Co je Unicode doména?
Unicode doména je název domény, který obsahuje znaky mimo standardní sadu ASCII, například písmena s diakritikou nebo znaky z nelatinských písem, jako je cyrilice, arabština nebo čínština. Unicode domény umožňují organizacím i jednotlivcům registrovat webové adresy, které odrážejí jejich rodné jazyky, abecedy a kulturní identitu. Jsou nedílnou součástí internacionalizovaných doménových jmen (IDN), která rozšiřují globální dostupnost a inkluzivitu na internetu.
Před podporou Unicode byly názvy domén omezeny na anglické znaky (A–Z, 0–9 a spojovníky). Díky Unicode mohou uživatelé zapisovat názvy domén ve stovkách jazyků, což zlepšuje použitelnost a rozpoznatelnost značky po celém světě. Protože však systém doménových jmen (DNS) podporuje pouze ASCII, tyto domény se před překladem v DNS zakódují pomocí Punycode.
Když je Unicode doména zadána v prohlížeči nebo e-mailové adrese, automaticky se převede na svou verzi v Punycode kompatibilní s ASCII. Například:
例子.公司 → xn--fsqu00a.xn--55qx5dProhlížeč nebo poštovní systém pak zakódovanou verzi dotáže v DNS. Po překladu se uživateli opět zobrazí Unicode verze kvůli čitelnosti.
Unicode domény sice zvyšují dostupnost, ale přinášejí i rizika. Útočníci mohou zneužít podobně vypadající znaky z různých písem a vytvořit klamavé „homografické“ domény, které vizuálně napodobují důvěryhodné značky. Například „раypal.com“ (s využitím znaků cyrilice) může vypadat totožně s „paypal.com“.
K obraně proti tomu moderní prohlížeče používají detekci smíšených písem a filtry vizuální podobnosti, které uživatele varují. Pro ověření, že Unicode domény představují legitimní odesílatele, jsou rovněž nezbytné ověřovací protokoly jako SPF, DKIM a DMARC.
DMARCeye dekóduje data Unicode a Punycode domén v ověřovacích reportech a poskytuje tak úplný přehled napříč internacionalizovanými a vícejazyčnými infrastrukturami. Pomáhá organizacím odhalit napodobující domény, neautorizované registrace Unicode a pokusy o spoofing cílené na globální publikum.
Začleněním povědomí o Unicode doménách do svých analýz zajišťuje DMARCeye, že se ochrana domény hladce rozšíří na všechna písma, jazyky a regiony po celém světě.
Vyzkoušejte DMARCeye zdarma a zabezpečte svou e-mailovou doménu.
Chcete-li se dozvědět více o DMARC a souvisejících pojmech, prozkoumejte Slovník pojmů DMARCeye.