Kodowanie
Punycode encode/decode
Kodowanie nazw domen ze znakami Unicode (IDN) do formatu Punycode zgodnego z ASCII (xn--) i z powrotem.
The DNS system historically only supports ASCII characters, so domain names with Cyrillic, CJK, or other non-ASCII characters (IDN) are encoded as Punycode — an ASCII-compatible form prefixed with xn--. This tool encodes and decodes such domains.
How to use it
- Encode: enter a domain with Cyrillic or other Unicode characters (e.g. пример.рф) to get its ASCII form as xn--....
- Decode: paste a domain in xn--... form to see the original characters.
- Works on both a single domain label and a full multi-level domain name.
Common uses
- Checking what real domain is hiding behind a confusing xn--... string in an email or link.
- Registering or setting up DNS for a domain with national characters when the registrar requires an ASCII form.
- Spotting a homograph attack — a domain visually mimicking a known brand using characters from a different script.
Things to keep in mind
Visually similar characters from different scripts (like Cyrillic "а" and Latin "a") can form a domain that looks identical to a known brand — this is the basis of homograph phishing.
Not every browser shows decoded Unicode the same way: when a domain label mixes scripts, browsers often deliberately show the raw xn-- form as a warning sign.
Artykuł o tym narzędziu: Punycode: jak umiędzynarodowione domeny działają w DNS
Najczęstsze pytania
Czym jest Punycode i skąd bierze się prefiks xn--?
Punycode to sposób zapisu nazw domen zawierających znaki Unicode (IDN) za pomocą wyłącznie znaków ASCII, wymaganych przez system DNS. Zakodowana etykieta domeny zawsze zaczyna się od prefiksu xn--, po którym następuje zakodowana część oryginalnej nazwy.
Dlaczego domeny IDN bywają ryzykowne?
Różne alfabety zawierają znaki wyglądające niemal identycznie jak litery łacińskie (np. cyrylickie а zamiast łacińskiego a), co pozwala rejestrować domeny łudząco podobne do znanych marek — to tzw. atak homograficzny (spoofing) wykorzystywany w phishingu.
Czy wpisana domena jest gdzieś wysyłana podczas konwersji?
Nie, kodowanie i dekodowanie Punycode odbywa się w całości lokalnie w przeglądarce, bez żadnych zapytań do serwera czy DNS.
Jak rozpoznać, że link wykorzystuje Punycode?
Zakodowana domena zawsze ma prefiks xn-- przed każdą etykietą zawierającą znaki spoza ASCII. Jeśli w pasku adresu lub e-mailu widzisz domenę zaczynającą się od xn--, to oznaka IDN — warto sprawdzić, jaki tekst kryje się za kodowaniem.
Czy wszystkie przeglądarki pokazują cyrylicę w pasku adresu tak samo?
Nie. Niektóre przeglądarki wyświetlają zdekodowany Unicode tylko wtedy, gdy wszystkie znaki domeny należą do jednego alfabetu, a przy mieszaniu alfabetów (oznaka ataku homograficznego) celowo pokazują surowy zapis xn-- zamiast oryginalnych znaków.