"DNS的目的就是传播诈骗"——这句标题本身就是钓鱼式的,但它援引的数字确实吓人:2025年新注册的通用顶级域名(gTLD)里,到当年5月已经有一成到两成被拉进了封禁名单。出处是行业机构Interisle的一份报告,经博主Terence Eden转述后,变成了这句更狠的结论。数字是真的,但把"封禁"直接读成"诈骗",中间省略的那几步,恰好是问题最大的地方。
数字说的到底是什么
- Interisle报告.2025年新注册gTLD约8500万个,到当年5月约850万个被列入封禁名单(blocklist),报告估计滥用率至少10%,可能接近20%。
- 三层要分清.统计对象是gTLD(不含.com、.cn等国家和传统域名的全体存量),口径是新注册量(不是全网域名总数),而"封禁名单"混合了钓鱼、恶意软件、垃圾邮件、仿冒等各类滥用,不等于司法认定的诈骗网站。
- 换句话说,"一成到两成"是报告给出的估算区间,不是已核实的诈骗比例。但哪怕按最保守的10%算,850万这个绝对数字,已经够吓人。
谁在为这套系统埋单
新gTLD注册便宜、审核松,几分钟能批量注册几十上百个域名,这是新gTLD十年扩张以来的既定玩法。注册商收着注册费,滥用清理的成本却落在浏览器厂商、安全公司、封禁名单维护者,还有最终点开链接的普通用户身上。ICANN讨论这个问题已经好几年,讨论归讨论,注册这道闸门始终没收紧。
DNS本身只是一套地址翻译系统,它没有"目的",更谈不上传播诈骗的意图——把协议道德化,是这句标题最大的漏洞。真正该追问的,是域名注册这道闸门为什么开得这么松:门槛低、成本低、扩张快,滥用的识别和清理成本却全部转嫁给了下游。
这套逻辑并不新鲜。垃圾邮件泛滥的年代,SMTP协议本身也没有作恶意图,是发信几乎零成本、审核几乎为零,行业最后靠外部黑名单和邮件服务商的信誉打分才勉强压住阵脚。域名系统正在重演同一出戏。
协议无罪,治理有责,买单的永远是最后一环。
"天下熙熙,皆为利来"——这句话放在域名注册市场上格外贴切。新gTLD十年扩张,卷的是注册量和注册费,不是核验成本。谁愿意多花一分钱审核每一笔注册,谁就在价格战里先输。ICANN年年开会讨论滥用问题,但只要注册端的激励没变,封禁名单只能永远追着新域名跑,跑不完。
- 风险.报告的10%-20%只是估算区间,且把钓鱼、恶意软件、垃圾邮件、仿冒统统算作"滥用",不能直接读成"一成到两成新域名都是诈骗网站"。
对普通用户来说,现实的提醒很朴素:陌生的新注册域名,尤其是不熟悉的gTLD后缀,默认信任度就该打折。对整个行业来说,真正值得追问的不是这份报告的数字准不准,而是注册环节的责任,什么时候才能从下游挪回上游。
