软件工程师 Neil Fraser 用了近25年的三级域名 neil.fraser.name,续费已经交到2040年,但明年2月它就要从互联网上消失。不是他没交钱,是 Verisign 打算把整个 .name 顶级域下的三级域名体系连根拔掉,ICANN 已经批准。全球约2.2万个像 Fraser 这样的三级域名注册人,面临同样的命运——网站、邮箱、绑定的账户和智能设备,一起停摆。
一个走完流程的"突袭"
Verisign 今年4月15日向 ICANN 提交申请(编号 RSEP 2026013),理由是三级 .name 注册"使用量下降、注册商支持有限"。批准其实分两步:5月8日先给初步批准,7月28日再发正式的"可部署"函件——不是原文说的一次性拍板。流程要求提前至少90天通知注册商,停用前再提醒一次,程序上说得过去,但对2.2万个真实用户来说,几个月的窗口期几乎等于来不及。
配套还有一份单独申请(2026014),要连带砍掉 .name 的邮件转发服务。域名和邮箱是两次分开处决,却是同一批人两头受伤。
注册商已经先跑一步
理论上正式停用要等注册局走完流程,但注册商 Enom(Tucows) 等不及了,从6月19日起就单方面停止支持三级 .name 的新注册和续费,比 ICANN 正式函件还早了将近一个月。对不少用户来说,冲击已经开始,不是"明年2月"才降临。这种抢跑目前没人追问是否越权,但一旦被默许,别的注册商遇到类似决定大概率会照做。
维权已经试过,而且失败了
不是没人反抗。注册人 Doytchin Spiridonov 正式提交了复议请求,要求暂停执行、公开征询意见、做影响评估,外加一条"祖父条款"——已有注册留下来,只是不再接受新注册。ICANN 的问责机制委员会(BAMC)在8月24日给出的建议是:驳回。
这个细节比 Fraser 个人的愤怒更值得注意:域名治理体系里唯一正式的申诉渠道,已经跑完一轮,结果是无效的。Fraser 说"该请律师了",某种程度上是在说,ICANN 内部机制已经指望不上。
真正的雷:域名空出来之后
三级域名删除后,对应的二级域名——比如 fraser.name——理论上会重新开放注册。谁抢到,谁就能重建 neil.fraser.name,冒充身份、劫持邮箱绑定的账户、拿到代码提交权限、控制留在网上的物联网设备。这才是这次事件最锋利的地方:不是"网站下线"这种可以忍的损失,而是身份被别人捡走重新使用的风险。
Verisign 在提案里写得很干脆:这项变更"对域名生命周期、注册局数据、域名市场及受影响实体均无影响"。这句话和"2.2万人将失去域名、可能被劫持身份"摆在一起看,矛盾到近乎荒诞。
这事真正戳破的是什么
.name 从设计初衷上就是给个人做数字身份用的三级域名体系,和那些倒卖国别码的山寨三级域名完全是两回事——它有完整的 whois 记录,可跨注册商操作,性质接近 *.co.uk。Fraser 当年特意绕开 Verisign,选了背后运营方是 Global Name Registry 的 .name,后来 Verisign 还是把 Global Name Registry 买了下来。绕了25年,还是没绕开。
ICANN 的 RSEP 审查流程,出发点是评估新服务变更对 DNS 安全稳定、市场竞争的影响,压根没把"注册人账号连续性""身份安全"当成审查项。这次事件说明白了一件事:整个域名治理体系还停留在"域名是资源"的旧逻辑里,没跟上"域名早就是身份基础设施"的现实。二十几年前注册一个域名图个方便,现在一个域名背后挂着邮箱、账户、代码签名、设备认证——性质早变了,规则却没跟着变。
- 风险.二级域名释放后若无保留机制,原持有者的邮箱和账户可能被新主人整套接管。
Verisign 说"无影响",本质上是把审查范围限定在自己想被审查的那部分——技术层面确实"无影响",账号安全层面它压根没打算算进去。这种合规但失责的操作,才是最该被记下来的部分。
合规走完流程,不等于对用户没有伤害。
对其他运营三级注册的小众 gTLD(比如 .travel、.pro 这类历史遗留结构)来说,这是一个先例:只要注册局说一句"简化管理"、走完 RSEP,存量用户的既得权益随时可能被清零。2.2万人这次是先例,不是孤例。
- 结论.唯一可能扭转结局的变量,是理事会是否采纳"仅停新增、保留存量+锁定对应二级域名"的折中方案。
Fraser 交到2040年的钱,买不回明年2月还能正常打开的网站。域名这东西,一直被当成"你的",直到某天注册局告诉你,它其实一直是"租"的。
