Facebook'tan (Meta) M.ME ve FB.ME ve Twitter'ın T.CO URL kısaltması gibi büyük şirketler tarafından kullanılan en kısa internet alanlarından bazılarına aşina olabilirsiniz.
Ancak, canlı alan adlarının bu seçimlerden daha kısa olması ve nokta içermesi mümkündür.
Londra merkezli yazılım mühendisi James Williams, herkesin dikkatini, yaygın olarak bilinen G.CO veya M.Me'den daha kısa alanlara yönlendirdi.
İnternet alanlarının büyük çoğunluğu bir veya daha fazla nokta ile ayrılmış TLD'ler içerse de, bir alan adı için bir zorunluluk olmadığı ortaya çıkıyor.
Teoride, örneğin, İnternet düzenleyici makamlarının COM gibi üst düzey alan adlarının (TLDS) kendi başına geçerli bir alan olmasını ve bir sunucuya çözümleme geçerli DNS kayıtlarına sahip olmaları mümkün olacaktır. Durum böyle olsaydı, http: // com/kullanıcıya bir web sayfası sunardı.
Williams, geçen aydan kısa bir blog yazısında Williams, "TLD kayıt defteri operatörlerini TLD bölgelerinin apekslerinde bir kayıt sunmayı durduran hiçbir şey yok."
"Örneğin, Verisign (com tld kayıt defterinin operatörü) dilediyse, com tld bölgesinin tepesinde A kayıt ekleyebilirler - com daha sonra bu IP'ye çözer ve tarayıcınız bu IP'ye bağlanırsanız ziyaret etti https: // com. "
"Herhangi bir kayıt defteri operatörü bunu gerçekten yapıyor mu? Şaşırtıcı bir şekilde, cevap evet."
Williams, geçerli DNS A Records'a sahip TLD'lerin bir listesini topladı. Tüm TLD'ler bir web tarayıcısına girildiğinde bir web sayfası göstermese de, bazıları bunu yapar.
BleepingComputer tarafından yapılan testlerde, macOS'ta Google Chrome'da http: // ai/ziyaret etmek, aksi takdirde şu adresten ulaşılabilen geçerli bir web sayfası sundu: http://offshore.ai/
Offshore.ai alanına sahip olan ve işleten kriptograf ve yazılım geliştiricisi Vince Cate'e gelince, web sitesinde küçük bir tarih dersi var.
Daha önce bir Amerikan vatandaşı olan Cate, 1994 yılında, Cate'in yönetime dahil olduğu Ai TLD alanının haklarına sahip bir İngiliz denizaşırı bölgesi olan Anguilla'ya taşındığını belirtiyor [1, 2].
Tabii ki, gerçekte geçerli bir kayıt var: sihri mümkün kılan bir kayıt var:
Benzer şekilde, http: // pn/tld, sunucunun varsayılan web sayfası okumasını "IT çalışır!"
Testlerimizin tüm ISS'ler, DNS sağlayıcıları ve cihazlarla başarılı olmadığı ve DNS ayarları değişmeden aynı cihazda bile web tarayıcısının seçimi ile değiştiğine dikkat edilmelidir.
Örneğin, AI/ MacOS üzerindeki testlerimiz sırasında, ISS'nin varsayılan DNS sağlayıcısını kullanarak Chrome ve Firefox'ta web sayfasını başarıyla gösterdi, ancak Safari Web tarayıcısında değil. Ancak, PN/etki alanı tüm web tarayıcılarında ve cihazlarda sorunsuz bir şekilde çözüldü.
Pencerelerde, PN/ ve AI/ çeşitli web tarayıcılarını (Chrome, Firefox ve Cesur) kullanma girişimlerimiz, her iki ISS'nin DNS ayarları ve Cloudflare'den DNS hizmetleri (1.1.1.1) ile test edildiğinde her zaman başarılı olamadı. ve Google (8.8.8.8).
Bir Samsung akıllı telefonda, Android için Chrome ve mobil ağ operatörünün DNS ayarlarını kullanmak, her iki etki alanını da ziyaret ederken sorun yaratmadı. Ancak, iOS'ta testimiz AI/için başarısız oldu.
Genellikle işletmeler tarafından uygulanan dahili ağlarda, şirket içinden noktasız alanların ulaşılabilir olması olağandışı değildir. Örneğin, http: // intranet/veya http: // company/geçerli web siteleri sunabilir - yalnızca kurumsal ağdaki personel ve kullanıcılar tarafından görüntülenebilir.
Ancak, World Wide Web söz konusu olduğunda, bu uygulama ne yaygın veya teşvik edilmiştir.
2013 yılında, İnternet Düzenleme Otoritesi ICANN, noktasız alan adlarını yasaklayan bir çözünürlük benimsedi ve kullanımlarının bu alan adlarının genellikle yerel bir bağlamda (yani kurumsal bir ağ) çözülmesi beklendiği için zararlı olabileceğini belirtti.
Icann'ın eski duyurusunun, "Dotsuz adlar, örneğin A, AAAA veya MX'in DNS'deki bir TLD bölgesinin tepesinde kaydı dahil etmesini gerektirir (yani, kayıt TLD-string'in kendisi ile ilgilidir)." .
"Dotsuz alan adları evrensel olarak ulaşılamaz ve kullanımlarına karşı güçlü bir şekilde önerilmez. Sonuç olarak, SSAC, üst düzey bir alan (TLD) zirvesinde A, AAAA ve MX gibi DNS kaynak kayıtlarının kullanımının önerildi. her durumda sözleşmeli olarak yasaklanmalı ve kesinlikle cesaret kırılmalıdır. "
Ancak bu, AI gibi tüm TLD'lerin yöneticilerini normu kırmasını durdurmadı.
Bir ycombinator hacker haber okuyucusu, bir web tarayıcısında http://offshore.ai/security/ için steno yazmanın "çok siberpunk" hissettiğini söyleyerek Chimed.
Ve bu değil. En azından teoride 'boş' alanların var olması mümkündür.
Williams, "Bonus gerçek: kök bölgesinin tepesine teorik olarak boş ana bilgisayar adını çözülebilir hale getirecek olan ICANN [ICANN [A A Recine ekleyerek] durduran hiçbir şey yok."
"Çoğu tarayıcı vb. Boş bir ana bilgisayar adı geçersiz olan bir URL düşüneceğini hayal ediyorum - Chrome hem http: // hem de http: //.
Farklı cihazlarda ve tarayıcılarda kendinizi kontrol edin - AI/veya PN/Sizin İçin Çözme?
Kaynak: Bleeping Computer