主题
DNS 委派权力
在主题维度下,DNS主题情报把围绕同一具体议题、信号焦点或监测主题的 BTW.MEDIA 文章串联起来。页面为读者提供更完整的阅读路径,涵盖相关报道、证据来源、市场参与者和基础设施影响,并给出足够背景,帮助理解该主题为何在公司动态、治理决策、区域影响和运营风险中值得关注。读者可以比较反复出现的信号、受影响组织、公开证据、市场背景、服务连续性、采购、竞争、合规和战略规划等问题,而不是只看一份单薄的相关文章列表。页面还会说明该主题涵盖什么、涉及哪些基础设施参与方或政策、有哪些证据支撑报道,以及该主题对运营商、客户、投资者和关注政策的读者为何重要。

ICANN
公开查询如何变成私人获客机器:Register.com诉Verio案
每日新增域名清单本是公共基础设施的一部分。Verio 把它接上自动化 WHOIS 查询和快速营销之后,单次公开查询被组合成了一条私人获客流水线。本案真正值得复盘的不是一句“网页条款是否有效”,而是公开义务、机器访问、数据再利用与违约救济分别由谁授权。

ICANN
DNS 滥用报告何时变得“可行动”——合同仍然没有命令什么
ICANN 的 DNS 滥用合同机制并不把“收到指控”当成决定性时刻。真正的门槛是:现有信息足以支持合理判断。跨过门槛后,注册商或注册局必须迅速行动,但仍须依据自身角色、损害程度以及对合法服务的风险,选择相称措施。

案例档案
证书没有过期:Chrome 对 Entrust 的截止线如何把“信任”变成运营许可
一张 TLS 证书是否还能在 Chrome 中工作,决定因素不再只是证书里写着的到期日,还包括它何时被写入证书透明度日志,以及浏览器在那个时点是否仍认可签发它的根。

互联网历史
必须由答案取代的提示:DNS 根引导如何建立当前起点
递归解析器启动时掌握着一种尴尬的知识:它知道若干可以抵达 DNS 根的地址,却还没有任何当前根数据。根引导用一次很小的交换,把随软件分发的提示换成权威、可过期的答案。

IETF
私密站名仍要经过公共前门:ECH 重划了 TLS 的隐私边界
客户端想在第一条 TLS 消息里藏住真正站名,却必须先从 DNS 得到一把公钥和一扇公共前门。ECH 解决了明文 `ClientHello` 的暴露,也把隐私结果交给了配置发布、缓存、密钥轮换、前端分流和重试行为共同完成。

ICANN
一个入口,没有时钟:区域文件访问究竟由谁批准?
CZDS 让研究人员从同一个入口申请多个通用顶级域的区域文件。页面是统一的,决定权却没有被合并:身份核验、注册局批准、违规撤销和合规投诉各有主体。

ICANN
一封伪造信如何转移 Sex.com:Kremen诉Cohen与Network Solutions案
法院面对的不是一个抽象的“数字资产”口号,而是一条被改写的权威注册记录:谁有权发出变更指令,谁实际执行了变更,以及错误发生后谁能恢复原状。

ICANN
域名进入法院接管人之手:Office Depot 诉 Zuccarini
一项未获清偿的判决,追到了与原案无关的 `.com` 域名。注册商分散在美国、德国和以色列,而注册局位于加州北区:无形资产的“所在地”由此成了执行权的入口。

互联网历史
第二次查询,可能已经换了服务器:DNS NSID 要认的是哪一份回答
一个 DNS 地址可以由许多实例共同提供服务。遇到异常后再问“你是谁”,得到的身份未必属于刚才作答的那一台。2007 年的 NSID 把标识放进原本需要诊断的回答,却刻意没有把它变成全球统一的服务器身份证。

互联网历史
一位无法维持服务的比特:DNS WKS 为何没能成为实时目录
一封邮件还没有发出第一个 TCP 报文,投递程序就可能因为 DNS 里的第 25 位是零,先把一台邮件服务器从候选名单中划掉。WKS 的教训,藏在这个过早的判断里。

ICANN
四小时紧急联系人,不能把域名转回来
假设一项未经授权转移在凌晨被发现。原注册商于 02:00 通过 TEAC 发出紧急消息,接收注册商在 05:59 由一名有调查权限的人员答复:“已收到,正在核查。”四小时义务完成了,注册局里的 sponsoring registrar 字段却没有变化。

ICANN
三道手续改得了根区,却拿不到 .IR 的注册账本
债权人把令状送到了美国境内的 ICANN,想接管并出售或许可 `.ir` 的运营。但当时一次根区变更需要 ICANN 建议、美国商务部授权、Verisign 执行;即便三步全成,也不会自动带来海外管理人保存的二级域名数据。

ICANN
根服务器建议的起草室:谁控制 RSSAC Caucus 流程
一份 RSSAC 文件通常以委员会的名义发布,但它的研究和初稿往往出自规模更大的专家群体。2026 年现行程序把这条链分得很清楚:Caucus 可以提出问题、组织证据和完成草稿;由根服务器运营者代表组成的 RSSAC 保留成员任命、项目范围、修改、表决和发布权。专业能力因此得到扩展,授权范围却没有随之自动扩大。

ICANN
董事会任命的安全专家:SSAC 的权力止于何处
2025 年 11 月 25 日,SSAC 成员委员会向全体 SSAC 推荐三名候选人;12 月 10 日,全体 SSAC 以共识批准;2026 年 1 月 25 日,ICANN 董事会正式任命。三道门把专业资格转换成制度身份,却没有把“建议”转换成“命令”。

案例档案
先收取,后授权:域名费用中被国会追认的 30%
1998 年 4 月,法院认定一项域名附加费缺少国会授权。不到一个月,国会没有重新设计收费,也没有先核定退款,而是让过去两年半的征收变成“如同事先得到授权”一样合法。

互联网历史
让服务自己选择服务器的名字:DNS SRV 的边界
域名曾把客户端引向一个地址和默认端口。DNS SRV 把服务位置改写成一组有层级、权重与明确端口的有限选择。

互联网历史
无法搬走权威的别名:DNAME 如何重定向 DNS 子树
只改一条 DNS 记录,就能让一个旧后缀之下的所有名字转向新后缀。它看起来像把整个域搬了家,实际却没有搬动区域顶点、NS 委派或回答权。DNAME 改写的是解析器继续寻找的名字,不是由谁掌握源区域。正是这条边界,使大范围别名既有用,也能被追责。

互联网历史
问过以后才存在的名字:DNS 通配符如何约束默认回答
DNS 通配符不会在整棵树里游荡,直到找到一个愿意回答的星号。查询一旦错过精确名字,只剩一个位置有资格提供默认值;更近的显式节点、空非终结点或委派都能让这份资格消失。

案例档案
赢下竞速的响应:Kaminsky DNS 投毒与信任背后的熵
伪造报文不必证明自己来自真正的权威服务器。它只要和一笔尚未完成的查询足够相像,并比真响应更早到达。2008 年的 DNS 危机把这条朴素规则变成了一场可反复重开的竞速,也迫使运营者区分“让谎言更难命中”与“证明答案真实”这两件事。

案例档案
要求尝试每把密钥的签名:KeyTrap 揭开的信任成本
KeyTrap 没有伪造 DNSSEC;它把验证者的谨慎变成远程可调用的计算资源,迫使解析器回答一个此前被忽略的问题:一份签名声明,最多值得花费多少算力?
