· kaynak dev.to (home feed)
ICANN onayı sonrası Verisign, 2027 başında 22.000 üçüncü seviye .name alan adını silecek
ICANN, Verisign'ın üçüncü seviye .name kayıtlarını sonlandırma talebini onayladı; yaklaşık 22.000 alan adı — bir kısmı 2040'a kadar ödenmiş durumda — Şubat 2027 civarında silinecek ve kayıt sahipleri giriş bilgilerini taşımak zorunda kalacak.

Neler oluyor
ICANN, Verisign'ın .name üst seviye alan adındaki üçüncü seviye kayıtları sonlandırma talebini onayladıktan sonra, ilk.son.name biçimindeki yaklaşık 22.000 internet adresi silinmeye hazırlanıyor. dev.to'daki bir yazıya göre bildirim süresi en az 90 gün ve bu da Şubat 2027 civarında silinmeye işaret ediyor — 2040'a kadar ön ödemesi yapılmış kayıtlar dahil. Birçok alan adı sahibi kararı, resmi bir bildirim yerine Google mühendisi Neil Fraser'ın blog yazısı üzerinden Eylül 2026'nın başında öğrendi.
Kalıcı olarak pazarlanan bir alan adı
.name üst seviye alan adı Ocak 2002'de Global Name Registry bünyesinde yayınlandı ve şirketlerden çok bireyleri hedefliyordu. Başlangıçta yalnızca paylaşımlı ikinci seviyeli üçüncü seviye isimler satıyordu; böylece john.doe.name ve jane.doe.name birbiriyle ilgisiz kişilere ait olabiliyordu. dev.to'nun alıntıladığı arşiv sayfalarında korunmuş olan lansman dönemi pazarlaması, bunu "ömür boyu" bir web adresi olarak tanıtıyordu. İkinci seviye kayıtlar 2004'te geldi ve Verisign registry'yi 2008'de satın aldı.
Neil Fraser neil.fraser.name adresini 2002'de kaydetti — iddiaya göre kısmen, .name'in henüz Verisign tarafından işletilmiyor olmasından dolayı — ve yazılarına göre web sitesi, e-posta ve evdeki IoT cihazlarının API'leri için kullanıyor. Sonlandırma yazısına göre site Şubat'ta kayboluyor, e-posta da onunla birlikte gidiyor ve bağlı cihazlar çalışmayı bırakıyor. Hacker News'teki tartışma, dev.to'ya göre 2.213 puan ve 538 yorum aldı.
Onay nasıl gerçekleşti
Verisign talebini 15 Nisan 2026'da ICANN'ın Registry Services Evaluation Process süreci üzerinden sundu; azalan kullanımı ve sınırlı kayıt kuruluşu (registrar) desteğini gerekçe gösterdi. ICANN talebi 7 Mayıs'ta onayladı ve mektubu 28 Temmuz'da yayımladı. Formda bu değişikliğin alan adlarının yaşam döngüsü üzerindeki etkisi sorulduğunda Verisign tek kelimeyle yanıt verdi: "Yok." Belirtilen fayda da aynı kısalıktaydı — TLD için iyileştirilmiş operasyonel verimlilik.
ICANN'ın mektubuna göre Verisign, kullanıcı tabanının büyük bölümünü kapsayan kayıt kuruluşlarıyla görüştü ve bunlar güvenlik, istikrar veya rekabet konusunda endişe dile getirmedi. Kayıt sahiplerinin kendilerine ise hiç sorulmadı; dev.to'nun alıntıladığı bir dipnota göre bu ilişkiler kayıt kuruluşlarına ait. ICANN ayrıca incelemesinin güvenlik, istikrar ve rekabetle sınırlı olduğunu ve iki on yıldır elinde tutulan bir e-posta adresini kaybetmek gibi diğer etkilere uzanmadığını belirtiyor.
Ölçek vermek gerekirse, dev.to yazısına göre: Verisign çeyreklik 435 milyon dolar gelir açıkladı ve 22.000 isim, 179 milyonluk .com ve .net portföyünün yaklaşık yüzde 0,012'sine denk geliyor.
İtiraz
Kayıt sahiplerinden Doytchin Spiridonov, 2 Haziran'da ICANN'a bir yeniden değerlendirme talebi sundu. Bu tür itirazları ele alan kurul komitesi tavsiyesini 24 Ağustos'ta yayımladı ve Domain Name Wire, talebin reddedilmeye doğru gittiğini bildirdi. dev.to'nun aktardığına göre gerekçe, erken sonlandırmanın bir alan adının yaşam döngüsünü etkilemediği, çünkü ismin yine de standart silme sonrası aşamalardan geçeceği yönünde — 2040'a kadar ödenmiş bir kayıtla bağdaştırılması güç bir çerçeve. ICANN daha önce de Verisign'ı frenlemişti; 2003'te Site Finder wildcard'ını 19 gün sonra kapatmaya zorlamıştı, ama o bir DNS istikrarı sorunuydu ve ICANN'ın yetki alanı içindeydi.
Sadece bir kesinti değil, ele geçirme riski
Üçüncü seviye isimler bir kez silindiğinde, altlarındaki ikinci seviye muhtemelen kayda açılır hale gelecek. fraser.name'i kaydeden kişi neil.fraser.name'i yeniden oluşturabilir, onun için bir mail sunucusu çalıştırabilir ve eski adresi hâlâ kayıtlı olan herhangi bir hesap için şifre sıfırlama isteklerini alabilir — posta kutusu kontrolünden kimlik kontrolüne giden standart yol. Fraser, bir saldırganın yüzlerce hesabını devralabileceğini ve kimlik bilgileriyle commit push'layabileceğini uyarıyor.
Ayrıca tarayıcı tarafında da bir sorun var. Tarayıcıların siteler arası sınırları çizmek için kullandığı Public Suffix List'de, .name'in paylaşımlı ikinci seviyelerinin nasıl ele alınacağına dair hâlâ açık bir soru var. Bir ikinci seviye public suffix olarak ele alınmadığında, gelecekteki sahibi altındaki tüm isimlerle çerez sınırının aynı tarafında yer alacak.
Sahiplerin ve hizmet işletmecilerinin yapması gerekenler
Kayıt sahipleri önce giriş bilgilerini taşımalı — e-posta sağlayıcıları, kod barındırma platformları, kayıt kuruluşları, bankalar ve yönetici hesaplarındaki e-posta adresini güncellemeli — siteyi ikinci adımda taşımalı. Eski adres bir kurtarma seçeneği olarak kaldırılmalı ve ona bağlı tüm commit imzalama, SSH veya API anahtarları yenilenmeli. Üçüncü seviye .name kayıtları, kaydını doğrulamak isteyenler için whois.nic.name üzerinden hâlâ görülebilir. Daha geniş ders ise ikinci seviyede kaydolmaktır: Onun altındaki her şey, ne kadar ileriye öderseniz ödeyin, başkasına aittir.
Hizmet işletmecileri ise, süresi dolabilen veya el değiştirebilen alan adlarındaki e-posta tabanlı girişleri bir ele geçirme vektörü olarak görmeli, hassas sıfırlamalar göndermeden önce eski hesapları yeniden doğrulamalı ve posta kutusuna bağlı olmayan passkey ya da ikinci faktör seçenekleri sunmalı.
Neden önemli
Bu, internetteki bir ismi gerçekte kimin kontrol ettiğine dair bir vaka çalışması. Ömür boyu süreceği vaat edilen ve 14 yıl peşin ödenen bir kayıt, yalnızca güvenlik, istikrar ve rekabet açısından incelenen bir registry kararıyla sonlandırılabiliyor — ICANN'ın kendi ifadesiyle, etkilenen insanların çıkarlarını dışlayan kriterler. Silme işlemi ayrıca kişisel bir kesintiyi bir güvenlik sorununa dönüştürüyor, çünkü e-posta tabanlı hesap kurtarma, ölü bir alan adının eski sahibine karşı dirilebileceği anlamına geliyor. Registry seviyesinde kontrol etmediği bir adrese bel bağlayan herkesin — ya da kullanıcıları posta kutusuyla doğrulayan her hizmetin — buradan öğreneceği bir şey var.
- #domains
- #icann
- #verisign
- #dns
- #account-security