Термины и определения

 ?
В разделе приведен список терминов и их определений, касающихся рынка доменных имён и интернета в целом.
Администратор доменного имени — лицо, на имя которого зарегистрирован домен. Администратор домена определяет порядок использования домена; несет ответственность за выбор доменного имени, возможные нарушения прав третьих лиц, связанные с выбором и использованием доменного имени, а также несет риск убытков, связанных с такими нарушениями.
Администрирование доменного имени — определение Администратором домена порядка использования домена и осуществление организационной и технической поддержки его функционирования.
Аннулирование регистрации (освобождение доменного имени) — исключение информации о доменном имени и его Администраторе из Реестра.
Веб-сервер — программное обеспечение, принимающее HTTP-запросы от клиентов (обычно веб-браузеров), и посылающее им в ответ содержимое запрошенных ресурсов (HTML-страницы, изображения и т.п.) или сообщения об ошибке.
Веб-узел — Cочетание имени домена и IP-адреса (из А- или AAAA- записи), а также - веб-сервера (под «веб-сервером» здесь понимается программа, реализуюшщая серверную часть протокола HTTP); например, если А-записи для разных имён указывают на один IP-адрес, где по HTTP отвечает веб-сервер, то это два веб-узла.
Визиты — последовательность обращений посетителя к сайту (с любого устройства), интервал между которыми не превышает 30 минут.
Делегирование доменного имени — размещение и хранение информации о доменном имени и соответствующих ему серверах доменных имён (DNS) на корневых серверах DNS домена верхнего уровня, что обеспечивает функционирование домена в сети Интернет. Делегирование домена возможно только в течение срока действия регистрации домена.
Длина доменного имени — количество символов, из которых состоит доменное имя второго уровня (без учета символов .RU или .РФ).

Согласно «Правилам регистрации доменных имён в домене .RU» доменное имя должно содержать от двух до 63 символов, начинаться и заканчиваться буквой латинского алфавита или цифрой. Промежуточными символами могут быть буквы латинского алфавита, цифры или дефис. Доменное имя не может содержать дефисы одновременно в 3-й и 4-й позициях. Полное доменное имя включает указание на домен верхнего уровня — окончание «.RU».

Согласно «Правилам регистрации доменных имён в домене .РФ» минимальная длина доменного имени составляет 2 символа (без учета символов «.РФ»). Максимальная длина доменного имени определяется длиной представления. Длина представления не должна превышать 63 символа (без учета символов «.РФ»). Доменное имя начинается и заканчивается буквой кириллического алфавита или цифрой. Промежуточными символами являются буквы кириллического алфавита, цифры или дефисы. Диапазон допустимых символов кириллицы включает символы UTF-8 с символа «a» (код 0430) по символ «я» (код 044f) и дополнительный символ «ё» (код 0451). Полный перечень символов UTF-8 опубликован по адресу: http://www.unicode.org/charts/PDF/U0400.pdf. Доменное имя оканчивается символами «.РФ».

Домен (доменное имя) — область пространства иерархических имён сети Интернет, которая обозначается уникальным доменным именем, обслуживается набором серверов доменных имён (DNS) и централизованно администрируется Администратором домена. Для каждого зарегистрированного доменного имени определен единственный Администратор.
Доменное имя, требующее продления — доменное имя, у которого в отчётный период заканчивается срок регистрации.
DNS (Domain Name System) — это система доменных имен, основным назначением которой является преобразование доменных имён в IP-адреса, либо наоборот — IP-адресов в доменные имена. Основой DNS является распределенная иерархическая база данных. DNS позволяет получить физический адрес сервера, зная его доменное имя, и наоборот. Для того, чтобы сервер был доступен по доменному имени, информация о домене должна храниться в DNS как минимум на двух DNS-серверах — Primary DNS и Secondary DNS (дублирование делается для повышения отказоустойчивости системы)
Зона DNS — часть базы данных DNS, содержащая информацию о некотором домене. Чаще всего встречается употребление слова зона для доменов первого уровня, таких как RU, COM, NET (например, зона .RU, зона .COM, зона .NET и др.).
DNS-сервер — это программа, обеспечивающая хранение одной или нескольких зон DNS и выполняющая обслуживание запросов к базе данных DNS. Первичный DNS-сервер (Primary DNS) для некоторой зоны — DNS-сервер, на котором хранится полная исходная информация об этой зоне. Вторичный DNS-сервер (Secondary DNS) для некоторой зоны — DNS-сервер, получающий полную информацию об этой зоне с другого DNS-сервера. Наличие работоспособных DNS-серверов обеспечивает функционирование домена в рамках международной системы Интернет.
Месячная интернет-аудитория — количество лиц, проживающих в России и старше 18 лет, выходивших в интернет хотя бы раз в месяц в течение анализируемого периода.
Отчёт «Администраторы имеющиее домены, подписанные DNSSEC» — В отчёте представлены данные по числу администраторов чьи домены имеют цифровую подпись, т.е. поддерживающих протокол DNSSEC.
Отчёт «Браузеры» — В отчёте представлены данные об использовании посетителями сайтов браузеров различных семейств, версий и релизов. Из отчёта также можно получить информацию о распределении визитов и просмотров страниц сайта, совершённых данными посетителями. В отчёте представлена статистика по всем браузерам, для которых зафиксирован хотя бы один посетитель за отчётный период. Определение браузера происходит по строке User-Agent посетителя сайта. Интерфейс отчёта позволяет регулировать уровень детализации представления данных: семейство (Firefox, Internet Explorer, Opera и т.д.), версия (Firefox 5, Internet Explorer 8, Opera 11 и т.д.) и релиз (Firefox 5.0, Internet Explorer 8.0, Opera 11.50 и т.д.) браузера. Отчёт формируется на основании данных счётчика Openstat, размещённого на сайтах анализируемой доменной зоны. Выборка сайтов ограниченная, однако, по оценкам Openstat в неё попадает от 80 до 95% пользователей Рунета, что даёт высокую репрезентативность статистики при анализе её в относительных величинах. 10 ноября 2015 года приостановлен сбор данных для данного отчета.
Отчёт «Веб-серверы» — В отчёте представлено распределение веб-серверов с точностью до семейства, major-версии, minor-версии и релиз-версии программного обеспечения, установленного на серверах, обслуживающих сайты соответствующей доменной зоны. Статистика для отчёта собирается на основании изучения ответов серверов, на которых расположены сайты соответствующей доменной зоны.
В ноябре 2015 года внесены корректировки в методику сбора данных.
Отчёт «География администраторов» — В отчёте представлено распределение администраторов доменных имён по странам мира и регионам России. Отчёт дает представление об уровне интереса к российским национальным доменам со стороны иностранных граждан и организаций, а также о вовлечённости регионов России в процесс регистрации доменных имен.
Отчёт «География интернет-пользователей» — В отчёте представлено распределение визитов, просмотров и посетителей сайтов в соответствующей доменной зоне по странам мира, а также регионам и городам России. Определение страны, региона и города России происходит по IP-адресу посетителя сайта. Отчёт формируется на основании данных счётчика Openstat, размещённого на сайтах анализируемой доменной зоны. Выборка сайтов ограниченная, однако, по оценкам Openstat в неё попадает от 80 до 95% пользователей Рунета, что даёт высокую репрезентативность статистики при анализе её в относительных величинах. 10 ноября 2015 года приостановлен сбор данных для данного отчета.
Отчет «География хостинга» — В отчете представлено географическое распределение веб-узлов по стране их хостинга. Определяется на основе географической привязки значения А-записи (AAAA-записи, с приоритетом А-записи) для соответствующего домена.
Отчёт «География распределения доменов» — В отчёте представлены данные по распределнию зарегистрированных доменных имён по странам мира и регионам России. Принадлежность домена к той или иной стране или региону России определяется принадлежностью (гражданству или регистрацией) его администратора.
Отчёт «Динамика изменения числа доменов» — В отчёте представлены данные по новым регистрациям доменных имён второго уровня, их удалениям и приросту за отчётный период.
Отчёт «Динамика прироста доменов по регистраторам» — В отчёте представлен прирост доменных имён по каждому регистратору, а также вклад каждого регистратора в общий прирост доменных имен.
Отчёт «Динамика продлений доменов» — В отчёте представлены данные по числу доменных имен, продлённых за период, а также доле продлённых за период доменных имён от числа доменных имен, у которых в данный период заканчивается срок регистрации. Данные формируются через два календарных месяца после даты окончания срока действия регистрации учитываемого доменного имени, согласно общепринятому в мировой практике толкованию понятия «жизненный цикл домена».
Отчёт «Динамика продлений доменов по регистраторам» — В отчёте представлено распределение числа продлённых доменных имён по регистраторам, а также коэффициент продления доменных имён у каждого из регистраторов.
Отчёт «Динамика продления доменов по возрасту» — В отчёте представлены данные по числу продленных доменов определенного возраста.
Отчёт «Динамика смены регистраторов» — В отчёте представлены данные по числу доменных имен, у который в отчётный период произошла смена регистратора.
Отчёт «Длина доменных имён» — В отчёте представлено распределение доменных имён второго уровня по количеству символов. Подробнее о возможной длине доменных имён см. статью «Длина доменного имени».
Отчёт «Домены, подписанные DNSSEC» — DNSSEC - показано число доменов с опубликованной в соответствующей зоне верхнего уровня DS-записью
Отчет «Заголовки безопасности HTTP» — Количество веб-узлов, HTTP-ответ которых содержал тот или иной заголовок безопасности.

Методика

Бот, выполняющий опрос веб-узлов, анализирует переданные веб-сервером в ответе HTTP-заголовки. Из полученных заголовков, на основе имени, выделяются заголовки безопасности, перечисленные в отчёте. Заголовки безопасности подсчитываются только по именам, дополнительной валидации содержимого заголовков не проводится. То есть, наличие в ответе исследуемого веб-сервера заданного HTTP-заголовка определяется исключительно по присутствию имени заголовка (допускается, что сами данные заголовка при этом не валидные - например, отпечаток ключа не соответствует ключу сервера и т.д.). В случае, если веб-узел отвечает и по HTTP, и по HTTPS, приоритет в подсчёте заголовков отдаётся тому протоколу, по которому удалось получить содержательный ответ (код HTTP 200 и непустое тело страницы); если такие ответы получены по двум протоколам, приоритет отдаётся HTTP.

Отчёт «Мировая статистика» — В отчёте представлены данные по количеству доменных имён в крупнейших национальных доменах верхнего уровня (ccTLD). К крупнейшим ccTLD относятся домены с базой выше одного миллиона доменных имен. Данные представлены на конец месяца. Обновление данных осуществляется на ежемесячной основе.
Отчёт «Интернет-проникновение в России» — В отчёте представлено распределение месячной интернет-аудитории по федеральным округам и регионам России. Данные публикуются на квартальной основе.

Источник данных: ООО «Институт фонда „Общественное мнение“» (ранее Фонд «Общественное мнение»).

Распределение интернет-пользователей по федеральным округам РФ строится на основе еженедельных общероссийских опросов населения России в возрасте от 18 лет и старше, регулярно проводимых ООО «Институт фонда „Общественное мнение“» (ранее Фонд «Общественное мнение»). Выборка случайная, стратифицированная (по крупным экономико-географическим регионам и городскому / сельскому населению), трёхступенчатая (административные районы — избирательные участки — жилища).

Распределение интернет-пользователей по регионам РФ за 3 квартал строится на основе данных, полученных в результате мегаопроса «Георейтинг», проведенного с 31 августа по 16 сентября 2011 года ООО «Институт фонда „Общественное мнение“».

Опрос проводился в 79 субъектах РФ, в которых суммарно проживает 98% взрослого населения страны. Регионы, в которых опрос не проводился: Ненецкий автономный округ, республика Саха, Чукотский автономный округ, республика Алтай, республика Бурятия, республика Тыва, республика Калмыкия, республика Ингушетия, Чеченская республика

Мегаопрос в целом:

  • репрезентативный опрос в 74 (79) субъектах РФ (98% населения);
  • суммарный объём выборки — 54 (57) тыс. респондентов;
  • статистическая погрешность не превышает 1%.

В каждом субъекте:

  • исследуемая совокупность — население в возрасте от 18 лет и старше;
  • выборка — случайная территориальная трёхступенчатая (административные районы, населенные пункты, домохозяйства) стратифицированная;
  • объём выборки — 800–500 респондентов;
  • статистическая погрешность не превышает 5,5%.
Оcновные показатели — Отчёт содержит сводные данные по внедрению TLS на серверах, доступных по протоколу TCP на номере порта 443. Ключевой показатель проникновения HTTPS дан в столбце «Корректные узлы HTTPS», где приводится число узлов, вернувших совпадающие по имени валидные сертификаты.

Описание столбцов в таблице

  1. Домены, указывающие на TLS-серверы

    Указано общее количество доменов в выбранной зоне, которые адресуют TLS-серверы, вернувшие при опросе по номеру порта 443 (HTTPS) тот или иной валидный сертификат (для произвольного имени).
  2. Самоподписанные сертификаты

    Указано количество обнаруженных в ответах серверов самоподписанных сертификатов, содержащих имена в выбранной зоне. Самоподписанным сертификатом является сертификат, у которого совпадают значения полей Subject и Issuer.
  3. Валидные сертификаты

    число валидных сертификатов для имён в данной зоне. Валидация проводится относительно списка корневых (и промежуточных) сертификатов, близкого по составу к списку корневых сертификатов Mozilla. При валидации сертификата не учитывается совпадение имени сервера с именем, указанным в сертификате - имя проверяется отдельно, данные по совпадению имён приведены в другом столбце отчёта. Используемая процедура валидации логически близка к процедуре валидации распространённых браузеров, но не является эквивалентной ей.
  4. Валидные EV-сертификаты

    Указано число EV-сертификатов для имён в данной зоне. Сертификаты EV - это сертификаты с расширенной проверкой получателя. В ряде браузеров веб-сайты, использующие EV-сертификаты, отображаются с специальной "зелёной строкой" адреса. Признак EV определяется по значению полей Certificate Policy, в соответствии со списком идентификаторов политик хорошо известных удостоверяющих центров.
  5. Корректные узлы HTTPS

    Ключевой показатель проникновения HTTPS. Указано число TLS-узлов, вернувших валидный серверный сертификат, совпадающий по имени (поля Subject CN или SAN) с доменом, адресующим данный узел. Данный показатель отражает количество узлов, потенциально являющихся корректно сконфигурированными HTTPS-серверами - при соединении с таким узлом браузер не выдаст предупреждения системы безопасности.
Отчёт «Мобильные устройства» — В отчёте представлены данные по использованию мобильных устройств (с точностью до производителя и модели), с которых пользователи посещают сайты в соответствующих доменных зонах. Отчёт формируется на основании данных счётчика Openstat, размещённого на сайтах анализируемой доменной зоны. Выборка сайтов ограниченная, однако, по оценкам Openstat в неё попадает от 80 до 95% пользователей Рунета, что даёт высокую репрезентативность статистики при анализе её в относительных величинах. 10 ноября 2015 года приостановлен сбор данных для данного отчета.
Отчёт «Общее число администраторов доменов» — В отчёте представлены данные по числу администраторов доменных имен. Исходя из этих данных, можно рассчитать, сколько в среднем доменных имён приходится на одного администратора. Более подробную информацию о том, как распределены домены между администраторами можно получить в отчёте «Распределение доменов по администраторам».
Отчет «Системы веб-аналитики» — В отчете представлено распределение веб-узлов по установленным на них системам веб-аналитики. Определяется наличие на индексной странице веб-узла кода веб-счётчиков следующих систем аналитики: HotLog, Google Analytics, LiveInternet, Openstat, Рамблер Топ100, Рейтинг@Mail.Ru, Спутник, Яндекс.Метрика. Наличие кода определяется путём поиска характерных фрагментов (подстрок), исполнение Javascript не производится.
Системы веб-аналитики – интернет-сервисы, собирающие данные об аудитории веб-сайта при помощи внедрения в веб-страницы специального кода разметки.
Отчет «Общее число веб-узлов» — общее число веб-узлов, ответивших по протоколу HTTP(S). Без учёта внешних перенаправлений и обработки ошибок HTTP. (В феврале 2018 года изменен метод учёта хорошо известных доменных парковок, а также метод обработки кодов ответов, связанных с HTTP-перенаправлением - известные парковки, таким образом, в данный отчёт более не попадают. Со статистикой использования доменов, включающей парковки, можно ознакомиться в отчёте «Цели использования доменов».)
Отчет «Общие данные по серверам имён» — В отчёте представлены основные показатели, характеризующие авторитативные серверы имён, на которых размещены DNS-зоны второго уровня. При построении отчёта используется алгоритм расчета.
Отчёт «Общее число доменов» — В отчёте представлены данные по общему количеству зарегистрированных и делегированных доменных имён второго уровня.
Отчет «Поддержка HTTPS» — В отчете представлено распределение веб-узлов по способу использования протокола HTTPS. Детектируются следующие варианты:
a) веб-сервер перенаправляет запросы, пришедшие по протоколу HTTP, на адрес, использующий протокол HTTPS (то есть, HTTPS в качестве основного протокола);
б) веб-сервер отвечает индексной страницей и по HTTP, и по HTTPS (но не перенаправляет запросы). Без учёта варианта, когда веб-сервер возвращает разные страницы по разным протоколам;
в) веб-сервер отвечает только по HTTP;
г) веб-сервер отвечает только по HTTPS;
д) веб-сервер перенаправляет запросы HTTPS -> HTTP (HTTP — в качестве основного протокола).
Протокол HTTPS - защищённый протокол, реализующий HTTP по каналу TLS.
Отчёт «Поддержка SMTPUTF8» — В отчёте представлено число уникальных IP, соответствующих почтовым серверам, которые заявили поддержку многоязычных адресов почты (SMTPUTF8) в списке опций. При построении отчёта используется алгоритм расчета.
Отчёт «Поддержка STARTTLS» — В отчёте представлено число уникальных IP, соответствующих почтовым серверам, которые заявили поддержку STARTTLS в списке опций. При построении отчёта используется алгоритм расчета.
Отчёт «Провайдеры» — В отчёте представлено распределение пользователей по операторам связи, чьи сети используются для выхода в интернет. Также отчёт содержит распределение визитов и просмотров сайтов пользователями. Критерием определения провайдера служит IP-адрес посетителя. Принадлежность IP-адреса конкретному оператору определяется из периодически обновляющихся баз регистраторов адресов. Отчёт формируется на основании данных счётчиков Openstat, размещенных на сайтах анализируемой доменной зоны. Выборка сайтов ограниченная, однако, по результатам исследований Openstat в неё попадает от 80 до 95% пользователей Рунета, что даёт высокую репрезентативность статистики при анализе её в относительных величинах. 10 ноября 2015 года приостановлен сбор данных для данного отчета.
Отчёт «Распределение администраторов по регистраторам» — В отчёте представлены данные по числу администраторов, обслуживаемых каждым регистратором. Также рассчитана доля администраторов, обслуживаемых данным регистратором, от общего числа администраторов доменных имен.
Отчёт «Распределение времени ожидания ответа сервера» — В отчёте представлено распределение числа серверов по времени получения приветствия. Многие почтовые серверы используют искусственную задержку отправки ответа (приветствия) в качестве одной из мер защиты от спама. При построении отчёта используется алгоритм расчета.
Отчёт «Распределение делегированных доменов по регистраторам» — В отчёте представлено количество и доля делегированных доменных имён у каждого регистратора.
Отчёт «Распределение доменов между физическими и юридическими лицами» — В отчёте представлена разбивка доменных имён по типу администратора (физическое или юридическое лицо). Данный отчёт позволяет оценить вовлечённость организаций и частных лиц в процесс регистрации доменных имён и, как следствие, их представительство в интернете.
Отчёт «Распределение доменов по администраторам» — В отчёте представлено распределение зарегистрированных доменных имён между администраторами — на скольких администраторов зарегистрировано только одно доменное имя и сколько администраторов являются рекордсменами по количеству регистраций доменных имен.
Отчёт «Распределение доменов по возрасту» — В отчёте представлена разбивка зарегистрированных доменных имён по количеству лет со дня их регистрации. В данном случае учитывается дата регистрации, указанная в реестре, а не дата первичной регистрация. Т.е. если доменное имя было удалено из реестра, а затем вновь зарегистрировано, то дата рождения домена считается по дате его последней регистрации. Используемый в отчёте показатель «Возраст доменов» рассчитывается, как количество лет, начиная с даты регистрации доменного имени. В таблице отчёта указано количество полных лет доменного имени («0» — значит менее одного года, «1» — больше или равно одному году, но меньше двух лет, «2» — больше или равно двум годам, но меньше трех лет и т.д.). При этом учитывается дата регистрации, указанная в реестре, а не дата первичной регистрации доменного имени. Т.е. если доменное имя было удалено из реестра, а затем вновь зарегистрировано, то дата рождения домена считается по дате его последней регистрации.
Отчёт «Распределение доменов по регистраторам» — В отчёте представлено распределение рынка регистрации доменных имён между его участниками (аккредитованными регистраторами).
Отчёт «Распределение доменов подписанных DNSSEC по регистраторам» — В отчёте представлены данные по  распределению доменов с цифровой подписью, т.е. поддерживающих протокол DNSSEC по регистраторам.
Отчёт «Распределение физических и юридических лиц по регистраторам» — В отчёте представлено распределение администраторов каждого регистратора на физических и юридических лиц. Данный отчёт позволяет оценить уровень участия регистраторов на рынках B2B и B2C.
Отчёт «Рейтинг почтовых провайдеров» — В отчёте представлен рейтинг по числу зон для которых данное имя почтового сервера указано в качестве значения MX-записи. При построении отчёта используется алгоритм расчета.
Отчет «Рейтинг серверов имён, по числу размещённых зон» — В отчёте представлены серверы упорядоченные по числу DNS-зон второго уровня, для которых они указаны в качестве авторитативных. При построении отчёта используется алгоритм расчета.
Отчет «Рейтинг серверов имён, по числу размещённых зон» — В отчёте представлены серверы упорядоченные по числу DNS-зон второго уровня, для которых они указаны в качестве авторитативных. При построении отчёта используется алгоритм расчета.
Отчет «Системы контекстной рекламы» — В отчете представлено распределение веб-узлов по размещенным на них системам контекстной рекламы. Определяется присутствие на индексной странице кода, выводящего рекламные объявления следующих систем: "Яндекс.Директ", Google AdSense, Direct/ADVERT, MediaTarget. Наличие кода определяется путём поиска характерных фрагментов (подстрок), исполнение Javascript не производится.
Системы контекстной рекламы - интернет-сервисы, работающие с использованием веб-технологий, предназначенные для динамической демонстрации рекламных объявлений, учитывающих параметры аудитории, в составе веб-страниц сайтов, которые являются партнёрами провайдера сервиса.
Отчет «Системы управления контентом (CMS)» — В отчете представлено распределение веб-узлов по CMS. Определяется тип системы управления контентом, к этому же параметру относится ряд конструкторов сайтов. Параметр не является точным — определить CMS возможно только с некоторой условной вероятностью.
Система управления контентом (CMS) - программная система, исполняемая совместно с веб-сервером, предназначенная для создания, редактирования и публикации информационного наполнения веб-сайта.
Отчёт «Тип почтового сервера (ПО)» — В отчете представлено число уникальных IP, соответствующих узлам, которые указали тот или иной тип почтового сервера в строке приветствия. Для определения типа ПО используются только данные из приветствия, дополнительных проверок не проводится. При построении отчёта используется алгоритм расчета.
Отчет «Хостинг-провайдеры» — В отчете представлено распределение сайтов (веб-узлов) по хостинг-провайдерам. Веб-узлы распределяются на основе принадлежности адреса, указанного в A- или AAAA-записи (приоритет А), к блоку того или иного хостинг-провайдера.
Отчёт «Цели использования доменов (new)» — Отчёт «Цели использования доменов» отражает некоторые параметры использования доменных имён для адресации различных ресурсов. Домены рассматриваются в разрезе веб-узлов и серверов электронной почты. Наличие веб-узла, адресуемого доменом, определяется на основании значения A-записи. По категориям веб-узлы распределяются на основании ответа веб-сервера и характеристик полученной индексной страницы. Серверы электронной почты обнаруживаются на основе значений MX-записей, при этом определяется доступность указанного в DNS почтового сервера.

При построении отчёта, для получения исходной выборки, используется следующий алгоритм:

  1. для делегированных доменов делается попытка определить значение A-записей и MX-записей;
  2. если удалось определить значение А-записей, то производится попытка опроса соответствующего узла по протоколам HTTP и HTTPS;
  3. если удалось определить MX-записи, то для каждого указанного имени почтового сервера проводится определение IP-адреса (опросом DNS), после чего осуществляется попытка установления соединения и получения приветствия от сервера.
Отчет «Число уникальных IP-адресов серверов, для которых не удалось подтвердить поддержку EDNS» — В отчёте представлены количество, по IP-адресам, серверов имён, от которых не был получен ответ на DNS-запрос с поддержкой EDNS. При построении отчёта используется алгоритм расчета.
Отчет «Число уникальных IP, соответствующих серверам имён» — В отчёте представлены количество уникальных IP-адресов, которые соответствуют авторитативным серверам имён, поддерживающим DNS-зоны второго уровня. При построении отчёта используется алгоритм расчета.
Отчёт «Число уникальных MX-узлов» — В отчете представлено число уникальных IP-адресов (v4), которые соответствуют указанным в MX-записях именам почтовых серверов исследуемой зоны, если соответствующие узлы оказались доступны для соединения по TCP на номере порта 25. При построении отчёта используется алгоритм расчета.
Отчет «Указанная версия сервера (ответ на version.bind), рейтинг по числу IP-адресов» — В отчёте представлены наиболее распространённые текстовые строки, полученные в ответ на запрос CHAOS TXT VERSION.BIND, сгруппированные по числу уникальных IP-адресов серверов. При построении отчёта используется алгоритм расчета.
Отчет «ESNI - Основные показатели» — В отчёте представлены показатели распространённости в DNS записей, соответствующих технологии защиты поля имени сервера TLS. Данные получены для имён второго уровня, не включая www.
Методика
Для делегированных доменов выполняется запрос TXT-записи с именем вида _esni.[name.tld]., где [name.tld] - исследуемая зона. Если получен ответ, то принятая TXT-запись (или несколько записей) анализируется на соответствие формату ESNI, а именно: делается попытка декодировать значение записи в Base64, если попытка удалась, то результат разбирается в соответствии с форматом полей ESNI-записи и проверяется контрольная сумма. Если контрольная сумма сошлась, то делается вывод, что получили корректную ESNI-запись. По состоянию на апрель 2019 года RFC для ESNI ещё нет, поэтому исследуются записи в версии черновика (Draft-2).
Сбор данных для данного отчета приостановлен в июле 2022 года.
Отчет «ESNI - Параметры протокола Диффи-Хеллмана (DH)» — В отчёте представлен рейтинг указанных в ESNI-записях имён криптосистем DH (названия кривых) по числу зон, которым эти криптосистемы соответствуют
Сбор данных для данного отчета приостановлен в июле 2022 года.
Отчет «ESNI - Шифронаборы ESNI» — В отчёте представлен рейтинг указанных в ESNI-записях шифронаборов (шифров) по числу зон, которым они соответствуют
Сбор данных для данного отчета приостановлен в июле 2022 года.
Отчет «IPv6 статистика» — В отчёте представлены данные по поддержке IPv6 узлами в исследуемой доменной зоне: общее число уникальных адресов, число узлов, имеющих IPv6-коннективность, как с точки зрения опроса DNS, так и с точки зрения HTTP. Данные собираются методом прямого опроса авторитативных DNS-серверов, и узлов, на которые указывают AAAA-записи.
Приводятся следующие показатели:
  • число уникальных IPv6-адресов, обозначающих серверы имён, на которые делегированы домены исследуемой зоны;
  • число уникальных IPv6-адресов, обнаруженных в AAAA-записях для имён второго уровня;
  • число имён второго уровня в исследуемой зоне, которые делегированы на серверы имён, имеющие AAAA-запись;
  • количество имён второго уровня в исследуемой зоне, размещённых на серверах имён с IPv6-адресом, которые ответили AAAA-записью;
  • число уникальных имён второго уровня в исследуемой зоне, для которых получена AAAA-запись;
  • число уникальных имён узлов, адресуемых AAAA-записями доменов второго уровня, которые доступны по HTTP через IPv6-соединение;
  • число уникальных имён второго уровня, адресующих узлы, которые имеют AAAA-запись, размещённую на серверах имён с IPv6, и доступны по HTTP через IPv6-соединение.
Перерегистрация доменного имени — внесение в Реестр сведений о продлении срока действия регистрации на один год.
Период преимущественного продления — период времени после окончания срока действия регистрации доменного имени до его аннулирования или продления. В период преимущественного продления Администратор не вправе совершать никаких действий с доменом, за исключением продления. Длительность периода преимущественного продления составляет 30 календарных дней.
Посетители — количество уникальных пользователей, посетивших анализируемый сайт/группу сайтов за день. Определение уникальности производится по файлам cookie или по сочетанию ip+user-agent, в случае отсутствия поддержки cookie в браузере пользователя.
Прирост доменных имен — изменение (рост/падение) числа доменных имён за период. Прирост рассчитывается как: 1) разница между числом доменных имён в реестре на конец отчётного периода и числом доменных имён в реестре на конец предыдущего периода; 2) разница между числом новых регистраций доменных имён за период и числом удалений доменных имён за тот же период. Прирост может быть как положительным (в случае, если количество новых регистраций доменных имён за период превышает количество удалений доменных имён за тот же период), так и отрицательным (в случае, если количество удалений доменных имён за период превышает количество новых регистраций доменных имён за тот же период).
Продление доменного имени — изменение срока действия регистрации на один год. Заявка на продление доменного имени может быть направлена администратором не ранее чем за два месяца до окончания срока действия регистрации. При этом Администратор имеет право продлить доменное имя в течение периода преимущественного продления.
Просмотры — количество просмотров страниц сайта, к которым выполнялся запрос со стороны пользователей.
Распределение по УЦ — Указано количество валидных серверных сертификатов для доменов в выбранной зоне, по значению из поля Issuer CN сертификата. Показатель отражает распространённость сертификатов, выпущенных тем или иным УЦ.
Распределение по длинам ключей — Указано число сертификатов, по разрядности (длине) используемых ключей. Для RSA - приводится разрядность модуля. Для ECDSA ― разрядность стандартной эллиптической кривой. Округление для разрядности (N) ключей RSA проводится по следующим интервалам: 1024, (2048): 1920<=N<=2176, (4096): 3968<=N<=4224, 8192.
Распределение по сроку действия — Указано распределение валидных серверных сертификатов по сроку действия (валидности). Сертификат выпускается с указанием дат начала действия и окончания действия (этот интервал называется период валидности). Срок действия округляется до полных месяцев. Если с сервера был получен сертификат с закончившимся на момент опроса сроком действия - то такой сертификат не попадает в отчёт, так как он не валиден.
Распределение по алгоритмам подписи — Указано распределение валидных серверных сертификатов по используемому набору алгоритмов электронной подписи. Набор включает: хеш-функцию (SHA-2 (SHA256), SHA-1), криптосистему электронной подписи (RSA, ECDSA). Приведены все встречающиеся в валидных серверных сертификатах наборы алгоритмов.
Регистратор доменных имён — юридическое лицо, аккредитованное АНО «Координационный центр национального домена сети Интернет», имеющее полномочия создавать (регистрировать) новые доменные имена второго уровня и продлевать срок действия уже существующих доменных имён в доменах .RU и .РФ.
Регистрация доменного имени — занесение Регистратором в Реестр на основании заявки Заявителя информации о доменном имени и его Администраторе. Доменное имя считается зарегистрированным с момента занесения в Реестр информации о нем. Срок действия регистрации, в течение которого осуществляется хранение в Реестре информации о доменном имени, равен одному году. Регистрация домена может быть продлена на очередной год.
Резервирование домена — регистрация доменного имени выбранной иерархии и его поддержка в течение учётного периода на технических мощностях ПРОВАЙДЕРА без регистрации контракта по поддержке виртуального сервера.
Реестр — центральная база данных домена, содержащая информацию о зарегистрированных доменных именах, Администраторах доменов, иную информацию, необходимую для регистрации доменов.
Сервер (server) — компьютер или специализированное устройство в сети, ресурсы которого используются многими пользователями. Сервер обеспечивает пользователям доступ к разделяемым сетевым ресурсам, таким как файлы и принтеры.
Смена администратора доменного имени — передача прав администрирования доменного имени другом лицу. При этом невозможно осуществить передачу прав администрирования доменного имени в течение 60 календарных дней после получения Администратором прав администрирования от другого лица или после смены регистратора. В домене .РФ до 11 ноября 2011 года действует запрет на смену администратора.
Смена регистратора доменного имени — передача поддержки доменного имени от одного регистратора другому. При этом невозможно осуществить передачу поддержки доменного имени в течение 60 календарных дней со дня последней смены регистратора.
Статистика DNS — Методика:
  1. для делегированных доменов второго уровня, путём анализа файла зоны верхнего уровня, определяется список имён авторитативных DNS-серверов;
  2. для полученных имён DNS-серверов - делается попытка определить IP- адрес при помощи опроса DNS (A- и AAAA-записи), если IP-адрес удалось определить, то проверяется возможность обмена сообщениями DNS с данным сервером (только IPv4);
  3. в случае успешного завершения предыдущих шагов - обнаруженный DNS- сервер считается активным сервером имён (NS); путём анализа ответов сервера - строится статистика по поддерживаемым технологиям (версия ПО и др.).
Статистика IPv6 — Методика:
  1. для имён второго уровня, путём опроса DNS, определяются значения AAAA-записей;
  2. полученный список IPv6-адресов узлов проверяется на возможность HTTP-доступа при помощи установления соединения 80/TCP и отправки HTTP-запроса;
  3. дополнительно, по данным статистики DNS, определяется наличие IPv6-адресов у серверов имён, соответствующих исследуемой зоне второго уровня.
Статистика MX — Методика:
  1. для зон второго уровня, путём опроса DNS, определяется перечень имён почтовых серверов, указанных в качестве значений MX-записей; 2) для имён серверов делается попытка определить IP-адрес (A-записи в DNS);
  2. с серверами, для которых обнаружен доступный IP-адрес, устанавливается TCP-соединение на номере порта 25 и, после получения SMTP-приветствия сервера, выполяется отправка SMTP-команды EHLO;
  3. ответ сервера сохраняется для последующего анализа, а сессия завершается отправкой команды QUIT, с закрытием TCP-соединения;
  4. на основе анализа признаков в SMTP-ответах сервера - строится статистика по поддержке тех или иных технологий (SMTPUTF8 и пр.), по типам серверного ПО.
Статистика TLS — Статистика TLS рассматривается в разрезе использования HTTPS, как одного из самых распространённых (по объёмам передаваемого трафика) протоколов в современном Интернете. Исходным множеством для сбора статистики служит список доменов, делегированных в заданной зоне: анализируются имена второго уровня (вида name.tld).

Для доменов определяются значения А-записей, то есть – IPv4-адреса, на которые указывают имена и под которыми могут находиться TLS-узлы. Полученный список IP-адресов (в это множество, через А-записи, отображается множество всех делегированных имён) проверяется на доступность для TCP-соединений на номере порта 443 (443/tcp, определение доступности выполняется путём пробного установления TCP-соединения и отправки пакета данных). Доступные по 443/tcp узлы опрашиваются с целью извлечения TLS-сертификатов.

Опрос узлов проводится при помощи специально разработанной утилиты - TLS-бота. Бот выполняет несколько запросов (на уровне TLS) к узлу, определяет криптографические параметры сервера и получает сертификаты. Используется соответствующее доменному имени значение в поле SNI (Server Name Indication), что необходимо для корректного опроса узлов, размещающих несколько HTTPS-сайтов на одном и том же IP-адресе. Бот предпочитает использовать версию TLS 1.3, если возможно. Поддерживаются также версии TLS 1.1, TLS 1.2.

Полученные серверные сертификаты валидируются ботом относительно списка корневых и промежуточных сертификатов удостоверяющих центров (основным источником данного списка служит список корневых сертификатов Mozilla/NSS). Для валидации сертификатов используется алгоритм, сходный с алгоритмом валидации современных браузеров, но не эквивалентный ему (в частности, не проверяется отзыв сертификатов, не используются списки исключений, привязка серверных ключей и т.д.).

По январь 2021 года (включительно) в TLS-статистике не учитывались сервисы, размещающие очень большое количество (свыше 15000) доменов на одном IP-адресе. Обычно это доменные парковки и конструкторы одностраничных веб-сайтов. Такие площадки не учитывались по историческим причинам: HTTPS с валидными сертификатами серверов долгое время не поддерживался массовыми дешёвыми хостингами и парковками, так как каждый домен второго уровня требовал платного сертификата. После широкого распространения бесплатных сертификатов, - в первую очередь, Let's Encrypt, - предоставлять HTTPS смогли и массовые недорогие площадки. Начиная с февраля 2021 года, статистика TLS собирается полностью новым TLS-ботом по изменённой методике, в которой, в частности, снято ограничение по количеству имён на IP-адресе. Включение упомянутого типа веб-узлов (парковки, конструкторы сайтов) в статистику TLS в феврале 2021 года дало существенный прирост количества корректных TLS-узлов, что хорошо заметно на графиках.

Субдомен (sub-domain) — дополнительное доменное имя 3-го (иногда 4-го или 5-го) уровня в основном домене, может указывать как на документы корневого каталога, так и на любой подкаталог основного сервера.
Удаление (освобождение) доменного имени — процедура аннулирования регистрации доменного имени.
DNSSEC (Domain Name System Security Extensions) — это расширение протокола DNS, обеспечивающее безопасность информации, предоставляемой средствами DNS в IP-сетях. Фактически применение протокола DNSSEC позволяет подписывать адресную информацию цифровой подписью: администратор доменной зоны подписывает записи о соответствии доменных имён и IP-адресов в своей зоне, а потребитель адресной информации получает возможность проверить достоверность подписи. Использование DNSSEC позволяет избавиться от ключевых уязвимостей в адресной системе DNS и снизить риск так называемых «подмен адреса», от которых могут пострадать пользователи интернета. Подробнее о том, как это работает, можно прочитать, перейдя по ссылке. В России DNSSEC был cначала внедрен в домене SU – 18 октября 2011 года, далее был подписан домен .РФ – 29 октября 2012 года, а затем и домен .RU – 21 декабря 2012 года.
IDN (Internationalized Domain Names, Интернационализованные Доменные Имена) — это доменные имена, которые содержат символы национальных алфавитов, например, кц.рф.
IP-адрес — цифровой адрес, соответствующий доменному имени, который содержит информацию о действительном местоположении веб-сайта в Сети.
TLD (Top Level Domain, Домен Высшего Уровня) — домен верхнего уровня, находится непосредственно в корневой доменной зоне. TLD включают в себя: .com, .net, .org и т.д., а также коды стран, например .ru, .ua.
gTLD (generic Top-Level Domain, Общий домен верхнего уровня) — домен общего назначения верхнего уровня, созданный для определённого класса организаций. В gTLD могут быть введены ограничения на регистрацию доменных имён.

Впервые появились в январе 1985 года, тогда таковых было 7:

  • .com — для коммерческих сайтов
  • .edu — для образовательных сайтов
  • .gov — для сайтов государственных организаций США
  • .mil — для военных организаций США
  • .net — для сайтов, чья деятельность связана с Сетью
  • .org — для некоммерческих организаций
  • .int — для международных организаций

В настоящее время существуют 5 доменов gTLD без регистрационных ограничений, это: .com, .net, .org, .info, и .biz, а также более 10 специализированных.

Указанные домены используются повсеместно, вне зависимости от типа организации.

ccTLD (национальный домен верхнего уровня) — двухбуквенный домен верхнего уровня, выделенный для конкретной страны, к примеру .ru для России или .de для Германии. Обычно совпадает с международным кодом государства, выделенным государству в глобальной DNS.
RU-CENTER Group (регистратор) — RU-CENTER Group (регистратор) — RU-CENTER Group - группа компаний, которая объединяет ведущих игроков, работающих на рынке интернет-инфраструктуры. В настоящее время в нее входят регистраторы RU-CENTER и R01. Группа компаний является частью медиахолдинга РБК. До 27.01.2014 группа компаний именовалась Hosting Community. Изначально эта группа объединяла регистраторов R01 и CENTROHOST, с 15.03.2010 предоставляющих услуги регистрации доменных имен под единым брендом R01. С 19.06.2012 в состав холдинга вошел регистратор RU-CENTER, а с 30.09.2013 года – и регистратор REGGI, который с 22.05.2018 был объединен с R01.
Web-синоним (алиас / alias) — дополнительное доменное имя сайта. Набирая в браузере любой из web-синонимов одного и того же доменного имени (или это доменное имя), пользователь попадает на корневой каталог или подкаталоги одного и тот же сайта. Распространенным синонимом в один каталог является vashdomen.com и www.vashdomen.com, когда два разных домена откроют в браузере (как правило) одну и ту же страницу.
WHOIS — центральная база данных, которая прослеживает все регистрации доменных имён и IP адресов. Обычно каждый регистратор создает свою собственную версию базы данных WHOIS.

Внимание x

Сообщение