主题
DNS 委派权力
在主题维度下,DNS主题情报把围绕同一具体议题、信号焦点或监测主题的 BTW.MEDIA 文章串联起来。页面为读者提供更完整的阅读路径,涵盖相关报道、证据来源、市场参与者和基础设施影响,并给出足够背景,帮助理解该主题为何在公司动态、治理决策、区域影响和运营风险中值得关注。读者可以比较反复出现的信号、受影响组织、公开证据、市场背景、服务连续性、采购、竞争、合规和战略规划等问题,而不是只看一份单薄的相关文章列表。页面还会说明该主题涵盖什么、涉及哪些基础设施参与方或政策、有哪些证据支撑报道,以及该主题对运营商、客户、投资者和关注政策的读者为何重要。

ICANN
下架通知不是裁决:Petroliam Nasional 诉 GoDaddy 案的权限边界
第九巡回上诉法院并未认定注册商永远只是被动通道,也没有说权利人的通知毫无作用。法院划出的是更窄也更重要的界线:注册商能够维持注册和提供域名转发,不等于法律已经授权它凭一封通知判断注册人的主观恶意。

IETF
DNSSEC 如何证明一个名字并不存在
签名可以验证一条已经存在的记录。更棘手的问题,是怎样验证那片“空白”:攻击者可能在那里藏起一个名字、凭空捏造一个名字,或把真实的否定答复替换成伪造的“不存在”。

互联网历史
小数点后的位置,不一定比邮编更准确
DNS 曾尝试把主机放上地图。LOC 记录能把经纬度写到千分之一角秒,却也允许水平误差圈默认为十公里直径。两者并不矛盾:一种是格式能分得多细,另一种是发布者究竟知道多少。真正的失真,往往发生在应用把记录里的限定条件删掉,只留下一个漂亮的定位针时。

ICANN
公开查询如何变成私人获客机器:Register.com诉Verio案
每日新增域名清单本是公共基础设施的一部分。Verio 把它接上自动化 WHOIS 查询和快速营销之后,单次公开查询被组合成了一条私人获客流水线。本案真正值得复盘的不是一句“网页条款是否有效”,而是公开义务、机器访问、数据再利用与违约救济分别由谁授权。

ICANN
DNS 滥用报告何时变得“可行动”——合同仍然没有命令什么
ICANN 的 DNS 滥用合同机制并不把“收到指控”当成决定性时刻。真正的门槛是:现有信息足以支持合理判断。跨过门槛后,注册商或注册局必须迅速行动,但仍须依据自身角色、损害程度以及对合法服务的风险,选择相称措施。

案例档案
证书没有过期:Chrome 对 Entrust 的截止线如何把“信任”变成运营许可
一张 TLS 证书是否还能在 Chrome 中工作,决定因素不再只是证书里写着的到期日,还包括它何时被写入证书透明度日志,以及浏览器在那个时点是否仍认可签发它的根。

互联网历史
必须由答案取代的提示:DNS 根引导如何建立当前起点
递归解析器启动时掌握着一种尴尬的知识:它知道若干可以抵达 DNS 根的地址,却还没有任何当前根数据。根引导用一次很小的交换,把随软件分发的提示换成权威、可过期的答案。

IETF
私密站名仍要经过公共前门:ECH 重划了 TLS 的隐私边界
客户端想在第一条 TLS 消息里藏住真正站名,却必须先从 DNS 得到一把公钥和一扇公共前门。ECH 解决了明文 `ClientHello` 的暴露,也把隐私结果交给了配置发布、缓存、密钥轮换、前端分流和重试行为共同完成。

ICANN
一个入口,没有时钟:区域文件访问究竟由谁批准?
CZDS 让研究人员从同一个入口申请多个通用顶级域的区域文件。页面是统一的,决定权却没有被合并:身份核验、注册局批准、违规撤销和合规投诉各有主体。

ICANN
一封伪造信如何转移 Sex.com:Kremen诉Cohen与Network Solutions案
法院面对的不是一个抽象的“数字资产”口号,而是一条被改写的权威注册记录:谁有权发出变更指令,谁实际执行了变更,以及错误发生后谁能恢复原状。

ICANN
域名进入法院接管人之手:Office Depot 诉 Zuccarini
一项未获清偿的判决,追到了与原案无关的 `.com` 域名。注册商分散在美国、德国和以色列,而注册局位于加州北区:无形资产的“所在地”由此成了执行权的入口。

互联网历史
第二次查询,可能已经换了服务器:DNS NSID 要认的是哪一份回答
一个 DNS 地址可以由许多实例共同提供服务。遇到异常后再问“你是谁”,得到的身份未必属于刚才作答的那一台。2007 年的 NSID 把标识放进原本需要诊断的回答,却刻意没有把它变成全球统一的服务器身份证。

互联网历史
一位无法维持服务的比特:DNS WKS 为何没能成为实时目录
一封邮件还没有发出第一个 TCP 报文,投递程序就可能因为 DNS 里的第 25 位是零,先把一台邮件服务器从候选名单中划掉。WKS 的教训,藏在这个过早的判断里。

ICANN
四小时紧急联系人,不能把域名转回来
假设一项未经授权转移在凌晨被发现。原注册商于 02:00 通过 TEAC 发出紧急消息,接收注册商在 05:59 由一名有调查权限的人员答复:“已收到,正在核查。”四小时义务完成了,注册局里的 sponsoring registrar 字段却没有变化。

ICANN
三道手续改得了根区,却拿不到 .IR 的注册账本
债权人把令状送到了美国境内的 ICANN,想接管并出售或许可 `.ir` 的运营。但当时一次根区变更需要 ICANN 建议、美国商务部授权、Verisign 执行;即便三步全成,也不会自动带来海外管理人保存的二级域名数据。

ICANN
根服务器建议的起草室:谁控制 RSSAC Caucus 流程
一份 RSSAC 文件通常以委员会的名义发布,但它的研究和初稿往往出自规模更大的专家群体。2026 年现行程序把这条链分得很清楚:Caucus 可以提出问题、组织证据和完成草稿;由根服务器运营者代表组成的 RSSAC 保留成员任命、项目范围、修改、表决和发布权。专业能力因此得到扩展,授权范围却没有随之自动扩大。

ICANN
董事会任命的安全专家:SSAC 的权力止于何处
2025 年 11 月 25 日,SSAC 成员委员会向全体 SSAC 推荐三名候选人;12 月 10 日,全体 SSAC 以共识批准;2026 年 1 月 25 日,ICANN 董事会正式任命。三道门把专业资格转换成制度身份,却没有把“建议”转换成“命令”。

案例档案
先收取,后授权:域名费用中被国会追认的 30%
1998 年 4 月,法院认定一项域名附加费缺少国会授权。不到一个月,国会没有重新设计收费,也没有先核定退款,而是让过去两年半的征收变成“如同事先得到授权”一样合法。

互联网历史
让服务自己选择服务器的名字:DNS SRV 的边界
域名曾把客户端引向一个地址和默认端口。DNS SRV 把服务位置改写成一组有层级、权重与明确端口的有限选择。

互联网历史
无法搬走权威的别名:DNAME 如何重定向 DNS 子树
只改一条 DNS 记录,就能让一个旧后缀之下的所有名字转向新后缀。它看起来像把整个域搬了家,实际却没有搬动区域顶点、NS 委派或回答权。DNAME 改写的是解析器继续寻找的名字,不是由谁掌握源区域。正是这条边界,使大范围别名既有用,也能被追责。
