Il contrasto al DNS abuse non e piu soltanto un tema reputazionale per registrar e registry: sta diventando un parametro operativo con cui ICANN misura tempi di reazione, qualita delle segnalazioni e capacita di rimuovere o interrompere l’uso malevolo dei domini. Nel bilancio pubblicato da ICANN Contractual Compliance sui primi due anni di applicazione dei nuovi obblighi, il dato piu rilevante non e solo il numero di casi gestiti, ma il cambio di metodo: meno attesa delle segnalazioni isolate, piu analisi dei pattern.
Tra il 5 aprile 2024 e il 5 aprile 2026, ICANN Compliance ha avviato quasi 530 indagini collegate agli obblighi di mitigazione del DNS abuse e ne ha risolte oltre 480. Secondo l’organizzazione, circa il 66% dei casi ha portato le parti contrattate, cioe registrar e operatori di registry gTLD, ad agire direttamente sui nomi a dominio, per esempio con sospensioni. Un ulteriore 8% ha portato a misure di interruzione, spesso piu adatte quando il dominio legittimo risulta compromesso.
Leggi anche: Nuovi domini e DNS abuse: nel Q1 2026 il rischio nasce gia alla registrazione
Dalla segnalazione al controllo proattivo
La prima fase degli obblighi DNS abuse ha avuto una logica inevitabilmente reattiva: una segnalazione arriva, ICANN valuta se rientra nel perimetro contrattuale, poi chiede al registrar o alla registry di intervenire quando ci sono evidenze sufficienti. Il nuovo passaggio indicato da ICANN e piu interessante per il mercato dei domini, perche punta a individuare possibili non conformita anche quando non emergono da un singolo reclamo.
ICANN parla infatti di un framework di enforcement proattivo basato su criteri data-driven. Il perimetro dovrebbe includere parti contrattate selezionate in base a indicatori DNS abuse, concentrazioni elevate di segnalazioni e tempi di mitigazione estesi. In pratica, il controllo non guardera soltanto alla gestione di un ticket, ma alla ricorrenza del problema e alla capacita del fornitore di correggerne le cause.
Per i registrar questo significa che la compliance non puo limitarsi a un indirizzo abuse funzionante o a una procedura formale. Servono processi tracciabili, escalation interne, criteri coerenti per distinguere phishing, malware, botnet, spam usato come vettore tecnico e domini compromessi. Per le registry, il tema si sposta anche sulla qualita degli accordi con i registrar e sulla capacita di leggere anomalie aggregate nel proprio TLD.
Oltre 25.000 domini mitigati direttamente
Il bilancio ICANN indica che le indagini DNS abuse hanno contribuito direttamente alla mitigazione di oltre 25.000 domini abusivi nel periodo considerato. A questi si aggiungono, secondo l’organizzazione, centinaia di migliaia di ulteriori mitigazioni rese possibili dai sistemi e dai processi introdotti da alcune parti contrattate dopo le indagini.
Il dato va letto con prudenza, perche ICANN stessa non quantifica il danno evitato e non pretende di misurare l’intero fenomeno. Tuttavia segnala un punto importante: quando il mercato viene spinto a correggere procedure interne, l’effetto puo andare oltre il singolo dominio contestato. E questo e il livello che interessa anche chi investe in domini, perche reputazione del TLD, qualita del registrar e stabilita delle policy incidono sul rischio operativo di un portafoglio.
Leggi anche: ICANN mette in mora NameSystem: il DNS abuse pesa sempre di piu sui registrar
Il nodo delle segnalazioni non valide
Nel documento ICANN emerge anche un problema meno visibile ma molto concreto: l’alto volume di reclami non validi. Molte segnalazioni escono dal perimetro di ICANN o non contengono informazioni sufficienti per essere considerate actionable. Questo produce un costo operativo, perche ogni reclamo va letto, classificato e spesso seguito con richieste di chiarimento.
La questione e delicata. Da un lato, una procedura troppo rigida rischia di rallentare interventi urgenti contro abusi reali. Dall’altro, segnalazioni deboli o generiche possono intasare il sistema e ridurre l’attenzione sui casi documentati. Per questo ICANN sta lavorando su guide, webinar e dashboard mensili, con l’obiettivo di migliorare la qualita delle denunce e rendere piu leggibile l’andamento dell’enforcement.
Leggi anche: AI e DNS abuse: il phishing perde gli errori, resta il dominio da controllare
Perche conta per chi compra e gestisce domini
Il messaggio per domain investor, aziende e operatori e abbastanza chiaro: la sicurezza del dominio non dipende soltanto dal nome scelto o dal prezzo pagato, ma anche dalla qualita della filiera. Un registrar con processi deboli puo diventare un fattore di rischio; una registry esposta a concentrazioni anomale di abusi puo subire maggiore pressione regolatoria; un TLD percepito come terreno fertile per phishing e malware puo perdere valore anche agli occhi degli utenti finali.
La prospettiva proattiva di ICANN, se applicata con metriche trasparenti, potrebbe premiare gli operatori piu strutturati e rendere meno tollerabile la crescita costruita su registrazioni ad alto rischio. Non eliminera il DNS abuse, ma puo alzare il costo dell’inerzia per chi controlla l’accesso al namespace.
La lettura Webinvest
Il punto centrale non e che ICANN abbia aperto centinaia di indagini, ma che stia trasformando il DNS abuse in un tema misurabile. Per il mercato dei domini, questa e una svolta concreta: compliance, reputazione e valore del portafoglio diventano sempre piu collegati. Chi compra domini premium o gestisce asset critici dovrebbe valutare registrar e TLD anche per qualita dei processi anti-abuso, tempi di risposta e chiarezza delle policy. Nel 2026 il dominio non e solo un asset digitale: e un asset che vive dentro una catena di responsabilita.
Fonte: ICANN, “Two Years of Enforcing DNS Abuse Mitigation Requirements: Progress & Next Steps”
← Tutte le news