередь — обратного DNS-запроса (reverse DNS lookup).

История

Происхождение названия

Домен .arpa был создан в 1985 году как один из первых доменов верхнего уровня (наряду с .com, .edu, .gov, .mil, .net, .org). Название происходит от Агентства передовых оборонных исследовательских проектов (англ. Advanced Research Projects Agency Network, ARPANET) — сети, ставшей предшественницей современного интернета. Первоначально домен использовался для разрешения имён хостов в сети ARPANET, которая к тому времени уже была вытеснена более современными технологиями.

Переход к инфраструктурной роли

В 1990-х годах, когда ARPANET была официально закрыта (1990), возникла необходимость сохранить домен для технических целей. В 1997 году, по решению Интернет-корпорации по присвоению имён и номеров (ICANN), домен .arpa был переквалифицирован из «временного» в «инфраструктурный». С этого момента он стал использоваться исключительно для обратного DNS и других протоколов, определённых в документах RFC (Request for Comments).

Управление

Домен .arpa находится под управлением Управления по присвоению номеров в интернете (IANA), которое является подразделением ICANN. Техническое обслуживание и администрирование делегированы организации RIPE NCC (Réseaux IP Européens Network Coordination Centre) по контракту с ICANN. Решения о внесении изменений в зону .arpa принимаются только после утверждения соответствующими рабочими группами IETF (Internet Engineering Task Force) и публикации RFC.

Структура и поддомены

Домен .arpa имеет строгую иерархическую структуру, состоящую из нескольких поддоменов, каждый из которых отвечает за определённую техническую задачу. Основные поддомены:

in-addr.arpa

in-addr.arpa — наиболее известный и массово используемый поддомен. Он предназначен для обратного разрешения IPv4-адресов. Запись в этом домене позволяет по IP-адресу (например, 192.0.2.1) найти соответствующее доменное имя (например, example.com). Принцип работы: IP-адрес записывается в обратном порядке (1.2.0.192.in-addr.arpa) и добавляется к домену .arpa. Записи типа PTR (pointer) в DNS связывают этот обратный адрес с каноническим именем хоста.

ip6.arpa

ip6.arpa — аналог in-addr.arpa для протокола IPv6. Создан в 2001 году (RFC 3152) для замены устаревшего домена ip6.int. Обратное разрешение IPv6-адресов (длиной 128 бит) осуществляется путём преобразования адреса в последовательность шестнадцатеричных цифр, разделённых точками, и добавления суффикса .ip6.arpa. Например, для адреса 2001:db8::1 запись будет выглядеть как 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa.

e164.arpa

e164.arpa — поддомен для реализации системы ENUM (Telephone Number Mapping), определённой в RFC 6116. ENUM позволяет сопоставлять телефонные номера в формате E.164 (например, +7 495 123-45-67) с доменными именами и URI (Uniform Resource Identifier). Номер преобразуется в обратном порядке с удалением знака «+»: 7.6.5.4.3.2.1.5.9.4.7.e164.arpa. Используется для интеграции телефонной сети общего пользования (PSTN) с интернет-сервисами, такими как VoIP (голосовая связь по IP), электронная почта и передача факсов.

uri.arpa и urn.arpa

uri.arpa и urn.arpa — поддомены, определённые в RFC 3404 и RFC 3405, для динамического разрешения URI (Uniform Resource Identifier) и URN (Uniform Resource Name). Они используются в рамках протокола DDDS (Dynamic Delegation Discovery System) для поиска сервисов, связанных с идентификаторами. На практике эти поддомены применяются редко, в основном для экспериментальных и исследовательских целей.

Принцип работы

Обратный DNS-запрос

Основная функция домена .arpa — обеспечение обратного DNS-запроса. Когда клиент (например, почтовый сервер) получает IP-адрес, он может выполнить запрос к домену .arpa, чтобы проверить, соответствует ли этот адрес заявленному доменному имени. Это используется для:

  • Антиспам-фильтрации: многие почтовые системы проверяют, что IP-адрес отправителя имеет корректную PTR-запись, указывающую на домен, с которого отправлено письмо.
  • Диагностики сети: администраторы используют обратный DNS для идентификации хостов по IP-адресу при анализе логов и трафика.
  • Аутентификации: в протоколах, таких как SMTP (Simple Mail Transfer Protocol), обратный DNS может служить дополнительным фактором проверки.

Делегирование зон

Зоны in-addr.arpa и ip6.arpa делегируются региональным интернет-регистраторам (RIR), которые, в свою очередь, делегируют их локальным интернет-регистраторам (LIR) и провайдерам. Каждый владелец блока IP-адресов может управлять PTR-записями для своих адресов. Например, для блока 192.0.2.0/24 зона 2.0.192.in-addr.arpa делегируется организации, которой принадлежит этот блок.

Критика и ограничения

Сложность управления

Администрирование зон .arpa требует координации между множеством организаций (RIR, LIR, провайдеры). Ошибки в делегировании или отсутствие PTR-записей могут привести к проблемам с доставкой почты или диагностикой сети. Кроме того, для IPv6-адресов длина записи в ip6.arpa может быть чрезвычайно большой (до 32 уровней вложенности), что усложняет ручное управление.

Безопасность

Обратный DNS не является криптографически защищённым механизмом. Атакующий может подделать PTR-запись, если у него есть доступ к управлению зоной. Для повышения безопасности используется DNSSEC (Domain Name System Security Extensions), который позволяет подписывать записи в зоне .arpa цифровыми подписями. Однако внедрение DNSSEC в зонах .arpa происходит неравномерно.

Альтернативы

Существуют альтернативные методы обратного разрешения, не использующие DNS, например, на основе баз данных WHOIS или RIPEStat. Однако они не имеют такой же степени интеграции в протоколы интернета, как .arpa, и не могут полностью заменить DNS.

Интересные факты

  • Домен .arpa является единственным доменом верхнего уровня, который не может быть зарегистрирован частными лицами или компаниями. Все записи в нём контролируются IANA и RIR.
  • В 2000-х годах предлагалось переименовать домен .arpa в .int (инфраструктурный домен), но это предложение не было реализовано из-за сложности миграции и необходимости обновления всех DNS-серверов.
  • Поддомен ip6.arpa был введён в эксплуатацию в 2001 году, но до сих пор не все провайдеры и организации настроили обратные записи для своих IPv6-адресов, что замедляет внедрение протокола IPv6.
  • В России управление обратными зонами для национальных IP-адресов осуществляется через региональный интернет-регистратор RIPE NCC (для стран Европы и Ближнего Востока, включая РФ) и локальных LIR, таких как «Ростелеком» и другие операторы связи.

Источники

  • RFC 1034 — Domain Names — Concepts and Facilities
  • RFC 1035 — Domain Names — Implementation and Specification
  • RFC 3152 — Delegation of IP6.ARPA
  • RFC 3404 — Dynamic Delegation Discovery System (DDDS) Part Four: The URI Resolution Application
  • RFC 6116 — The E.164 to Uniform Resource Identifiers (URI) Dynamic Delegation Discovery System (DDDS) Application (ENUM)
  • IANA — .arpa Zone Management
  • ICANN — DNS Root Zone

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →