ICANN phê duyệt xóa toàn bộ tên miền cấp 3 .name: Người dùng 'mất trắng' dù đã trả phí đến 2040

03 tháng 9, 2026·4 phút đọc

Verisign đã đề xuất và ICANN đã phê duyệt kế hoạch xóa toàn bộ tên miền cấp 3 của .name để đơn giản hóa vận hành, khiến 22.000 người dùng như lập trình viên Neil Fraser mất website, email và toàn bộ dịch vụ IoT dù đã đăng ký và trả phí đến tận năm 2040. Nghiêm trọng hơn, các tên miền cấp 2 sau khi trống có thể bị người khác đăng ký, dẫn đến nguy cơ chiếm quyền kiểm soát tài khoản và thiết bị của nạn nhân.

Cuộc thanh trừng tên miền .name: Bài học đắt giá về quyền kiểm soát danh tính số

ICANN vừa phê duyệt một quyết định gây tranh cãi khi cho phép Verisign xóa bỏ toàn bộ tên miền cấp 3 trong hệ thống .name, khiến khoảng 22.000 website và dịch vụ trực tuyến biến mất vĩnh viễn dù chủ sở hữu đã đăng ký và thanh toán đến năm 2040. Câu chuyện của lập trình viên kỳ cựu Neil Fraser đang trở thành ví dụ điển hình về rủi ro khi phụ thuộc vào các hệ thống tên miền trung gian.

Lập trình viên Neil Fraser, người đã đăng ký tên miền neil.fraser.name từ gần 25 năm trước, ngày 3/9 vừa qua đã công bố một thông báo đầy lo ngại trên blog cá nhân. Tên miền của ông — nơi đặt website, máy chủ email, và hạ tầng cho các thiết bị IoT — sẽ chính thức biến mất vào tháng 2/2027 theo quyết định được ICANN phê duyệt hồi tháng 7/2026.

Tên miền cấp 3 là gì và vì sao nó 'nguy hiểm'?

Trong hệ thống DNS, tên miền cấp 3 thường mang tiếng xấu vì bị các nhà kinh doanh thiếu uy tín lạm dụng để bán các tên miền như *.uk.co — nơi người bán chỉ sở hữu cấp 2 và có thể biến mất bất cứ lúc nào. Tuy nhiên, .name là một trường hợp đặc biệt: toàn bộ hệ thống được thiết kế để hoạt động ở cấp 3, tương tự như *.co.uk hay *.ny.us, với đầy đủ hồ sơ whois và hỗ trợ từ các registrar lớn.

"Một trong những lý do ban đầu tôi chọn .name là vì nó do Global Name Registry vận hành — không phải Verisign. Tôi từng có tiền sử không tin tưởng Verisign. Rất tiếc, Verisign đã thâu tóm công ty này vài năm sau đó," Fraser viết.

Quyết định gây sốc và lỗ hổng bảo mật

Kế hoạch của Verisign nhằm đơn giản hóa quản trị được trình lên ICANN vào ngày 15/4/2026 và được chấp thuận chỉ sau 3 tháng, bất chấp những phản đối về tính phi pháp và rủi ro đi kèm. Điều nghiêm trọng nhất không chỉ là việc mất quyền truy cập website — mà là nguy cơ an ninh lộ ra sau đó.

Theo Fraser, sau khi các tên miền cấp 3 bị xóa, các tên miền cấp 2 như fraser.name sẽ trống và trở thành mục tiêu săn đón. Nếu một cá nhân xấu khác đăng ký thành công, họ có thể:

  • Kiểm soát neil.fraser.name và chiếm quyền các tài khoản liên kết với địa chỉ email của Fraser.
  • Giả mạo chữ ký và ủy quyền để commit mã nguồn thay cho ông.
  • Chiếm quyền điều khiển các thiết bị IoT đang trỏ về máy chủ trên tên miền này.
  • Dùng danh tính số của Fraser để truy cập hệ thống không thể liệt kê hết trong suốt 25 năm qua.

Bài học cho người dùng Việt Nam

Câu chuyện của Fraser tuy đến từ hệ thống .name vốn ít phổ biến, nhưng đặt ra cảnh báo quan trọng với bất kỳ ai sở hữu tên miền: hợp đồng đăng ký không phải là giấy bảo hiểm tuyệt đối cho quyền sở hữu lâu dài. Các quyết định quản trị từ ICANN hoặc nhà đăng ký hoàn toàn có thể thay đổi chỉ sau một đêm.

Chuyên gia khuyến nghị người dùng và doanh nghiệp, đặc biệt giới phát triển phần mềm và chủ website tại Việt Nam, nên:

  • Sao lưu dữ liệu và có kế hoạch di dời tên miền khi phát hiện những biến động chính sách.
  • Hạn chế ràng buộc quá sâu tài khoản hoặc thiết bị với một tên miền cá nhân duy nhất.
  • Luôn theo dõi email từ registrar và các thông báo thay đổi chính sách từ ICANN.

Luật sư lên đường

Neil Fraser khẳng định sẽ thuê luật sư để khởi kiện, đồng thời cho biết ông chỉ là một trong hơn 22.000 người chịu ảnh hưởng trực tiếp từ quyết định này. Phiên tòa nếu xảy ra có thể tạo ra tiền lệ quan trọng về trách nhiệm của ICANN và các tổ chức quản trị Internet toàn cầu.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗