Последняя метка имени
Доменом верхнего уровня (TLD, top-level domain) называют самую правую метку: в имени example.com это com, в site.ru это ru. Именно эти зоны подчинены корню DNS и именно их серверы указывают, где искать данные конкретных доменов. Иными словами, любое имя сначала «принадлежит» своей зоне верхнего уровня, а уже внутри неё регистрируется отдельным владельцем. Устройство иерархии рассматривается также на странице kornevye-dns-servery.
За размещение зон в корне отвечает международная система координации имён и адресов, а за каждую отдельную зону отвечает свой оператор, регистр.
Какие бывают TLD
Обычно выделяют несколько групп. Общие (gTLD): com, org, net, info и десятки других; часть из них исторически имеет тематику, но в большинстве случаев регистрировать домен в них может любой желающий. Национальные (ccTLD): двухбуквенные коды стран, как ru, de, fr; часть таких зон служит скорее общим целям, чем привязана к географии. Спонсируемые зоны для отдельных сообществ, например edu или gov, с ограничениями на регистрантов. Новые общие домены, введённые позже и включающие названия тематик и городов. Особая группа: инфраструктурная зона arpa, которая нужна для служебных задач вроде обратного разрешения адресов.
Национальные зоны с кириллическими названиями, например рф, относятся к интернационализированным доменам.
Добавим, что регистры сами хранят у себя минимальный набор данных о домене: имя, статус, серверы и даты. Остальные сведения о владельце находятся у регистраторов, и это объясняет, почему запросы WHOIS в разных зонах возвращают данные из разных мест.
Как работает делегирование
Оператор зоны верхнего уровня хранит записи NS для каждого зарегистрированного домена. Когда вы указываете серверы имён у регистратора, изменение передаётся регистру и появляется в зоне. Резолвер, дойдя до сервера зоны, получает эти NS и идёт дальше к серверу вашего домена: последовательность описана на странице rekursivnyy-dns-server. Именно поэтому доступность серверов зоны верхнего уровня критична для всех доменов под ней.
Регистр определяет правила: кто вправе регистрировать имя, какие символы допустимы, каковы сроки. Условия определяют регистратор и регистр, но нас интересует техническая сторона.
Влияет ли выбор зоны
Для работы технически безразлично, com или другая зона: DNS одинаково разрешает имена везде. Различия проявляются в правилах регистрации, требованиях к данным владельца и политике публикации в WHOIS (см. страницу whois). У национальных зон свои процедуры разрешения споров и свои требования к документам. Пользователи иногда воспринимают отдельные зоны как более или менее доверительные, но объективной технической гарантии безопасности зона не даёт: вредоносные сайты встречаются в любой.
Выбирая зону, полезно учитывать целевую аудиторию, правила регистратора и удобство запоминания.
Как посмотреть самому
Список серверов зоны выводит команда dig ru. NS, а если задать dig +trace, увидите путь от корня. Полный перечень TLD публикуется на служебных страницах организации, которая ведёт корневую зону. Из практических вещей стоит помнить одно: точка в конце полного имени и метка верхнего уровня различаются, и не нужно называть «доменом верхнего уровня» имя вроде co.uk целиком: это уже домен второго уровня внутри национальной зоны uk, которая для регистрации применяет собственную структуру.
Специальные и служебные зоны
Не все метки в правой части имени относятся к обычным зонам регистрации. Зона arpa используется для обратного разрешения: по адресу 192.0.2.1 запрашивают имя 1.2.0.192.in-addr.arpa. Имена в зоне local обычно относятся к локальной многоадресной разрешалке в домашних сетях. Зарезервированы и имена для тестов и документации, например test, example и invalid: они заведомо не появятся как обычные домены.
Отдельная зона .onion не входит в корень DNS и относится к специальной сети, где имена разрешаются иначе. Стандартный резолвер такие имена не обрабатывает. Понимание, что не любое окончание имени — обычный TLD, помогает объяснить, почему в одних случаях запрос уходит в интернет, а в других обрабатывается локально или вовсе отвергается.
При выборе зоны для проекта полезно сверить правила: допустимые символы, длину имени, необходимость подтверждать данные владельца и порядок передачи домена. Эти условия различаются между зонами и определяют, сколько сил уйдёт на обслуживание.