Введение в мир нестандартных DNS-записей

Представьте: вы решили выставить старый корпоративный домен на продажу, но вместо ручного заполнения форм на десятках маркетплейсов просто добавляете одну строчку в настройки DNS — и потенциальные покупатели сами находят вас через сканеры ботов. Система доменных имен (DNS) давно вышла за рамки простого сопоставления IP-адресов. Сегодня это мощная распределенная база данных, которая используется не только для маршрутизации трафика и настройки политик безопасности (SPF, DKIM, DMARC), но и для автоматизации бизнес-процессов.

Когда сисадмины и DevOps-инженеры слышат о DNS, они представляют классический набор: A, AAAA, CNAME, MX, TXT и NS. Однако индустрия порождает специализированные механизмы для узких ниш (а заодно заставляет нас в очередной раз очищать локальный кэш со словами «ну на этот-то раз точно не резолвится из старой зоны»). Один из них — использование записей _for-sale для автоматизации вторичного рынка доменов.

В этой статье мы разберем, как устроены такие DNS-маркеры, зачем они нужны и с какими рисками безопасности сталкиваются компании при их настройке.

Анатомия и стандартизация: почему именно нижнее подчеркивание?

В стандартах IETF нет выделенного типа DNS-записи FOR-SALE. Вместо этого экосистема паркинга и продажи доменов опирается на универсальные TXT (или SRV) записи.

Использование префикса с нижним подчеркиванием (например, _for-sale) — это стандартный паттерн в сетевой инженерии (наподобие SRV-записей по RFC 2782). Символ _ гарантирует, что имя поддомена не пересечется с реальными хостами инфраструктуры (например, www.example.com).

Типовой пример TXT-записи для продажи домена:

_for-sale.example.com.   3600   IN   TXT   "status=for-sale; contact=admin@example.com; price=5000USD; platform=afternic"

Разбор структуры записи:

  • Имя хоста (_for-sale.example.com): Сигнализирует краулерам регистраторов и маркетплейсов о наличии метаданных.
  • TTL (3600): Время жизни в кэше (1 час), позволяющее оперативно менять цену или статус.
  • Значение (Payload): Строка формата ключ-значение, содержащая контактные данные, стоимость и используемую платформу.

Автоматизация и кейсы применения

Когда в портфеле компании пылится пара сотен неиспользуемых доменов, ручной мониторинг их статуса превращается в ад. И тут на сцену выходят DNS-маркеры.

Зачем парсить DNS в поисках таких записей, если есть WHOIS? У DNS есть ряд ключевых преимуществ для автоматизации:

  • Скорость обнаружения: Сканеры могут опрашивать миллионы зон по протоколу UDP/TCP гораздо быстрее, чем обрабатывать ограничения WHOIS-серверов (Rate Limiting).
  • Контроль владельца: Наличие записи в зоне доказывает, что у администратора есть доступ к управлению DNS (Zone File), что снижает количество фейковых объявлений.
  • Динамический прасинг: Брокеры доменов могут автоматически обновлять статус «продано», просто удаляя TXT-запись через API провайдера (Cloudflare, Route53 и др.).

Риски безопасности и подводные камни

Несмотря на удобство, некорректное использование TXT-записей о продаже может нести инфраструктурные риски:

Важно: Забытые после покупки домена записи _for-sale могут служить индикатором для злоумышленников о том, что актив часто меняет владельцев или заброшен.

  • Утечка внутренней информации: В поле contact часто оставляют персональные email-адреса инженеров, что упрощает targeted-phishing.
  • Засорение зоны: Избыточные кастомные TXT-записи увеличивают размер DNS-ответа (EDNS0), что в теории может использоваться в амплификационны