.name 域名清退:ICANN 批准删除 22288 个个人三级域名

2027 年 2 月 15 日,全球 22,288 个以「名.姓.name」形式存在的个人域名将从 DNS 中删除,注册人对此没有拒绝选项。这些域名的持有者过去几个月陆续收到注册商的通知邮件,其中一位是 Google Blockly 的开发者 Neil Fraser:他持有近 25 年的 neil.fraser.name 即将消失,尽管注册费已付到 2040 年。

事情的起点是 Verisign 在 2026 年 4 月 15 日向 ICANN 提交的一份 RSEP 申请。RSEP(Registry Services Evaluation Policy)是注册局运营商申请增删注册服务的标准通道:想加一项服务,提交申请等评估;想砍一项服务,同样走这个流程。Verisign 这次申请编号 2026013 的内容只有一句话——停止 .name 顶级域的三级域名注册服务,已注册的三级域名将被删除。理由栏写着「使用量下降、注册商支持有限」(declining usage and limited registrar support),收益描述也只有一句:停掉这项服务能提升 .name 的运营效率。

ICANN 在 7 月 28 日批准了这份申请。按 RSEP 2026013 写明的执行流程,Verisign 需提前至少 90 天通知注册商,再在终止前至少 30 天发送提醒通知,通知期结束后立即停止接受新的三级域名注册并删除存量注册。把批准日期和通知期加在一起,终止日落在 2027 年 2 月 15 日。

空置的门牌与带走的信件:域名易主后,旧地址上的信任关系不会自动迁移

.name 为什么长得不一样

要理解这次删除为什么棘手,需要先看 .name 的结构。它是 ICANN 2000 年首轮新顶级域申请的产物,2001 年上线,由 Global Name Registry(GNR)运营,定位是「个人名字空间」:常规顶级域下你注册的是域名本身(example.com),而 .name 最初只卖三级域名——fraser.name 这样的二级域名由注册局自己持有,个人注册的是 neil.fraser.name 这样的三级域名。

这个设计有个罕见的后果:同一个人可以拥有 neil.fraser.name,而另一个同姓的人同时拥有 david.fraser.name,两人的注册商可以不同、注册时间可以相隔多年,但谁都不拥有 fraser.name。HN 讨论里一位昵称 rpdillon 的用户总结了这个结构的怪异之处:你控制 smith.name 的时候,居然不控制 john.smith.name;反过来,注册局持有 murphy.name,却把 kevin.murphy.name 和另一家 unrelated 的注册商手里的其他 murphy.name 子域分开管理。

GNR 的历史在 HN 讨论里还有一段第一人称补充。一位自称 Nameplanet 联合创始人的留言者写道,.name 的前身是他们做的 webmail 服务:从约 6 万个常见姓氏域名里让人挑 [email protected] 的邮箱别名,ICANN 开放新顶级域申请后,他们把这套个人名字空间方案做成了 .name 的申请。需求没有达到预期,三级注册模型让普通用户困惑,几年后公司把注册局卖给了 Verisign。这段历史解释了 .name 后来的轨迹:上线两年内 GNR 就开始同时售卖二级域名,三级注册从主打产品退成了历史遗留。

三级注册之外,.name 还带着几项别家没有的配套服务。邮箱转发服务让用户持有 [email protected] 形式的邮箱地址(域名本身归注册局,用户只有别名使用权),通过注册局写入的 MX 记录转发到自己的真实邮箱;防御注册(Defensive Registrations)和 NameWatch 服务则是品牌保护工具。这四项服务加上 .name 特有的 WHOIS 服务,在 2026 年上半年的一批 RSEP 申请里被全部送走:2026012(WHOIS 服务删除)、2026013(三级域名注册删除)、2026014(邮箱转发与 SLD 邮箱地址删除)、2026016(防御注册删除)、2026017(NameWatch 删除),ICANN 的 RSEP 状态表里全部标注 Approved。

一份表单能装下多少删除

RSEP 2026013 的申请文件不长,附录表格里最引人注意的是 2.1 节。问题问的是「拟议服务对域名生命周期有何影响」,Verisign 的回答是:「无。对域名生命周期不会有任何影响。」(None. There will not be any effect on the life cycle of domain names.)3.6 节问是否与受影响方沟通过,回答是「否。不适用。」(No. Not applicable.)

这份申请里没有任何一个字段提到受影响的存量注册数量。22,288 这个数字来自申请之外:保加利亚注册商 Dom.bg 的 Doytchin Spiridonov 自己解析了 .name 的 zone file,统计出将被删除的三级域名数量,其中包括 37 个叫 Kevin 的持有者。Domain Incite 引用 Verisign 月度交易报告称 .name 名下约 96,000 个域名,但二级与三级的构成未披露。

Spiridonov 在 6 月 2 日向 ICANN 提交了 Reconsideration Request(重新审议请求,RfR),直指 RSEP 申请的核心矛盾:一份将终止约 22,000 个现存注册的申请,怎么能在「域名生命周期无影响」的声明下获得批准。RfR 列举的问题包括:预付多年注册费的退款机制在申请里完全缺失(域名最多可预付 10 年,Fraser 的注册期到 2040 年);申请声称的「与受影响方沟通:不适用」与 22,288 个注册人的存在直接冲突;批准过程发生在注册局与 ICANN org 的多轮私下会议之后(2025 年 10 月 15 日、11 月 4 日、12 月 16 日),公众没有任何提交意见的窗口。

ICANN 的回应渠道同样走完了流程。Ombudsman 的评估结论是:ICANN 遵循了相关政策与流程、信息充分、未依赖虚假或不准确信息;那份 22,000 个域名的清单,注册局在 RSEP 正式提交前的协作阶段已经向 ICANN 披露过。至于「生命周期无影响」的表述,评估认为该字段询问的是是否修改域名生命周期政策,而非服务终止本身的影响——车都要报废了,不该拿「不改喷漆颜色」的申报表说事。7 月初 Domain Incite 报道了这份 RfR 的提交,此后没有再出现程序逆转的迹象,删除计划按原时间表推进。

删除之后的二次风险

域名消失只是第一步。Fraser 在原帖里指出了更麻烦的一段:三级域名清空后,空置的二级域名大概率会重新开放注册(RSEP 里对此只字未提,是拍卖、释放还是保留,Verisign 尚未公布规则),任何人抢注 fraser.name 之后,就自动成为 neil.fraser.name 及其全部子域的 DNS 控制者。

这时 .name 的历史持有者身上叠加了四分之一个世纪的账户绑定。一个用了 25 年的邮箱地址意味着无数服务的找回邮箱、通知地址、登录名:代码托管平台的提交认证、IoT 设备的云端绑定(Fraser 提到他的设备会变成砖)、银行和政府服务的通信地址。HN 里有位用户写道,自己从 2005 年起把三级 .name 域名当主域名和主邮箱用,「包括政府与医疗服务使用的邮箱」,90 天的转换期对这种绑定密度来说过于紧张。抢注者不需要破解任何密码,只需要让那些还活着的账户体系把信任流向新的 DNS 指向——收到的每一封找回密码邮件都会送到他控制的服务器。

这个风险结构在安全圈有标准名字,域名行业叫 drop-catching 后劫持,普通用户的版本叫「旧域名被抢注后收到别人的验证码」。.name 特殊的地方在于规模与不可抗力:通常的域名易主是个案,而这次是 22,288 个域名在同一个凌晨整批易主,其中大量注册人甚至不知道通知邮件的意义。邮箱转发服务(RSEP 2026014)的终止让问题多了一层:那些只持有 [email protected] 邮箱别名、没有独立域名的用户,连「把 DNS 指走」的操作选项都没有——MX 记录删除即服务终止,注册局持有的相关二级域名一年内禁止重注册,之后去向同样未公布。

一次没有公众意见窗口的服务删除

站在治理机制的角度,这件事最有记录价值的部分是流程本身完全合规。RSEP 设计的评估维度是安全、稳定、竞争三件事:删除一项服务会不会让注册数据被未授权破坏、会不会违反 IETF 标准、会不会影响市场竞争。22,288 个人的邮箱和网站不在评估范围内,因为「有用户受到影响」不构成安全或稳定问题——Ombudsman 的评估原话是:这些注册对「严格界定的、社区制定的政策」不相关。Verisign 与 ICANN org 在申请提交前的三轮协作会议,按现行规则也不需要留公开记录。

个体救济渠道存在,但弹药有限。RfR 只能主张「程序依赖了虚假信息」或「未考虑重大信息」,而不能主张「结果对用户有害」;Ombudsman 认定信息在协作阶段已披露、字段语义无错误后,评估即告终结。Domain Incite 的报道标题把矛盾浓缩成了「37 个 Kevin 和其他 22,000 人」,但真正悬而未决的只有一件事:空出来的两万多个二级域名怎么处理。这件事 Verisign 还没有公布答案,而它是整个事件里唯一能放大或化解二次风险的决定。

对普通域名用户的提醒写在这里:先确认自己名下有没有 .name 三级域名或 .name 邮箱地址(whois 查询即可),有的话在 2027 年 2 月 15 日前完成迁移——邮箱改指向、绑定的账户逐个换地址、IoT 设备重新配置云端连接。迁移顺序按依赖深度排:政府与医疗服务地址最先,金融账户其次,其他服务随后。至于那些付到 2040 年的注册费,目前公布的所有文件里没有退款条款。

来源