注册数据准确性

域名 由以点分隔的标签组成、便于阅读的互联网名称。 完整定义(域名)记录中联系信息的正确和可用程度。注册人 持有域名注册的个人或组织。 完整定义(注册人)必须提供真实数据并及时更新,gTLD 通用顶级域 不与国家挂钩、根据ICANN合同运营的顶级域。 完整定义(gTLD)注册服务机构 代客户向注册管理机构注册域名的公司。 完整定义(注册服务机构)必须核实其中一部分。错误的数据可能导致域名被暂停或注销。在大部分数据已被隐藏的情况下如何衡量准确性,目前仍有争论。

类别
注册数据与隐私

更新于 阅读需5分钟

注册数据准确性是指域名背后的联系信息是否真实、完整且有效。持有人必须提供正确的信息并保持更新,注册服务机构必须对其中部分信息进行核查。信息有误可能导致持有人失去域名。

注册数据准确性的含义

对于通用顶级域(gTLD),这项义务来自ICANN 互联网名称与数字地址分配机构 协调全球DNS和gTLD政策的非营利组织。 完整定义(ICANN)的《注册服务机构认证协议》(RAA 注册服务机构认证协议 ICANN与每家经认证的注册服务机构之间的合同。 完整定义(RAA))。注册人必须提供准确、可靠的联系信息。截至2026年10月,信息发生任何变化后,注册人必须在七天内予以更正。

除这些规则外,没有统一的定义。在ICANN社群中,有人认为能够联系到注册人就足够了,也有人希望同时进行身份核查。

准确性为何重要

正确的信息使注册服务机构和其他各方能够就技术问题、转移、争议和滥用等事项联系到持有人。欧盟的NIS2 关于在欧盟全境实现高度统一网络安全水平的措施的指令 欧盟的一项网络安全指令,对域名注册数据的准确性作出规定。 完整定义(NIS2)指令将准确性与DNS 域名系统 将域名与计算机地址关联起来的互联网目录。 完整定义(DNS)的安全和稳定联系在一起。

自《通用数据保护条例》(GDPR 通用数据保护条例 促使WHOIS隐藏个人数据的欧盟数据保护法律。 完整定义(GDPR))实施以来,大多数个人数据在公开查询中被隐藏。ICANN表示义务并未改变,但外部人员更难发现错误。数据被隐藏并不等于数据有误。

验证、核实与提醒

截至2026年10月,RAA的《RDDS 注册数据目录服务 ICANN对注册数据公开查询服务的统称,以前指WHOIS,现在指RDAP。 完整定义(RDDS)准确性计划规范》(原名《WHOIS准确性计划规范 注册服务机构合同中规定如何核查注册人联系信息的部分。 完整定义(WHOIS准确性计划规范)》)为通用顶级域注册服务机构规定了两项核查:

  • 验证:电子邮件地址、电话号码和邮政地址的格式正确,其中邮政地址须符合所在国家的格式。
  • 核实:注册人确认电子邮件地址或电话号码,例如回复一个唯一代码。

这两项核查须在新注册、转入或注册人变更 对域名所有者信息的变更,需要经过确认步骤。 完整定义(注册人变更)后15天内完成,并须在联系信息发生任何变化后15个日历日内完成。已经核实过的相同数据无须再次核查,除非有理由怀疑其准确性。电子邮件被退回时必须重新核实。

《注册数据 关于某个域名及其持有人所保存的信息。 完整定义(注册数据)提醒政策》(RDRP 注册数据提醒政策 要求注册服务机构每年提醒注册人核对其注册数据的ICANN政策。 完整定义(RDRP))增加了一项年度提示。在每个创建日期周年之前,注册服务机构向注册人显示当前数据,并警告虚假联系信息可能导致域名被注销。如果一切正确,则无须采取任何行动。这项更新后的政策(原名《WHOIS 传统的域名注册数据查询服务,在通用顶级域中现已被RDAP取代。 完整定义(WHOIS)数据提醒政策》)须在2025年8月21日前实施。

注册服务机构还必须调查任何人报告的不准确信息,并采取合理措施加以更正。

数据有误会怎样

如果example.com的注册人对核实邮件置之不理,注册服务机构必须在第16天人工核实数据,或者暂停该域名直至数据得到核实。

故意提供虚假数据、故意不更新数据,或者超过15天不答复注册服务机构关于准确性的询问,均构成对注册协议的重大违约。注册服务机构随后必须终止或暂停该域名,或者将其置于clientHold 由注册服务机构设置、使域名在DNS中停止工作的状态。 完整定义(clientHold)和clientTransferProhibited 由注册服务机构设置、禁止将域名转移到其他注册服务机构的状态。 完整定义(clientTransferProhibited)状态,直至数据通过验证。网站和电子邮件可能因此停止运行。

任何人都可以向ICANN合同合规部门 执行注册管理机构和注册服务机构合同的ICANN团队。 完整定义(ICANN合同合规部门)报告疑似错误的数据,并附上证据,例如被退回的电子邮件。有效投诉会转给注册服务机构,由其进行调查。大多数经调查的案件以域名被暂停或注销告终:2017年1月至2018年5月为79%,2018年6月至2020年12月为69%。

准确性的衡量与政策讨论

ICANN的WHOIS准确性报告系统(ARS)从10,000至12,000条记录的样本中抽取记录进行测试,自2015年12月至2018年6月每六个月发布一次报告。它衡量的是数据格式是否正确、是否有效,从未衡量当事人是否为其声称的身份。在最后一个周期中,56%的域名通过了所有可用性测试,但98%的记录至少有一个可用的电子邮件地址或电话号码。GDPR实施后,ICANN暂停了该系统;截至2026年10月,该系统尚未重新启动。

GNSO 通用名称支持组织 为通用顶级域制定政策的ICANN机构。 完整定义(GNSO)理事会于2021年7月成立了注册数据准确性范围界定团队 GNSO的一个小组,自2021年起研究注册数据准确性,后暂停工作,2024年决定不再恢复。 完整定义(注册数据准确性范围界定团队)。2022年9月,该小组提议对注册服务机构进行调查和审计。相关工作于2022年11月暂停;2024年9月,理事会将这两项提议再推迟六个月。

2025年,理事会批准了理事会下设一个小组提出的四项建议:重新审视验证和核实;为注册人编写教育材料;在因数据错误而被暂停的域名记录中加以标注;以及终止范围界定团队的工作。第一项建议引用了INFERMAL 恶意注册域名推断分析 由ICANN资助、研究哪些注册特征会吸引恶意域名注册的研究。 完整定义(INFERMAL)研究,该研究报告称,在注册前或注册过程中核查联系信息的情况下,恶意 通过域名不正当地利用他人商标的意图。 完整定义(恶意)注册减少了70%。该小组并未认可这项研究的方法或结论。

欧盟规则:NIS2与ccTLD

国家和地区代码顶级域(ccTLD 国家和地区代码顶级域 国家或地区的顶级域,通常由两个字母组成。 完整定义(ccTLD))不受RAA约束。在欧盟,NIS2第28条要求顶级域注册管理机构 顶级域的中央数据库和系统,也泛指运营它们的组织。 完整定义(注册管理机构)和注册服务机构保存准确、完整的数据,包括注册人的姓名、电子邮件和电话,并公布其核实程序;其中一项序言条款补充说,至少应核实一种联系方式。成员国须自2024年10月18日起通过国内法实施该指令,因此具体规定因国家而异。

对于.eu,EURid 根据与欧盟委员会的合同运营.eu的非营利注册管理机构。 完整定义(EURid)于2024年10月根据比利时的NIS2法律发布了《注册数据核实政策》。被标记为可能与滥用有关的域名会被立即暂停,只有在其数据得到核实后才会重新启用;如果在规定时间内未完成核实,该域名将被收回并重新开放注册。

对于.es,西班牙的.es域名国家计划规定,申请人 已向ICANN申请运营新gTLD的组织。 完整定义(申请人)对其数据的真实性和准确性负责,并要求立即更新。Red.es 通过下属单位Dominios.es管理.es域名的西班牙公共机构。 完整定义(Red.es)在注册时不核实数据,而是在事后核查,包括根据公共机构的报告进行核查。截至2026年10月,注册服务机构、持有人和管理联系人有15个日历日更正数据,在此期间域名照常运行。之后,Red.es启动特别注销程序:持有人有30个日历日作出答复,域名在前10天之后停止运行。对自身情况有疑问的持有人可向其注册服务机构、Red.es或律师咨询。

来源