ICANN取消三级.name域名注册,22000名用户面临安全风险

互联网名称与数字地址分配机构(ICANN)批准了 Verisign 提交的政策申请,将停止 .name 顶级域名下 first.last.name 结构的第三级域名注册。此举导致约 22000 名长期...

互联网/IT

近日,一项针对 .name 顶级域名(TLD)的监管新规引发了广泛关注。互联网名称与数字地址分配机构(ICANN)已批准 Verisign 提交的注册服务评估政策申请,该决定将于 2026 年 4 月 15 日生效。根据这一变更,Verisign 将停止 third-level.domain 格式的第三级域名注册,理由是这类域名使用率下降且注册商支持有限。

在操作层面,新的 EPP 交易将拒绝所有 third-level.domain 形式的域名注册。现有的有效注册将在注册商发出通知至少 90 天后被删除。值得注意的是,这一举措不会导致整个 .name TLD 停用;Verisign 将继续支持自 2004 年起开放的标准二级域名注册(例如 example.name)。然而,彻底删除旧版第三级域名将直接影响约 22000 名注册人——他们是在 2001 年该顶级域名由 Global Name Registry 推出时采用该结构的。

分析图解:.name 三级域名终止的安全风险

这一变化引发了强烈争议。软件工程师 Neil Fraser 在其个人网站上披露,他近 25 年前注册的域名 now.neil.fraser.name 正在被删除。Fraser 强调,一旦第三级记录被删除,对应的第二级域名可能会向公众开放注册。恶意行为者若获取了释放的二级域名,便可以轻松配置 DNS 记录,从而拦截通信、重置密码,并劫持与旧域名相关的账户。

在线技术社区如 Hacker News 和 Mastodon 对此反应强烈。评论者们批评了 Verisign 的申请,认为注册商未发现任何安全性、稳定性或弹性方面的问题,而 ICANN 批准了这一会使已付费且处于活跃状态的域名失效的举措。一些观察人士将由此引发的后果描述为“身份盗用即服务”,并警告称,被弃用的电子邮件地址将成为自动接管的主要目标。

受影响的域名持有人正在评估应对措施。随着域名注册商陆续发出删除通知,一些人考虑通过行政上诉或法律诉讼迫使 ICANN 和 Verisign 提供防御性保护措施。然而,法律专家指出,成功的可能性较低,因为 ICANN 的决策基于其对域名系统的管理权。

网络安全专家也对此表示担忧。域名防盗已成为网络安全领域的重要课题,而此次事件为注册管理机构的监管工作树立了一个有害的先例。一些工程师建议 Verisign 应当将现有授权冻结为永久只读维护模式,或者永久保留相关二级域名,而不是将其释放到公共域名空间中。