Na doméně www.přílišžluťoučkýkůňdoúpěl.eu jsme vytvořili microsite, která odlehčeným způsobem popisuje úskalí plynoucí ze zavedení domén v národních abecedách v oblasti .eu. Národní doménové názvy sice mohou zpřístupnit web širšímu okruhu uživatelů, implementace v oblasti .eu je však pro uživatele matoucí a navíc otevírá cestu k doménovým spekulací a phishingovým útokům.

Ďábelské ódy

Domény .eu v národních abecedách

Od prosince 2009 je možné v oblasti .eu registrovat domény v národních abecedách (Internationalized Domain Names, IDN). Zatímco takové domény mohou zpřístupnit web uživatelům v oblastech tradičně používajících jiná písma (Čína, Japonsko, arabský svět apod.), považujeme tento trend v Evropě za zbytečný, matoucí či v některých případech vysloveně nebezpečný.

Příliš žluťoučký kůň

Registrovali jsme internacionalizovanou doménu www.přílišžluťoučkýkůňdoúpěl.eu a spustili na ní microsite, která návštěvníkům odlehčenou formou představuje problémy spojené s národními doménami v oblasti .eu, kde se převážně používá latinka.

Web je střídavě ve dvou grafických verzích, protože jsme se prostě nemohli rozhodnout, která z nich je lepší ;-)

Problém 1: Nesrozumitelné URL

Protože je IDN nadstavba DNS, musí se URL překládat do formátu srozumitelného pro DNS servery. Používá se k tomu symetrický kód Punycode, podle něhož se například řetězec „žluťoučký“ překládá jako „xn-­-luouk-uva4it5a4g“. Uživateli se takové URL prezentuje v závislosti na doméně 1. řádu a prohlížeči. V době psaní tohoto článku všechny hlavní prohlížeče standardně zobrazují domény .eu v nepřeloženém tvaru, což je pro uživatele velice matoucí. U domény www.přílišžluťoučkýkůňdoúpěl.eu (http://www.xn--pliluoukkdopl-wib9rsbxt9ik4a5j0fpd1l0m.eu/) je nepoužitelnost punycode tvaru zcela evidentní.

Diktovatelnost i psatelnost diakritických názvů domén je zřejmě obtížnější než u názvů klasických.

Problém 2: Doménové spekulování

Existence blízkých diakritických variant týchž znaků zvětšuje prostor pro cybersquatting, tedy obsazování různých variant názvů domén spekulanty. Registrant je tedy nucen registrovat poměrně velký počet alternativních doménových názvů, což je nepříjemné a nákladné.

Problém 3: Phishing

Podoba či v některých fontech dokonce shodnost znaků patřících do různých abeced (v evropském prostoru se nabízí kromě latinky např. azbuka, řecká alfabeta či dokonce gruzínské písmo) umožňuje falšování doménových názvů, a tedy phishingové útoky. Prohlížeče bývají vybaveny funkcí odlišení diakritické varianty od klasické, ale mezi dvěma diakritickými verzemi (z nichž jedna je pravá a druhá falešná) je rozlišení obtížnější.

Co z toho plyne?

Z těchto důvodů považujeme domény v národních abecedách za nevhodné v oblasti .eu, kde jsou uživatelé bez větších problémů zvyklí na doménové názvy bez diakritiky.




Kontaktujte nás

Máte-li zájem o webovou prezentaci od nás, kontaktujte nás prosím zde:

E-mail: info@tovarna.cz

Telefon: +420 604 209 876

(Daniel Handl)

Dodané služby