Đến tháng 8/2026, hệ thống quản lý tên miền quốc tế đã có nhiều thay đổi đáng chú ý liên quan đến dữ liệu người đăng ký, tra cứu thông tin tên miền, chuyển registrar và xử lý lạm dụng DNS.

Đối với những tên miền phổ biến như .com, .net, .org và phần lớn tên miền cấp cao dùng chung (gTLD), các nhà đăng ký được ICANN công nhận phải tuân thủ những chính sách chung của ICANN.

Khái niệm “tên miền quốc tế” thường được sử dụng khá rộng tại Việt Nam.

Các tên như:

  • .com
  • .net
  • .org
  • .info
  • .biz
  • .shop
  • .online

thuộc nhóm gTLD – Generic Top-Level Domain và chịu nhiều chính sách chung của ICANN.

Trong khi đó, các đuôi hai ký tự như .ai, .io, .co, .me... về kỹ thuật là tên miền quốc gia hoặc vùng lãnh thổ (ccTLD). Mỗi ccTLD có thể có quy định đăng ký, chuyển nhượng, gia hạn và tranh chấp riêng do đơn vị quản lý tương ứng xây dựng. ICANN không đặt chính sách đăng ký thống nhất cho tất cả ccTLD.

Vì vậy, trước khi mua một tên miền ngoài .com, .net, .org..., cần kiểm tra thêm chính sách riêng của phần mở rộng đó.

Một thay đổi quan trọng là từ 28/1/2025, RDAP – Registration Data Access Protocol – trở thành nguồn chính thức để cung cấp dữ liệu đăng ký tên miền gTLD thay cho giao thức WHOIS truyền thống.

RDAP có nhiều ưu điểm như:

  • Cấu trúc dữ liệu tiêu chuẩn hơn.
  • Hỗ trợ quốc tế hóa.
  • Khả năng kiểm soát quyền truy cập dữ liệu.
  • Hỗ trợ tốt hơn cho yêu cầu bảo vệ dữ liệu cá nhân.
  • Xác định nguồn dữ liệu có thẩm quyền rõ ràng hơn.

Người dùng vẫn thường gọi chung việc kiểm tra tên miền là “tra WHOIS”, nhưng hệ thống kỹ thuật chính thức đối với gTLD hiện đã chuyển sang RDAP.

Registration Data Policy của ICANN chính thức có hiệu lực từ 21/8/2025, thay thế chính sách dữ liệu tạm thời trước đó.

Chính sách mới quy định cách nhà đăng ký và registry:

  • Thu thập dữ liệu người đăng ký.
  • Chuyển dữ liệu giữa registrar và registry.
  • Công bố thông tin đăng ký.
  • Lưu giữ dữ liệu.
  • Xử lý yêu cầu cung cấp dữ liệu không công khai.

Chính sách tiếp tục được ICANN cập nhật trong năm 2026 nhằm hoàn thiện cơ chế xử lý các yêu cầu hợp pháp đối với dữ liệu đăng ký không công khai.

Việc tra cứu một tên miền hiện nay có thể không còn hiển thị đầy đủ:

  • Họ tên người đăng ký.
  • Địa chỉ.
  • Email thực.
  • Số điện thoại.

Nhà đăng ký có thể sử dụng email ẩn danh hoặc biểu mẫu liên hệ thay vì công khai email thực của người sở hữu.

ICANN đã làm rõ trong tháng 5/2026 rằng registrar vẫn phải duy trì một cơ chế cho phép bên thứ ba thực sự gửi thông tin liên hệ tới người đăng ký, kể cả khi email thật không được công khai.

Việc thông tin không công khai không có nghĩa người sở hữu có thể đăng ký tên miền bằng dữ liệu giả.

Nhà đăng ký có trách nhiệm xác minh một số thông tin liên hệ theo quy định và có thể yêu cầu khách hàng xác nhận qua:

  • Email.
  • Điện thoại.
  • Các phương thức xác minh khác.

Nếu thông tin không được xác minh đúng thời hạn hoặc bị phát hiện không chính xác mà không được xử lý, tên miền có thể bị tạm ngừng hoặc xóa theo các điều kiện áp dụng.

Đây là lý do người mua tên miền nên sử dụng email và số điện thoại mình kiểm soát lâu dài.

Đối với gTLD, người đăng ký có quyền chuyển tên miền giữa các nhà đăng ký được ICANN công nhận nếu tên miền đủ điều kiện chuyển.

Chuyển registrar và chuyển quyền sở hữu là hai khái niệm khác nhau:

Chuyển registrar: chuyển tên miền từ nhà đăng ký A sang nhà đăng ký B.

Chuyển chủ thể: thay đổi người hoặc tổ chức đang sở hữu quyền đăng ký tên miền.

Hai thủ tục có thể được thực hiện trong cùng một giao dịch mua bán nhưng về mặt chính sách là hai quá trình khác nhau.

Khi chuyển tên miền như .com sang một registrar khác, người sở hữu thường cần:

  • Mở khóa trạng thái chuyển tên miền.
  • Lấy AuthInfo/Auth Code/EPP Code.
  • Gửi yêu cầu tại registrar mới.
  • Xác nhận yêu cầu chuyển.

Theo Transfer Policy hiện hành, nếu registrar không cung cấp công cụ để khách hàng tự lấy AuthInfo hoặc tự mở khóa, registrar phải cung cấp AuthInfo và xử lý yêu cầu gỡ trạng thái ClientTransferProhibited trong vòng tối đa 5 ngày theo lịch kể từ yêu cầu của người sở hữu.

Tên miền có thể không chuyển sang registrar khác được trong một số trường hợp.

Phổ biến nhất gồm:

  • Trong vòng 60 ngày kể từ khi đăng ký mới.
  • Trong vòng 60 ngày sau khi vừa chuyển registrar.
  • Sau một số thay đổi quan trọng về thông tin người đăng ký.

Theo chính sách hiện hành, thay đổi chủ thể có thể kích hoạt khóa chuyển registrar 60 ngày. Một số registrar cho phép chủ thể cũ từ chối khóa này trước khi thực hiện thay đổi, nhưng registrar không bắt buộc phải cung cấp lựa chọn đó.

Đây là điểm rất quan trọng đối với giao dịch tên miền quốc tế.

Nếu người mua muốn vừa:

  1. Nhận quyền sở hữu tên miền.
  2. Chuyển tên miền sang registrar mình đang sử dụng.

thì nên xác định thứ tự thực hiện trước khi thay đổi thông tin registrant.

Trong một số trường hợp, phương án hợp lý là chuyển registrar trước rồi mới đổi chủ thể, nhằm tránh phát sinh khóa 60 ngày.

Tuy nhiên, cách thực hiện còn phụ thuộc vào registrar đang quản lý tên miền và tình trạng cụ thể của tên miền.

Ngày 7/6/2026, Hội đồng quản trị ICANN đã phê duyệt 47 khuyến nghị từ quá trình rà soát Transfer Policy.

Các khuyến nghị hướng tới việc làm cho quá trình chuyển tên miền:

  • Đơn giản hơn.
  • Đồng nhất hơn giữa các registrar.
  • An toàn hơn.
  • Giảm nhầm lẫn cho người sở hữu.

Một điểm đáng chú ý là đề xuất cho phép registrar từ chối chuyển tên miền khi có bằng chứng tên miền là nguồn của hành vi DNS Abuse.

Tuy nhiên, đây chưa phải toàn bộ quy định đang áp dụng ngay tại thời điểm 31/8/2026. Dự án triển khai Transfer Policy mới vẫn đang nằm trong danh sách triển khai của ICANN.

Vì vậy, giao dịch hiện tại vẫn cần căn cứ Transfer Policy đang có hiệu lực.

ICANN có Expired Registration Recovery Policy – ERRP nhằm bảo vệ quyền của người đang sở hữu tên miền gTLD khi tên miền sắp hoặc vừa hết hạn.

Registrar phải gửi các thông báo gia hạn tối thiểu theo chính sách, bao gồm thông báo trước thời điểm hết hạn và thông báo sau hết hạn theo trường hợp áp dụng.

Tuy nhiên, thời gian gia hạn thực tế sau ngày hết hạn có thể khác giữa các registrar.

Do đó, không nên hiểu rằng tên miền hết hạn vẫn chắc chắn thuộc quyền kiểm soát của mình trong một khoảng thời gian cố định.

Đối với phần lớn gTLD thuộc phạm vi chính sách ERRP, sau khi tên miền bị xóa ở registry sẽ có Redemption Grace Period – RGP kéo dài 30 ngày.

Trong giai đoạn này, người sở hữu trước đó có thể yêu cầu registrar khôi phục tên miền và registrar có thể thu thêm phí phục hồi.

Sau khi vượt qua các giai đoạn phục hồi và xóa cuối cùng, tên miền có thể được giải phóng để người khác đăng ký.

Với tên miền có giá trị cao, người sở hữu không nên để tên miền bước vào giai đoạn này.

Theo ERRP, registrar phải cung cấp rõ thông tin liên quan đến:

  • Phí gia hạn.
  • Phí gia hạn sau khi hết hạn nếu khác.
  • Phí khôi phục tên miền.

Các khoản này cần được công bố cho khách hàng theo yêu cầu của chính sách.

Người mua tên miền vì vậy nên kiểm tra không chỉ giá đăng ký năm đầu mà cả giá gia hạn và phí phục hồi của registrar.

Từ 5/4/2024, các sửa đổi đối với Registrar Accreditation Agreement và Base gTLD Registry Agreement đã tăng trách nhiệm của registrar và registry trong xử lý DNS Abuse.

Các hành vi nằm trong phạm vi định nghĩa gồm:

  • Malware.
  • Botnet.
  • Phishing.
  • Pharming.
  • Spam khi được sử dụng để phát tán các hình thức DNS Abuse nói trên.

Khi có bằng chứng có thể hành động cho thấy tên miền đang được sử dụng cho DNS Abuse, registrar phải nhanh chóng thực hiện biện pháp phù hợp để ngăn chặn hoặc làm gián đoạn hành vi đó.

Vì vậy, tên miền có thể bị khóa, tạm ngừng hoặc áp dụng biện pháp khác nếu được sử dụng cho mục đích vi phạm nghiêm trọng.

Việc đăng ký được một tên miền không đồng nghĩa người đăng ký có quyền tuyệt đối sử dụng tên miền đó trong mọi trường hợp.

Các gTLD áp dụng UDRP – Uniform Domain-Name Dispute-Resolution Policy.

Chủ sở hữu quyền nhãn hiệu có thể khởi kiện hoặc sử dụng thủ tục UDRP trong những trường hợp đăng ký tên miền mang tính lạm dụng, chẳng hạn hành vi cybersquatting.

Do đó, trước khi mua tên miền từ người khác, đặc biệt là tên giống thương hiệu nổi tiếng, người mua cần đánh giá rủi ro về nhãn hiệu.

Trước một giao dịch tên miền có giá trị, nên kiểm tra tối thiểu:

  • Registrar hiện tại.
  • Ngày đăng ký.
  • Ngày hết hạn.
  • Trạng thái transfer lock.
  • Khả năng lấy Auth Code.
  • Tên miền có đang tranh chấp hay không.
  • Có đang chịu UDRP hoặc lệnh của tòa án không.
  • Lịch sử sử dụng tên miền.
  • Rủi ro liên quan đến thương hiệu.
  • Quy định riêng của phần mở rộng tên miền.
  • Người bán có thực sự kiểm soát tên miền hay không.

Không nên chỉ dựa vào ảnh chụp tài khoản hoặc thông tin hiển thị trên một website bán tên miền.

Sau khi hoàn tất chuyển quyền, người mua nên:

  • Kiểm tra tên miền trong tài khoản registrar.
  • Đổi mật khẩu tài khoản.
  • Bật xác thực hai bước.
  • Kiểm tra email registrant.
  • Kiểm tra DNS và nameserver.
  • Bật Domain Lock khi không cần chuyển.
  • Kiểm tra ngày hết hạn.
  • Bật gia hạn tự động nếu phù hợp.
  • Lưu Auth Code an toàn và thay mới nếu registrar hỗ trợ.
  • Không chia sẻ quyền truy cập registrar cho người không cần thiết.

Đối với tên miền có giá trị cao, nên ưu tiên registrar uy tín và sử dụng các lớp bảo mật bổ sung nếu có.

Không nhất thiết.

Mặc dù các tên miền như .ai, .io hoặc .co thường được giao dịch và sử dụng quốc tế, chúng là những ccTLD được quản lý theo chính sách riêng.

Các vấn đề có thể khác .com gồm:

  • Chu kỳ đăng ký.
  • Giá gia hạn.
  • Quy định chuyển nhượng.
  • Thời gian phục hồi.
  • Yêu cầu chủ thể.
  • Quy định tranh chấp.
  • Các trường hợp bị thu hồi.

ICANN xác nhận chính sách đăng ký ccTLD được quản lý theo cơ chế của từng quốc gia hoặc vùng lãnh thổ, không phải một bộ quy định thống nhất của ICANN.

Đây là lý do cần kiểm tra chính sách của từng đuôi trước khi đầu tư số tiền lớn.

Có thể tóm tắt thành 5 điểm:

Thứ nhất: RDAP đã trở thành hệ thống chính để tra cứu dữ liệu đăng ký gTLD thay cho giao thức WHOIS truyền thống.

Thứ hai: Registration Data Policy mới đã có hiệu lực, tăng tính chuẩn hóa và bảo vệ dữ liệu người đăng ký.

Thứ ba: quy định chuyển registrar và khóa 60 ngày vẫn rất quan trọng đối với giao dịch tên miền thứ cấp.

Thứ tư: ICANN đã phê duyệt một loạt khuyến nghị mới về Transfer Policy trong tháng 6/2026, nhưng quá trình triển khai vẫn đang tiếp tục.

Thứ năm: registrar và registry đang có nghĩa vụ rõ hơn trong việc xử lý các tên miền liên quan đến DNS Abuse.

Quản lý tên miền quốc tế ngày càng hướng tới ba mục tiêu chính: bảo vệ người đăng ký, tăng an toàn khi chuyển tên miền và hạn chế việc sử dụng DNS cho các hành vi lạm dụng.

Đối với người mua tên miền, những vấn đề quan trọng nhất cần nắm hiện nay là:

quyền kiểm soát registrar, Auth Code, transfer lock 60 ngày, thông tin registrant, ngày hết hạn, chính sách phục hồi và rủi ro tranh chấp thương hiệu.

Đặc biệt, không nên áp dụng quy trình của .com cho mọi phần mở rộng. Với các ccTLD như .ai, .io hay .co, cần kiểm tra chính sách riêng của registry trước khi giao dịch.

Một giao dịch tên miền an toàn không kết thúc khi người mua thanh toán mà chỉ thực sự hoàn tất khi người mua có quyền quản lý tên miền rõ ràng, kiểm soát tài khoản registrar và có khả năng chủ động gia hạn, cấu hình và bảo vệ tên miền của mình.