Мы уже писали о том, что существует проблема конфликта доменов верхнего уровня, используемых в локальных сетях, и новых доменных зон, которые будут зарегистрированы в рамках программы New gTLD. Из-за совпадения доменных имен возникает угроза утечки информации из локальных сетей в Интернет вследствие кибератак, использования устаревших сертификатов безопасности или неправильной настройки оборудования.
Также ICANN ранее публиковала статистику обращений к несуществующим доменным зонам, собранную с корневых серверов DNS. В подавляющем большинстве это запросы к доменным именам, используемым в локальных сетях, реже – случайные ошибки пользователей при наборе адреса или следствие неправильной настройки оборудования (некоторые роутеры и модемы могут автоматически добавлять .home или другое расширение к адресу, введенному в строку браузера).
Но недавно компания опубликовала более подробное исследование этой проблемы, по итогам которого ICANN cделала вывод, что угроза безопасности пользователей локальных сетей намного серьезнее, чем предполагалось. Например, выяснилось, что почти все (1367 из 1409) доменные имена, на регистрацию которых были поданы заявки, попадают в логи “ошибочного трафика”.
В результате ICANN не нашла ничего лучше, чем в очередной раз отложить делегирование новых доменных зон.
Запуск самых опасных из них – доменов .home и .corp, на которые каждый день поступают сотни тысяч ошибочных запросов, отложен на неопределенный срок. Скорее всего, заявки на их регистрацию вообще будут отклонены.
20% доменов были условно отнесены к группе риска. Их запуск будет отложен на 3-6 месяцев – до окончания подробных исследований и принятия дополнительных мер по обеспечению безопасности.
80% доменов были признаны относительно безопасными. Но в них тоже будет установлено ограничение – запуск доменной зоны станет возможным не ранее, чем через 120 дней после подписания договора с ICANN.
Крупнейшие регистраторы новых gTLD – Donuts, Uniregistry и Famous Four – уже выразили свое недовольство решением ICANN: среди их доменов оказалось много имен, попавших в группу риска – в основном это домены, содержащие популярные ключевые слова (.group, .inc и т.д.).
webnames