IDN Nedir?
Bir IDN (Uluslararasılaştırılmış Alan Adı), orijinal DNS belirtiminde kullanılan geleneksel ASCII kümesinin dışında karakterler içeren bir alan adıdır. IDN'ler, Çince (中文.com), Arapça (مثال.com), Kiril (пример.com) ve diğerleri gibi yerel yazı dilleriyle alan adları etkinleştirir.
IDN'ler Neden Önemlidir
Orijinal DNS, İngiliz konuşanları için tasarlanmış olup, alan adlarını şu karakterlerle sınırlandırıyordu:
- a-z harfleri (büyük harf duyarsız)
- 0-9 sayıları
- Tire işareti (başında veya sonunda değil)
Bu, Latin alfabesi kullanmayan dilleri konuşan milyarları hariç tutmuştur. IDN'ler şunları sağlayarak internetin demokratikleşmesini sağlar:
- Yerel Dil Adresleri: Kullanıcılar kendi dilleriyle URL'ler yazabilir
- Marka Koruması: Şirketler adlarını çoklu yazı dilleriyle güvence altına alabilir
- Kültürel Erişilebilirlik: İnternet katılım engeli azalır
IDN'ler Nasıl Çalışır: Punycode Bağlantısı
DNS altyapısı yalnızca ASCII'yi anlar; bu nedenle IDN'ler Punycode adlı akıllı bir kodlama sistemi kullanır. Bir IDN kaydettiğinizde veya eriştiğinizde:
1. Kullanıcı Yazıyor: 中文.com (Çince "Çince")
2. Tarayıcı Kodluyor: xn--fiq228c.com (Punycode temsili)
3. DNS Çözer: Standart ASCII araması
4. Tarayıcı Görüntüler: 中文.com (orijinal form)
"xn--" ön eki bir Punycode kodlanmış diziyi gösterir. Bu, kullanıcılara açıdan şeffaf olur.
Punycode Örnekleri
| IDN | Punycode |
|---|---|
| münchen.de | xn--mnchen-3ya.de |
| 中文.com | xn--fiq228c.com |
| правда.рф | xn--80aafi6cg.xn--p1ai |
TLD'ler Arasında IDN Desteği
IDN desteği TLD'ler tarafından değişir:
Tam Destek
Birçok modern gTLD ve birçok ccTLD IDN'leri destekler:
- .com, .net, .org (Verisign)
- .de (Almanca karakterler)
- .jp (Japonca)
- .cn (Çince)
Uluslararasılaştırılmış TLD'ler
Bazı TLD'ler kendi başlarına IDN'lerdir:
- .рф (Rusya, Kiril)
- .中国 (Çin)
- .भारत (Hindistan, Devanagari)
- .السعودية (Suudi Arabistan, Arapça)
Sınırlı veya Hiç Destek
Bazı TLD'ler IDN'leri kısıtlar veya desteklemez. Hedef TLD için IDN desteğini her zaman doğrulayın.
Güvenlik Hususları: Homograf Saldırıları
IDN'ler homograf saldırıları aracılığıyla güvenlik riskleri ortaya çıkarır; burada görsel olarak benzer karakterler farklı yazı dizilerinden aldanıcı alan adları oluşturur:
apple.com (legitimate - Latin letters)
аpple.com (attack - Cyrillic 'а' looks like Latin 'a')
Homograf Saldırılarına Karşı Korumalar
Tarayıcı Davranışı: Modern tarayıcılar, şüpheli IDN'ler için Punycode'u Unicode form yerine görüntüler; bu saldırıyı ortaya koyan saldırıyı ortaya çıkarır. Kayıt Politikaları: Bazı kayıt bölgeleri, tek bir alan adında hangi karakter kümelerinin birleştirilebileceğini kısıtlar. Alan Adı İzleme: DomScan'ın typosquatting algılaması gibi araçlar, markanızın kayıtlı homograf varyantlarını tanıyabilir.IDN Desteğini Uygulama
Alan adı araçları oluşturan geliştiriciler için:
Doğrulama
// Check if domain contains non-ASCII
function isIDN(domain) {
return /[^\x00-\x7F]/.test(domain);
}
Dönüştürme
// Convert to Punycode for DNS queries
const punycode = require('punycode/');
const ascii = punycode.toASCII('中文.com'); // xn--fiq228c.com
const unicode = punycode.toUnicode('xn--fiq228c.com'); // 中文.com
RDAP Sorguları
Çoğu RDAP sunucusu her iki formu da kabul eder:
# Both work
curl "https://rdap.verisign.com/com/v1/domain/xn--fiq228c.com"
curl "https://rdap.verisign.com/com/v1/domain/中文.com"
En İyi Uygulamalar
IDN'lerle çalışırken:
1. Her zaman dahili olarak Punycode biçimini depola ve işle
2. Kullanıcılara Unicode biçimini görüntüle
3. Güvenlik özellikleri için homograf algılaması uygula
4. Kayıt olmadan önce TLD spesifik IDN politikalarını doğrula