2026年8月,ICANN发布官方公告,终止爱沙尼亚公司Trustname和美国公司IPIPInc.两家域名注册商的授权资质,这是ICANN在2026年加强行业合规监管的又一案例。此前,ICANN已经在4月终止了7家注册商资质,5月终止了4家。
Trustname:DNS滥用治理失职
Trustname被终止的主要原因,是长期以来未能有效处理DNS滥用投诉。
根据ICANN的调查,Trustname管理的部分域名被用于钓鱼攻击,以冒充金融机构和政府税务部门。ICANN在2026年6月至8月间曾对trustnam发出四次违规通知,要求其限期整改,但整改效果未达到协议要求。
Trustname曾对外宣传自己是“防弹”域名注册商,定位服务于经常面临恶意滥用投诉的企业,借此吸引了大量客户群体,但Trustname本身却并未建立起有效的滥用投诉处理机制。
根据《注册商认证协议》的要求,域名注册商在收到滥用投诉后,需要及时采取有效的应对措施,但Trustname在这方面存在长期缺失,最终导致其被ICANN终止资质。
IPIPInc.:多项基础合规缺失
根据ICANN的终止通知,IPIPInc.被终止的原因主要有四项违约事项。
(1)RDAP服务不达标。IPIP虽然登记了RDAP基础地址,但ICANN测试的域名查询都没有返回相应数据,不符合RDAP技术规范。
(2)注册数据托管未按规定提交。注册商需按时向数据托管代理提交注册信息,以保障域名数据的连续性和安全性。IPIP在这方面存在逾期未提交的情况。
(3)认证费用拖欠。IPI没有按期缴纳ICANN认证费用。
(4)非公开注册数据披露申请入口缺失。注册商官网需提供申请披露非公开注册数据的明确通道,IPIP没有设置相关流程。
域名迁移安排
对于受影响的域名持有人,ICANN将根据相关程序,把两家注册商管理的域名转移至其他合规的ICANN认证注册商。
资质终止前30至45天为公告期,域名持有人可以在此期间把域名转出至其他注册商。资质终止后,ICANN启动接收注册商遴选,最长30天。遴选完成后7至15天启动批量迁移,迁移过程中DNS解析保持正常。迁移完成后有60天过渡期,持有人可核对域名信息并反馈问题。
Trustname客户的域名安全事件
在ICANN发出终止通知后,Trustname平台出现了多名客户域名被盗的情况。
有客户反映,账号已开启双重验证,但攻击者仍能绕过安全校验,把域名转移至平台内部陌生账户,再转出到其他注册商。部分受害者在联系Trustname客服申请域名转移锁定后,平台却没有落实该操作。根据投诉显示,单个用户最多有超过二十个域名被盗。这一事件反映出注册商的流程审核和权限管控会直接影响到用户域名安全。
行业合规趋势
2026年ICANN明显加大了合规执法力度。2024年4月至2026年4月,ICANN针对DNS滥用缓解要求发起了近530项调查,解决了其中480余项。
从2026年的终止案例来看,被处罚的主要原因集中在DNS滥用投诉处理不力、RDAP服务缺失或未迁移、认证费用拖欠、注册数据托管不合规等情况上。
国科云专家提醒:企业在选择域名注册商时,不要只关注注册价格,还要综合评估注册商的合规能力、安全防护、服务响应等因素,一个资质齐全、运行稳定、服务完善的域名注册商,是企业域名资产安全的有力保障。
推荐阅读:
域名被盗频发!知名服务商TrustName出现大规模安全事故
美金融机构域名被异常转出,政企域名管理如何补齐安全防护短板?



