Домены. Все, что нужно знать о ключевом элементе Интернета Венедюхин Александр
admin-contact: https://www.nic.ru/cgi/whois_
webmail.cgi?domain=TEST.RU
org: JSC Regional Network Information Center
descr: test domain!
registrar: RU-CENTER-REG-RIPN
created: 2005.08.16
paid-till: 2014.12.15
source: RU-CENTER
[…]
По данным WHOIS.TCINET.RU:
% By submitting a query to RIPN's Whois Service
% you agree to abide by the following terms of use:
% http://www.ripn.net/about/servpol.
html#3.2 (in Russian)
% http://www.ripn.net/about/en/servpol.
html#3.2 (in English).
domain: TEST.RU
nserver: ns3.nic.ru.
nserver: ns4.nic.ru.
state: REGISTERED, NOT DELEGATED, VERIFIED
org: JSC Regional Network Information Center
registrar: RU-CENTER-REG-RIPN
admin-contact: https://www.nic.ru/whois
created: 1997.05.23
paid-till: 2014.12.15
free-date: 2015.01.15
source: TCI
Что же означают все эти буквы и цифры, разбитые на поля, напоминающие анкету, и какие выводы о test.ru можно сделать?
Главный вывод такой: домен test.ru занят, и зарегистрировать его нельзя. Об этом говорит уже наличие самой записи о домене в базе данных WHOIS. Если бы домен test.ru был свободен для регистрации, то в ответ на запрос WHOIS сообщил бы что-то вроде «Данных о домене не найдено!». Это важная особенность использования WHOIS: каковы бы ни были требования по охране персональных данных, запись о зарегистрированном домене нельзя полностью изъять из публично доступной базы данных регистраций (как, например, это можно сделать с телефонным номером и публичным телефонным справочником). Это, впрочем, не касается заблокированных в реестре имен доменов – они могут отсутствовать в ответах WHOIS, но при этом будут недоступны для регистрации.
Кроме того что домен занят, WHOIS рассказывает нам о владельце домена: в поле org: указано, что администратором домена является организация JSC Regional Network Information Center. Поле admin-contact содержит ссылку на форму обратной связи с администратором домена. Раньше через WHOIS домена RU можно было получить также контактные данные вроде номера телефона и адреса e-mail, однако борьба за «приватность» привела к тому, что сейчас (2014) таких данных в WHOIS зоны. RU найти нельзя. (В некоторых других доменных зонах они вполне до ступны.)
Также из ответа WHOIS видно, что домен test.ru не делегирован (поле state), но при этом (!) «привязан» к двум серверам DNS (поля nserver – ns3.nic.ru, ns4.nic.ru). Это нетипичная ситуация, но, впрочем, допустимая для тестового домена. А нам такое положение дел послужит неплохой иллюстрацией того, что WHOIS – это лишь интерфейс к некоторым базам данных, и ответы этого сервиса не обязательно строго определяют реальное положение дел в DNS.
Существуют специальные сервисы, позволяющие просмотреть историю изменений информации WHOIS заданного домена. Для российских доменов (RU, SU, РФ) можно рекомендовать удобый сервис, доступный по адресу who.ru.
Несложно заметить, что в приведенном ответе сервиса WHOIS информация частично продублирована. Почему? Дело в том, что информацию об одном и том же домене можно взять из нескольких источников. В нашем случае информацию о test.ru возможно получить из базы данных WHOIS регистратора RU-CENTER и из базы данных WHOIS технического центра домена RU (ТЦИ – технический центр интернет). Сервис, обрабатывающий запросы о доменах на сайте RU-CENTER, просто вернул информацию из обоих источников. Кстати, информация о домене у регистратора и у технического центра вполне может различаться, что мы и видим в нашем примере. Возникает вопрос – кому верить? На практике больший вес имеют данные, полученные от реестра домена верхнего уровня (в нашем случае ТЦИ), но для сведения можно использовать все доступные данные. Ну а главный вывод совпадает с цитатой из известного советского сериала: «верить нельзя никому», в том смысле что нельзя верить до конца никакому WHOIS. Установление действительного администратора домена – задача иногда очень непростая, требующая опыта и умелого использования специальных технических и административных средств.
Мы не будем сейчас подробно разбирать все возможные поля в ответе WHOIS-сервиса, тем более что они могут изменяться, ограничимся лишь примерной таблицей, описывающей их в краткой форме.
Тысячи доменов
Сколько имен внутри домена первого уровня может находиться под контролем одного администратора? Пять? Десять? Пределы определяются только правилами регистрации, действующими внутри домена. Например, в некоторых национальных доменах на число имен, «отпускаемых в одни руки», наложены серьезные ограничения. С другой стороны, правила регистрации могут быть весьма либеральными, не накладывая вообще никаких ограничений на число доменов в управлении одного администратора. Скажем, таковы правила домена COM и домена RU.
Итак, если правила позволяют, то найдутся администраторы, желающие получить в управление и десять, и сто, и тысячу доменов. И главное, не только желающие, но и имеющие возможность осуществить свое желание. Так, в домене RU есть администраторы, которым принадлежит более десяти тысяч доменных имен, нередко встречаются обладатели права управления на 1000 и более имен. Но, конечно, наиболее распространен случай, когда один администратор управляет одним или двумя доменами.
Цели, преследуемые администраторами больших «доменных пулов», обычно относятся ко вторичному рынку доменов. Так как домены – ресурс ограниченный, то, застолбив «вкусное» имя по цене регистрации, можно в будущем перепродать права на управление этим доменом за гораздо более значительную сумму. То есть приобретение в управление доменов, очевидно, рассматривается как инвестиционная деятельность. Именно по этой причине людей, профессионально играющих на вторичном рынке доменов, сейчас принято называть доменными инвесторами, или домейнерами.
Впрочем, на заре доменного рынка массово столбивших домены администраторов называли киберсквоттерами, то есть, по сути, захватчиками пространства. Киберсквоттеры остались и сейчас, но теперь этот термин употребляют в отношении тех, кто захватывает домены в нарушение некоторых «правил приличия», сложившихся на рынке. Одним из характерных признаков киберсквоттера является захват доменных имен, совпадающих с названиями раскрученных брендов. Застолбив такое имя, киберсквоттер предлагает владельцу бренда выкупить домен за внушительную сумму, иногда даже угрожая передать домен конкурентам или разместить под ним порочащую бренд информацию.
Домейнеры же, давно надев смокинги и став в меру добропорядочными деловыми людьми от информационных технологий, предпочитают действовать в правовом поле, придумывая (или перехватывая) заведомо интересные доменные имена и предлагая их выкуп всем желающим.
Глава 4
Виртуальная география или домен SU
В 1990 году Советский Союз вливался в виртуальное пространство Интернета. В качестве первого решительного шага СССР выделили виртуальный участок в глобальном адресном пространстве – так появился домен SU, который формально зарегистрировала Советская ассоциация пользователей UNIX (SUUG).
Советский Союз, когда-то могучее государство, в конце 1980-х годов переживал не самые лучшие времена. Времена эти оказались настолько «не лучшими», что в 1991 году Советский Союз распался и исчез с политической карты мира.
Советский Союз исчез, а домен SU остался.
После распада СССР возникла закономерная идея о регистрации домена RU для России: многие сайты из доменов SU могли бы мигрировать в RU. Однако переговоры вокруг домена RU, сопровождавшиеся уточнением процедур и определением ответственных сторон, несколько затянулись. В итоге домен RU появился только в апреле 1994 года.
Практически одновременно с исчезновением Советского Союза с мировой политической арены возникли споры о будущем домена SU: следует ли его немедленно удалить или можно оставить? Надо заметить, что к 1994 году в домене SU располагалось несколько тысяч доменных имен (речь, конечно, идет обо всех именах, а не только о доменах второго уровня). После появления домена RU администратор домена SU, РосНИИРОС (Российский НИИ развития общественных сетей, выросший из московского Курчатовского Научного центра), прекратил регистрацию доменов второго уровня в SU. Тем не менее сам домен решено было сохранить: дело в том, что, помимо политических причин, сохранения SU в течение переходного периода требовали и чисто технические моменты обеспечения работы российского сегмента Интернета.
Сторонники ликвидации домена SU полагали, что вот-вот, через один-два года, все сайты из SU благополучно разъедутся по другим доменам и виртуальное воплощение Советского Союза можно будет вычеркнуть из глобальной системы доменных имен. Ведь именно так получилось с доменом Чехословакии CS, который после распада государства Чехословакия в 1993 году довольно быстро опустел и был удален из реестра доменов первого уровня. Однако SU оказался гораздо более живучим. Вместо того чтобы опустеть, домен, напротив, вдруг принялся расти за счет доменов третьего уровня. Правда, с 1998 года рост сменился сокращением, которое, впрочем, не давало оснований для удаления домена, ведь число размещенных в нем вполне живых и востребованных ресурсов все еще исчислялось многими тысячами.
В 2001 году полномочия по администрированию домена SU были переданы от РосНИИРОС Фонду развития Интернета (ФРИ), который сразу же предпринял шаги по возобновлению регистрации имен в домене SU.
Правда, заключив необходимые соглашения, Фонд начал развитие SU с установления невероятных запретительных цен на регистрацию доменов второго уровня. 15 тыс. долларов за домен – это весьма высокий порог вхождения на рынок доменов SU, доступный лишь избранным компаниям. Впрочем, цены довольно быстро снижали.
Так, с октября по декабрь 2001 года стоимость регистрации снизилась с упомянутых 15 тыс. долларов до 1 тыс. долларов. А уже весной 2002 года стоимость регистрации составила 100 долларов в год – сумма, более близкая к адекватному на тот момент уровню цен. Сто долларов за домен – такой ценник сохранился в SU на несколько лет.
И все эти несколько лет вокруг SU шла борьба и споры, по большей части направленные в сторону универсального арбитра – ICANN. Так, одни инициативные пользователи Интернета требовали от ICANN удаления домена SU как домена, нарушающего принципы и правила создания национальных доменов: государства нет, а домен есть. Другие инициативные граждане доказывали ICANN, что домен реально используется, и параллельно искали для SU новое позиционирование: например, он мог бы стать доменом СНГ.
Географические домены есть у подавляющего большинства стран, отмеченных на политической карте. Например, островное государство в Карибском бассейне Тринидад и Тобаго владеет адресом TT. Из своих внутренних соображений, в борьбе против хаоса в адресной системе Интернета, ICANN иногда предпринимает попытки отражать изменения реальной политической карты мира на виртуальной мировой карте, в которой, вообще говоря, совсем иная география.
Так, помимо только что упоминавшегося домена Чехословакии, с падением Берлинской стены канул в Лету домен DD, ранее отражавший ГДР (Восточную Германию). Впрочем, канул он в Лету достаточно просто: ICANN взяла и отключила его, потому что эта организация контролирует корневые серверы имен и технически может легко отключить любой домен верхнего уровня. Исчезновение зоны .dd – случай прямой связи виртуальной и реальной географии.
С доменом SU вышло иначе. Несмотря на все требования об удалении, это виртуальное воплощение пережило крах своего реального аналога уже почти на 23 года (2014 год). Домен SU и сейчас живее всех живых. Например, именно в нем усилиями автора этой книги появилась первая в российском доменном пространстве зона, подписанная DNSSEC – nox.su. А первой она смогла стать только потому, что и сам домен SU оказался первым российским доменом с поддержкой DNSSEC. Так что списывать SU в утиль – еще рано.
Да, на протяжении всех «смутных лет» ICANN действительно несколько раз упоминала по разным поводам о своем намерении уничтожить все устаревшие имена. И по традиции под «устаревшие» попадал и домен SU, содержащий тысячи сайтов. Но на виртуальной политической карте своя география, расстояния здесь измеряют иначе и координаты все больше сверяют по ссылкам из Google. На адреса внутри домена SU ссылаются многие страницы из других стран, с других доменов. Уничтожение домена привело бы к нарушению связности в не очень большом, но все же исторически значимом кусочке веба.
Воевавшие вокруг домена SU стороны активно привлекали внимание общественности, формировали общественное мнение. Дело в том, что для влияния на ICANN, позиционирующейся в качестве открытой организации, общественное мнение – очень важный инструмент.
Кто же выиграл? Подводить итог пока ее рано: война не окончена. Тем не менее крупное ключевое сражение в 2007 году выиграл домен SU, который несколько неожиданным образом спасло мощное наследие Советского государства.
Послушав спорящих, официальные представители ICANN заявили, что, вообще-то, при создании национальных доменов ICANN руководствуется специальным международным стандартом – ISO 3166, описывающим двухбуквенные коды стран. И домен SU может быть удален не раньше, чем из этого стандарта исчезнет обозначение SU. То есть ICANN опять проявила чудеса дипломатии, умело переведя вопрос из политической плоскости в как бы чисто техническую.
Советский Союз в свое время несколько десятков лет являлся одним из определяющих полюсов мировой политики, поэтому код стандарта ISO 3166 SU фигурирует в великом множестве важных официальных дипломатических документов и международных соглашений, которые не утратили силы и по сей день. Так что ожидать удаления кода SU из мировой дипломатической практики в ближайшие годы не приходится, а значит, сохранится он и в стандартах ISO.
Так что Советский Союз поддержал могучей дипломатической рукой свое виртуальное воплощение – домен SU — даже «с того света», если можно так выразиться.
В декабре 2007 года стоимость регистрации доменов в SU резко снизили: с 3 тыс. до 600 рублей. Падение цены вызвало взрывной рост числа регистраций – зона. su в течение нескольких дней увеличилась почти в три раза, что только подчеркнуло: умирать самостоятельно домен SU вовсе не планирует. Более того, в апреле 2008 года в домене SU началась регистрация многоязычных доменных имен, что также подстегнуло рост домена.
Впрочем, этими действиями все и ограничилось. В 2009–2014 годах никакой серьезной активности по поддержке домена не велось, поэтому число регистраций сперва снизилось, но потом на смену снижению пришел медленный рост, в начале 2014 года в домене SU зарегистрировано около 124 тыс. доменных имен.
Глава 5
Оплот Рунета – домен RU
Союз Советских Социалистических Республик распался в 1991 году. Ранее образовывавшие единое государство республики обрели самостоятельность, в том числе и самостоятельность во всемирной системе адресации Интернета. Правда, как мы только что подробно рассказали, при делении виртуальной географии домен СССР вовсе не исчез. То есть виртуальное отражение политической карты мира после распада СССР приобрело новые домены, сохранив нетронутым исходный, исторический домен SU.
Новые национальные домены в Интернете возникают не просто так, а в соответствии со сложившейся практикой присвоения государствам международных двухбуквенных кодов. Порядок использования этих кодов регулируют международные организации, ответственные за выработку единых стандартов. И вот для России как независимого государства, субъекта международной политики, код RU был введен в стандарты в 1992 году. Между тем, домен первого уровня RU начал функционировать только в апреле 1994 года. Почему же возникла столь длинная задержка?
Дело в том, что в 1992 году у заинтересованных в Интернете российских компаний уже был накоплен некоторый опыт (еще советский) по использованию доменных имен. И, конечно, как только на горизонте замаячил новый домен верхнего уровня, заявки на его получение очень оперативно направили сразу несколько российских организаций.
В начале 1990-х годов распределением адресного пространства Интернета ведала такая организация, как IANA (Internet Assigned Numbers Authority – в несколько вольном переводе: Уполномоченная организация по распределению нумерации в сети Интернет). Сейчас IANA в качестве одного из подразделений входит в корпорацию ICANN. Но и во времена «до ICANN» IANA также оставалась организацией осторожной и сторонящейся всевозможных конфликтов интересов. Поэтому конкурирующим за право администрирования нового домена RU компаниям пришлось прежде повоевать между собой и самим разобраться, кому же достанется новый кусок виртуального пространства.
Основными участниками схватки за домен RU тогда были крупнейшие интернет-провайдеры: Demos Plus, SovAm Teleport, GlasNet, Techno, EUnet/Relcom, X-Atom, FREEnet. Сейчас эти названия ничего не говорят рядовому пользователю Рунета – так уж распорядилась история. В итоге споров, пересудов и разбирательств, длившихся почти два года, администрирование домена RU было решено доверить более или менее нейтральной организации, устраивавшей все ключевые стороны «доменной войны». Такой организацией оказался РосНИИРОС, как раз управлявший и доменом SU, который, как ожидалось, должен был стать основным «донором» новых доменных имен в RU. Ведь домен SU тогда собирались ликвидировать, и сразу после появления домена RU регистрацию имен второго уровня в SU РосНИИРОС приостановил.
Итак, домен новой России RU, запись о котором в реестр национальных доменов внесена 7 апреля 1994 года, достался в управление РосНИИРОС. А правила администрирования зоны .ru, которых должен был придерживаться РосНИИРОС, выработали с участием ключевых игроков рынка Интернета того времени. РосНИИРОС до 2000 года осуществлял функции по регистрации имен в домене RU, обрабатывая заявки от интернет-провайдеров или юридических лиц. Также за институтом закреплялись функции по техническому сопровождению функционирования национального домена.
Интернет тем временем развивался, активно превращаясь из академической среды общения в среду ведения бизнеса. Изменение рыночной ситуации требовало коррекции правил регистрации доменных имен. Тем не менее домен RU длительное время демонстрировал чудеса консерватизма.
С ростом бизнес-значения доменных имен возросла и активность домейнеров (или, как этих предприимчивых господ поголовно называли в те времена, киберсквоттеров). Домейнеры регистрировали «вкусные имена» по цене регистрации, инвестируя свои средства, и, позже, предлагали заинтересованным лицам и компаниям выкупить у них права на управление «вкусным именем» за сумму, значительно превышающую стоимость регистрации. А так как двух одинаковых имен зарегистрировать нельзя, то бизнесмены, успевшие застолбить домен ранее других, получали преимущество. Активность на рынке подобных перепродаж росла особенно интенсивно в конце 1990-х годов.
Между тем, правила регистрации доменов в зоне. ru прямо запрещали подобную деятельность по «возмездной передаче» прав администрирования домена. Подобный запрет был вызван желанием помешать массовому захвату доменных имен сквоттерами. Сторонники запрета полагали, что имена, которые удерживали сквоттеры-домейнеры, изымались из числа доступных ресурсов, однако при этом сквоттеры не использовали эти имена «по прямому назначению» (не размещали под доменами «живые» сайты), что в итоге могло пагубно сказываться на удобстве пользования Интернетом.
Впрочем, на практике никаких серьезных рычагов воздействия на формировавшееся сообщество домейнеров у РосНИИРОС не было. Домены интенсивно «столбили» желающие позже перепродать имя по выгодной цене. В итоге попытка предотвратить возникновение вторичного рынка доменов привела к тому лишь, что рынок все равно возник, но длительное время существовал в «серой зоне».
Домен в зоне .ru становился все более важным активом, рост числа регистраций подстегивало планомерное снижение стоимости регистрации (со 100 долларов в год стоимость снизилась сперва до 50 долларов, а к 2001 году до 24 долларов).
Вернемся к становлению домена RU. К началу XXI века некоторые коммерческие фирмы находились в такой зависимости от своих сайтов, размещенных под узнаваемыми доменными именами, что ликвидация домена неминуемо привела бы к автоматической ликвидации и всего бизнеса компании. Причем речь шла не только об интернет-компаниях вроде известных поисковых систем, но и о некоторых торговых, производственных фирмах.
Важно заметить, что в домене RU в те времена было выделено довольно значительное число доменов второго уровня, регистрация в которых осуществляется бесплатно. Это так называемые «домены общего пользования», к которым относили, например, «отраслевые домены», «географические домены», «домены для государственных нужд». Так, домен com.ru предназначался для коммерческих организаций, и регистрация имен в этом домене (например, test.com.ru) осуществлялась бесплатно. В свою очередь, домен net.ru предназначался для проектов, так или иначе связанных с жизнью и развитием Интернета. Например, по адресу www.provider.net.ru располагался один из старейших узкоспециальных информационных ресурсов Рунета – «Независимый обзор провайдеров». Примерами географических доменов служат msk.ru и spb.ru. Специальные типы доменов RU были отменены в 2010 году. Сами эти доменные зоны передали компании RU-CENTER, а регистрация имен стала платной. Это, конечно, не способствовало росту зон «третьего уровня», но внесло несколько больше порядка в данный доменный сегмент, попутно вызвав массу скандалов.
Столь серьезные изменения рынка коснулись и базовых принципов управления доменом RU. Все возраставшее число конфликтов и просто спорных ситуаций вокруг доменов в зоне .ru, и особенно вокруг процедур их регистрации, привело к введению в 2000 году так называемой распределенной системы регистрации. Функции регистрации доменов от РосНИИРОС начали передавать конкурирующим между собой независимым регистраторам, которые предварительно получали аккредитацию.
Со своей стороны РосНИИРОС учредил в 2000 году регистратора RU-CENTER, ставшего крупнейшим игроком на российском доменном рынке.
Дальнейшее бурное развитие привело к учреждению в 2001 году «Координационного центра национального домена RU» (далее в этой главе просто – Координационный центр, КЦ), который должен был определить устраивающие игроков рынка правила игры, а точнее – правила регистрации доменов в зоне .ru. При этом Рос-НИИРОС, вошедший в состав учредителей Координационного центра, сохранил за собой функции технического центра, обеспечивающего функционирование домена RU. Функции же по регистрации фактически полностью перешли к компаниям-регистраторам.
Одновременно с этими процессами под давлением реальности в 2001 году оформился легальный вторичный рынок доменов. Из Правил зоны .ru наконец-то изъяли запрет на «продажу» доменов. Более того, весной 2004 года дошло до того, что, реагируя на изменения ситуации, ведущий регистратор доменов RU – компания RU-CENTER – запустил «официальный» аукцион доменов. Появление аукциона, где гарантом сделки выступал крупнейший аккредитованный регистратор доменов, наконец-то вывело вторичный рынок из «серой зоны», дав продавцам и покупателям вполне «белый» механизм для совершения сделок по передаче права администрирования.
С 4 января 2006 года администратором домена RU официально стал Координационный центр, демонстрировавший тогда инертность и консерватизм, напоминающие корпорацию ICANN. Особенно остро инертность Координационного центра ощущалась игроками рынка при возникновении конфликтных ситуаций. А разнообразных масштабных конфликтов вокруг доменов RU возникало много.
Так, в конце 2007 – начале 2008 года в домене RU сложилась довольно напряженная ситуация, связанная с минимальной стоимостью регистрации доменов. Суть проблемы составляло соглашение между регистраторами, зафиксированное в правилах зоны .ru, о том, что на розничном рынке минимальная цена регистрации домена составляет 500 рублей. При этом, согласно тем же правилам, частью себестоимости регистрации домена для регистратора является платеж в пользу технических и административных служб домена RU, ведь поддержание функционирования DNS также требует существенных затрат. Впрочем, сумма этого платежа в несколько раз меньше 500 рублей и составляла в 2008 году 70 рублей.
В 2007–2008 годах, в условиях жесткой конкуренции на рынке доменов, в розничном секторе возникли предложения услуг регистрации доменов в зоне .ru по цене, значительно меньшей 500 рублей. Первые подобные предложения появились на закрытых интернет-форумах и не афишировались. Источником «новых розничных цен» послужили партнеры некоторых регистраторов. Партнеры таким образом пытались развивать собственный бизнес, привлекая клиентов выгодными ценами.
Дело в том, что в соглашениях и правилах регистрации доменов RU нашлась лазейка: официальные Правила и соглашения между регистраторами регламентировали только минимальную цену, по которой услуги регистрации оказываются на розничном рынке, физическим лицам. Для своих партнеров, проводящих «оптовые» регистрации, регистраторы могли предлагать и другую цену, меньше установленного предела. При этом компании-партнеры регистраторов, не являясь участниками регистраторских соглашений, как раз и предлагали на рынке домены «по сниженным ценам».
Довольно длительное время ведущие регистраторы строго следили за деятельностью своих партнеров, пресекая попытки доменного «демпинга», пытаясь сохранить в действии установленные правила. Игроки рынка ждали, что Координационный центр вмешается и «прекратит безобразие», призвав тех регистраторов, которые позволяют своим партнерам нарушать правила игры, к ответу. Однако Координационный центр молчал.
На фоне молчания Координационного центра регистраторы все больше ослабляли контроль над партнерами, а цены партнерских регистраций падали все ниже – до 300, 200 рублей. А в итоге к 2008 году несложно было найти предложения и по 100 рублей за домен.
Низкие фактические цены регистрации доменов. ru на розничном рынке были доступны и многими годами ранее. Более того, довольно часто домены вообще предлагались бесплатно. Однако новизна ситуации 2007–2008 годов заключалась в том, что ранее «дешевые домены» предлагались в качестве «бонуса» к другим «пакетным услугам» крупных интернет-компаний, например при покупке хостинга или услуг доступа к Интернету. В этом случае клиент оплачивал другие услуги (на сумму более 500 рублей) и получал «домен в подарок», что, с чисто формальной точки зрения, могло быть истолковано так: домен за клиента оплачивает компания, фактически предложившая скидку на пакет своих услуг, а не на стоимость регистрации домена. Различие схем с «пакетом» и «простой регистрацией» очевидно: во втором случае клиент без вариантов и юридического крючкотворства получает домен по «демпинговой» цене.
Более того, к 2008 году бизнес регистраций по «демпинговым» ценам, охвативший партнеров всех сколько-нибудь
крупных регистраторов, стал совершенно откровенным. Предложения о регистрации доменов «по 100 рублей» уже встречались не только на специальных закрытых форумах, а во вполне открытой печатной рекламе.
Важный аспект «новых цен» в том, что клиент получает совершенно такие же права по управлению выбранным доменным именем, как и те администраторы, кто регистрировал домены по 600 (500 + НДС) рублей у компаний, придерживавшихся правила минимальной цены.
Конечно, компании, предлагавшие регистрацию по низкой цене (или вообще бесплатно), получали существенное конкурентное преимущество перед теми регистраторами, что придерживались буквы соглашения.
Формально у Координационного центра в руках находился рычаг воздействия на регистраторов, который не посвященному в скрытые механизмы доменного рынка наблюдателю может показаться эффективным. По крайней мере более эффективным, чем «общественное» порицание способствующих снижению цен регистраторов на заседаниях Совета Координационного центра и в кулуарах «доменных встреч» и мероприятий. Этот рычаг – лишение аккредитации.
Действительно, согласно Правилам зоны .ru, для осуществления «регистраторского доступа» к реестру доменов компания, желающая стать регистратором, должна получить аккредитацию у Координационного центра. По тем же Правилам Координационный центр (в рамках неких процедур, которые, впрочем, были тогда не до конца формализованы) вправе лишить регистратора аккредитации. Однако в реальности лишение аккредитации к регистраторам не применялось: Координационный центр по внутренним причинам не смог решиться на столь радикальную меру. Разумно предположить, что
Координационный центр действовал подобным образом, опасаясь последствий и ответных судебных исков регистраторов, которые в результате лишения аккредитации понесут убытки. Так что эффективность единственного рычага давления в те времена была мнимой.
Позднее, в 2010-х годах, Координационный центр стал гораздо активнее использовать свои «функции регулятора», в том числе даже дошел до приостановления аккредитации регистратора, нарушившего правила работы с реестром.
В 2008 году юридическая коллизия состояла в том, что соглашения и правила, по которым управляется зона. ru, являются не более чем «джентльменскими соглашениями», а точнее, договорами, заключенными между юридическими лицами. С точки зрения, например, судебной системы Российской Федерации, соглашения и правила домена RU не обладают какой-то «силой закона», как можно было бы подумать. А Координационный центр не имеет юридического статуса «регулятора рынка», да и вообще какого бы то ни было особого статуса среди прочих юридических лиц.
Поэтому нарушение, например, пункта правил о минимальной цене регистрации домена, да еще и совершенное не регистратором, а его партнерами, может в худшем случае трактоваться лишь как невыполнение взятых в рамках «джентльменского соглашения» обязательств. В разрезе судебных разбирательств (если они возникнут) нужно еще учитывать, что такое нарушение не наносит непосредственно убытка другим сторонам «джентльменского соглашения», а тем более КЦ, который получает свою долю от стоимости регистрации домена в любом случае.
А вот лишение аккредитации самым прямым образом повлияет на бизнес компании-регистратора (собственно, этот бизнес остановится) и приведет к значительным прямым и косвенным убыткам у этой компании – очень весомые причины для судебного иска, правда?
Вообще с точки зрения «деловых традиций» отношение правил зоны .ru к минимальной цене розничной регистрации доменных имен еще несколько лет назад представлялось вполне обоснованным и отражающим нормальную рыночную практику.
Например, действующие на рынке промышленных товаров компании-производители отпускают крупные партии продукции своим дилерам по специальной, оптовой цене. Правда, при этом подобные компании-производители обычно не договариваются о минимальной цене на розничном рынке (они там обычно и не присутствуют).
Минимальная рыночная цена регистрации домена определялась регистраторами на основе анализа возможной себестоимости проведения транзакций по «фиксированию» права администрирования и по дальнейшему сопровождению прав администратора на домен, с учетом возможных рисков. Ведь вряд ли регистратор должен работать в убыток. Однако те компании, для которых собственно регистрация доменов не является основным источником прибыли, могут себе позволить сделать эту часть своего бизнеса убыточной (бесплатные домены), зарабатывая больше на других услугах, по отношению к которым регистрация домена является сопутствующей.
Тут уместно привести пример из области страхового бизнеса (где, кстати, тоже случаются соглашения о минимальной цене полиса по тем или иным видам страхования). Крупные страховые компании могут себе позволить страховать некоторые риски клиентов в убыток. Расчет здесь делается на то, что клиент, застраховавший по минимальной цене один риск, захочет приобрести некоторое другое, «пакетное» предложение, которое, напротив, приносит страховой компании высокую прибыль.
Так что неверным будет считать «договорное» ограничение минимальной цены для розничной услуги исключительно «сговором», направленным на получение сверхприбыли за счет «доверчивых клиентов». Наоборот, такое соглашение могло бы послужить созданию стабильного рынка, противодействуя «демпингу» и монопольному захвату рынка со стороны крупных компаний с большими деньгами. Впрочем, на доменном рынке RU, в отсутствие реальных рычагов регулирования и при бездействии Координационного центра, вышло иначе: в 2009 году возникли ожидания, что отсутствие регулирующего механизма может привести к тому, что такой механизм предоставит государство.
Логика тогда была такова: в случае, если стоимость регистрации доменов упадет практически до нуля, все сколько-нибудь привлекательные доменные имена рискуют оказаться в руках тех игроков, кто профессионально занимается «доменным бизнесом». Эти игроки имеют большой опыт и серьезные технические инструменты, позволяющие им быстрее реагировать на появление новых имен, чем рядовым розничным покупателям прав администрирования. Снижение стоимости розничной регистрации приведет к тому, что крупнейшие профессионалы смогут еще больше расширить поле своей игры, вытеснив мелких «домейнеров».
В ситуации, когда рыночные механизмы не позволили разумным образом отрегулировать распределение общедоступного ограниченного ресурса – доменного адресного пространства – и рядовые потребители оказались в заведомо проигрышном положении (а им в лучшем случае придется выкупать домены на вторичном рынке по немалой спекулятивной цене), логичным является введение государственного регулирования.
В какой форме возможно такое регулирование? Хорошим примером служит распределение радиочастот в эфире. Радиоэфир – общее пространство. Для нормального обмена информацией требуется закреплять радиочастоты за тем или иным «вещателем» (передатчиком). При этом, очевидно, сама по себе радиочастота ничего не стоит, и технически вещание на данной частоте требует лишь наличия передатчика. Регулирование порядка в эфире проводится через выделение частот заинтересованным лицам особым государственным органом (комиссией при министерстве, например) при помощи последующего контроля использования частот (проводимого, опять же, государством). Сходным образом можно распределять и домены, если рыночный путь оказался неподходящим.
Время показало, что интерес российского государства к регулированию доменного рынка достаточно велик. Так, в 2009 году в состав Совета Координационного центра (а это высший административный орган в КЦ) в рамках соглашения с Министерством связи и массовых коммуникаций РФ вошел представитель министерства. Впрочем, непосредственно на ценовую политику в домене RU КЦ повлиял другим способом: спорный пункт о минимальной розничной цене в 500 рублей переформулировали, цена стала «рекомендованной». Это, конечно, снизило градус конфликта. В итоге типичная стоимость регистрации домена RU упала где-то до 300–400 рублей, но многие рядовые пользователи по прежнему продолжают регистрировать такие домены за «стандартные» 500–600 рублей.
В 2009 году директором Координационного центра стал Андрей Колесников, сменивший на этом посту Андрея
Романова. В период 2009–2010 годов произошли некоторые важные изменения, касающиеся управления доменом RU.
Из самых заметных – так называемая паспортизация домена. Речь идет о попытке Координационного центра бороться с (потенциальной) анонимностью администраторов доменов. Дело в том, что в течение многих лет домен RU можно было зарегистрировать, используя только Интернет, без необходимости являться лично в тот или иной офис регистратора. Соответственно, часть администраторов доменов указывала при заключении договора неверные данные (например, вымышленные имя и фамилию, номер паспорта и так далее).
В 2009 году возросла популярность темы борьбы с противоправным контентом в Интернете. Потребовались публичные, узнаваемые в СМИ, меры по контролю, в том числе и за доменным пространством. Эффективность этих мер стояла на втором плане. Очевидно, что доменное имя – важный ресурс для распространителей того или иного контента, нарушающего законы: именно по имени домена такой контент находят. Хостинг при этом может изменяться, переезжать из страны в страну. Анонимность регистрации доменов в зоне. ru, конечно, не способствует поиску администраторов «противоправных» доменов. Но, с другой стороны, никак не мешает такие домены отключать – это важный момент.
Что было сделано? КЦ силами новых правил, утвержденных Советом, предложил обязать всех администраторов доменов RU дополнительно идентифицировать себя перед регистраторами. Сама по себе идея, может, и неплохая (хотя и не способствующая росту доменной зоны). Но вот предложенная в итоге регистраторами реализация выглядела, с точки зрения специалиста по безопасности, весьма странно.
Администраторам доменов предлагалось прислать регистраторам простые копии своих гражданских паспортов (точнее, копии некоторых страниц). При этом наравне с другими вариантами без ограничений принимались электронные копии (на техническом жаргоне «сканы»), присланные по e-mail. Что это означало?
При регистрации домена в зоне .ru требуется указывать паспортные данные администратора домена, но так как договоры заключаются в форме публичной оферты (грубо говоря, через веб-форму в Интернете), то, как я уже упоминал, администраторы доменов могут указать фиктивные персональные данные. И иногда указывают: «Иванов Иван Иванович, номер паспорта 1234 567890, тел. 0000000», и т. п., и т. д. При заключении договора корректность данных никак не проверяется, у регистратора просто нет возможности проверить, кто там сидит за клиентским компьютером и что это за данные он вводит. В тех случаях, когда попадается недобросовестный администратор, домен может быть оформлен на кого угодно.
Часто путают идентификацию и аутентификацию. Отличие этих двух понятий из области технологий обеспечения безопасности можно объяснить на простом занимательном примере. Идентификация – это когда мужской голос в телефоне в ответ на ваш вопрос «А хто ето?» представляется Петром Ивановичем Булкиным, старшим сантехником по подъезду; аутентификация – это когда уже назвавшийся Булкиным мужской голос может еще и правильно назвать девичью фамилию консьержки, а также другие пароли, известные только настоящему Петру Ивановичу, в результате вы более или менее уверены, что разговариваете действительно с сантехником Булкиным. Ну просто голос у него претерпел аберрацию.
Идея «паспортизации», по логике ее возникновения, по выдвигавшимся аргументам – направлена на избавление от подобных «левых» регистраций. Строго говоря, изначально речь должна была вестись не о самом паспорте, а о построении системы аутентификации администраторов доменов. Тем не менее, как только тема обрела нужную популярность в СМИ, многие услышали про «домены по паспорту» и тут же кинулись рассуждать о каких-то «сканах» паспортов, присылаемых «по e-mail, по факсу». Хотя специалисту было понятно, что такой вариант – неверный, наихудший.
С точки зрения построения системы аутентификации администраторов ситуация с пересылкой «сканов» ничем не отличается от сложившейся до введения новых требований. Просто, вместо того чтобы вводить фиктивные данные в веб-форму, требуется эти же данные вывести в файл изображения (например, в формате JPEG), сгенерировав полный «скан» паспорта. То есть изменяется только способ «кодирования» данных, а система проверки данных остается той же самой.
При этом добропорядочные клиенты и так указывают в веб-форме договора настоящие данные. А злоумышленники смогут легко сгенерировать нужный «скан» с помощью графического редактора или специальной программы. Обрабатывающие документы сотрудники регистратора не являются экспертами по анализу цифровых изображений и вряд ли смогут выявить подделку. Тем более что накладки случаются и в случае с бумажными подделками, которые всегда встречались в доменном документообороте. В общем, новую схему аутентификации нельзя построить лишь на пересылке каких-то там «сканов» – в таком случае изменяется только механизм, а схема остается старая, действующая, без аутентификации.
Добротная реализация могла бы быть такой: в цепочке обработки персональных данных администраторов вводится новое обязательное звено, которое проверяет соответствие персональных данных предъявившему их лицу. Собственно, это и есть аутентификация. Звено появляется в самом начале цепочки, ближе к клиенту.
Сотрудник компании-регистратора или, например, нотариус непосредственно удостоверяют личность администратора, попросив его предъявить паспорт. Не «скан отправить электронной почтой», а вот лично предъявить паспорт в офисе (сверяется фото в паспорте с присутствующим тут же клиентом). Схема известная.
Именно так работала система регистрации RU до того, как перешли к онлайн-схеме. И это действительно разумный способ ввести «домены по паспорту». И, видимо, единственный реальный способ (так как технологии ЭЦП пока еще недостаточно распространены).
Тем не менее изменения в правилах регистрации доменов RU вылились все же в вариант с отправкой электронных «сканов паспортов» регистраторам. То есть декларировалось проведение как бы «аутентификации» администратора домена, но в реальности использовалось просто другое представление данных. Раньше вводили вымышленные паспортные данные в веб-форму. Теперь нужно было нарисовать «скан». В Сети на специализированных форумах достаточно давно имелись предложения вида «нарисую сканы паспортов» и «программа для генерации сканов паспортов». Потому что, к сожалению, поддельные копии документов, удостоверяющих личность, используются в различных мошеннических схемах. С ужесточением правил регистрации доменов количество подобных предложений тут же возросло. Тем более что изготовление цифрового изображения паспорта анонимным «художником» не только сложно отследить, но и не так просто юридически классифицировать как подделку документа.
Интересно, что настоящие злоумышленники не используют совсем банальных, явно вымышленных персональных данных, даже если заполняют веб-форму. Напротив, берут или какие-то реальные данные, или данные, очень похожие на реальные, но сгенерированные по специальной базе. При генерации используются реальные фамилии, названия улиц, городов, номера домов и т. п. Такой подход очень давно известен и много лет назад был принят на вооружение кардерами (теми, кто специализируется на краже и подделке банковских карт). Понятно же, что вездесущие васи пупкины вызывают подозрение не только у сотрудников регистратора, просматривающих договоры.
Кстати, если договор заключается с иностранным подданным, то «детектировать реальность» паспорта какого-нибудь африканского государства – та еще задачка.
Когда паспорт предъявляют лично, то можно сверить фото с «личностью» предъявителя (понятно, что паспорт может быть поддельным, но в случае с «физическим документом» это уже совсем иная история). Собственно, паспорт, как документ, именно для такого «физического» подтверждения личности по фото (по биометрическим данным) и придуман. Использование «сканов» для «якобы аутентификации», когда физически аутентифицируемый пользователь не присутствует рядом – старая, хорошо известная дыра в системах безопасности.
Конечно, злоумышленник, планирующий нарушать закон с использованием домена, имеет и технические навыки, и готовность прислать какой-нибудь там «скан». При этом удачно «приславший скан» администратор домена получает в системе новый статус: «идентифицированный администратор». А такой статус, конечно, добавляет некоторой «надежности» персональным данным, полученным с подтверждением «сканом». На самом же деле надежность эта чисто мнимая: процедура аутентификации никак не изменилась: как присылал кто-то неизвестно откуда какие-то данные по Интернету, так и присылает кто-то что-то, но в новом формате файлов. А вот статус изменился, и администраторы в интерфейсах управления клиентской информацией вдруг «раскрасились в разный цвет». Для системы безопасности это очень плохо, потому что добавляет ложной уверенности тем, кто с данными работает.
В истории российского доменного бизнеса известны случаи, когда домен «угоняли» при помощи реального поддельного паспорта и личного визита мошенников в офис регистратора. Однако поставить такие рискованные мероприятия на поток – весьма сложно, а единичные случаи мошенничества, совершенные к тому же в офлайне, расследуются более эффективно, чем массовые онлайн-события с минимумом следов.
При этом многие и многие добросовестные пользователи и так указывали верные данные, потому что пользователи опасаются проблем с потерей домена в случае возникновения спорной ситуации. В отличие от злоумышленника, добросовестному пользователю домен реально нужен в долговременное пользование для легального проекта, ну, раз он этот домен регистрирует. И вот эти добросовестные пользователи, администраторы доменов, по новым правилам должны направо и налево рассылать «сканы» своих паспортов, часто по
открытым сетям. Например, регистраторами предлагается отправлять «скан» по электронной почте! Где потом всплывут копии «скана»? Кто знает? Остроты добавляет то, что данный «скан», сохраненный на почтовом сервере (или на локальном диске компьютера, давно зараженного трояном), уже был использован именно для регистрации домена Получается вдвойне доверенный «скан»!
Так кто же обрел дополнительные риски и потенциальные проблемы? Вопрос риторический. И так понятно, что в доменной паспортизации пострадал обычный пользователь Сети. Впрочем, уже к концу 2010 года представители КЦ признали, что эффект от введенной схемы паспортизации – не совсем тот, на который рассчитывали. А в 2011 году норму отменили, сделав дополнительную «проверку документов» факультативной.
Вторым знаковым событием стала отмена специальных типов доменов второго уровня, регистрация в которых была бесплатной. Географические и «отраслевые тематические» домены – КЦ упразднил. В апреле 2010 года на коммерческую поддержку в RU-CENTER переданы около 80 географических доменов, в их числе хорошо известные MSK.RU и SPB.RU. А с декабря 2010 года регистратор на коммерческой основе обслуживает и домены COM. RU, NET.RU, ORG.RU и PP.RU. Ранее все эти доменные зоны были бесплатными, что, с одной стороны, позволяло малобюджетным проектам иметь доменное имя внутри зоны .ru, а с другой – временами приводило к захвату бесплатных зон предприимчивыми киберсквоттерами, навострившими специальных программных роботов для автоматической подачи заявок на регистрацию. В частности, это произошло с зоной. COM.RU. Таким образом, отдельные администраторы захватывали многие тысячи бесплатных доменов, а массовый пользователь, пытавшийся зарегистрировать один домен, сталкивался
с неожиданными препятствиями и ограничениями, созданными против роботов.
В 2010 году несколько миллионов доменных имен третьего уровня перешли на новую технологическую платформу в RU-CENTER. Далеко не все домены были перерегистрированы на новый срок, на коммерческой основе. Число регистраций в упомянутых зонах упало. Однако наиболее ценные домены остались. Более того, пользователи начали регистрировать новые имена в ставших платными зонах.
Сам процесс передачи доменов в RU-CENTER проходил не очень гладко. Так как управление бесплатными доменами не включало прямого коммерческого интереса, то, вполне ожидаемо, реестр владельцев таких доменов велся не самым лучшим образом, и в момент передачи доменов не было понятно, кто именно управляет тем или иным именем. Несколькими главами раньше мы рассматривали сервисы WHOIS и столкнулись с тем, что даже для доменов второго уровня RU эти источники контактной информации не блещут достоверностью и иногда выдают противоречивые сведения. С бесплатными доменами третьего уровня ситуация была еще хуже. При регистрации администраторы этих доменов руководствовались некоторыми неформальными правилами и были, в общем, довольны. Пока не пришел момент формализации. Тогда оказалось, что формальный взгляд RU-CENTER (а при массовом заключении коммерческих договоров только формальный подход и может сработать) и множество неформальных точек зрения владельцев доменов третьего уровня в отмененных специальных зонах сильно различались.
Так, в качестве контактных адресов e-mail в базе данных WHOIS для многих доменов были указаны давно заброшенные почтовые ящики либо адреса, уже не имеющие отношения к домену. Непосредственно в DNS сохранялись контактные адреса интернет-провайдеров, управлявших доменами в интересах своих клиентов, и так далее. Нужно, впрочем, признать, что проблем добавила ошибка КЦ и регистратора RU-CENTER: домены начали передавать без должного общественного обсуждения, что, конечно, не в традициях Интернета. Если бы процесс перевода доменов третьего уровня на новые рельсы с самого начала выстраивался с привлечением экспертов интернет-сообщества, с широким обсуждением, то можно было бы рассчитывать на появление более эффективных механизмов идентификации настоящих владельцев доменов – а ведь именно с идентификацией и возникли основные трудности.
RU-CENTER, приложив все усилия, провел идентификацию владельцев в несколько этапов, основанных на рассылке уведомлений по адресам, указанным в базе данных WHOIS и непосредственно в самой DNS. В результате в большинстве своем администраторы смогли, пусть и с некоторыми трудностями, перевести действительно нужные им домены на обслуживание в RU-CENTER. В 2010 году были установлены следующие цены: регистрация домена третьего уровня в одной из «географических» или «отраслевых» доменных зон – 450 рублей в год; продление регистрации – 360 рублей в год. Вернемся к доменам второго уровня .RU. В 2011 году напряжение вокруг регулирования доменного пространства продолжало расти. Можно сказать, что стали традицией угрозы регистраторов друг другу и, особенно, Координационному центру судебными исками и различными «обращениями в государственные органы», которые, вполне вероятно, приведут к тому, что тот или иной участник рынка если и не будет полностью уничтожен, то как минимум навсегда окажется не у дел.
В течение всего 2011 года готовились новые, универсальные правила регистрации для доменов RU и .РФ (этому уникальному в своем роде, замечательному кириллическому домену посвящена отдельная глава книги). Правила, принятые Советом КЦ, вступили в силу 11 ноября 2011 года. Многие пункты правил вызвали жаркие споры, даже после того, как документ уже вступил в силу. Так, правила внесли существенные изменения в порядок делегирования доменов.
Например, для делегирования требовалось, чтобы регистратор «проверял возможность связи с администратором по хранящемуся в Реестре номеру телефона с функцией приема коротких текстовых сообщений (sms)». Вполне вероятно, что данный пункт подразумевал отправку, при помощи SMS некоторого кода по телефонному номеру, указанному администратором в своих контактных данных. Цель такой отправки – убедиться, что номер действительно существует и администратор (либо кто-то еще) получает на него короткие сообщения. Ключевой момент – проверка возможности связи. Ее можно трактовать разными способами. Во-первых, регистратор мог бы, конечно, позвонить по телефону силами того или иного сотрудника, выяснить, присутствует ли по заданному номеру администратор делегируемого домена. Однако это крайне затратная процедура, особенно если у регистратора на обслуживании сотни тысяч доменов. Во-вторых, регистратор мог бы автоматически отправить сообщение SMS и позже проверить, что кто-то его принял, например запросив ввод отправленного SMS-кода в специальную форму на сайте. Ну а в-третьих, норму правил можно было трактовать совсем свободно: ведь возможность связи и приема SMS есть у подавляющего большинства мобильных телефонов – почему бы просто не сверить полученный номер с базой данных и определить, что номер принадлежит оператору мобильной связи?
В итоге с реализацией размытого требования об SMS возникли различные проволочки. Тем не менее та или иная проверка рядом регистраторов проводится. Вероятно, в будущем контроль за исполнением требований будет ужесточен.
Надо заметить, что идея с проверкой доступности администратора домена посредством телефонной связи обрела большую популярность в мире. Причем подобный способ подтверждения используется не только для доменов, но и при размещении сайта, создании аккаунта в том или ином онлайн-сервисе, во многих других случаях. Действительно, указание в контактных данных заведомо доступного телефона хоть и не дает гарантии, что администратора при необходимости будет легко найти, но существенно повышает шансы успеха поиска.
Другим относительно свежим изменением в правилах регистрации доменов .RU стало перекраивание алгоритмов работы с доменами, подлежащими удалению из реестра. Мы подробнее рассмотрим цикл жизни доменов и проблему освобождающихся доменов позже, сейчас лишь отмечу, что через определенное время после окончания срока регистрации домен может освободиться. Это происходит в том случае, если администратор не продлил регистрацию. Освобождающиеся домены – важный элемент доменного рынка. Среди них попадаются довольно ценные экземпляры, которые рады перехватить доменные инвесторы. За освобождающиеся домены традиционно происходили «гонки»: кто первый «подхватит» домен? А подхватить домен можно только после того, как его удалили из реестра (основной базы данных). Именно процедуры удаления доменов из реестра и коснулись изменения: во-первых, список удаляемых доменов стал публичным (он загодя публикуется в специальном разделе сайта оператора реестра домена RU – ТЦИ – http://tcinet.ru/); во-вторых, всем заинтересованным сторонам известно расписание, по которому производится удаление доменов (расписание опять же находится в общем доступе на сайте ТЦИ).
В марте 2013 года случился первый в новейшей истории домена RU прецедент прямого и смелого регулирования доменного рынка со стороны Координационного центра. Причиной послужило судебное разбирательство вокруг одного из доменов. Суд поддержал сторону, требовавшую передать ей спорный домен, постановив так и сделать. Однако регистратор данного домена – ООО «СейлНеймс» (Salenames.ru) – не сумел выполнить решение суда или, по другой версии, просто «не захотел» суметь. В результате технической ошибки регистратора, которую также можно трактовать как бездействие, спорный домен освободился и был тут же перехвачен другим регистратором. Последний, соответственно, уже не фигурировал в судебных тяжбах по этому домену, что создало дополнительные трудности в исполнении решения суда. Таким образом, спорный домен как бы повис в воздухе.
Координационный центр сперва вынес предупреждение регистратору «СейлНеймс», а потом, так как нарушения устранены не были, достаточно оперативно приостановил его аккредитацию. Надо заметить, многие сомневались, что КЦ пойдет на столь строгие меры, но ошиблись. КЦ подтвердил свое новое реноме «реального регулятора».
Приостановка аккредитации означает, что регистратор не может регистрировать новые имена .RU, но продолжает поддерживать старые, зарегистрированные до момента приостановления. Следующий за приостановкой шаг («СейлНеймс» удалось его избежать) – лишение аккредитации. В этом случае деятельность регистратора по регистрации имен. RU прекращается, а находящиеся у него на поддержке имена изымаются и передаются специальному «техническому регистратору», с тем чтобы позже администраторы доменов могли их перевести к иным аккредитованным регистраторам: естественно, процедура не ставит задачи отобрать домены у администраторов.
Впрочем, «СейлНеймс» аккредитации не лишили. Этот регистратор, надо сказать, в ответ на приостановление регистрации начал контратаку: отправив жалобы на действия КЦ в сложившейся ситуации в Федеральную антимонопольную службу (ФАС) и в Министерство связи. Кроме того, был подготовлен судебный иск. Может возникнуть вопрос: при чем здесь ФАС? Но чуть выше мы разобрались, что лишение регистратора доступа к реестру доменов прямо влияет на возможность ведения соответствующим юридическим лицом бизнеса – так что очевидны признаки недобросовестной конкуренции. Конечно, эти признаки усматриваются только в том случае, если придерживаться точки зрения, что Координационный центр не является никаким регулятором рынка, а лишь «самовольно присвоил функции по регулированию», «занял доминирующее положение» и препятствует, таким образом, в осуществлении коммерческой деятельности другим участникам рынка. Но такая точка зрения непопулярна ни в судах, ни в ФАС, ни в Минсвязи, дальнейшее развитие ситуации это подтвердило – каких-то мер к Координационному центру принято не было.
Надо отметить, что Координационный центр действует в рамках соглашения с международной корпорацией ICANN – которая и наделила его фактическим полномочиями по административному управлению доменом .RU. ICANN достаточно давно при выборе администратора национальных доменов принимает во внимание одобрение со стороны уполномоченных государственных органов, регулирующих сферу телекоммуникаций в государстве, которому данный национальный домен принадлежит. Так что КЦ, конечно, имеет такое одобрение. Более того, в состав Совета КЦ, как указано выше, входит представитель государства (Администрации связи РФ).
Итак, после скандала в профильной прессе и угроз судебного разбирательства ситуацию удалось урегулировать, по крайней мере на какое-то время: после заседания согласительных комиссий и рабочих групп уже в апреле 2013 года аккредитация «СэйлНэймс» была возобновлена (http://cctld.ru/ru/press_center/news/ news_detail.php?ID=4475).
Другой новинкой Правил регистрации явились процедуры досудебного урегулирования доменных споров и конфликтов вокруг «зловредных» доменов. Правила предоставили механизм предварительного блокирования некоторых действий с доменом по заявлению правообладателя, в случае если последний усматривает какие-то нарушения его прав в связи с доменным именем. Обратите внимание, что речь идет только о товарных знаках. Получив соответствующим образом оформленное заявление правообладателя, регистратор должен заблокировать возможность смены администратора домена, возможность передачи его другому регистратору, а также аннулирования регистрации. Правила предполагают, что правообладатель, заблокировав домен, незамедлительно обратится в суд с соответствующим исковым заявлением.
Что касается «зловредных» доменов, то тут речь идет о доменах, используемых в противоправной деятельности. Новые Правила несколько формализовали отношения с регистраторами уполномоченных организаций, прямо наделив последние возможностью приостанавливать делегирование доменных имен. Естественно, прежде всего эти возможности касаются государственных силовых структур: регистраторы, согласно Правилам, могут прекратить делегирование доменного имени «на основании письменного решения руководителя (заместителя руководителя или приравненного к нему должностного лица) органа, осуществляющего оперативно-розыскную деятельность». Обратите внимание, что речь в Правилах идет именно об органах, осуществляющих оперативно-розыскную деятельность – их список включает не только полицию.
Также регистратор «вправе прекратить делегирование домена при поступлении регистратору мотивированного обращения организации, указанной Координатором как компетентной в определении нарушений в сети Интернет…». Здесь, впрочем, речь идет о доменах, используемых во вполне конкретных (перечисленных в Правилах) целях злоумышленниками – в частности, для фишинга, распространения программ-зловредов и противоправного контента. Список компетентных организаций определяет Координационный центр, так, в 2013 году в него входили «Лига безопасного Интернета», Group-IB и «Лаборатория Касперского».
Итак, домен .RU, один из крупнейших национальных доменов Интернета, продолжает активно развиваться. По состоянию на начало 2014 года в нем зарегистрировано около 5 миллионов доменных имен второго уровня, и рост числа регистраций, пусть и медленный, но сохраняется. Координационный центр в 2011–2013 годах занял активную позицию по регулированию доменного рынка, в том числе озаботившись безопасностью зоны и активным взаимодействием с государственными органами.
Глава 6
Страны, коды и домены
Национальными доменами называют двухбуквенные домены первого уровня, соответствующие кодам, обозначающим государства. Например, домен RU – национальный домен России; домен DE – национальный домен Германии; UZ – национальный домен Узбекистана. ICANN, используя английский язык, называет национальные домены Country Code Top Level Domain (в ходу аббревиатура ccTLD).
К доменам ccTLD относят домены не только общепризнанных государств мира, но и другие «географические» домены, обозначающие территории, «автономии» или объединения государств, например домен Евросоюза – EU. То есть ICANN, по традиции, проявляет дипломатическую гибкость, допуская исключения из правил. Впрочем, подавляющее число ccTLD выделено именно полноценным государствам.
С давних пор ICANN при создании и дальнейшем сопровождении национальных доменов принимает во внимание международный стандарт ISO 3166 (http://www. iso.org/iso/country_codes.htm), рекомендующий двухбуквенные коды стран. Стандарт ISO 3166 используется не только ICANN. Собственно, этот стандарт сформировался еще в конце 60-х годов XX века, то есть до возникновения глобального Интернета вообще. Именно благодаря своей давней истории и понятной независимости от ICANN стандарт ISO 3166 является очень удобным инструментом, позволяющим в нужный момент «переводить стрелки» в сторону от ICANN в случае возникновения конфликтных ситуаций.
Некоторые домены, относящиеся к категории национальных, ICANN распределила без привязки к стандарту ISO 3166 или в неполном соответствии с этим стандартом. Примером служит домен UK, в свое время выделенный Великобритании. В стандарте ISO Великобритании выделено обозначение GB, соответствующий ему домен первого уровня в настоящее время (2013 год) не используется и находится в статусе «зарезервированных имен». Угодил GB в этот список, не выдержав конкуренции с бурно развивающимся доменом UK. По итогам анализа ситуации с двумя национальными доменами Великобритании ICANN решила сохранить один, хоть и нестандартный, но лидирующий.
Однако доступные в DNS доменные имена в зоне. GB есть (2013). Например: dra.hmg.gb – домен, относящийся к ныне реформированному исследовательскому агентству Минобороны Великобритании.
А в случае с доменом СССР SU, как рассказано выше, стандарт ISO помог прекратить очередной бурный конфликт: домен SU оставили в реестре, мотивируя решение тем, что обозначение SU сохраняется в стандарте.
Вообще же ICANN старается отражать изменения на политической карте мира в системе национальных доменов. Правило «Нет государства – нет домена» скорее работает, чем дает возможность существовать исключениям из правил.
Вполне понятно, что всякий домен первого уровня – это ценнейший ресурс. Национальные домены не исключение. А за ценный ресурс всегда идет борьба той или иной интенсивности, привлекающая самые разные средства.
При этом Интернет пока что (2013 год) на практике регулируется не международными соглашениями, например резолюциями ООН, а решениями корпорации ICANN. Поэтому ошибочно полагать, что национальный домен обязательно находится в непосредственном управлении правительства того государства, которому выделен. Напротив, ситуация скорее обратная: национальными доменами по большей части управляют либо негосударственные общественные организации, либо чисто коммерческие структуры, либо вообще внешние относительно соответствующего государства бизнесмены. Одна из причин такой ситуации опять же в том, что решения о назначении администратора национального домена принимает ICANN на основании рассмотрения заявок заинтересованных сторон. Естественно, в современных условиях ICANN (или IANA) обязательно проверяет потенциального администратора по нескольким параметрам, в том числе администратор должен иметь соответствующий авторитет внутри страны, получить некоторую поддержку правительства и т. д. То есть нельзя сказать, что ICANN отдает национальные домены кому попало, это не так. Более точная характеристика: ICANN отдает национальные домены кому хочет.
Для новейшей истории Интернета характерная тенденция к ределегированию национальных доменов под управление структур, напрямую связанных с соответствующим государством. Нельзя сказать, что ICANN пытается навязать свою надгосударственную политику в национальных зонах. При этом корпорация, конечно, сохраняет возможности по стратегическому регулированию этих зон, активно налаживая свои связи внутри стран.
Взглянем на реальные примеры, иллюстрирующие воплощение только что описанных идей. Домен SU – впервые его зарегистрировало советское сообщество пользователей UNIX, а не та или иная структура государственной исполнительной власти; сейчас государство СССР по объективным причинам в принципе не может осуществлять непосредственное управление своим национальным доменом и администратором является Фонд развития Интернета – обычная российская организация, не только не являющаяся, скажем, «наследником» СССР, но и вообще не имеющая никакого отношения к Советскому Союзу.
Доменами RU и РФ (кириллический национальный домен) в 2013 году управляет Координационный центр национального домена, а вовсе не департамент Мин-комсвязи. КЦ юридически является рядовой автономной некоммерческой организацией, имеющей соглашения с ICANN об администрировании доменов RU и РФ. При этом важным пунктом, добавляющим легитимности деятельности КЦ, является участие представителя Минсвязи (в качестве наблюдателя) в Совете КЦ и наличие официальных писем Минсвязи, рекомендующих КЦ на роль администратора домена RU.
В 2013 году в рамках программы New gTLD (новых доменов верхнего уровня) ICANN одобрила домены для города Москвы – (кириллический) МОСКВА и («латинский») MOSCOW. Администратором этих доменов является некоммерческая организация Фонд содействия развитию технологий и инфраструктуры Интернета. Важную роль в получении права администрирования доменов Москвы, согласно правилам ICANN, играло прямое одобрение, рекомендация данного администратора со стороны Правительства Москвы. Фондом такие рекомендации были получены от Департамента информационных технологий.
Однако некоторым зубастым акулам ИТ-бизнеса удавалось получить в управление национальные домены ранее, чем правительства стран, названию которых соответствует домен, поняли, что такое Интернет.
Например, так произошло с доменом NU. Согласно стандарту ISO 3611 (а как мы разобрались, от этого стандарта можно, хоть и с небольшими оговорками, отталкиваться при определении букв национального домена), домен NU соответствует маленькому островному государству Ниуэ, расположенному в Тихом океане. По данным Центрального разведывательного управления США на конец 2007 года, в Ниуэ проживает около тысячи пользователей Интернета. Однако домен NU долгое время фактически находился в управлении у американского предпринимателя Уильяма Семича (J. William Semich – WorldNames, Inc.), который, кстати, принимал активное участие в становлении ICANN.
Лингвистические фокусы
По состоянию на 2013 год, администратором домена NU является организация под названием Общество пользователей Интернета Ниуэ (Internet Users Society – Niue, IUSN), которую основал Семич. Техническую поддержку домена обеспечивает шведская организация IIS.SE (The Internet Infrastructure Foundation), также поддерживающая реестр домена .SE. Часть доходов, получаемых от регистрации доменов .NU, расходуется на предоставление бесплатных интернет-сервисов жителям Ниуэ.
Казалось бы, кому могут быть интересны имена в домене маленького Ниуэ? Тем не менее интересны они очень многим. Виной всему один важный «лингвистический эффект», актуальный не только для домена NU, но и для всех доменов первого уровня вообще.
Дело в том, что NU на нескольких очень распространенных в развитых странах языках обозначает весьма привлекательные понятия. Например, в скандинавских языках (Шведском, Норвежском, Датском) nu обозначает «сейчас», что само по себе полезно в качестве маркетингового хода, использующего интернет-адрес для продвижения бренда.
Более того, nu по-французски – это еще и «ню», то есть «обнаженный». При этом само понятие «ню» вполне себе интернационально и легко узнается во многих современных языковых традициях, в том числе и в русской.
Так что удачно выпавшие маленькому государству в Тихом океане две буквы NU оказались очень ценны для глобального Интернета и обрели популярность в скандинавских странах, в Европе и Латинской Америке. Конечно, большинство пользователей Интернета, скорее всего, вряд ли что-то знают про Ниуэ и никогда в этом государстве не были и не побывают, но моментальная глобальная доступность в виртуальной географии сыграла свою роль, сделав национальный домен гораздо популярнее самого государства.
Не удивительно, что, разобравшись в ситуации, правительство Ниуэ осознало, какую ценную курицу оно упустило, и пыталось судиться с бизнесменом Семичем, требуя передать государству прибыль от регистрации имен в NU, так как эта прибыль была бы заметным вливанием в бюджет острова. Впрочем, пока из этого ничего не вышло, и организация Семича продолжает контролировать денежные потоки от домена в «стиле ню».
Созвучие национальных доменов какими-то словам или аббревиатурами – черта, характерная не только для домена Ниуэ. Правда, большое значение подобные лингвистические фокусы приобретают лишь для тех государств, в которых местный Интернет не развит и поэтому национальный домен оказывается не востребован для использования «по прямому назначению». Установив либеральные правила регистрации имен в своих доменах, некоторые из этих государств получают неплохую прибыль от продажи прав администрирования доменов даже и в том случае, если никакое «языковое созвучие» с национальным доменом не связано.
Не так далеко от Ниуэ находится островная автономия Токелау (под управлением Новой Зеландии). Токелау выделен домен первого уровня TK. Маленькое государство успешно извлекает из этого домена существенную часть своего бюджета, сохраняя контроль над самом доменом через компанию Teletok, которой право администрирования домена TK передано ICANN в 2006 году, по представлению правительства Токелау. Механизм довольно прост: компания голландского бизнесмена Йооста Цурбиера (Joost Zuurbier) предлагает всем желающим бесплатно зарегистрировать домен в зоне. tk для размещения под этим доменом сайта. Правда, бесплатная регистрация предполагает согласие регистрирующего домен на публикацию рекламы, а функционирование домена организовано таким образом, что в дальнейшем вместе с сайтом показывается коммерческая реклама. Доходы от размещения рекламы получает и бизнесмен Иоост Цурбиер, и острова Токелау. А количество регистраций. TK исчисляется многими миллионами, делая этот национальный домен одним из крупнейших.
Впрочем, классическим образцом использования для извлечения прибыли созвучия национального домена с узнаваемой аббревиатурой остается домен TV. Как, наверное, несложно догадаться, с формальной точки зрения за доменом TV стоит очередное микроскопическое островное государство в Тихом океане. Это государство Тувалу.
Тувалу занимает территорию около 26 квадратных километров. Численность населения этой страны, по данным Центрального разведывательного управления США (2010 год), составляет около 10 тысяч человек.
Но одно дело – несколько островов в Тихом океане, получивших независимость от Великобритании в 1978 году, и совсем другое – аббревиатура TV, обозначающая телевидение и отлично узнаваемая во всем цивилизованном мире. Поэтому неудивительно, что домен TV довольно быстро оказался в управлении компании VeriSign – одного из крупнейших мировых игроков интернет-рынка.
Тувалу получает лицензионные отчисления за использование своего национального домена. Для столь маленького государства размеры этих отчислений весьма немаленькие, они составляют заметную часть бюджета. Например, по данным аналитической службы ЦРУ, в 2006 году отчисления по домену TV в бюджет Тувалу превысили 2 миллиона долларов.
Домен TV официально и весьма жестко позиционируется VeriSign как домен, связанный с телевидением и развлечениями, а не с островами в Тихом океане. Например, на сайте официальной регистратуры доменов. tv (www.tv) телевидение на первом месте, а найти какие-то упоминания Тувалу непросто. Развитие домена Тувалу в направлении телевидения нынче зашло так далеко, что многие и многие пользователи Интернета полагают, будто домен TV был специально создан для мировых телекомпаний и популярных телепередач. И, наверное, оно так и было на самом деле, верно? Зарегистрировать домен в TV может любой желающий, а стоимость регистрации начинается от 35 долларов (2014 год).
В отличие от Тувалу, занимающего менее 30 квадратных километров, территория Туркмении составляет более 488 тысяч квадратных километров. Туркменский домен также неплох: аббревиатура TM – это аналог интернационального обозначения знаков, зарегистрированных в качестве торговой марки.
В Туркмении Интернет развит не очень хорошо (2012 год), поэтому и национальный домен TM, исторически более привлекательный для раскрученных торговых марок крупных компаний, чем для национального туркменского Интернета, администрирует коммерческая компания, базирующаяся в Великобритании. Домены второго уровня в зоне .TM регистрируются сразу на десять лет, а минимальная стоимость регистрации – 1 тыс. долларов, что немало, особенно по туркменским меркам.
Туркмения и Тувалу далеко не одиноки: компанию им составляет, например, республика Молдова, чей национальный домен MD — длительное время позиционировался как домен, привлекательный для организаций, относящихся к медицине. (Этот странный эффект вызван тем, что в англоязычной традиции аббревиатуру MD – Medical Doctor – обычно используют в качестве ученой степени квалифицированного практикующего врача.)
Микронезия – очередное в нашем повествовании островное государство в Тихом океане. Микронезии достался домен FM, весьма привлекательный для радиостанций и радиовещательных компаний. Легко догадаться, что домен FM также ненавязчиво позиционируется не как домен Микронезии, а как Great sounding web address (слоган регистратора FM компании dotFM), что в несколько вольном переводе означает: «Отлично звучащий адрес в Вебе». То есть увязывание доменного имени с радиоиндустрией делается весьма прозрачно. И в этом нет ничего удивительного: от интернет-рынка Микронезии инвесторам «регистраторского бизнеса» вряд ли стоит ожидать бурного роста, а вот всемирный рост популярности звукового вещания через Интернет (интернет-радио) – налицо. Поэтому и маркетинг у домена FM соответствующий.
Домен ME – домен относительно молодой, он зарегистрирован в 2007 году. ME – национальный домен Черногории (Montenegro). Однако на рынке этот домен позиционируется иначе. Me – важное слово в английском языке, означающее, в зависимости от контекста, мне, мой, я. То есть такое «персонализирующее» слово. Соответственно, и домен ME преподносится как первый персональный домен в Интернете. На сайте официальной регистратуры домена (nic.me) непросто найти упоминание о Черногории, а вот слоган Express yourself (в переводе примерно соответствует «найди самовыражение» или «твори свое») встречает посетителя на самом видном месте. Формальным администратором этого домена является Правительство Черногории.
Моложе зоны .ME – домен PW, хотя этот национальный домен был зарегистрирован еще в 1997 году. PW – обозначение еще одного небольшого государства. Конечно, островного – оно расположено в Тихом океане. Домен за долгие годы своего существования несколько раз переделегировался различным организациям, а в 2013 году был подвергнут качественному «ребрендингу» и превратился в аббревиатуру Professional Web. Группа компаний Directi Group открыла регистрацию имен в этом «старом новом» домене для всех желающих, быстро набрав несколько десятков тысяч регистраций.
Эти истории из практики еще раз подтверждают фундаментальный тезис: был бы национальный домен в руках, а рынок для сбыта регистраций найдется в глобальном Интернете.
Трудности управления
Как рассказывалось выше, национальными доменами разных государств управляют самые разные общественные, коммерческие, некоммерческие и государственные организации, а иногда и фактически частные лица. Впрочем, в большинстве случаев администраторы крупных национальных доменов – это частные компании. Также заметное число администраторов – это подразделения научных и образовательных учреждений (тут ощущается влияние среды, в свое время породившей Интернет).
Управление национальными доменами осуществляется на основании самых различных правил. Так, в ряде национальных доменов действуют либеральные правила регистрации, не накладывающие каких-либо серьезных ограничений на регистрируемые имена (такие домены часто называют «открытыми»). Другие национальные домены, наоборот, «закрытые», в том смысле что правила регистрации в них весьма строги.
Какие ограничения могут действовать в национальном домене? Оказывается, самые изощренные. Ведь доменные имена – ресурс ценный и весьма дефицитный: зарегистрировать два одинаковых имени невозможно. А распределение дефицитных ресурсов всегда вызывают конфликты. Конфликты же порождают ограничения. Самым банальным является ограничение на максимальное количество доменов, которые может зарегистрировать одно лицо (такие ограничения действовали в национальных доменах Израиля, Норвегии, Кипра). Это ограничение можно расширить, сузив круг лиц, которым дозволяется регистрировать домены. Например, во многих национальных доменах регистрировать имена позволяется только резидентам соответствующих доменам стран. Скажем, такое ограничение ввели в первый же год открытой регистрации для кириллического домена РФ. Иногда домен может зарегистрировать только юридическое лицо.
Довольно популярна политика принудительного разграничения регистраций доменных имен по доменам второго уровня. То есть рядовым пользователям позволяется регистрировать домены только третьего уровня, внутри зон, формируемых по назначению регистрируемого домена. Типичный пример: коммерческие компании принуждают регистрировать имена в зоне .com.cctld (где ccTLD – национальный домен).
Впрочем, практика показывает, что, чем более закрытым является домен, тем в большинстве случаев медленнее он развивается.
Так, китайский национальный домен CN после либерализации правил регистрации, в которую в том числе входило разрешение иностранцам регистрировать домены, резко подрос и в 2007 году набрал 6,7 миллиона доменов, в то время как в 2005 году число регистраций в домене CN составляло около одного миллиона. Позже последовало ужесточение правил регистрации – и часть имен из домена оказалась удалена.
При появлении новых доменов традиционно вводятся периоды так называемой приоритетной регистрации. Во время этих периодов преимущественное право регистрации доменов предоставляется тому или иному ограниченному кругу лиц. Например, владельцам торговых марок или жителям региона, для которого предназначен домен. После того как те, кто действительно хотел заполучить по праву причитающиеся имена в новой зоне, реализовали свои права, регистрация открывается для всех желающих.
Приоритетная регистрация сейчас стала стандартным требованием для вновь открываемых зон, так как споры о торговых марках и прочей интеллектуальной собственности нынче составляют львиную долю проблемных моментов вокруг DNS.