WEBINVEST.IT
Glossario

XN--

XN-- è il prefisso usato nella rappresentazione Punycode di un’etichetta IDN, cioè un nome che contiene caratteri non ASCII. Punycode converte etichette Unicode in una forma ASCII compatibile con il DNS tradizionale. Il prefisso segnala ai sistemi che la parte successiva codifica caratteri internazionalizzati, invece di essere una parola ASCII ordinaria. Non è un TLD, un record DNS o un indicatore di pericolo: è una forma tecnica di rappresentazione del nome.

IDN e compatibilità

Gli Internationalized Domain Names permettono di registrare nomi con caratteri di alfabeti e lingue diverse. Il DNS usa etichette compatibili con ASCII; le regole IDNA definiscono come validare e trasformare le forme Unicode. Dopo la conversione, un nome può essere scritto come xn-- seguito da una sequenza di lettere e numeri. Browser e applicazioni spesso mostrano all’utente la forma Unicode, mentre strumenti tecnici, certificati o query possono mostrare la forma ASCII. Le due stringhe rappresentano la stessa etichetta secondo la codifica, non due registrazioni diverse.

La conversione deve essere eseguita da librerie conformi agli standard, non da sostituzioni manuali. Unicode può includere caratteri equivalenti o combinazioni che richiedono normalizzazione; le policy del registry determinano quali caratteri sono ammessi. Alcune estensioni limitano script, combinazioni o varianti. Un registrar può rifiutare un nome se non rispetta la policy anche quando la codifica è formalmente possibile. La disponibilità va verificata sia nella forma leggibile sia nella rappresentazione ASCII canonica, seguendo il flusso del TLD.

Display e rischio di confusione

La forma xn-- può apparire in log, output di lookup, intestazioni email o strumenti di sicurezza. È utile per analisi tecniche perché rende visibile la codifica, ma non è necessariamente la forma più leggibile per l’utente. I browser applicano regole per decidere quando mostrare Unicode e quando visualizzare Punycode, specialmente se il nome contiene caratteri di script misti o omoglifi. Queste regole cercano di ridurre confusione ma possono variare tra prodotti e versioni.

Un nome che inizia con xn-- non è automaticamente phishing. Molti domini IDN legittimi usano questo prefisso nella forma ASCII. Per valutare un sospetto, si decodifica il nome e si esaminano caratteri, script, contenuti e contesto, senza basarsi solo sul prefisso. Un attacco homograph può sfruttare somiglianze Unicode, ma la presenza di Punycode è una proprietà tecnica comune degli IDN.

Uso nella gestione

Gli operatori dovrebbero normalizzare e registrare le forme Unicode e ASCII in modo coerente, evitando doppie codifiche o conversioni ripetute. I certificati TLS, i filtri email, i sistemi di logging e gli strumenti DNS devono supportare IDNA secondo la versione adottata. Nella comunicazione commerciale è utile mostrare la grafia che il pubblico userà, ma mantenere la rappresentazione ASCII nei sistemi che la richiedono. Le procedure di registrazione dovrebbero documentare entrambe.

In sintesi, XN-- è il prefisso della codifica Punycode che rende compatibili i domini internazionalizzati con il DNS ASCII. Serve a interpretare correttamente un IDN, ma non è un suffisso né un allarme di sicurezza. La conversione e le policy vanno verificate con strumenti aggiornati. Nei report tecnici è utile conservare sia il nome Unicode sia la forma ASCII corrispondente per facilitare confronti e diagnosi.

← Tutto il glossario