Кратко
- В редакции 03 документа
draft-brown-epp-delegот 29 сентября внутри<deleg:rem>появился пустой элемент<deleg:all/>. Он обозначает запрос на удаление всех записей DELEG указанного домена без перечисления. В редакции 02 такой формы не было. - Документ остаётся активным индивидуальным Internet-Draft, а не утверждённым RFC или свидетельством внедрения у реестра. «Все» относится к DELEG данного домена, не к регистрации домена и не к традиционным записям NS.
При удалении конкретных записей сам список ограничивает запрос. Проверяющий видит, какие именно элементы должны исчезнуть. Если команда говорит «все», окончательный состав затронутого набора определяется тем, что сервер хранит в момент исполнения. Именно это изменение границы решения содержится в третьей редакции проекта EPP DELEG. Оно не является сообщением о произошедшем удалении.
Раздел 5.2.2 описывает две формы удаления при обновлении домена: перечислить записи deleg:deleg либо передать <deleg:all/> и запросить удаление всего набора DELEG. В примере проекта все такие записи удаляются без добавления новых. Предыдущая редакция требовала указывать отдельные записи. В случае будущего внедрения клиенту не нужно будет заранее собирать полный перечень, чтобы запросить пустой набор.
У слова «все» здесь есть строгое дополнение. Команда относится к расширению DELEG, а не к удалению самого доменного объекта, объектов хостов EPP или всех данных DNSSEC. Раздел 6 предусматривает сосуществование DELEG с обычными NS. Даже положительный ответ EPP-сервера не показал бы сам по себе, что авторитативные DNS-серверы уже опубликовали то же состояние или что рекурсивные резолверы обновили кэш. Состояние системы внесения изменений, опубликованное состояние DNS и внешнее наблюдение требуют отдельных подтверждений.
Третья редакция меняет и представление параметров. Вместо атрибутов deleg:params используются элементы deleg:param, предложенное пространство имён XML меняется с deleg-0.01 на deleg-0.02, а поля priority и target исчезают из прежней схемы. BTW ранее разбирала расхождение этих двух полей между второй редакцией EPP и более новым проектом RDAP. Их исключение сокращает именно тот текстовый разрыв, но не подтверждает действующую сквозную трансформацию EPP—DNS—RDAP. Нынешний вопрос иной: право удалить набор целиком одним запросом.
Раздел безопасности предлагает отклонять неизвестные имена параметров и некорректные значения, а списки зарегистрированных ключей периодически обновлять. Проверка формата не удостоверяет, кто разрешил полную очистку. Более того, базовый проект DELEG в редакции 11 пока запрашивает создание реестра Delegation Information в IANA. Упоминание ключей в проектах нельзя выдавать за подтверждение работы такого реестра сейчас.
Datatracker относит проект EPP к активным индивидуальным Internet-Draft без потока RFC и ответственного Area Director; состояние IESG — «I-D Exists». Объявление 29 сентября удостоверяет публикацию редакции, но не консенсус IETF, коммерческую доступность, внедрение или аварию. Вывод касается будущего управления доступом: обычные полномочия на отдельные правки не должны молча превращаться в полномочия на удаление всего набора.
Источники
- https://www.ietf.org/archive/id/draft-brown-epp-deleg-03.txt
- https://www.ietf.org/archive/id/draft-brown-epp-deleg-02.txt
- https://datatracker.ietf.org/doc/draft-brown-epp-deleg/
- https://mailarchive.ietf.org/arch/msg/i-d-announce/fbU5oMS0i1b-p1cGNLy4jY7j5ls/
- https://www.ietf.org/archive/id/draft-ietf-deleg-11.txt
- https://www.rfc-editor.org/rfc/rfc5731.html
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров

