有公司向ICANN申请 .lan 域名引起诸多担忧 OpenWrt等固件在内部使用.lan

有公司向ICANN申请 .lan 域名引起诸多担忧 OpenWrt等固件在内部使用.lan

💡 原文中文,约1300字,阅读约需3分钟。
📝

内容提要

有公司向ICANN申请.lan顶级域名,引发担忧。OpenWrt等固件默认用.lan标记局域网设备,如router.lan。若本地DNS故障或查询外泄,可能造成流量劫持。目前该申请仅处审批阶段,尚需公众意见反馈。

🔎

延伸解读

为何 .lan 申请引发担忧

OpenWrt 等固件默认使用 .lan 作为本地域名,设备常以 router.lan 等形式提供局域网解析。若 .lan 成为公共顶级域名,本地 DNS 故障或查询外泄时,相关请求可能被转发到公共解析器,导致流量劫持和混乱。这种冲突源于 .lan 在私有网络中的广泛使用与公共域名体系之间的重叠。

现有标准与 .lan 的定位差异

IANA 特殊用途域名清单已收录 home.arpa 和 .local 等保留名称。RFC 8375 将 home.arpa 指定为家庭网络专用域名,要求查询保持在本地;.local 主要用于多播 DNS,不适合普通单播 DNS。ICANN 也已保留 .internal 用于私有网络。相比之下,.lan 缺乏类似官方保留地位,其申请可能破坏现有私有网络命名惯例。

审批前景与公众意见的作用

目前 .lan 申请仅处于 ICANN 审批阶段,后续还需经过公共意见反馈期。若公众异议较多,ICANN 可能驳回申请。申请方 Coffee Danger / Identity Digital 曾申请 .show、.today 等多个花哨域名,但 .lan 因与局域网技术术语高度重合,面临更复杂的评估。最终结果取决于 ICANN 对私有网络命名冲突的权衡。

❓

Q&A

为什么有公司申请 .lan 域名会引起担忧?

因为 .lan 被 OpenWrt 等固件默认用于局域网设备标记,如 router.lan。如果本地 DNS 故障或查询外泄,可能导致流量劫持和混乱。

哪些系统或设备默认使用 .lan 作为本地域名?

OpenWrt 固件默认使用 .lan 作为本地域名,许多家庭路由器、软路由和小型办公网络也沿用类似配置。

.lan 域名申请目前进展到哪一步了?

目前仅处于 ICANN 审批阶段,后续还需要进行公共意见反馈期,ICANN 可能根据反馈决定是否驳回。

申请 .lan 域名的公司是哪家?

是美国公司 Coffee Danger / Identity Digital,该公司曾申请过 .show、.today、.fan 等域名。

如果 .lan 被批准,可能造成什么具体问题?

可能导致本地 DNS 查询外泄,造成流量劫持和混乱,因为局域网名称通常只应由本地 DNS 解析。

针对 .lan 域名,OpenWrt 采取了什么措施?

OpenWrt 已合并针对 dnsmasq 上游解析行为的修复,避免部分本地地址配置被错误转发,但无法覆盖所有情况。

🏷️

标签

➡️

继续阅读