一则 域名资讯:ICANN 最新公布的通用顶级域名申请清单中,有公司提交了 .lan 域名申请,这件事在路由器、软路由和网络设备用户群中引起关注。毕竟 .lan 这个后缀在 OpenWrt 等固件里,常被用来标记和分配局域网设备。

潜在的流量劫持与混乱风险
LAN 和 WAN 在网络语境中都很常见。LAN 即 Local Area Network,也就是通常说的局域网。在一些部署中,.lan 会被分配给本地网络设备,例如 OpenWrt 固件默认使用 .lan 作为本地域名,设备可能以 router.lan 等形式提供局域网解析服务。不少家庭路由器、软路由和小型办公网络也沿用类似配置。
问题在于,局域网名称通常只应由本地 DNS 服务器解析。一旦本地 DNS 服务出现故障、设备切换网络,或客户端将查询转发给公共解析器,.lan 相关请求就可能外泄,进而带来流量劫持或解析混乱的风险。
OpenWrt 已经合并过针对 dnsmasq 上游解析行为的修复,尝试避免部分本地地址配置被错误转发。但这类修复并不能覆盖所有路由器固件、客户端和 DNS 服务,实际影响仍然取决于具体实现与配置。
尚在申请阶段,仍需 ICANN 审批
从互联网标准来看,IANA 特殊用途域名清单已经收录 home.arpa、.local 等保留名称。IETF RFC 8375 将 home.arpa 指定为家庭网络专用域名,要求相关查询始终限制在本地网络范围内;.local 则主要用于多播 DNS,并不适合作为普通单播 DNS 的通用替代品。此外,ICANN 此前也已决定保留 .internal,用于私有网络和内部应用。
目前 .lan 还停留在申请阶段,后续仍需 ICANN 审批,并进入公共意见反馈期。如果反馈阶段异议较多,ICANN 也可能会驳回这项申请。此次申请方是美国公司 Coffee Danger / Identity Digital,这家公司长期热衷申请各种新潮域名,例如 .show、.today、.fan、.fyi、.events 等。
|