collisione di nomi

Un problema che si verifica quando un nome di una rete privata esiste anche nel resolver DNS pubblico Un resolver DNS che chiunque su internet può usare. Definizione completa del termine resolver DNS pubblico e indirizza i computer nel posto sbagliato. Il round del 2012 Il primo round del Programma dei nuovi gTLD dell'ICANN, aperto alle domande nel 2012. Definizione completa del termine round del 2012 ha usato l'interruzione controllata (controlled interruption), un periodo di prova che avvisava le reti interessate. Per il Round 2026 Il secondo round dell'ICANN di domande per nuovi domini di primo livello generici. Definizione completa del termine Round 2026, il Name Collision Risk Management Framework dell'ICANN Internet Corporation for Assigned Names and Numbers Organizzazione senza scopo di lucro che coordina il DNS mondiale e le policy dei gTLD. Definizione completa del termine ICANN (quadro di gestione del rischio di collisione) prevede una valutazione iniziale, una delega temporanea e correttivi per i nomi ad alto rischio.

categoria
Sistemi di nomi alternativi

Aggiornato in data 5 min di lettura

Si ha una collisione di nomi quando un nome destinato a un sistema di denominazione, spesso la rete privata di un’azienda, riceve una risposta da un altro, di solito il DNS pubblico. Il traffico può allora non arrivare a destinazione o finire dove nessuno voleva. Il rischio si presenta ogni volta che un nuovo nome viene aggiunto a internet, quindi l’ICANN lo verifica per ogni TLD dominio di primo livello L'ultima parte di un nome a dominio, dopo il punto finale. Definizione completa del termine TLD richiesto.

Che cos’è una collisione di nomi

L’Applicant Guidebook Il regolamento per presentare domanda per un nuovo gTLD in un round dell'ICANN. Definizione completa del termine Applicant Guidebook (AGB) 2026 dell’ICANN la definisce come un nome destinato a essere risolto in un sistema di denominazione che viene risolto per errore in un altro, con il rischio di interrompere o deviare la comunicazione. Il caso classico è quello di un utente che vuole raggiungere una risorsa su una rete privata e, senza saperlo, raggiunge lo stesso nome nel DNS pubblico.

Il rischio non riguarda solo i nomi di primo livello: secondo l’ICANN, qualsiasi nuovo gTLD Dominio di primo livello generico aggiunto a internet tramite il Programma dei nuovi gTLD dell'ICANN. Definizione completa del termine nuovo gTLD, ccTLD dominio di primo livello nazionale Un dominio di primo livello di un paese o territorio, di solito di due lettere. Definizione completa del termine ccTLD o nome di secondo livello può crearlo. Il Name Collision Analysis Project (NCAP) dello SSAC Comitato consultivo per la sicurezza e la stabilità Il comitato di esperti dell'ICANN sulla sicurezza e la stabilità dei sistemi di nomi e indirizzi. Definizione completa del termine SSAC afferma che il problema è noto da decenni, forse già dalla fine degli anni Ottanta.

Perché succede: nomi privati e nuovi TLD

Molte organizzazioni hanno dato alle proprie reti interne una terminazione che non esisteva nel DNS pubblico. Le query per quei nomi escono verso la radice pubblica. Quando la stessa stringa viene delegata come nuovo gTLD, quelle query iniziano a ricevere risposte reali.

Le liste di ricerca aggravano il problema: un dispositivo aggiunge a un nome breve, uno alla volta, i suffissi di un elenco finché uno non funziona. L’NCAP conta forse una dozzina o più di cause all’origine.

Nel round del 2012, su circa 1.400 stringa richiesta I caratteri che un richiedente chiede all'ICANN di approvare come nuovo dominio di primo livello. Definizione completa del termine stringa richiesta, tre sono state giudicate ad alto rischio: .corp, .home e .mail. L’ICANN le ha rinviate a tempo indeterminato nel 2014, e il 7 settembre 2024 il Consiglio di amministrazione dell’ICANN ha deciso di non farle rivalutare.

Nomi riservati e nomi per usi speciali

Due sistemi distinti tengono alcuni nomi fuori dalla radice.

  • L’IETF Internet Engineering Task Force L'organismo aperto che scrive gli standard di internet, come DNS, EPP e RDAP. Definizione completa del termine IETF riserva i nome a dominio Nome leggibile di internet, formato da etichette separate da punti. Definizione completa del termine nome a dominio per usi speciali in base alla RFC Request for Comments Un documento numerato della serie che raccoglie gli standard e le pratiche tecniche di internet. Definizione completa del termine RFC 6761, in un registro La banca dati e il sistema centrali di un dominio di primo livello o, in senso lato, l'organizzazione che li gestisce. Definizione completa del termine registro gestito dall’IANA Internet Assigned Numbers Authority Funzioni che coordinano la zona radice, gli indirizzi IP e i numeri di protocollo. Definizione completa del termine IANA. Tra le voci di primo livello ci sono .test, .example, .invalid, .localhost, .local, .onion L'estensione riservata ai servizi della rete Tor, tenuta fuori dal DNS. Definizione completa del termine .onion per la rete Tor e .alt Un'estensione riservata ai nomi usati al di fuori del DNS. Definizione completa del termine .alt per i sistemi di denominazione esterni al DNS sistema dei nomi a dominio L'elenco di internet che collega i nomi a dominio agli indirizzi dei computer. Definizione completa del termine DNS. Sono elencati anche alcuni nomi sotto .arpa Un dominio di primo livello riservato all'infrastruttura, noto soprattutto perché contiene i record del DNS inverso. Definizione completa del termine .arpa, come home.arpa per le reti domestiche. Il dominio .arpa in sé è un TLD infrastrutturale gestito dall’IANA, non un nome per usi speciali nel suo insieme.
  • L’ICANN tiene nell’AGB un elenco di Blocked Names (nomi bloccati). Comprende tutti i nomi per usi speciali più stringhe come .internal, che il Consiglio di amministrazione ha riservato in modo permanente all’uso privato il 29 luglio 2024, su parere dello SSAC. Le stringhe bloccate non possono essere richieste in nessun round.

La RFC 8244 (ottobre 2017) osserva che nessun processo formale coordina i due sistemi e che nessuno dei due enti può impedire a terzi di usare semplicemente un nome.

Come l’ICANN gestisce il rischio di collisione

Le collisioni di nomi nel round del 2012

In base al quadro approvato il 30 luglio 2014, ogni nuovo registro ha applicato per almeno 90 giorni una controlled interruption (interruzione controllata) continua. La sua zona rispondeva alle query con l’indirizzo 127.0.53.53, che non apre alcuna connessione, e con un record di testo che diceva «Your DNS configuration needs immediate attention». L’NCAP ha poi rilevato poche segnalazioni, e solo una ha richiesto un intervento da parte di un registro.

Le collisioni di nomi nel Round 2026

Il 7 settembre 2024 il Consiglio di amministrazione ha approvato il quadro Name Collision Risk Management, che sostituisce quello del 2014.

  1. Initial Assessment. Dopo lo String Confirmation Day, una valutazione supervisionata dal Technical Review Team (TRT) dell’ICANN esamina ogni stringa usando, tra gli altri dati, i log dei server radice Un server che risponde per la zona radice del DNS e indica i server dei TLD. Definizione completa del termine server radice e dei resolver Il server DNS che cerca i nomi a dominio per conto degli utenti. Definizione completa del termine resolver. Il rapporto è sottoposto a consultazione pubblica Un periodo aperto in cui chiunque può commentare le bozze dell'ICANN. Definizione completa del termine consultazione pubblica.
  2. Temporary Delegation. Le stringhe non giudicate ad alto rischio vengono delegate a name server Server che contiene i record DNS di un dominio e risponde alle interrogazioni. Definizione completa del termine name server gestiti dall’ICANN per misurare il traffico reale, per almeno 90 e al massimo 365 giorni (a ottobre 2026). La radice cresce al massimo di circa il 5% al mese, all’inizio circa 75 deleghe al mese (a ottobre 2026). La stipula del contratto La fase in cui un richiedente che ha superato la valutazione firma il suo Registry Agreement con l'ICANN. Definizione completa del termine stipula del contratto attende la fine di questo passaggio.
  3. Stringhe ad alto rischio. A ottobre 2026 finiscono in una Collision String List. Entro 90 giorni da questa designazione (o dalla risoluzione della contesa, se la stringa è in contesa), il richiedente Un'organizzazione che ha presentato all'ICANN una domanda per gestire un nuovo gTLD. Definizione completa del termine richiedente può ritirarsi con il rimborso completo della tariffa di valutazione oppure presentare un Mitigation Plan (fino a 180 giorni su richiesta) le cui misure si completano in non più di due anni. La tariffa per l’esame del piano è stimata tra 100.000 e 150.000 USD. Se il piano non supera l’esame, la domanda decade, salvo contestazione entro 21 giorni. Il rimborso esclude .corp, .home e .mail.

Nel marzo 2026, dopo la consultazione pubblica, l’ICANN ha deciso di non usare la controlled interruption su IPv6, la versione 6 del protocollo internet, nel Round 2026. L’ICANN ritiene improbabile che le collisioni colpiscano un numero significativo di reti o di utenti, ma il rischio resta.

Che cosa dovrebbero fare gli amministratori di rete

La guida dell’ICANN per i professionisti IT raccomanda quanto segue:

  • Considerare 127.0.53.53 in un log come un avviso di collisione.
  • Usare ovunque nomi a dominio completi (FQDN Fully Qualified Domain Name Nome a dominio completo, con tutte le parti fino al dominio di primo livello. Definizione completa del termine FQDN) e smettere di affidarsi alle liste di ricerca.
  • Spostare i nomi privati sotto un dominio registrato e monitorare finché i vecchi nomi non sono più usati.
  • In mancanza di un dominio registrato, usare solo opzioni riservate: .internal, home.arpa per le reti domestiche o .test per i test.
  • Segnalare una collisione all’ICANN quando c’è il ragionevole convincimento di un danno grave e dimostrabile.

Un esempio: i portatili di un’azienda hanno corp.example.com nella lista di ricerca, quindi digitando «intranet» si raggiunge intranet.corp.example.com, un nome controllato dall’azienda. Se l’azienda avesse inventato una propria terminazione, quelle query finirebbero alla radice e, una volta diventata quella stringa un gTLD dominio di primo livello generico Dominio di primo livello non legato a un paese, gestito con contratti con l'ICANN. Definizione completa del termine gTLD in controlled interruption, gli utenti otterrebbero invece 127.0.53.53.

Fonti