JPRS嚴選2020年域名新聞 top 5

日本域名註冊管理服務公司(Japan Registry Services Co., Ltd.,簡稱JPRS)從今年眾多域名相關的新聞當中,嚴選出以下5項值得回顧的重大議題。

  1. COVID-19促使多項會議活動轉為線上辦理

受到COVID-19疫情的影響,全球多項會議活動均改為線上舉行,或是採用虛實並行的方式辦理,在日本國內包括最大型的網路技術會議「Interop Tokyo」,以及提供網路技術者交流場域的「JANOG」與「Internet Week」,國際間則包括ICANN、IETF、CENTR及APTLD等會議均是如此。儘管線上會議能避免COVID-19感染的風險,且讓與會者省去舟車勞頓之苦,但相對的也減少了人與人之間的互動,在這個艱困的時期,網路對於人與人之間的交流發揮了極大的作用,也讓人們重新體認到面對面交流的重要性。

  1. 新型態DNS攻擊手法及重大弱點相繼發布

2020年5月發布的NXNSAttack屬於DoS攻撃手法,會破壞DNS的域名解析能力。2020年7月發布的SIGRed為Windows DNS伺服器的弱點,當時美國國土安全部的網路安全暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency,CISA)甚至在2天後發布了緊急命令,提醒使用者應儘快修補弱點。2020年11月發布的SAD DNS則是DNS 快取污染的攻擊手法,透過破壞來源埠口號碼的隨機化,提高攻擊成功的機率。面對這些攻擊手法,首要之務均是即時完成系統補丁,避免駭客利用弱點入侵。

  1. 域名管理之重要性逐漸受到重視

域名挾持(Domain hijacking)、域名搶註(Domain Drop Catching)、子域名接管(Subdomain Takeover)等受害案件接連發生。以子域名接管為例,具體的對策為域名到期時確實刪除DNS的設定資料,建立相關制度或採用管理工具,以減少設定上的錯漏,域名業者也應當設計並提供對應的服務,以減輕事故發生時造成的損害。

  1. .org出售案最終未能成立

2019年11月,擁有.org註冊管理權的網際網路協會(Internet Society,ISOC)宣布將出售.org的註冊管理機構PIR(Public Interest Registry),然而,此案因過程疑點重重,受到許多利害關係人的反對。負責管理全球域名系統(DNS)的ICANN,在2020年4月30日的董事會中表示,基於公共利益之考量決議駁回此項交易案,.org最終以交易失敗收場。

  1. 註冊管理機構與受理註冊機構發生大規模併購

2020年4月,美國的註冊管理機構Neustar宣布售予全球最大的受理註冊機構GoDaddy,在此之前,GoDaddy亦在2020年2月收購Uniregistry;另一方面,美國的註冊管理機構Donuts也在2020年11月宣布將收購另一家註冊管理機構Afilias。預期ICANN將於2022年展開下一回合new gTLD申請,因此2021年域名業界極有可能會再發生類似的整併事件,值得我們持續關注。

 

相關連結:

https://jprs.jp/related-info/important/2020/201224.html

 

Scroll to Top