先说结论:它补上了“已注册但愿意卖”这个长期缺失的机器可读状态

WHOIS 与 RDAP 擅长回答域名是否已注册,却通常无法告诉买家一个仍在使用的域名是否接受报价;隐私遮蔽也让冷邮件越来越难抵达真正持有人。RFC 10023 把信号放到 `_for-sale.example.com` 的 TXT 记录中。最小有效值以区分大小写的 `v=FORSALE1;` 开始,还可以分别附带自由文本 `ftxt`、联系 URI `furi`、参考价格 `fval` 或经事先约定解释的 `fcod`。

它与域名停放恰好相反。网站可以继续更新,邮箱继续收发,浏览器也不会因为 TXT 记录自动改变页面。只有主动查询这一节点的经纪人、注册商、搜索工具或买家才能看到信号。因此,新 RFC 的真实价值取决于生态采纳:IANA 登记说明命名不再只是私人约定,但并不代表 Chrome、Cloudflare、GoDaddy 或任何市场已经支持,更不代表记录会带来询价。

解析端的工作比 `dig` 多:所有内容都要按敌意输入处理

RFC 甚至给出语法上可接受的脚本标签例子,提醒实现者不能把“符合格式”误当作“可以直接渲染”。检查器需要对文本做上下文转义,检测 Unicode 双向控制符和同形字,对 URI 限定可接受 scheme,并在离开工具前要求用户确认。数据库写入必须使用参数化查询,价格字段也要保留原始币种和精度,不能把未知格式静默转换成看似权威的金额。

持有人同样要控制隐私与时效。公开 `mailto:` 或电话号码会被自动爬取,最稳妥的联系页应能限速、过滤垃圾信息并避免暴露私人身份。RFC 建议较短 TTL,撤售时没有“not for sale”值,只能删除记录;转让域名时尤其要确认旧报价和链接已经消失。DNSSEC 可以帮助读取器确认响应未在传输链中被篡改,但它只证明记录来自当前签名区,不能证明报价合理、链接无害或发布者拥有完成交易的法律资格。