披露请求
向注册服务机构 代客户向注册管理机构注册域名的公司。 完整定义(注册服务机构)或注册管理机构 顶级域的中央数据库和系统,也泛指运营它们的组织。 完整定义(注册管理机构)提出的、获取不对公众显示的注册数据 关于某个域名及其持有人所保存的信息。 完整定义(注册数据)(例如所有者的姓名或电子邮件)的请求。请求方(例如警方或商标律师)需说明为何需要这些数据。由注册服务机构或注册管理机构决定是否披露。
- 类别
- 注册数据与隐私
披露请求是请求获取被隐藏、不向公众显示的域名 由以点分隔的标签组成、便于阅读的互联网名称。 完整定义(域名)所有人信息(例如姓名或电子邮件地址)的途径。请求须发送给销售或运营该域名的公司,并须说明请求方是谁以及请求的理由。决定是否提供数据的是该公司,而不是ICANN 互联网名称与数字地址分配机构 协调全球DNS和gTLD政策的非营利组织。 完整定义(ICANN)。
什么是披露请求
自2018年起,根据《通用顶级域注册数据临时规范 ICANN于2018年依据《通用数据保护条例》(GDPR)为WHOIS制定的紧急规则。 完整定义(临时规范)》,通用顶级域(gTLD 通用顶级域 不与国家挂钩、根据ICANN合同运营的顶级域。 完整定义(gTLD))注册记录中的大部分个人数据已被隐藏(分级访问 个人注册数据被隐藏、只向有正当理由的请求者提供的模式。 完整定义(分级访问))。目前适用的是《注册数据政策 ICANN关于收集、公布和披露gTLD注册数据的政策。 完整定义(注册数据政策)》,该政策自2025年8月21日起生效,并于2026年5月12日修订:在法律要求时,注册服务机构和注册管理机构必须隐去个人数据,在其他一些情况下也可以隐去。
ICANN对披露请求的正式名称是“Reasonable Requests for Lawful Disclosure”(合法披露的合理请求)。请求发送给注册服务机构或注册管理运行机构 持有某个顶级域的合同或授权并制定其规则的组织。 完整定义(注册管理运行机构),由收到请求的一方作出决定。ICANN既不作出该决定,也不对其进行复审。
谁可以请求,依据什么理由
任何人都可以提出请求。截至2026年10月,请求至少须包含:
- 请求方的身份、联系方式和类型(企业或个人),代表他人提出请求时须提供授权证明;
- 所需的数据元素;
- 请求方的法定权利以及提出请求的具体理由;
- 一份善意声明,以及依法处理数据的承诺。
注册服务机构或注册管理机构必须根据每项格式正确的请求的具体情况进行审议。在法律要求时,它须在请求方的合法利益 《通用数据保护条例》(GDPR)中处理个人数据的一项法律依据,须与注册人的隐私权相权衡。 完整定义(合法利益)与注册人的权利之间进行权衡,并可考虑司法管辖区等其他因素。
在RDRS 注册数据请求服务 ICANN的免费服务,用于向参与的注册服务机构申请获取被隐藏的通用顶级域注册数据。 完整定义(RDRS)试点期间,3,721项请求中有1,202项由知识产权持有人提出,605项由执法机构提出。
截至2026年10月,在欧盟,NIS2 关于在欧盟全境实现高度统一网络安全水平的措施的指令 欧盟的一项网络安全指令,对域名注册数据的准确性作出规定。 完整定义(NIS2)指令第28条第5款要求成员国规定,顶级域注册管理机构和注册服务机构须根据合法且有正当理由的请求,在符合欧盟数据保护法的前提下,向合法的访问请求方提供特定注册数据,并在72小时内作出答复。
如何提出请求:逐步说明
对于通用顶级域名称,截至2026年10月:
- 使用ICANN Lookup ICANN的免费网页工具,通过RDAP查询公开的注册数据。 完整定义(ICANN Lookup)查看公开数据,确认数据已被隐藏,并找到注册服务机构。
- 按照注册服务机构的流程操作。每家注册服务机构和注册管理机构都必须在其主页上链接到一个页面,说明请求格式、答复的发送方式以及预计时间。
- 也可以使用RDRS,该服务免费,但需要ICANN账户。请求方选择一个类别,说明所需内容,可附上最多五个PDF文件(每个最大5 MB),并确认将遵守数据保护法。
- 如果注册服务机构未参与RDRS,请求方可以通过RDRS将表格保存为PDF并直接发送。在任何情况下,任何披露都在RDRS之外进行,方式由注册服务机构选择。
截至2026年10月,注册服务机构自愿参与RDRS。在2025年11月试点结束时,参与的注册服务机构覆盖46%的在管域名。ICANN董事会 ICANN的董事会,负责通过政策并批准重大决定。 完整定义(ICANN董事会)将其延长最多两年:根据ICANN文件的不同,延长至2027年12月或11月。RDRS不涵盖国家和地区代码顶级域(ccTLD 国家和地区代码顶级域 国家或地区的顶级域,通常由两个字母组成。 完整定义(ccTLD)),也不是提交UDRP 统一域名争议解决政策 ICANN针对域名商标争议的庭外程序。 完整定义(UDRP)投诉的途径。
ccTLD适用各自的规则和法律,因此请求方须联系相应的注册管理机构;例如,EURid 根据与欧盟委员会的合同运营.eu的非营利注册管理机构。 完整定义(EURid)为.eu数据提供了一份表格。.es注册管理机构不受ICANN政策或RDRS的约束,因此对于.es域名,可向Red.es 通过下属单位Dominios.es管理.es域名的西班牙公共机构。 完整定义(Red.es)或律师咨询。
答复时间与紧急请求
截至2026年10月,注册服务机构或注册管理机构必须在2个工作日内确认收到格式正确的请求,并在确认后30个日历日内作出答复,特殊情况除外。在RDRS试点期间,批准平均需要7天,拒绝平均需要17天。RDRS的“Expedited”(加急)选项并不要求注册服务机构加快处理:在试点期间,220项此类请求中有169项被改为标准请求;ICANN告诉请求方,紧急情况下不要依赖该选项,而应直接联系注册服务机构。
紧急请求 紧急情况下获取隐藏注册数据的请求,其24小时答复期限尚未生效。 完整定义(紧急请求)于2026年5月12日被写入政策。紧急请求只能由经过身份认证的执法机构或其他可信机构提出,适用于对生命构成迫在眉睫的威胁、严重人身伤害、对关键基础设施的威胁或儿童剥削等情形。答复期限为24小时,说明理由后可延长,但自收到之日起最长不超过72小时。截至2026年10月,该规则尚未生效:只有在ICANN实施请求方身份认证政策之后才适用。ICANN正在与执法机构筹备一项测试,参与方包括INTERPOL和美国联邦调查局(FBI)。
截至2026年10月,RAA 注册服务机构认证协议 ICANN与每家经认证的注册服务机构之间的合同。 完整定义(RAA)要求每家通用顶级域注册服务机构为其所在司法管辖区的主管机关提供一个全天候监控的滥用联系方式,并在24小时内审查这些机关提交的有充分依据的报告:这里涉及的是报告,而不是披露。
请求被拒绝后会怎样
拒绝必须给出具体理由;在适用上述权衡的情况下,还须说明如何在注册人的权利与请求方的利益之间进行权衡。
拒绝的情况很常见。自启动至2026年6月30日,RDRS共记录4,275项请求:批准1,072项,拒绝2,540项。试点期间最常见的拒绝理由是法律禁止披露和请求不完整。
请求方随后可以补充更多信息重新提出请求;如果注册服务机构没有答复或没有遵守规则,也可以向ICANN合同合规部门 执行注册管理机构和注册服务机构合同的ICANN团队。 完整定义(ICANN合同合规部门)投诉。ICANN不会重新审议决定本身。
2026年3月12日,ICANN董事会决定不通过18项SSAD 标准化访问/披露系统 一个拟议的集中式系统,用于申请查看隐藏的注册数据,ICANN董事会决定不予采纳。 完整定义(SSAD)建议,并敦促GNSO 通用名称支持组织 为通用顶级域制定政策的ICANN机构。 完整定义(GNSO)理事会在2027年11月结束的RDRS延长期内完成新的工作。注册服务机构强制参与、答复服务水平和执法机构身份认证都在讨论之中;截至2026年10月,均未作出决定。