摘要

  • draft-brown-epp-deleg-03 提议让 EPP 客户端查询、创建、增加、删除或一次性删除域名对应的全部 DELEG 记录。
  • 草案明确预期 DELEG 与传统 NS 会长期并存,因此同一份注册库状态可能被投射成两套尚未对齐的公开委派。
  • 可靠的变更记录必须从 EPP 回执继续走到区域生成、父区发布、DNSSEC、权威应答、解析器能力、缓存收敛和应用探测。

最容易误判的时刻,是控制台上所有指标都呈绿色。

注册商以授权客户端身份发送更新,deleg:all 要求删除全部 DELEG 记录。服务器接受命令,返回成功码和事务标识。传统监控继续查询 NS,仍能找到原来的权威服务器。注册库没有报错,域名也没有在旧路径上消失。

但一个支持 DELEG 的解析器可能正看到另一幅图景。它依赖父区究竟发布了什么、权威服务器是否加载了新版本、委派扩展能力怎样协商,以及本地缓存仍保留哪个时期的记录。EPP 成功码不覆盖这些事实。

EPP DELEG 修订版 03 把这一边界变得具体。它改用重复出现的具名 deleg:param 元素,更新 XML 命名空间,加入可删除全部 DELEG 记录的 deleg:all,并新增运行要求。Datatracker 当前记录及其修订历史也限定了结论:这是个人提交的活跃 Internet-Draft,没有 RFC stream,不是 IETF 标准,更不是部署证明。

仓库事务有清晰终点,DNS 变更没有

草案提出三类操作界面。info 可以返回注册库保存的 DELEG 表示;create 可以在创建域名时附带一个或多个记录;update 可以增加、按内容删除,或全部删除。这样的精确性非常重要,因为它能让审计者重建注册库到底接受了什么。

RFC 5730 定义 EPP 的命令、响应与事务关联;RFC 5731定义域名对象,RFC 5732定义主机对象。它们给注册库层提供了可靠语言,却没有让 EPP 服务器成为区域生成器、DNSSEC 签名器、权威服务器或递归解析器的见证人。

“sponsoring client” 表示服务器认可这个客户端管理相应对象。它证明的是注册库内部权限,不会自动扩张成对父区发布流程、解析器软件或用户结果的控制权。

两套委派会在迁移期同时为真

修订版 03 预期,多数域名在可预见的时期内仍需要同时配置 DELEG 与传统 NS。因此,EPP 服务器应允许 DELEG 与旧式主机对象或主机属性共存。这不是简单的冗余字段,而是面向两类解析器的双重投影。

底层工作组草案 Extensible Delegation for DNS 希望解决父区和子区 NS 可能不一致的问题。它让 DELEG 在父区具有权威性、可扩展且可由 DNSSEC 保护。但草案也允许 DELEG 与 NS 同时出现,甚至在没有 NS 时单独出现;后者会让不理解 DELEG 的软件无法解析子区。

因此,deleg:all 没有单一后果。它可能是主动退回 NS 的安全操作,也可能是试运行失败后的回滚,还可能错误删除新路径,而 NS-only 监控仍然显示正常。语法只描述动作,迁移政策才解释动作的意义。

DNSOP 的委派扩展协议草案进一步处理能力信号和降级保护。注册库接受数据,不能替权威端和解析端证明这些机制已经执行。

参数注册表本身也是版本依赖

修订版 03 要求服务器拒绝未知参数名或语法错误的值,同一 DELEG 记录内的参数名必须唯一。客户端和服务器还必须定期更新已注册 DelegInfoKey 列表。

这既是约束,也是新的不同步面。较新的客户端可能发送服务器尚不认识的键;稍后双方都接受该键,区域生成器却仍无法把它写入区域;生成器升级后,部分权威实例又可能未能加载。格式有效、组件兼容与公网生效必须分别记录。

DELEG 基础草案请求 IANA 建立“DELEG Delegation Information”注册表,EPP 草案则请求 XML 命名空间和扩展登记。RFC 7451规定 EPP 扩展登记框架,IANA 当前 EPP 扩展注册表才是实际分配的权威记录。在本次冻结的注册表中,这项拟议扩展尚未出现。草案里的请求不是 IANA 已完成的动作。

父区发布必须重新建立证据链

DELEG 草案禁止在子区 apex 放置 DELEG RRset,因为错误位置可能导致 DNSSEC 验证失败。RFC 4035给出 DNSSEC 权威与验证机制。验证成功可以说明所收到数据在相应信任链下通过检查,却不能说明它就是最新 EPP 意图的投影,也不能说明 NS 与 DELEG 指向相同结果。

完整记录应先保存域名持有人的意图、获授权的操作者、EPP 客户端身份、原始请求字节、命名空间、DelegInfoKey 快照,以及客户端与服务器事务标识。随后固定注册库提交版本,并说明 DELEG、主机对象与 NS 如何对齐。

接着保存区域生成器输入与输出、父区 serial、签名结果和每台相关权威服务器的加载状态。观测必须同时覆盖理解 DELEG 与不理解 DELEG 的查询路径。解析器一侧要记录软件版本、能力协商、验证结果、缓存时期与回退。最后才是应用可达性和是否回滚的决定。

三篇 Lu Heng 文章在这里是公开披露的编辑方法,而非 IETF 规范。运行代码优先要求检查真实应答;最小初始规范与本地决策把互操作底线与部署政策分开;现实层次提醒人们,管理符号不能冒充下一层的事实。应用到本题,就是不让 EPP 回执冒充 DNS 结果。

官方资料范围

冻结来源包括当前 Datatracker 记录、修订历史、修订版 03 原文、DELEG 基础草案、DNSOP DELEXT 草案、EPP 的核心、域名与主机规范、扩展登记框架、DNSSEC 验证规范和IANA 实时注册表。它们都不能证明某个真实注册局已经部署或完成某次变更。