Что такое доменное имя Компьютеры в интернете, и в сетях вообще, обмениваются данными, используя IP-адреса - уникальные числовые идентификаторы устройств в сети. Например, сайт компании «Нейроинформ» доступен по IP-адресу 82.146.54.13. Однако, IP-адреса неудобны для восприятия и запоминания людьми. Поэтому для удобства были введены доменные имена - удобные для человека текстовые названия сайтов. Благодаря им мы можем обратиться к сайту Нейроинформ не по числовому адресу 82.146.54.13, а с помощью удобного домена neuroinform.ru. На самом деле, браузер по-прежнему обращается к сайту по его IP-адресу. Преобразование доменного имени neuroinform.ru в IP-адрес 82.146.54.13 выполняется автоматически и незаметно для пользователя с помощью системы доменных имён (DNS), о которой мы рассказывали ранее. Таким образом, доменное имя, или домен - это уникальное текстовое имя сайта, которое одновременно служит его адресом в интернете и позволяет пользователям находить нужный ресурс без запоминания числовых IP-адресов. Из чего состоит доменное имя Доменные имена (домены) имеют иерархическую структуру, похожую на почтовый адрес (страна -> город -> улица -> дом), и состоит из частей (уровней), разделённых точками. Эти уровни образуют иерархию, которая читается справа налево — от общего к частному: домен первого уровня, второго уровня, третьего уровня и так далее. Такая структура позволяет быстро определить, где находится нужный сервер, и корректно направить запрос пользователя на соответствующий сайт. Рассмотрим на примере: lk.neuroinform.ru Здесь: ru – домен первого уровня (доменная зона); neuroinform – домен второго уровня; lk – домен третьего уровня (поддомен). Строго говоря, кроме видимой части домена, существует и домен нулевого уровня - завершающая точка после доменной зоны (.ru.). Домен нулевого уровня используется внутри системы DNS и в адресной строке браузера не отображается. В рамках статьи он не рассматривается. Домен первого уровня (Top-Level Domain, TLD) - часть доменного имени, расположенная справа от последней точки. В нашем примере это ru. Домен первого уровня, также называется доменной зоной. При регистрации домена пользователь выбирает подходящую доменную зону. Полный перечень доменов верхнего уровня опубликован на сайте организации IANA (Internet Assigned Numbers Authority). Регистрацией и распределением доменных зон управляет международная организация ICANN (Internet Corporation for Assigned Names and Numbers). Домены первого уровня делятся на два основных типа: Географические (country-code Top Level Domains, ccTLD) — национальные домены, состоящие из двух букв, соответствующих международному коду страны (двухбуквенный национальный код ISO 3166). Например: .ru - Россия, .de - Германия, .eu - Европейский союз. Обычно такие домены обозначают географическую принадлежность сайта, однако строгих ограничений нет — некоторые компании выбирают национальные домены других стран из-за их более низкой стоимости или привлекательного обозначения. Общие (generic Top Level Domains, gTLD) — тематические домены верхнего уровня. Первоначально они указывали на направление деятельности сайта: .com — коммерция, .org — организации, .gov — государственные органы, .film — реестр доменов кинофильмов Pty Ltd. На практике строгих проверок нет, но существуют ограниченные домены, которые регистрируются только для определённых организаций. Например, .int используют исключительно международные структуры. Домен первого уровня (Top-Level Domain, TLD) - часть доменного имени, расположенная справа от последней точки. В нашем примере это ru. Домен первого уровня, также называется доменной зоной. В нашем примере neuroinform - домен второго уровня, основное имя сайта. Оно придумывается владельцем, проверяется на уникальность и регистрируется у официального регистратора доменов — организации, аккредитованной ICANN. Домен второго уровня - это то имя, которое пользователи чаще всего запоминают и вводят в браузере. Владелец такого домена получает право самостоятельно создавать поддомены (домены третьего уровня). Хостинг предоставляет пространство для размещения файлов сайта, связанного с вашим доменным именем. Когда вы регистрируете домен второго уровня, хостинг-провайдер обычно помогает настроить DNS-записи, чтобы ваш домен указывал на серверы хостинга. Домен третьего уровня (поддомен) - это часть имени, находящаяся слева от домена второго уровня. В нашем примере lk - домен третьего уровня, или поддомен. Поддомены используются для организации структуры сайта и выделения отдельных разделов. Конкретно в нашем примере lk.neuroinform.ru - это личный кабинет центра мониторинга КиберМонитор - сервиса поиска и управления киберрисками. Поддомены делают навигацию удобнее и позволяют разделять проект на самостоятельные части. Кроме того, поисковые системы индексируют поддомены отдельно, что помогает продвигать разные разделы независимо друг от друга. Владелец домена второго уровня может создавать неограниченное число поддоменов. Домен четвертого и далее уровней: по тому же принципу можно формировать домены и более высоких уровней - четвёртого, пятого и далее (например, example.of.a.multi-level.domain.neuroinform.ru). Зачем нужна иерархическая структура доменных имён Иерархическая структура доменных имён - это способ организации адресов в интернете, который обеспечивает удобство управления, масштабируемость и безопасность всей системы доменных имён (DNS) и решает следующие задачи: 1. Упорядочивание пространства имён Интернет насчитывает миллиарды сайтов, и каждому из них необходимо уникальное имя. Если бы все домены существовали на одном уровне, возникли бы постоянные конфликты и дублирования адресов. Иерархическая система решает эту проблему. Каждый уровень домена уточняет его местоположение в структуре DNS, как адрес в многоуровневой системе координат. Например, такая система позволяет с первого взгляда определить назначение и принадлежность веб-приложения: lk.neuroinform.ru lk.fss.ru lk.gosuslugi.ru lk.megafon.ru lk.mts.ru lk.rt.ru 2. Удобство управления Иерархия доменов позволяет четко разделять пространство имён между зонами ответственности - международными, национальными и частными: Организации, управляющие доменами верхнего уровня (например, .com, .ru, .film), отвечают за работу только своих зон. Владельцы доменов второго уровня могут самостоятельно создавать поддомены третьего уровня и ниже для различных сервисов. Это удобно, так как предоставляет возможность гибкого управления поддоменами без участия регистратора. 3. Гибкость и масштабируемость Иерархическая система DNS позволяет легко расширять интернет-пространство, не нарушая его целостность. Каждый уровень может содержать миллионы записей, при этом нагрузка распределяется между множеством DNS-серверов. Например, DNS-серверы, обслуживающие зону .ru, знают только где находятся авторитетные серверы для домена neuroinform.ru, но не хранят информацию обо всех его поддоменах. Эти авторитетные серверы хранят информацию обо всех поддоменах для домена neuroinform.ru, но не хранят информацию для других поддоменов. Это делает систему масштабируемой, устойчивой и быстрой. Благодаря такой архитектуре DNS может поддерживать работу сотен миллионов сайтов по всему миру, оставаясь при этом структурированной и надёжной. Про архитектуру DNS мы писали в одной из предыдущих статей. 4. Безопасность и разграничение ответственности Каждый уровень домена имеет своего администратора, отвечающего за корректность и безопасность своей части пространства имён: Международные домены верхнего уровня (gTLD) контролирует ICANN — организация, управляющая адресным пространством интернета. Национальные домены (ccTLD) находятся под управлением локальных регистраторов — например, Координационного центра доменов .RU и .РФ. Поддомены контролирует владелец основного домена, который сам определяет, кому и какие права доступа предоставить. Такое разграничение ответственности снижает риски сбоев и злоупотреблений, а также упрощает администрирование: каждая сторона отвечает только за свой участок системы. Заключение Таким образом, иерархическая структура доменов - это один из ключевых принципов организации адресного пространства интернета. Разделение доменных имен на уровни обеспечивает упорядочивание пространства имён, предотвращает их дублирование и делает возможным существование миллиардов уникальных адресов в глобальной сети. При этом каждый уровень выполняет свою роль: домен верхнего уровня определяет категорию сайта или страну, домен второго уровня служит основным именем сайта, домены третьего уровня и ниже позволяют создавать поддомены и структурировать ресурс. Такая архитектура даёт системе DNS гибкость, масштабируемость и устойчивость. Владельцы доменов могут самостоятельно управлять своими поддоменами без участия регистраторов, а распределённая ответственность между ICANN, национальными регистраторами и пользователями делает систему надёжной и безопасной. Автоматическая киберзащита для вашего бизнеса Регулярный контроль чувствительных данных компании, понятные отчёты и экспертная поддержка с точными рекомендациями. запросить демо Советы по ИБ на практике Поделиться