Verisign 决定终止 .name 域名

.name Termination

近二十五年前,我注册了 neil.fraser.name,它承载了我的网站、邮箱和 API 服务。然而,Verisign 提议并获 ICANN 批准,将彻底销毁整个 '.name' 域名的第三级层级。这意味着我的网站将在二月消失,邮箱失效,所有依赖该域名的 IoT 设备将变砖。更可怕的是,一旦域名被释放,他人可能抢注 fraser.name,从而劫持我名下数百个关联账户和 IoT 设备。作为 22,000 名受害者之一,这场由信任崩塌引发的数字身份危机迫在眉睫。

一旦第三级域名被终止,现在空缺的第二级域名将开放注册,若有人抢先注册 fraser.name,就能重新控制 neil.fraser.name,进而劫持数百个关联账户。
  1. nneonneo

    他们本该做的正确决定是停止新注册,但继续维护现有的域名(并继续保留那些在其下已注册三级域名的二级域名)。他们居然能决定直接终止所有现有的三级域名注册,这简直疯了。人们原本指望他们至少会保留这些二级域名一段时间,以防域名抢注,但提案里没提这一点,我也怀疑 Verisign 会大度地这么做。

  2. jl6

    我只能假设当初批准这个方案时有人是在摸鱼,因为结果直接违背了 ICANN 的使命宣言:

    > 其永恒使命是确保互联网唯一标识系统的稳定、安全运行。

    https://www.icann.org/resources/pages/about-icann

    任意终止服务绝非稳定。

    纵容域名劫持绝非安全。

    答案绝不可能是基于去中心化、加密货币或什么的 rival name scheme(竞争命名方案)。那些永远帮不了普通非极客用户。答案必须让监管者履行职责。

  3. dvt

    我刚才吓坏了,因为 `dvt.name` 我已经持有大概 15 年了。`.name` 本身不会被终止,所以这里必须表述精确。即将终止的是三级域名 x.y.name(其中你是 `x`),而相应的 `y.name` 域名将会被释放。

    这对大家来说依然是件糟糕的事,但这并不影响已拥有的二级域名。

  4. nanolith

    这个风险因素和我在协助构建一家物联网公司进行架构审查时提出的一个点很相似。这就是为什么我们设备使用的身份证书完全与域名解耦,也是为什么我设计的发现协议不依赖已注册的域名,而是可以将这些域名作为不可信部分用于发现过程。

    域名是租赁的。租赁的东西可能会消失。租赁这些资产的公司可能会破产。他们也可能像 Verisign 在这里做的那样,耍赖逃避协议。任何建立在租赁资产之上的身份都根基不稳。这也是为什么我对电子邮件地址如今与在线身份绑定的方式持怀疑态度。

    我不是说 Verisign 的做法是对的,但这种行为是意料之中的。我们这些经历过(dot)泡沫时代的人,记得这基础设施有多脆弱。

    我很遗憾 `.name` 的用户正在经历这些。尽管这是我预料到的风险,但这并不代表这就没问题。

  5. akersten

    这整个 TLD(顶级域名)结构一开始就显得很疯狂,对吧?我一直觉得 .co.uk 就很糟糕(你只是把自己绑定给了拥有 .co. 部分的人,但至少浏览器有一些后缀列表,让你无法,嗯,劫持整个 .co. 的登录 cookie)。

    Joe Smith 和 John Smith 可以分别注册 joe.smith.name 和 john.smith.name,浏览器针对 `.name` 的二级域名是否有通配符后缀列表?还是说 Joe 可以在整个 .smith.name 上设置 cookie?

  6. arjie

    我们之所以能从那个 .org 骗局中获救,是因为 ICANN 是一家加州的非营利组织。我想知道总检察长(AG)能否再次施压。这做法太离谱了。

  7. projectileboy

    我们总是指望营利性组织像政府一样行事。而在美国,这尤其容易让人信以为真,因为几十年来,政府一直被那些希望私有化并窃取本应属于公共领域事物的人所进行的长期宣传游戏妖魔化。但营利性组织,由其设计初衷决定,永远、永远、永远不会为了公共利益行事,指望它们这样做是愚蠢的。这并非对作者的批评;这是对 ICANN 的批评,也是对治理外包的批评。

  8. sigbottle

    我单位有个 DNS 高手(目前不做 DNS 相关工作,但在他的职业生涯早期做过),当他跟我聊某些话题时,我眼睛都直了,心想:“天哪,这肯定影响不到我吧,对吧?”

    好吧,这确实还没影响到我个人,但哇,看到这样的文章,感觉这事儿稍微真实了一点点。

  9. aliasxneo

    这就是我开发 DNTLS 的原因。这些组织已不再值得我们的信任,而且在过去二十年的互联网大规模扩张中,它们不知不觉获得了太多的权力。域名必须完全由个人拥有,并且必须建立一套共享的去中心化信任系统来进行解析。看到像这样的行动越多,我就越确信解决方案早已迫在眉睫。

  10. xbar

    我只能假设 ICANN 在几十年前就被 Verisign 收买了。

同日更多故事

2026-09-03