摘要
- ICANN 的转移政策自 2004 年以原始注册商间形式生效以来,为通用顶级域名的持有者提供了更改经认可注册商的通用途径。接收注册商验证请求,注册局验证授权凭证,原注册商有特定职责和拒绝理由,沉默通常导致五个日历日后自动批准。
- 可携性之所以有效,是因为域名、持有者、注册商、注册局运营商和政策权力是分离的角色。注册商间转移更改了注册局记录的赞助商;它不会复制域名、更改注册持有者,也不需要持有者迁移托管、邮件或 DNS 服务。
- 锁定状态显示了安全性与退出之间的张力。持有者控制的转移禁止可以防止盗窃,但自动或模糊的限制也可能困住合法客户。ICANN 于 2026 年 6 月采纳了 47 项转移审查建议,待实施,反映了持续重新平衡认证、通知、可逆性和摩擦的努力。
- 注册商竞争并不会为同一名称创造注册局竞争。顶级域名的运营商仍然是权威批发层,ICANN 的协议和共识政策继续定义共同框架。因此,可携性约束了一个中介,而没有解散上游权威。
- 号码资源协会应倡导由认可的注册局和授权提供商改编可执行机制:保留持有者的提供商变更、接收方主导、有限的反对理由、截止日期、一个当前提供商指针、保留的证据、独立投诉、紧急撤销和提供商故障后的连续性。
- 号码资源协会还必须敦促责任机构回答未完成的问题:谁运营并能替换共同权威,哪个政策跟随资源,提供商如何获得资格,责任如何跟随控制,以及持有者如何在不破坏唯一性的情况下挑战被捕获的协调者。
2004 年的解决方案使提供商退出成为常态
注册商间转移政策于 2004 年 11 月 12 日生效。其目的不是让注册商可互换或废除注册局。而是给注册域名持有者一条从一家经认可注册商到另一家的直接路径,同时保持协调的注册。
这一狭窄目标改变了市场力量。在可靠的转移权利之前,即使另一提供商提供更好的支持、定价、安全或管理,注册商也能通过摩擦留住客户。持有者对域名的依赖放大了这种摩擦。企业可能愿意更换普通供应商,但如果离开风险涉及公共名称、邮件连续性或印在产品与合同上的目的地,则不会。
该政策将退出从双边劝说转变为共同义务。持有者联系想要的注册商。该接收注册商获取并验证必要授权。注册局接收转移命令并记录赞助商变更。记录注册商可以在指定理由下反对,但它没有一般自由裁量权决定客户是否应该离开。
这是号码资源协会的第一课。当权利的行使不依赖于现任者同意其目的时,权利才变得可信。失败机构可以认证、识别真实冲突并保留证据。它不能将客户忠诚作为连续性的条件。
因此,可携性在它被使用之前就重新安排了谈判。退出的可能性给持有者在服务、价格和响应能力方面提供了杠杆。提供商必须赢得续约,而不是将标识符的重要性视为俘获机制。
架构分离了五个角色
域名治理通常被描述为注册商“拥有”域名。法律和技术结构更为分层。ICANN 与经认可注册商和通用顶级域名注册局运营商签订合同。注册局运营商签订注册局-注册商协议,允许注册商在相关顶级域名下提供注册。注册商或其转售商与注册域名持有者签订合同。
因此可以区分五个角色。注册域名持有者拥有客户关系和注册协议认可的授权。注册商提供零售注册服务并在注册局赞助该名称。注册局运营商维护顶级域名的权威注册状态。ICANN提供通用域名空间的认证、合同和共同政策。DNS 运营商服务权威域名服务器,可能是注册商、持有者或完全独立的提供商。
可携性更改了其中一个角色。它替换了赞助注册商。注册局运营商不变。ICANN 不变。在普通的注册商间转移中,持有者不变。域名服务器运营商不必改变。
这种分离是该模型的智力成就。它防止商业服务、权威状态、身份、政策和实时技术操作成为不可分割的关系。
号码治理需要同样明确的地图。资源持有者、注册服务提供商、权威协调层、政策权威和路由运营商不是一回事。提供商切换应只改变认可的服务关联。它不应出售资源、更改持有者、公告路由或重写政策历史。
注册局防止可携性变成复制
域名转移不会创建两个当前域名。它更改了附加到一个注册局条目的注册商赞助。接收注册商发送转移命令。注册局检查授权信息,通知双方注册商,并维护待定或已完成状态。当新赞助生效时,原注册商之前的赞助变为历史。
这就是为什么服务竞争不会破坏唯一性。注册商不会各自维护同一个通用顶级域名的同样权威版本。它们通过一个共同批发记录进行交易。注册商可以保留客户记录和证据,但这些记录不会覆盖注册局当前的赞助状态。
同样的设计原则可以回答对号码注册局可携性最强烈的技术反对。前缀或 ASN 不会被复制到竞争性的权威世界中。共同协调层将记录一个持有者、一个资源集和一个当前合格的注册服务提供商。提供商变更将针对当前版本序列化。激活后,前任提供商可以保留证据,但不能发布竞争性的当前状态。
唯一性需要一个共同答案。它不需要一个永久面向客户的机构。
困难的问题位于更高一层。谁控制共同答案,谁就能约束每个提供商。域名注册商是可携的,因为注册局不是。对于号码资源协会倡导的模型,由认可机构创建共享锚点不是机构设计的终点。这是权威必须变得狭窄、可审查和可替换的时刻。
持有者连续性是宪法事实
常规注册商转移中最重要的字段是不变的那一个:注册域名持有者。这种连续性将提供商替换与对域名的控制变更区分开来。
ICANN 当前政策将注册商间转移和注册人变更视为不同事项,即使规则相互影响。注册人数据的更改可能触发额外确认,并根据当前公布的政策,产生 60 天的注册商间限制,除非事先行使了可用的选择退出。复杂性的存在是因为更改管理者和更改认可持有者产生不同风险。
号码可携性必须保持同样的区别。一个网络将注册服务从一家合格提供商迁移到另一家,并不是将其前缀出售给买家。持有者的身份、分配历史和适用条件继续存在。合并、收购或出售导致持有者变更,需要单独的权威判断。将两者合并会让提供商切换掩盖处置,或让有争议的处置阻止每一次常规服务退出。
因此,一个可携的号码记录应在人类可读的术语中显示前后状态。资源集不变。已验证的持有者不变。适用的分配和转移历史不变。记录提供商的变更发生在定义的时间。任何其他变更必须单独识别和授权。
连续性不仅仅是方便的假设。它是快速提供商切换可以比持有者转移更安全的基础。机构验证一个更窄的命题,并留下持久权利问题不受影响。
接收注册商将选择变成交易
持有者通常通过联系想要加入的注册商开始。接收注册商负责验证转移请求,并向注册局声明已获得所需授权。这种责任分配使商业激励与完成保持一致。
如果原注册商控制启动,客户将不得不要求被解雇的机构组织自己的替换。延迟可能被呈现为谨慎,保留活动可能干扰认证,持有者将不得不协调竞争对手。接收方主导避免了这种结构性冲突。
原注册商仍然重要。它通知持有者,检查定义的风险,保留记录,并可以在指定理由下拒绝。重点不是排除现任,而是防止现任拥有门口。
号码资源协会应倡导这种分配。接收号码注册提供商应接受请求,验证组织授权,识别资源集,获取当前状态的新视图,并提交一个签名的提供商变更指令。当前提供商应确认或识别有限缺陷。共同协调者应测试资格并命令状态变更。
这种安排分配了不信任。接收方不能仅仅因为想要客户就挪用资源。现任不能仅仅因为控制现有记录就留住客户。协调者不会发明持有者同意。每个参与者提供不同的事实,完成取决于它们在已公布规则下的一致性。
授权码因其狭窄而有用
当前域名体制使用 AuthInfo 码,而采纳的 2026 年建议使用了更清晰的术语“转移授权码”用于未来实施。该凭证由记录注册商创建,与域名关联,并通过接收注册商呈现。注册局验证它作为接受转移请求的一部分。
其价值在于范围。转移凭证不是通用登录、受益所有权证明或每个域名功能的永久权力。它授权一个合格的赞助商变更。法院命令、适用的争议锁定或其他有效限制仍可使域名不符合资格,即使代码正确。
2025 年 2 月审查建议强化了这一设计。它们要求代码至少具有 128 位熵(RFC 9154),最长发行期为 120 小时,注册局强制执行的有效期为 336 小时。ICANN 董事会在 2026 年 6 月 7 日采纳了整个包并指示实施,但采纳本身并没有替换当前公布的规则。
号码提供商切换同样应使用一个绑定到持有者、资源集、接收方和当前记录版本的单一用途凭证。它应过期。它不应授权持有者转移、新的路由源授权、联系替换或历史删除。大型组织可能需要多重批准,但最终凭证仍应表达一个狭窄的行动。
狭窄凭证减少了盗窃和机构越权。它们允许强认证,而不将提供商变成万能主密钥的保管人。
截止日期将沉默从权力转化为结果
根据当前转移政策,记录注册商必须在收到注册局通知后尽快(不迟于 24 小时)发送其确认通知。五个日历日内未能响应会导致默认批准。如果持有者不能直接管理转移锁定或授权码,注册商必须在请求后五个日历日内提供所需访问。
这些期限并不证明每次转移都是轻松的。它们是权力的分配。没有截止日期,现任可以延迟,同时将请求描述为待定。有了截止日期,沉默有定义的结果,持有者可以识别不履行。
默认值与天数一样重要。如果没有人能在没有它的情况下完成,那么“响应”的义务仍会允许沉默否决退出。默认批准防止不参与变成无限期持有,同时指定争议和安全条件保留了合理的干预。
号码资源协会倡导的可携服务模型需要几个时钟,由责任提供商管理:接收方确认、转移凭证发行、当前状态导出交付、任何反对的声明、依赖服务的就绪检查、激活和紧急审查。更复杂的资源组合可能需要比域名赞助变更更长的时间窗口。持续时间应与命名的工作挂钩,而不是机构地位。
每次暂停应显示谁请求了它,它触及哪个资源子集,什么证据支持它,以及它何时过期或接受审查。当现任控制延迟和解释时,可携性就会失败。
拒绝理由使合作可执行
当前域名政策识别了注册商可以拒绝和必须拒绝的情况。欺诈证据、合理的身份争议和某些支付违约可以支持拒绝。待定的域名争议、主管法院命令和指定的转移相关程序可能要求拒绝。注册商必须向持有者和潜在接收注册商提供理由。
同一政策说明了什么是不充分的。未来注册期的未付款、单独的持有者沉默、没有合理解锁机会的普通注册商锁定,以及注册商与其业务伙伴之间的一般支付违约不构成无限制阻止转移的权利。支付收集有独立于转移权利的机制。
这是紧凑形式的机构成熟度。现任不会收到模糊的权力来“为了安全”或“为了合规”行事。它收到一个与证据和后果相关联的列表。
对于号码,有效的反对可能包括证明的权威缺陷、直接适用的法院限制、当前欺诈调查(由指定指标支持)、重叠的持有者变更指令,或会导致已识别安全中断的技术就绪失败。政治分歧、对提供商的批评、不相关的发票或要求超出公布标准的文件不应足够。
反对也必须可分割。影响一个前缀的限制不应冻结不相关的组合。有争议的联系字段不应擦除最后验证的资源记录。精确性防止例外权力吞噬普通退出。
锁定只有在持有者能控制时才保护持有者
域名锁定说明了可携性的核心张力。clientTransferProhibited状态可以阻止未经授权的移动。担心盗窃的持有者可以请求它,注册商可以提供自助服务控制。使用得当,锁定表达了持有者自己的安全偏好。
同样的机制可能变成俘获。如果持有者看不到锁定,无法通过合理方法移除它,或只有在准备离开时才发现自动限制,那么安全权威已转移到现任。当前政策因此要求当自助服务不可用时在五个日历日内移除,并禁止比用于更改其他持有者信息更严格的方法来获取代码或解锁。
变更后的 60 天限制显示了平衡的困难。2025 年工作组记录了混乱和不一致处理,然后建议从未来的注册人数据变更政策中移除该限制,同时增加一个标准化的注册商间转移后 720 小时限制。董事会于 2026 年 6 月采纳了建议,实施仍待跟进。
对号码资源协会的教训不是通过类比选择一个通用锁定期。而是分配锁定。持有者请求的保护、紧急完整性持有和法律限制是不同的工具。每个需要自己的触发器、可见性、持续时间、移除权限和上诉。
现任可以无限期施加的锁定不是安全功能。它是通过管理表达的拥有权主张。
通知让连续性拥有人类见证者
转移发生在系统中,但持有者必须能识别它们。当前体制要求关于待定请求的通知,采纳的建议增加了原注册商在 24 小时内使用转移请求时的联系信息发送完成通知。
最后一个细节很重要。如果攻击者在账户入侵期间更改联系数据,仅发送到新替换联系的通知可以向小偷确认盗窃。保留转移前通知目的地创建了变更的独立见证者。
号码提供商可携性应通知多个预注册角色:组织权威联系人、网络运营联系人和安全或恢复联系人。内容应识别资源集、新旧提供商、请求的激活、任何相关服务变更以及紧急挑战的路径。它不应向不需要它的接收者透露私人证据。
通知不能替代授权。假日期间被忽略的电子邮件不应自动证明同意高后果变更。它的作用是检测、透明度和恢复。实际指令应通过更强的机制进行认证。
完成也需要持久收据。持有者和双方提供商应收到记录版本、生效时间、协调者签名和不变的持有者身份。人类可读的通知和机器可验证的事件应描述相同的过渡。
转移争议揭示了补救缺口
ICANN 维护了注册商间转移争议解决政策,用于处理注册商之间的转移争议。注册商可以通过相关注册局运营商或独立争议提供商提起诉讼。当经认可注册商未履行其义务时,持有者也可以使用 ICANN 的转移投诉渠道。
这些补救措施很重要,但揭示了一个边界。正式的转移争议程序主要是注册商对注册商。持有者通常依赖于注册商投诉、合同权利或其他法律途径,而不是拥有一个针对每次转移损失的万能裁决论坛。
因此,可携性不仅仅因为可以发送命令而完成。当命令被阻止、伪造或错误处理时,它需要可访问的补救措施。补救措施必须触及控制决定性状态的参与者。
号码资源协会应倡导认可提供商协议给予持有者直接挑战无支持拒绝、过期锁定、错过截止日期或未经授权完成的权利。独立审查员应能命令释放凭证、无效持有过期、恢复最后验证的提供商状态或纠正性过渡。更广泛的所有权和合同损害赔偿可留给法院或仲裁。
审查员需要来自接收方、现任和协调者的证据。如果一个参与者控制日志、选择审查员并酌情执行补救措施,那么审查是仪式性的。补救设计必须跟随权力的位置。
注册商失败证明普通同意不够
正常转移假设注册商功能正常。域名治理也准备了失去认证或无法服务客户的提供商。经认可注册商定期将指定通用域名注册数据存入批准的数据托管提供商。ICANN 可以在连续性需要继任者时使用批准的批量转移安排来移动注册。
持有者可能在第一时间没有选择紧急接收者。这种例外是由稳定化而非永久客户分配来证明的。一旦服务安全,普通选择应恢复。
这个尾部情况对号码注册至关重要。依赖原提供商发行凭证的可携性权利正是在退出最需要时最弱。责任注册局框架需要独立可恢复的当前状态(如号码资源协会倡导的)、测试过的导出格式、复制的授权证据和紧急继任规则。恢复不能依赖于只有失败提供商知道如何解释的专有档案。
仅数据托管是不够的。恢复必须经过排练。恢复的状态必须区分当前持有者、历史联系人、活跃争议、待定变更和依赖的技术服务。不应在妥协后存活的凭证必须被替换,而验证持有者所需的证据必须保持可用。
提供商故障将可携性从竞争政策转变为连续性工程。域名体制承认这种区别。号码治理应在第一个提供商变得不可或缺之前为此进行设计。
DNS 连续性表明管理与操作可以分歧
注册商转移不一定移动权威 DNS 托管。如果域名服务器委派和相关配置保持完整,域名可以在赞助注册商变更时继续解析。注册商也可能销售托管、邮件或 DNS 服务,但这些商业包不会消除功能分离。
这是一个关于号码资源的有力类比。网络可以更改维护认可注册数据的机构,而不改变上游连接或 BGP 公告。注册服务不是传输。前缀不必地理移动。ASN 不会变成不同的自治系统。
围绕依赖安全功能,类比变得更为复杂。域名 DNSSEC 信息通常经过注册商和注册局接口。号码资源注册可以连接到反向 DNS 和 RPKI。保留主记录但意外移除安全材料的提供商变更不是成功的连续性。
号码资源协会应倡导责任机构将稳定功能与切换功能分离。持有者身份和分配历史保持不变。提供商指针变化。RDAP 发现在激活时更新。反向 DNS 和 RPKI 更改遵循带有预验证和恢复的明确计划。实时路由保持运营商控制。
域名示例证明了行政可分离性,而不是轻松迁移。当依赖功能被命名而不是隐藏在“转移”一词后面时,其效用最大。
可携性创造了注册商竞争,而非政策市场
注册商可以在价格、支持、界面、安全控制、语言、组合工具和补充服务上竞争。它们通常不通过给持有者提供不同的通用规则来竞争,以决定通用域名转移是否有效。共同政策是允许注册局接受来自许多注册商的指令而不创建不兼容状态的部分原因。
这种约束是富有成效的。如果每个注册商可以重新定义所有权、忽略争议锁定或发明自己的授权标准,可携性将变成论坛挑选。持有者离开提供商的能力取决于接收提供商受制于足够多的相同机构框架。
号码可携性也需要一个跟随资源的基线:唯一性、认可持有者连续性、最低证据、安全、记录保留、合法限制和审查。提供商可以在服务上竞争,而不出售对这些职责的豁免。
但是共同政策创造了合法性问题。谁写它?谁的利益算数?持有者如何挑战每个提供商都必须执行的规则?注册商市场不回答这些问题;它将它们重新定位在零售层之上。
号码资源协会不应将提供商选择宣传为完全自治,如果中央机构可以在没有比例代表、合理决定或上诉的情况下改变治理条件。退出注册商有意义。这不是退出共同权威。
注册局层仍然故意不可携
一个.com持有者可以在经认可注册商之间移动,而.com注册局保持权威批发运营商。将相同标签移动到另一个顶级域名会产生不同的域名。因此,持有者不能在保持完整标识符的同时选择不同的注册局运营商。
注册局运营可以通过合同继承或紧急连续性安排而改变,但这不是普通的持有者导向端口。这是服务于整个顶级域的基础设施的变更。规模和构成不同。
这是未完成的教训。注册商可携性解决了零售注册层的俘获。它没有为同一标识符创建权威注册局之间的竞争。注册局的垄断受到合同、技术标准、监督和运营商替换可能性的约束,而不是受每个持有者选择批发账本的约束。
一个号码系统可以采用相同的架构:围绕一个共同权威协调者的许多服务提供商。这可能是最安全的初始模型。它也创造了相同的集中风险。如果协调者设定准入、控制每一次提供商变更且本身不能被替换,那么零售选择可能伪装宪法性垄断。
号码资源协会必须明确声明它是一个倡导和成员代表组织,而不是提供商、协调者、认证者或审查员。假设这些操作角色的任何组合都将重塑可携性本应减少的依赖。
政策权威是可携性不溶解的层
ICANN 的协议要求经认可注册商和通用注册局运营商遵循适用的共识政策。通过通用名称支持组织制定并由董事会批准的转移规则说明了共同义务如何在整个市场中演变。
2021-2025 年审查花费数年,产生 47 项建议,2025 年 3 月获得 GNSO 理事会一致批准,2026 年 6 月获得董事会采纳。这段历史证明了深思熟虑,也显示了延迟。今天面对锁定的持有者不能个人加速全系统政策改革。
个人退出与集体规则变更之间的区别至关重要。可携性让持有者在当前规则下离开一个提供商。治理让受影响社区更改约束所有提供商的规则。两者不能互相替代。
号码资源协会应倡导两条路径,并请求责任机构构建它们。持有者不应需要赢得政策辩论才能完成普通提供商切换。同时,反复的拒绝模式、安全事件和不成比例的费用应输入一个透明的政策审查机制。提供商、持有者、网络运营商和受影响的技术社区需要提出变更并看到合理结果的地位。
提供商竞争约束服务。它不自动合法化提供商之上的宪法。域名经验最强的是防止改革者犯下这种范畴错误。
共同权威需要强于仁慈的限制
注册局有一个狭窄的技术存在理由:顶级域名需要一个权威注册状态。ICANN 有协调理由来认证注册商并建立共同义务。这两个理由都不证明在这些层做出的每个决定都是合法的。
机构合法性需要范围、证据、审查和继承。共同协调者应公布它决定什么和不决定什么。其操作服务应接受独立审计。提供商的准入和纪律应遵循标准而不是政治偏好。费用应与必要功能对应。紧急权力应过期,除非经过审查。
对于号码资源协会倡导的模型,最强的授权设计将使共享状态可验证,而不使操作者成为主权。签名事件、公开技术规范、独立副本和可导出历史可以在操作者失败时允许连续性。治理应将账本操作与提供商资格和争议审查分离。没有提供商应控制竞争审查机构的大多数,号码资源协会不应作为认证者或裁决者。
协调者也必须可替换。经过测试的继承计划、多个保管人和定期恢复演练比永久中立的承诺更令人信服。机构改变所有权、领导和激励。架构应假设这一事实。
终结于不朽协调者的可携性已经移动了锁定,而不是移除了它。
号码资源需要与路由更严格的分离
如果注册商被视为等同于路由运营商,域名类比就变得危险。DNS 解析遵循域名层次结构中的委派。互联网路由来自自治网络之间的 BGP 公告和政策决策。号码注册局记录分配和注册信息;它不选择每条路由。
RFC 7020 明确了边界:地址如何被公告和通告不在互联网号码注册系统范围内。RFC 6480 增加了另一个区别:RPKI 资源证书证明分配和授权,而不是普通公钥意义上的描述性身份。
因此,号码提供商端口应不触及路由,除非持有者单独更改它。接收注册提供商不成为源 AS、传输运营商或网络运营商。它不应要求持有者演示路由更改来证明服务已移动。
RPKI 需要仔细的连续性,因为授权对象依赖于资源证书层次结构。这种依赖使提供商替换比简单的注册商指针变更更困难。它不证明永久机构俘获。它需要分阶段发行、不创建矛盾权威的重叠规则、依赖方测试和恢复路径。
域名比较器提供了宪法分离。号码特定工程必须提供安全过渡。
号码资源协会倡导的最低限度转移应可检查
在号码资源协会倡导的模型下的第一个授权服务端口交易应小于其周围的政治理论。它应识别当前持有者、资源集、现任提供商、接收提供商、记录版本和请求的生效时间。它应列出活跃限制和依赖服务,而不引入无关成员资格争议。
持有者通过绑定到该确切指令的凭证授权。接收提供商验证组织权威和技术就绪。现任提供签名的当前状态导出和有限集响应之一。协调者检查没有冲突指令已消耗当前版本。
如果符合资格,协调者安排激活。RDAP 发现和提供商指针同时变化。反向 DNS 和 RPKI 步骤使用声明的服务特定计划。持有者和提供商收到完成通知和一个签名收据。旧提供商失去当前写入权限,但保留受保护的证据用于审计和争议。
如果激活失败,最后验证的状态保留或恢复。恢复事件解释结果。纠正不会从历史中擦除尝试的过渡。
每个异常应在交易中可见:权威缺陷、法律限制、活跃欺诈担忧、资源重叠、状态不匹配或依赖服务就绪失败。不应存在自由文本机构否决。
域名转移系统通过将广泛权利转化为角色、命令、时钟和收据而变得有用。号码资源协会倡导应从同样纪律开始。
指标应区分选择与成功退出
计算合格提供商不会证明可携性。一个市场可能包含许多提供商,而现任使离开缓慢、不透明或危险。仅计算转移请求也忽略了放弃的尝试和从未开始的客户,因为他们预期失败。
号码资源协会应推动责任提供商公布完成率、中位和尾部时间、凭证发行延迟、反对理由、过期锁定、持有者取消、未经授权尝试、撤销和连续性事件,然后比较来源结果。结果可归因于提供商类别,而不暴露敏感持有者证据。
它还应测量每一层的集中度。每个提供商服务多少持有者?谁操作共同协调者?系统在多大程度上依赖于一个凭证发行者、数据保管人或审查机构?提供商申请多久被批准、有条件批准或拒绝?零售多数可以与上游集中共存。
域名治理提供了另一个有用的指标:政策响应性。转移规则多年保持审查状态,因为安全、隐私变更和操作经验改变了平衡。号码体制应披露证据如何变成政策变化,谁可以提出它,以及采纳的改革需要多长时间才能到达操作。
绩效数据连接个人权利和机构合法性。没有它,提供商可以声称每次延迟都是例外,协调者可以声称中立而不显示平等对待。
责任必须跟随控制失败的参与者
可携性重新分配控制,因此也必须分配责任。接收提供商认证持有者,并应为粗心接受负责。现任控制凭证和当前证据,并应为无支持延迟或发布负责。协调者控制最终排序,并应为冲突状态或在活跃有效限制下的完成负责。
不应有单个参与者承担所有后果。被窃的持有者凭证不同于接受两个当前赞助的注册局。错过通知不同于未授权 RPKI 更改。补救应追踪失败职责。
立即补救是操作性的:停止、恢复、纠正、通知和保留证据。财务补救应覆盖由证明失败引起的定义直接成本,而更广泛的损害赔偿在适用合同和法律下仍可用。重复不当行为可触发监督、暂停或丧失资格。
这是域名可携性从持有者角度仍不完整的地方。技术转移规则和合规投诉不会为每次后果性损失创建一个全面补偿系统。号码资源协会不应仅仅因为比较器有它就复制那个缺口。
没有责任的权威邀请谨慎被强加于客户,风险被外部化到网络。合法的可携性体制使每个控制参与者承担它能够防止的失败成本。
类比有明确限制
域名和 IP 前缀是全球协调的标识符,但它们做不同的工作。域名在 DNS 内委派并在注册协议下销售。地址和 ASN 通过互联网号码注册系统分配并用于路由。它们的政策历史、稀缺条件、转移市场和安全依赖不同。
域名注册商转移更改了一个顶级注册局内的赞助。跨区域的号码提供商切换可能跨越没有直接通用域名等效的机构和司法管辖边界。前缀可以覆盖下游分配并携带反向区、资源证书和路由源授权。ASN 可以在路径中操作可见,无论注册服务说什么。
域名模型也依赖于 ICANN 的合同。号码资源协会不能通过采用熟悉术语获得同等合法性。任何可携服务需要认可的规则、愿意的参与者、技术互操作性和合法补救;号码资源协会倡导不提供它们。一家公司创建的通用数据库不因为记录唯一标识符而成为公共权威。
注册商选择也不证明注册局级竞争是安全或可取的。域名系统为每个顶级域名选择了共同注册局。号码治理必须决定哪些功能真正需要一个当前状态,哪些可以分布。
因此,比较应回答可能性,而非命运。提供商可携性和唯一性可以共存。精确的号码架构仍需赢得信任。
未完成的教训是最有用的一个
域名转移建立了一个持久原则:面向客户的中介不是标识符。持有者可以在名称、持有者和公共功能继续的同时更改注册商。共同授权、有边界的反对、注册局提交、时间限制、通知和失败连续性使这种分离成为现实。
对于号码资源协会,这足以拒绝机构永久性作为技术必要性。RIR 或其他注册服务提供商可以在前缀或 ASN 保持唯一且其持有者历史保持完整的同时被替换。路由不必仅仅因为管理移动而移动。
但是域名模型也警告不要在零售层宣布胜利。注册局保持权威。ICANN 的合同和共识政策保持共同。持有者可以在该框架内选择服务,而不是选择框架是否适用。安全锁定可以保护或巩固。争议解决可以存在,同时仍然对受影响的持有者困难。共享操作者可以保持连续性,同时积累权力。
因此,号码资源协会的适当倡导目标是分层可携性。第一,通过可执行持有者权利使注册服务提供商可替换。第二,通过复制状态和测试继承使共同协调者操作上可替换。第三,通过代表、证据、合理决定和审查使政策权威负责。第四,保留路由自主权和依赖服务连续性,而不假装每个功能是相同的账本条目。
可携性不废除权威。它揭示了客户离开后权威仍留在何处。
这就是域名转移体制对号码的未竟教训:解决可以解决的锁定,然后拒绝隐藏仅仅向上移动一层的垄断。
证据和分析限制
本分析依赖于 ICANN 当前转移政策、注册人转移指南、转移投诉材料、注册商协议和政策摘要、域名行业当事人之间关系描述、注册商数据托管要求、转移争议材料、2025 年 2 月转移政策审查最终报告和董事会 2026 年 6 月 7 日采纳决议。RFC 9154 提供了未来转移凭证的安全基础。RFC 7020 和 RFC 6480 建立了互联网号码注册、路由操作和资源认证的不同目的。
当前公布的转移政策和采纳的建议保持分开。董事会于 2026 年 6 月采纳了 47 项建议并指示实施;本文不声称未来的 720 小时限制、转移码术语或相关通知规则已在 2026 年 7 月 15 日替换了现行政策。
ICANN 材料建立了职责和机构结构。它们不证明每个注册商表现同样好,每个国家代码域名遵循相同规则,或持有者拥有所有损失的完全补救。本文主要限于由 ICANN 转移体制治理的通用顶级域名。
号码资源协会倡导的设计来源于比较。没有推断当前普遍认可的跨 RIR 提供商可携服务。域名、IP 地址块和 ASN 不被视为法律上或技术上相同。比较支持角色分离、可执行退出和共同状态排序;号码特定实现仍需独立安全测试、认可权威、司法管辖区分析以及 RDAP、反向 DNS 和 RPKI 的演示连续性。
来源
- ICANN,转移政策— 当前接收注册商和记录注册商职责、授权、响应时间、拒绝理由、锁定、凭证、注册局要求和持有者变更规则。
- ICANN,注册人常见问题:转移域名— 面向持有者的更改注册商权利和可能适用的限制描述。
- ICANN,关于锁定域名— 持有者控制的解锁和注册商未提供及时访问时的转移投诉途径。
- ICANN,域名行业当事人之间的关系— ICANN、注册局运营商、注册商、转售商和注册域名持有者之间的分离。
- ICANN,注册商协议和政策— 认证、共识政策、注册协议和注册商数据托管义务。
- ICANN,域名争议解决政策— 转移争议解决政策的范围和机构途径。
- GNSO,转移政策审查最终报告,2025 年 2 月 4 日— 关于凭证、限制、通知、紧急联系、撤销、争议和批准批量转移的 47 项建议。
- ICANN 董事会,2026 年 6 月 7 日批准决议— 采纳 47 项建议并指示实施它们。
- RFC 9154,用于转移的可扩展供应协议安全授权信息— 转移授权信息的安全属性。
- RFC 7020,互联网号码注册系统— 唯一性、注册准确性、注册层次结构以及注册与路由之间的边界。
- RFC 6480,支持安全互联网路由的基础设施— 资源证书层次结构以及分配授权与描述性身份之间的区别。

