ICANN 对域名系统滥用有明确的合同定义,只包含五类:僵尸网络、恶意软件、域名欺骗、钓鱼,以及被用来投递前几类时的垃圾邮件。这个范围比日常说的"网上坏事"窄得多。
域名被拿去做坏事的情况很多,但 ICANN 能管的是其中一小块。这个边界写得很死:它只管域名系统这一层,不管网站上放什么内容。理由是域名系统是寻址的基础设施,不该被当成内容审查的工具。
按合同定义,滥用只有五类。僵尸网络,指一批被恶意软件控制、听候远程指令的设备群。恶意软件,指未经同意被装到设备上、窃取数据或破坏运行的软件。钓鱼,指诱导用户交出账号密码或财务信息的假邮件、假网站。域名欺骗,指通过劫持或第 65 期介绍的投毒把用户导向假站点。垃圾邮件只有一种情况算——它被用来投递上面这四类中的某一种。
这五类之外的那些,例如诈骗、假货、侵权内容,ICANN 的协议里不要求注册商和注册局必须处置。不过协议也允许它们自己定更严的使用条款,很多机构确实这么做了。
这套定义在 2024 年 4 月正式写进两份合同:注册商认证协议和通用顶级域注册局协议。之前的义务比较笼统,改动之后明确了要"及时合理地采取缓解措施"。国家代码后缀的管理方不受这两份合同约束,它们适用本国规定。
一个绕不开的争议是数字怎么算。有研究报告称新注册域名里有相当比例是恶意注册的,ICANN 公开质疑了它的统计口径:被举报或被列入黑名单的域名,不等于有证据坐实的恶意域名;用宽泛定义统计,规模会被抬高。清点哪一类、证据到什么程度,直接影响结论。