原标题:《DNS Abuse and Criminal Infrastructure》 评分: 20 | 作者: jruohonen 💭 域名秒注册、秒生效,骗子会自觉排队吗? 🎯 讨论背景 这篇讨论围绕 DNS abuse(利用域名系统进行钓鱼、诈骗和垃圾邮件等)以及这些行为背后的“犯罪基础设施”展开,重点落在 gTLD(通用顶级域名)生态中的 registry(注册局)和 registrar(注册商)如何分工、担责。评论里提到,补充材料是一份更详细的 presentation(演示文稿),里面有更多统计,试图说明哪些注册商或组织更常出现在滥用名单上。有人结合 .gov.uk(英国政府域名体系)的经验指出,匿名付款后域名可在几秒内上线,而 certificate transparency logs(证书透明日志,用于公开追踪 HTTPS 证书签发)往往只能事后发现问题。讨论也延伸到 ICANN(互联网名称与数字地址分配机构)是否应建立更统一的规则、申诉和透明机制,以及是否要通过 KYC(Know Your Customer,身份核验)或延迟生效来压制滥用。 📌 讨论焦点 治理责