Overheden uiten zorgen over cybercrime tijdens ICANN 83

Mogelijke impact op nieuwe gTLD-aanvragen

Karelsbrug in Praag, Tsjechie

Na jaren van voorbereiding komt de domeinnaamindustrie in beweging: de langverwachte nieuwe ronde van gTLD-aanvragen staat gepland voor het tweede kwartaal van 2026. Het bijbehorende Applicant Guidebook is inmiddels in de laatste openbare commentaarronde beland. Tijdens de ICANN 83-bijeenkomst in Praag was er merkbare hernieuwde energie rond dit proces. Tegelijkertijd temperden zorgen over misbruik het optimisme, vooral vanuit de Governmental Advisory Committee (GAC).

GAC-advies over grootschalige registraties

Op de slotdag van de bijeenkomst, 12 juni, bracht de GAC een advies uit dat vergaande beperkingen voorstelt op bulkregistraties van domeinnamen. Het probleem van grootschalige registratie voor spam, phishing en botnets is niet nieuw. Rapporten van onder andere InterIsle benadrukken al langere tijd dat goedkope bulkregistraties cybercriminelen in staat stellen hun risico’s te spreiden tegen minimale kosten. TLD’s als .top en .pro – beiden gelanceerd in 2012 – worden regelmatig genoemd als voorbeelden. Deze extensies hosten tot 20 keer vaker phishing dan bijvoorbeeld .com.

Impact op nieuwe gTLD-aanvragers

Hoewel de meeste van deze problemen zich in het huidige TLD-landschap voordoen, legt het GAC-advies de nadruk op voorwaarden voor de nieuwe aanvraagronde. Met andere woorden: het aanvraagproces wordt benut als hefboom om bredere doelen te realiseren. Het meest ingrijpende voorstel is verplichte ‘pre-approval’ voor aanvragen waarbij bulkregistraties waarschijnlijk zijn. Criteria hiervoor worden door de GAC overigens niet gespecificeerd.

Krachtig, maar niet onverwacht advies

Binnen de domeinnaamindustrie komt het advies niet als een verrassing. Overheden binnen de GAC uitten eerder al zorgen over DNS-misbruik zoals phishing, spam en anonieme registraties met kwaadwillende intenties. Opvallend was echter de mate van bezorgdheid tijdens deze bijeenkomst. De Amerikaanse afgevaardigde maakte bijvoorbeeld al op dag één duidelijk dat men het merendeel van de nieuwe gTLD-aanvragen afwijst, vanwege zorgen over misbruik.

Vervolgproces richting Muscat

Hoewel het GAC-advies verstrekkende gevolgen kan hebben, is er nog tijd om de zorgen te adresseren. De GAC zelf heeft als doel om uiterlijk eind oktober – tijdens de ICANN-meeting in Muscat – concrete vervolgstappen te bespreken. Dat geeft ruimte om eventuele aanpassingen nog in het definitieve Applicant Guidebook door te voeren. Daarnaast bestaat de mogelijkheid dat het advies wordt vertaald naar bredere beleidsregels voor bestaande registry’s en registrars – aangezien de zorgen grotendeels betrekking hebben op het huidige domeinnaamlandschap.

GeoTLD’s en BrandTLD’s lijken buiten schot te blijven

De recente ontwikkelingen zijn vooral zorgelijk voor aanvragers die een generieke extensie overwegen met een businessmodel gebaseerd op hoge registratievolumes. Aanvragers van plaats- of merkgebonden extensies lijken minder risico te lopen. Vanwege hun specifieke beleidskaders en prijsstelling zijn zij doorgaans niet aantrekkelijk voor bulkgebruik en vormen zij minder aanleiding tot zorgen bij de GAC.

SIDN Labs informeert GAC over post-kwantumcryptografie

Tijdens ICANN 83 verzorgde Cristian Hesselman, directeur van SIDN Labs, een sessie waarin de GAC werd bijgepraat over post-kwantumcryptografie. Aanleiding voor de sessie was de groeiende urgentie om DNSSEC en andere internetbeveiligingsmaatregelen toekomstbestendig te maken in een wereld waarin kwantumtechnologie traditionele beveiligingsprotocollen ondermijnt. De sessie werd voorgezeten door Marco Hogewoning, vicevoorzitter van de GAC en GAC-afgevaardigde namens Nederland. Vanuit de Nederlandse gemeenschap leverde ook Maarten Aertsen van NLnet Labs een inhoudelijke bijdrage.

Meer weten?

Geïnteresseerd in de inhoudelijke discussies? De opnames van de ICANN 83-sessies in Praag zijn publiekelijk beschikbaar. Ze bieden waardevolle inzichten in zowel kansen als uitdagingen voor de nieuwe ronde gTLD-aanvragen. Ga je overwegen een aanvraag in te dienen of wil je meer weten over het proces? Kijk dan op www.sidn.nl/rsp