colisão de nomes
Problema que surge quando um nome de rede privada também existe no resolvedor DNS público Um resolvedor DNS aberto para qualquer pessoa na internet. Definição completa de resolvedor DNS público, o que envia os computadores para o lugar errado. A rodada de 2012 Primeira rodada do Programa de Novos gTLDs da ICANN, aberta a candidaturas em 2012. Definição completa de rodada de 2012 usou a interrupção controlada, um período de teste que alertava as redes afetadas. Para a Rodada de 2026 Segunda rodada de candidaturas da ICANN para novos domínios de topo genéricos. Definição completa de Rodada de 2026, o Name Collision Risk Management Framework da ICANN Corporação da Internet para Atribuição de Nomes e Números Organização sem fins lucrativos que coordena o DNS mundial e as políticas de gTLDs. Definição completa de ICANN (marco de gestão de riscos de colisão de nomes) prevê uma avaliação inicial, uma delegação temporária e correções para nomes de alto risco.
- categoria
- Sistemas alternativos de nomes
Uma colisão de nomes acontece quando um nome destinado a um sistema de nomes, muitas vezes a rede privada de uma empresa, recebe resposta de outro, geralmente o DNS público. O tráfego pode então falhar ou ir para um lugar que ninguém pretendia. O risco aparece sempre que um nome novo é acrescentado à internet, por isso a ICANN verifica cada TLD domínio de topo A última parte de um nome de domínio, depois do último ponto. Definição completa de TLD solicitado.
O que é uma colisão de nomes
O Guia do Candidato Regulamento para se candidatar a um novo gTLD em uma rodada da ICANN. Definição completa de Guia do Candidato (AGB) de 2026 da ICANN a define como um nome que deveria ser resolvido em um sistema de nomes e que, por engano, é resolvido em outro, o que pode interromper ou desviar a comunicação. O caso clássico é o de um usuário que quer chegar a um recurso de uma rede privada e, sem saber, chega ao mesmo nome no DNS público.
O risco não se limita aos nomes de topo: segundo a ICANN, qualquer novo gTLD Domínio de topo genérico adicionado à internet pelo Programa de Novos gTLDs da ICANN. Definição completa de novo gTLD, ccTLD domínio de topo de código de país Domínio de topo de um país ou território, normalmente com duas letras. Definição completa de ccTLD ou nome de segundo nível pode criá-lo. O Name Collision Analysis Project (NCAP) do SSAC Comitê Consultivo de Segurança e Estabilidade Comitê de especialistas da ICANN sobre a segurança e a estabilidade dos sistemas de nomes e endereços. Definição completa de SSAC afirma que o problema é conhecido há décadas, possivelmente desde o fim dos anos 1980.
Por que acontece: nomes privados e novos TLDs
Muitas organizações deram às suas redes internas uma terminação que não existia no DNS público. As consultas por esses nomes vazam para a raiz pública. Quando a mesma string é delegada como novo gTLD, as consultas vazadas passam a receber respostas reais.
As listas de pesquisa agravam o problema: um dispositivo acrescenta a um nome curto, um por um, os sufixos de uma lista até que um funcione. O NCAP conta talvez uma dúzia de causas de origem, ou mais.
Na rodada de 2012, de cerca de 1.400 strings solicitadas, três foram consideradas de alto risco: .corp, .home e .mail. A ICANN as adiou por tempo indeterminado em 2014 e, em 7 de setembro de 2024, a Diretoria da ICANN Conselho de administração da ICANN, que adota políticas e aprova as decisões principais. Definição completa de Diretoria da ICANN decidiu não reavaliá-las.
Nomes reservados e de uso especial
Dois sistemas separados mantêm nomes fora da raiz.
- O IETF Força-Tarefa de Engenharia da Internet Organismo aberto que redige padrões da internet como DNS, EPP e RDAP. Definição completa de IETF reserva nomes de domínio de uso especial Nomes reservados para usos técnicos, que não são delegados como domínios normais. Definição completa de nomes de domínio de uso especial pela RFC Request for Comments Um documento numerado da série que registra os padrões e as práticas técnicas da internet. Definição completa de RFC 6761, em um registro O banco de dados e o sistema centrais de um domínio de topo ou, em sentido mais amplo, a organização que os opera. Definição completa de registro mantido pela IANA Autoridade para Atribuição de Números da Internet Funções que coordenam a zona raiz, os endereços IP e os números de protocolo. Definição completa de IANA. Entre as entradas de topo estão .test, .example, .invalid, .localhost, .local, .onion A terminação reservada para serviços da rede Tor, mantida fora do DNS. Definição completa de .onion para a rede Tor e .alt Terminação reservada para nomes usados fora do DNS. Definição completa de .alt para sistemas de nomes fora do DNS sistema de nomes de domínio O diretório da internet que liga os nomes de domínio aos endereços dos computadores. Definição completa de DNS. Alguns nomes sob .arpa Domínio de topo usado só para infraestrutura, conhecido sobretudo por conter os registros de DNS reverso. Definição completa de .arpa também estão listados, como home.arpa para redes domésticas. O próprio domínio .arpa é um TLD de infraestrutura mantido pela IANA, não um nome de uso especial como um todo.
- A ICANN mantém uma lista de nomes bloqueados no AGB. Ela inclui todos os nomes de uso especial e strings como .internal, que a Diretoria reservou de forma permanente para uso privado em 29 de julho de 2024, após recomendação do SSAC. As strings bloqueadas não podem ser solicitadas em nenhuma rodada.
A RFC 8244 (outubro de 2017) observa que nenhum processo formal coordena os dois sistemas e que nenhum dos dois órgãos pode impedir um terceiro de simplesmente usar um nome.
Como a ICANN gerencia o risco de colisão
Colisões de nomes na rodada de 2012
Pelo marco aprovado em 30 de julho de 2014, cada novo registro manteve pelo menos 90 dias de interrupção controlada contínua. Sua zona respondia às consultas com o endereço 127.0.53.53, que não abre nenhuma conexão, e com um registro de texto que dizia “Your DNS configuration needs immediate attention” (sua configuração de DNS precisa de atenção imediata). O NCAP constatou depois poucos relatos, e só um exigiu ação de um registro.
Colisões de nomes na Rodada de 2026
Em 7 de setembro de 2024, a Diretoria aprovou o marco Name Collision Risk Management, que substitui o de 2014.
- Avaliação inicial (Initial Assessment). Depois do String Confirmation Day, uma avaliação supervisionada pela Technical Review Team (TRT) da ICANN verifica cada string usando, entre outros dados, registros de servidores raiz e de resolvedor O servidor DNS que consulta nomes de domínio em nome dos usuários. Definição completa de resolvedor. Seu relatório vai a comentário público Um período aberto em que qualquer pessoa pode comentar rascunhos da ICANN. Definição completa de comentário público.
- Delegação temporária (Temporary Delegation). As strings que não são consideradas de alto risco são delegadas a servidor de nomes Servidor que guarda os registros DNS de um domínio e responde às consultas. Definição completa de servidor de nomes operados pela ICANN para medir o tráfego real, por no mínimo 90 e no máximo 365 dias (em outubro de 2026). A raiz cresce no máximo cerca de 5% ao mês, aproximadamente 75 delegações por mês no início (em outubro de 2026). A contratação A etapa em que um candidato aprovado assina seu Contrato de Registro com a ICANN. Definição completa de contratação espera o fim desta etapa.
- Strings de alto risco. Em outubro de 2026, elas entram em uma Collision String List. Em até 90 dias dessa designação (ou da resolução da contenção, se a string estiver em contenção), o candidato Organização que pediu à ICANN para operar um novo gTLD. Definição completa de candidato pode desistir com reembolso integral da taxa de avaliação ou apresentar um plano de mitigação (até 180 dias mediante pedido), cujas medidas levam no máximo dois anos. A taxa de análise do plano é estimada entre US$ 100.000 e US$ 150.000. Se o plano não for aceito, a candidatura é encerrada, com possibilidade de contestação em até 21 dias. O reembolso exclui .corp, .home e .mail.
Em março de 2026, após comentário público, a ICANN decidiu não usar a interrupção controlada por IPv6, a versão 6 do Protocolo de Internet, na Rodada de 2026. A ICANN considera improvável que as colisões afetem um número significativo de redes ou usuários, mas o risco continua existindo.
O que os administradores de rede devem fazer
O guia da ICANN para profissionais de TI recomenda:
- Tratar 127.0.53.53 em um log como alerta de colisão.
- Usar nome de domínio Nome legível da internet formado por rótulos separados por pontos. Definição completa de nome de domínio totalmente qualificados (FQDN nome de domínio totalmente qualificado Nome de domínio completo, com todas as partes até o domínio de topo. Definição completa de FQDN) em todos os lugares e deixar de depender de listas de pesquisa.
- Transferir os nomes privados para um domínio registrado e monitorar até que os nomes antigos não sejam mais usados.
- Sem um domínio registrado, usar apenas opções reservadas: .internal, home.arpa para redes domésticas ou .test para testes.
- Informar uma colisão à ICANN quando houver motivo razoável para crer em um dano grave e demonstrável.
Um exemplo: os notebooks de uma empresa têm corp.example.com na lista de pesquisa, então digitar “intranet” leva a intranet.corp.example.com, um nome que a empresa controla. Se a empresa tivesse inventado a própria terminação, essas consultas vazariam para a raiz e, quando essa string virasse um gTLD domínio de topo genérico Domínio de topo não vinculado a um país, operado sob contratos com a ICANN. Definição completa de gTLD em interrupção controlada, os usuários receberiam 127.0.53.53.
Fontes
- New gTLD Program: 2026 Round Applicant Guidebook, Module 7, abre outro site em uma nova aba
- Name Collision - ICANN, abre outro site em uma nova aba
- Guide to Name Collision Identification and Mitigation for IT Professionals, abre outro site em uma nova aba
- Special-Use Domain Names (IANA registry), abre outro site em uma nova aba