← На главную

RFC 10023 ввёл DNS-имя _for-sale: домен продаётся, сайт и почта живы

08.08.2026 13:26 · hackernews

RFC 10023 (Informational, июль 2026) зарегистрировал в IANA зарезервированное DNS-имя _for-sale. TXT-запись у домена, например _for-sale IN TXT "v=FORSALE1;furi=https://example.com/for-sale", означает: домен зарегистрирован, работает, но продаётся. В начале каждой записи обязателен регистрозависимый тег версии v=FORSALE1;, после него — не больше одной пары tag=value. Теги: ftxt — свободный текст, furi — контакт (https, mailto, tel), fval — цена вроде USD12500, fcod — проприетарный код по соглашению.

Это не парковка: парковка заменяет сайт продажной страницей, а _for-sale живёт в DNS рядом с рабочим сайтом, браузер его не видит, почта и сайт не прерываются. Это и не WHOIS/RDAP: те показывают, зарегистрировано ли имя, а не продаётся ли оно. Целевая аудитория — брокеры и сервисы проверки доступности: они всё равно резолвят домен, и один лишний запрос даёт им сигнал, которого раньше не было.

Публиковать запись нужно только пока домен действительно продаётся. Одна пара tag=value на запись; если нужны цена и контакт, заводится несколько записей в одном RRset — они не склеиваются, в отличие от SPF. Character-string — максимум 255 октетов, TTL — не выше 3600 секунд. Обязательный v=FORSALE1; отличает запись от случайной TXT, которую развернул wildcard. Имя кладётся на лист: _for-sale.example.com валидно, xyz._for-sale.example.com нет, записи под .arpa игнорируются. Продал домен — удаляй запись: «не продаётся» выражается только отсутствием, отдельного значения нет. Зону лучше подписать DNSSEC, без подписи такую TXT легко подделать.

Частые ошибки: запихивать несколько пар в одну запись; публиковать _for-sale «на перспективу», чтобы собирать заявки, — RFC прямо называет это злоупотреблением; думать, что запись обязывает продать (fval лишь индикативен); ждать, что wildcard _for-sale.*.example.com покроет всю зону. Читающей стороне нельзя доверять ftxt и furi: это контролируемые атакующим текст и ссылка, их надо санитизировать, а furi открывать только после явного подтверждения — в RFC даже пример с <script>...</script>. Проверка: dig +short TXT _for-sale.example.com должен показать v=FORSALE1; и не больше одной пары, TTL — 3600 или ниже, при DNSSEC dig +dnssec TXT вернёт валидирующий RRSIG. В статусах redemption и pendingDelete или при сломанной DNSSEC-валидации имя не резолвится — сигнал молча исчезает. Сам specification.website такую запись не публикует: он не продаётся.

Читать оригинал →