Domini .name di terzo livello: ICANN ne ha approvato l’eliminazione

Il fatto

Il 15 aprile 2026 Verisign ha proposto a ICANN di eliminare l'intero terzo livello della gerarchia .name, con l'obiettivo dichiarato di semplificare la propria amministrazione. Il 28 luglio ICANN ha approvato. Neil Fraser lo ha raccontato il 3 settembre in un post che su Hacker News ha superato i 1.100 punti: della decisione ha saputo pochi giorni prima, con una email dal proprio registrar. Il suo neil.fraser.name, registrato quasi venticinque anni fa — prima di YouTube, Facebook e degli smartphone — è uno dei domini in cancellazione.

Perché conta

Se hai mai lavorato con un *.co.uk hai già la mappa mentale: .name nasce come operazione esclusivamente di terzo livello. Si registra xxx.yyy.name da qualsiasi registrar, con record whois completo. Un nome come fraser.name non era in vendita: non esisteva come spazio registrabile. Diverso il caso dei terzi livelli rivenduti da privati — l'esempio di Fraser è *.uk.co — dove chi detiene il secondo livello è un rivenditore: se sparisce, spariscono con lui i domini venduti.

Non muore un servizio marginale. Su quel dominio Fraser ha il sito, l'indirizzo email e i servizi API usati da dispositivi IoT. Il dominio è registrato e pagato fino al 2040, e a febbraio smetterà comunque di funzionare: sito, email e, come scrive lui, tutti i dispositivi IoT che usano servizi su quel dominio diventeranno "mattoni". C'è anche una ironia storica: aveva scelto .name perché gestito da Global Name Registry, cioè non da Verisign, di cui non si fidava. Poi Verisign ha acquisito Global Name Registry. Fraser definisce la proposta di Verisign "piena di bugie": è la sua accusa, il testo della proposta non è nel post.

Cosa cambia in concreto

Secondo i numeri riportati da Fraser, perdono il dominio circa 22.000 persone. Siti, caselle email e dispositivi collegati smettono di rispondere, anche con registrazioni pagate anni avanti. Nel suo caso la comunicazione è arrivata dal registrar, dopo l'approvazione.

Il problema più serio viene dopo. Una volta soppressi i terzi livelli, scrive Fraser, è presumibile che i secondi livelli diventino registrabili. Chi si accaparrasse fraser.name potrebbe ricreare neil.fraser.name e controllarlo: dirottare i centinaia di account collegati a quell'email, firmare commit con la sua autenticazione, prendere il controllo dei dispositivi IoT. È la dinamica classica dell'hijack da dominio — cancellazione, riregistrazione da parte di terzi, reset delle password via email — applicata a un indirizzo con venticinque anni di storia: come nota Fraser, non esiste modo di enumerare tutti gli account aperti con quella casella, online e offline.

Cosa non è ancora chiaro

  • La data esatta dello spegnimento: Fraser indica solo "febbraio", senza giorno preciso e senza link ai documenti ICANN o Verisign.
  • Se sia previsto un percorso di transizione o un meccanismo di protezione per chi ha domini attivi e pagati: il post non ne fa menzione.
  • Se i secondi livelli diventeranno davvero registrabili in aperta concorrenza: Fraser scrive "è presumibile", ma non cita una fonte ufficiale.
  • Quali "bugie" Fraser attribuisce alla proposta di Verisign: non le dettaglia nel post.
  • Come finirà l'annunciata via legale: per ora è un'intenzione dichiarata, non un ricorso.

lillodipiazza

Scritto da

Sviluppo backend e strumenti interni. Scrivo qui le note che vorrei aver trovato io mentre risolvevo il problema.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *