---
id: "root-zone"
kind: "glossary-term"
title: "корневая зона"
language: "ru"
category: "DNS и технические основы"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/ru/glossariy/kornevaya-zona/"
translations:
  en: "https://tldlog.com/glossary/root-zone/"
  es: "https://tldlog.com/es/glosario/zona-raiz/"
  de: "https://tldlog.com/de/glossar/root-zone/"
  fr: "https://tldlog.com/fr/glossaire/zone-racine/"
  it: "https://tldlog.com/it/glossario/zona-radice/"
  pt-BR: "https://tldlog.com/pt/glossario/zona-raiz/"
  zh-Hans: "https://tldlog.com/zh/cihui/genqu/"
---

# корневая зона

Верхний уровень DNS. В ней перечислены все TLD, такие как .com или .es, и DNS-серверы каждого из них. Чтобы добавить новый TLD в интернет, его нужно внести в корневую зону; этот процесс координируется через IANA.

Корневая зона – это вершина системы доменных имен (DNS): небольшой публичный список всех доменов верхнего уровня (TLD), таких как .com или .es, и серверов, которые отвечают за каждый из них. Когда резолвер не знает, где найти TLD, он обращается к корневому серверу, который отвечает на основе корневой зоны. TLD работает в интернете только после того, как внесен в этот список.

## Что такое корневая зона и что в ней содержится

IANA описывает корневую зону как состоящую в основном из делегирований доменов верхнего уровня. Для каждого TLD в ней указаны DNS-серверы в виде записей NS и записи DS, которые встраивают TLD в цепочку доверия DNSSEC. В ней также содержатся адреса самих корневых серверов. Отдельных доменов, таких как example.com, в ней нет: она только указывает на серверы каждого TLD.

Полный файл корневой зоны может скачать с сайта IANA любой, и в нем те же данные, которые отдают корневые серверы. IANA также ведет базу данных корневой зоны (Root Zone Database), где записаны администратор, технические сведения и контакты каждого TLD. Корневая зона подписана DNSSEC с июля 2010 года.

## Корневые серверы: сколько их и кто ими управляет

Корневую зону обслуживают 13 именованных идентификаторов, от a.root-servers.net до m.root-servers.net. Это число имен и адресов, а не машин: IANA описывает сеть из сотен серверов во многих странах. По состоянию на 9 октября 2026 года root-servers.org насчитывал 2 047 работающих экземпляров, которыми управляют 12 независимых организаций; Verisign управляет двумя идентификаторами, a и j.

Согласно заявлению RSSAC 2019 года, операторы должны оставаться независимыми друг от друга и от любого правительства или вышестоящей организации, и они работают в разных юрисдикциях.

## Как TLD добавляют в корневую зону или удаляют из нее

Добавление TLD называется делегированием, и это отдельный шаг, не совпадающий с подачей заявки. Для нового gTLD оно следует после того, как ICANN подписывает Соглашение об администрировании реестра и проводит тестирование перед делегированием. Затем оператор реестра передает сведения об администраторе, контакты, DNS-серверы и записи DS через систему IANA для управления корневой зоной (Root Zone Management), и его записи NS вносятся в корневую зону.

Любое изменение корневой зоны, включая новые DNS-серверы для существующего TLD, проходит проверки и технические тесты IANA и должно быть подтверждено контактами TLD до внесения. Существенная смена контроля рассматривается как переделегирование, со своими критериями.

ccTLD существует потому, что у его страны или территории есть код в ISO 3166-1. Когда код исключается, IANA направляет уведомление об исключении (Notice of Removal). По состоянию на октябрь 2026 года ccTLD по умолчанию прекращает существование через пять лет, или не более чем через 10 лет, если продление запрошено в течение 12 месяцев после уведомления. Правление ICANN приняло эту политику 22 сентября 2022 года.

У gTLD, Соглашение об администрировании реестра которого расторгнуто и который ICANN не передает другому оператору реестра, делегирование отзывается; строку могут снова предложить в одном из будущих раундов приема заявок.

## Кто контролирует изменения: IANA, оператор ведения зоны и операторы серверов

- **IANA**, функции которой выполняет PTI, аффилированная с ICANN организация, проверяет каждый запрос на изменение и ведет базу данных корневой зоны. Изменения инициирует администратор TLD, который подает их онлайн и должен их подтвердить.
- **Verisign** в роли оператора ведения корневой зоны (Root Zone Maintainer) по соглашению с ICANN собирает зону по указанию IANA, подписывает ее ключом подписи зоны и передает операторам. По состоянию на октябрь 2026 года соглашение (подписано 28 сентября 2016 года, изменено 20 октября 2024 года) действует сроками по восемь лет, которые продлеваются автоматически.
- **Операторы корневых серверов** обслуживают зону точно в том виде, в каком она распространена. В RSSAC001 (декабрь 2015 года) отмечается, что оператор не мог бы изменить подписанные данные, не сделав недействительными их подписи.

## Мифы об «отключении интернета» через корневую зону

- **Единого рубильника нет.** Двенадцать независимых операторов в разных юрисдикциях управляют более чем 2 000 экземпляров.
- **Операторы не могут незаметно изменить записи.** Подписи DNSSEC выдали бы изменение.
- **Кратковременный сбой почти незаметен.** Согласно RFC 8806, резолверы обычно хранят данные TLD в кэше порядка одного-двух дней.

Это не делает корневую зону неуязвимой. 23 декабря 2025 года DDoS-атака затронула 10 из 13 идентификаторов, достигла пика более одного терабита в секунду и длилась чуть меньше десяти минут. В отчете операторов за июль 2026 года не выявлено известных ошибок, заметных конечным пользователям, только небольшие задержки некоторых запросов, и это объясняется независимостью и разнообразием операторов.

## Локальные копии корневой зоны и зачем их держат резолверы

Резолвер обычно начинает работу с корневых подсказок (root hints), короткого списка имен и адресов корневых серверов, как правило встроенного в его программу; официальную версию публикует IANA. При запуске резолвер запрашивает у корневого сервера актуальный список, и этот шаг называется priming (RFC 9609, февраль 2025 года), потому что адреса корневых серверов время от времени меняются.

Гиперлокальный корень идет дальше: резолвер хранит полную копию корневой зоны на той же машине и отвечает только самому себе (RFC 8806, июнь 2020 года). Копия должна пройти проверку DNSSEC и совпадать с настоящей зоной; если ее не удается вовремя обновить, резолвер должен немедленно переключиться обратно на корневые серверы. Заявленные цели – надежность во время атак и конфиденциальность. RFC 8806 предполагает небольшой выигрыш в скорости для существующих TLD, которые обычно уже есть в кэше, и предупреждает, что ошибочная настройка может давать пользователям неверные данные. Гиперлокальный корень копирует официальную зону, а альтернативный корень ее изменяет.

По состоянию на 9 октября 2026 года смена корневого KSK запланирована на 11 октября 2026 года, когда KSK-2024 придет на смену KSK-2017. Резолверам, которые проверяют подписи, включая гиперлокальные корни, нужен обновленный якорь доверия.

## Источники

- [Root Zone Management (IANA)](https://www.iana.org/domains/root)
- [Root Zone Change Request Process (IANA)](https://www.iana.org/help/root-zone-process)
- [December 2025 DDoS against multiple DNS root servers (root server operators)](https://root-servers.org/media/news/2025-12-23_DDoS.pdf)
- [RFC 8806: Running a Root Server Local to a Resolver](https://www.rfc-editor.org/rfc/rfc8806.txt)

## связанные термины

- [корневой сервер](https://tldlog.com/ru/glossariy/kornevoy-server/)
- [делегирование (TLD)](https://tldlog.com/ru/glossariy/delegirovanie-tld/)
- [IANA](https://tldlog.com/ru/glossariy/iana/)
- [PTI](https://tldlog.com/ru/glossariy/pti/)
