摘要

  • RFC 3375 描述了一种共享注册秩序:多家注册商可以为客户创建和管理对象,但对于特定命名空间与区域,只能有一个具备权威地位的注册局。
  • 对象身份、赞助关系、共享资源引用、转移、注册局交易状态和 DNS 发布是不同事实。一个环节返回成功,不能替代后续环节的证据。

域名注册看起来像一次普通购买。注册人选择一家注册商,提交资料,付款,然后等候确认。可是这家企业并不独占它销售的命名空间。它要登录注册局,把创建、续费、修改或转移命令交给一个共同的后台。之后,注册局再把与委派有关的数据投射到 DNS 区域。RFC 3375 关注的正是这条链条如何在不混淆权力的前提下运转。

这份文件于 2002 年 9 月以 Informational 身份发布。它不是互联网标准,也不是部署调查,更不能证明某一家注册局实际实现了其中所有功能。它提出的是通用注册局—注册商协议应具备的要求,让不同运营模式能够共享一套最小的交互语言。

文件先把角色分开。注册人通过注册商申请域名。注册商向注册人提供公开服务,并代表自己获准管理的对象访问注册局。注册局维护与域名委派相关的中央资料库,通常还负责生成和分发区域文件。在共享注册系统中,多家彼此独立的注册商松耦合地使用同一个注册局。

商业入口可以分散,技术权威却不能随之裂开。RFC 3375 明确指出,对于给定的命名空间和区域,只存在一个具备权威地位的注册局;同一个注册局则可以负责不止一个空间。注册商拥有的是特定对象的管理能力,而不是命名空间主权。客户可以自由选择柜台,所有柜台仍须回到同一本权威账簿。

协议需要提供会话管理、查询、创建、更新、续费、删除和转移,还要识别并认证客户端与服务器,检查权限,报告状态。凡是创建、修改或删除对象的操作,都应关联注册局内唯一的交易标识。这使行为可以追溯,却没有把交易回执变成万能证明。成功响应能说明注册局处理了某项命令,不能单独说明注册人的真实意图、区域文件已经生成、权威服务器已经装载,或者远端递归解析器已经看到结果。

对象标识解决的是另一个问题。RFC 3375 要求对象拥有全球唯一的标识,并且在该对象存续于某个资料库期间保持不变,即使行政控制已经转手。于是,域名从一家注册商转到另一家时,改变的是赞助者和管理权限,不是对象的历史身份。没有这种稳定性,每次转移都可能看起来像删除旧对象后创建新对象,审计链会因此断裂。

共享资源又进一步揭示了“引用”与“控制”的差别。假设一台名称服务器由注册商 X 管理,它既可以为 X 赞助的域名服务,也可以被注册商 Y 赞助的另一个域名引用。Y 必须能够建立这种关联,但不能因为引用了服务器对象就获得修改它的权力。否则,一个间接使用者就可能破坏所有依赖这台服务器的域名。

域名转移因而不是随意改写一列数据。希望成为新管理者的注册商发起请求,系统要确认授权、展示转移状态、列明会被连带转移的对象、允许在原赞助注册商作出决定之前取消,并把批准或拒绝通知相关方。注册在域名内部的名称服务器可能随域名一起转移,协议必须让这种后果可见。

文件也容纳厚注册局与薄注册局。厚模型把委派所需的技术信息以及联系人等社会信息都保存在注册局;薄模型则把部分信息留在注册商一侧。通用协议的任务不是强迫所有参与者使用相同数据库结构,而是在差异存在时仍维持可互操作的核心动作。

最容易被误读的是 DNS 边界。RFC 1034 与 RFC 1035 描述区域、权威服务器、缓存和解析;RFC 2136 描述对 DNS 区域进行动态更新的一条机制。RFC 3375 讨论注册局对象,并把区域文件生成视为注册局职责。两者有关,却不是同一份回执。续费或联系人修改可以在注册局成功而不改变区域;一次委派修改获准后,也可能还要经过投射、分发、装载和缓存变化,才会被外部观察到。

RFC 2832 曾给出 Registry Registrar Protocol。随后 RFC 3730 定义 EPP,RFC 5730 又取代其基础规范;RFC 5731、RFC 5732 和 RFC 5733 分别处理域名、主机与联系人对象映射。这条时间线说明共享接口不断细化,却不能反向证明 RFC 3375 已在全球一致部署,也不能证明每个运营者具有相同发布时延。

RFC 2119 有助于正确理解文件中的 MUST 和 SHOULD:这些词约束协议设计,并不自动描述现实世界。RFC 2277 所代表的国际化政策也提醒人们,全球注册系统面对语言、字符、联系人资料和 DNS 标识时,不能把彼此相关的问题压缩成一个字段。

Lu Heng 关于“最小初始规范”的论述为这段历史提供了制度解释:共同规范只应规定协作所需的最低条件,把未来判断留给真正承担责任的场景。他对现实层级的区分则给出审计方法。注册人请求、注册商授权、对象赞助、注册局受理、资料库状态、区域生成、权威服务和解析器观察彼此相连,却没有任何一项可以代表全部。

RFC 3375 的长久价值不在于某个命令格式,而在于它把权力拆得足够清楚。市场可以拥有很多入口,命名空间仍保持一个权威核心;对象可以换管理者而不丢失身份;共享资源可以被多方使用而不被所有使用者共同控制。正是这种边界让系统扩大,而可靠报道也必须沿着同样的边界搜集证据。

来源