Chính sách tên miền quốc tế đang có những thay đổi gì?
Giai đoạn 2025–2026 ghi nhận nhiều thay đổi đáng chú ý trong hệ thống quản lý tên miền quốc tế.
Những thay đổi quan trọng nhất liên quan tới:
- RDAP thay thế WHOIS.
- Chính sách mới về dữ liệu đăng ký tên miền.
- Quyền riêng tư của chủ thể đăng ký.
- Quy trình transfer giữa các registrar.
- Bảo vệ tên miền khỏi DNS Abuse.
- Gia hạn và khôi phục tên miền hết hạn.
- Tranh chấp tên miền và nhãn hiệu.
- Vòng đăng ký New gTLD mới của ICANN.
Đối với người đang sở hữu hoặc giao dịch các tên miền như:
.com
.net
.org
và nhiều gTLD khác, việc cập nhật chính sách ICANN là rất quan trọng.
Cần phân biệt gTLD và ccTLD
Không phải mọi “tên miền quốc tế” đều áp dụng cùng một chính sách.
gTLD
Generic Top-Level Domain, ví dụ:
.com
.net
.org
.shop
.app
.xyz
và nhiều New gTLD khác.
Các registrar và registry thuộc hệ thống này thường chịu các hợp đồng và Consensus Policies của ICANN.
ccTLD
Country Code Top-Level Domain, ví dụ:
.ai
.io
.co
.uk
.de
Mỗi ccTLD có registry và chính sách riêng của quốc gia hoặc vùng lãnh thổ quản lý.
Một số ccTLD tự nguyện áp dụng một số cơ chế của ICANN, nhưng không nên mặc định mọi quy định gTLD đều áp dụng cho ccTLD.
Đây là điểm đặc biệt quan trọng khi mua:
.ai
hoặc:
.io
vì chính sách gia hạn, transfer, tranh chấp và phí có thể khác .com.
RDAP đã chính thức thay thế WHOIS
Một trong những thay đổi lớn nhất là việc chuyển từ:
WHOIS
sang:
RDAP – Registration Data Access Protocol.
Từ ngày 28/01/2025, ICANN xác định RDAP là nguồn chính thức để cung cấp thông tin đăng ký gTLD thay cho các dịch vụ WHOIS đã được sunset theo lộ trình.
RDAP được thiết kế để khắc phục nhiều hạn chế của WHOIS.
Các ưu điểm gồm:
- Dữ liệu có cấu trúc chuẩn.
- Hỗ trợ quốc tế hóa.
- Truy cập an toàn hơn.
- Xác định máy chủ dữ liệu có thẩm quyền.
- Hỗ trợ các mức quyền truy cập dữ liệu khác nhau.
Vì vậy khi kiểm tra một tên miền .com, .net hoặc gTLD hiện nay, nên làm quen với:
RDAP
thay vì chỉ tìm WHOIS như trước.
WHOIS có biến mất hoàn toàn không?
Đối với hệ thống gTLD, nghĩa vụ cung cấp WHOIS truyền thống đã được sunset từ ngày 28/01/2025 theo lộ trình ICANN, trong khi RDAP trở thành cơ chế chính thức.
ICANN lưu ý vẫn tồn tại một số ngoại lệ hợp đồng đối với một số TLD cụ thể, nhưng đối với người dùng thông thường, RDAP nên được xem là công cụ tra cứu chuẩn hiện nay.
Vì vậy các bài hướng dẫn cũ chỉ nói:
“Hãy kiểm tra WHOIS.”
nên được cập nhật thành:
“Hãy kiểm tra RDAP/Registration Data.”
Registration Data Policy có hiệu lực từ 21/08/2025
Một thay đổi pháp lý quan trọng khác là:
Registration Data Policy
chính thức có hiệu lực từ ngày:
21/08/2025.
Chính sách này thay thế Interim Registration Data Policy và thiết lập khuôn khổ thống nhất hơn về cách registrar và registry gTLD:
- Thu thập dữ liệu đăng ký.
- Truyền dữ liệu.
- Công bố dữ liệu.
- Lưu trữ dữ liệu.
- Xử lý yêu cầu cung cấp dữ liệu không công khai.
Đây là một trong những thay đổi quan trọng nhất của hệ thống đăng ký domain quốc tế trong nhiều năm gần đây.
Thông tin chủ sở hữu domain không còn mặc định công khai toàn bộ
Trước đây, WHOIS có thể hiển thị khá nhiều thông tin chủ thể đăng ký.
Hiện nay chính sách dữ liệu được xây dựng theo hướng cân bằng giữa:
quản lý tên miền
và:
quyền riêng tư, pháp luật bảo vệ dữ liệu.
Do đó không nên kỳ vọng RDAP luôn hiển thị:
- Tên đầy đủ.
- Email.
- Điện thoại.
- Địa chỉ.
của người sở hữu.
Registration Data Policy quy định cụ thể việc công bố và xử lý yêu cầu disclosure đối với dữ liệu không công khai.
Không thấy thông tin chủ sở hữu không có nghĩa domain “ẩn danh hoàn toàn”
Registrar vẫn phải thu thập và xử lý dữ liệu đăng ký theo chính sách cũng như pháp luật có liên quan.
Điểm khác biệt là:
dữ liệu được registrar lưu giữ
không đồng nghĩa:
mọi dữ liệu đều phải hiển thị công khai cho tất cả mọi người.
Đây là sự khác biệt rất quan trọng trong hệ thống tên miền hiện đại.
Có thể yêu cầu dữ liệu không công khai trong trường hợp hợp pháp
ICANN hiện hướng dẫn những người có lợi ích hợp pháp cần dữ liệu đăng ký không công khai có thể sử dụng:
Registration Data Request Service – RDRS
đối với registrar tham gia hệ thống, hoặc liên hệ trực tiếp registrar để thực hiện quy trình disclosure của họ.
Nhóm có thể có nhu cầu gồm:
- Cơ quan thực thi pháp luật.
- Chuyên gia sở hữu trí tuệ.
- An ninh mạng.
- Bảo vệ người tiêu dùng.
- Cơ quan chính phủ.
Việc yêu cầu không đồng nghĩa registrar bắt buộc phải cung cấp dữ liệu trong mọi trường hợp.
Registration Data Policy tiếp tục được cập nhật trong năm 2026
ICANN hiện ghi nhận Registration Data Policy đã được cập nhật ngày 12/05/2026 để bổ sung nội dung liên quan tới thời hạn phản hồi nhanh đối với một số Urgent Requests.
Tuy nhiên, ICANN cũng lưu ý ngày hiệu lực của yêu cầu này còn phụ thuộc vào việc hoàn thiện cơ chế xác thực người yêu cầu.
Điều này cho thấy chính sách dữ liệu tên miền vẫn đang tiếp tục được hoàn thiện.
Quy định Transfer tên miền quốc tế hiện nay
Transfer thường được hiểu là:
chuyển domain từ registrar A sang registrar B.
Ví dụ:
Registrar A
↓
Transfer
↓
Registrar B
Đối với các gTLD chịu Transfer Policy của ICANN, chủ sở hữu domain về nguyên tắc phải được phép chuyển domain nếu đáp ứng điều kiện và không thuộc trường hợp bị cấm hoặc khóa theo chính sách.
Auth Code vẫn rất quan trọng khi Transfer
Một trong những yếu tố quan trọng nhất của transfer là:
AuthInfo Code
còn thường được gọi:
- Auth Code.
- EPP Code.
- Transfer Code.
Theo Transfer Policy hiện hành, registrar phải cung cấp AuthInfo Code và tháo clientTransferProhibited trong thời hạn quy định nếu người đăng ký không có công cụ tự thực hiện các thao tác này.
Auth Code nên được bảo vệ như:
một thông tin bí mật.
Không nên:
- Gửi công khai.
- Chụp màn hình chia sẻ tùy tiện.
- Cung cấp trước khi giao dịch được xác minh.
Domain Lock giúp ngăn Transfer trái phép
Một trạng thái rất thường gặp là:
clientTransferProhibited
Khi trạng thái này được bật, domain không thể transfer sang registrar khác cho tới khi được mở khóa.
Đây là một lớp bảo vệ quan trọng.
Sau khi:
- Mua domain.
- Nhận transfer.
- Hoàn thành giao dịch.
nên kiểm tra lại và bật:
Domain Lock
nếu không có nhu cầu chuyển tiếp.
Quy tắc khóa 60 ngày vẫn cần đặc biệt chú ý
Theo Transfer Policy đang có hiệu lực, registrar có thể từ chối transfer trong những trường hợp như:
domain mới đăng ký chưa đủ 60 ngày
hoặc:
domain vừa transfer registrar trong vòng 60 ngày trước.
Đây là lý do người mua domain không nên mặc định rằng:
vừa mua xong là có thể lập tức chuyển sang bất kỳ registrar nào.
Trước khi giao dịch, cần kiểm tra:
- Ngày tạo domain.
- Lần transfer gần nhất.
- Registrar hiện tại.
- Trạng thái khóa.
Thay đổi chủ thể cũng có thể tạo khóa 60 ngày
Transfer Policy hiện hành còn có quy định liên quan tới:
Change of Registrant.
Registrar có thể áp dụng 60-day inter-registrar transfer lock sau khi thay đổi chủ thể đăng ký, trừ trường hợp registrar cho phép chủ thể opt-out trước khi thực hiện Change of Registrant và việc opt-out được thực hiện đúng quy trình.
Đây là điểm rất quan trọng khi mua domain aftermarket.
Nếu mục tiêu cuối cùng là:
đổi chủ sở hữu + chuyển registrar
thì thứ tự thao tác cần được kiểm tra trước với registrar để tránh bị khóa ngoài dự kiến.
Transfer Policy mới đã được ICANN Board thông qua trong năm 2026
Ngày 07/06/2026, ICANN Board thông qua toàn bộ 47 khuyến nghị của quá trình Transfer Policy Review.
Mục tiêu của các khuyến nghị là làm quy trình transfer:
- Nhất quán hơn.
- An toàn hơn.
- Dễ hiểu hơn.
- Hiệu quả hơn.
Đây là một cập nhật rất quan trọng.
Nhưng Transfer Policy mới chưa nên được coi là đã áp dụng ngay
Đây là điểm cần lưu ý để tránh hiểu sai.
ICANN Board đã:
thông qua các khuyến nghị
nhưng các khuyến nghị còn phải trải qua:
Implementation Process.
Trang theo dõi triển khai chính sách của ICANN hiện vẫn xếp:
Transfer Policy Review
trong nhóm Implementation Projects in Queue.
Vì vậy tại thời điểm tháng 9/2026:
không nên mặc định toàn bộ 47 khuyến nghị mới đã trở thành quy trình thực tế tại mọi registrar.
Cho tới khi ICANN công bố chính sách triển khai và ngày hiệu lực mới, người dùng nên tiếp tục căn cứ vào:
Transfer Policy hiện hành + quy định cụ thể của registrar.
Một điểm mới đáng chú ý trong các khuyến nghị Transfer
ICANN Board lưu ý riêng Recommendation 21, cho phép registrar có thể từ chối transfer nếu domain được xác định là nguồn DNS Abuse, theo cách diễn đạt cho phép chứ không bắt buộc.
Điều này phản ánh xu hướng rõ ràng:
Transfer domain ngày càng gắn với bảo mật và chống lạm dụng.
Chính sách DNS Abuse đã được siết chặt
Từ ngày 05/04/2024, các sửa đổi hợp đồng đối với:
- Registrar Accreditation Agreement.
- Base gTLD Registry Agreement.
đã bổ sung nghĩa vụ rõ hơn về xử lý DNS Abuse.
Theo ICANN, các dạng DNS Abuse trọng tâm gồm:
- Botnet.
- Malware.
- Pharming.
- Phishing.
- Spam khi được sử dụng để phát tán các dạng abuse trên.
Registrar và Registry phải phản ứng với DNS Abuse có bằng chứng
Các sửa đổi quy định registrar và registry phải có hành động phù hợp và kịp thời khi có bằng chứng đủ để xác định domain đang được sử dụng cho DNS Abuse.
Biện pháp xử lý có thể khác nhau tùy hoàn cảnh.
Mục tiêu là:
ngăn chặn hoặc làm gián đoạn việc sử dụng domain cho DNS Abuse.
Điều này có ý nghĩa với chủ domain:
Một domain bị sử dụng cho:
- Phishing.
- Malware.
- Botnet.
có thể bị:
- Lock.
- Suspend.
- Xử lý ở cấp registrar/registry.
Do đó bảo mật website và tài khoản domain ngày càng quan trọng.
Domain bị hack vẫn có thể gây rủi ro cho chính chủ sở hữu
Không phải mọi DNS Abuse đều do chủ domain chủ động thực hiện.
Website có thể bị:
- Hack.
- Cài malware.
- Chèn phishing page.
Nếu registrar nhận được bằng chứng về abuse, domain có thể bị xử lý để ngăn thiệt hại tiếp tục.
Vì vậy doanh nghiệp nên:
- Bật 2FA.
- Bảo vệ registrar.
- Bảo vệ hosting.
- Theo dõi website.
- Xử lý Security Incident nhanh.
Chính sách gia hạn tên miền quốc tế
Đối với gTLD, Expired Registration Recovery Policy – ERRP đặt ra những yêu cầu tối thiểu nhằm giảm nguy cơ chủ domain vô tình để tên hết hạn.
Registrar phải gửi ít nhất:
- Một thông báo khoảng một tháng trước ngày hết hạn.
- Một thông báo khoảng một tuần trước ngày hết hạn.
Nếu domain hết hạn và bị registrar xóa, chính sách còn có yêu cầu thông báo sau hết hạn theo các điều kiện áp dụng.
Tuy nhiên, không nên dựa hoàn toàn vào email nhắc hạn.
Cách an toàn hơn vẫn là:
Auto-renew + lịch nhắc riêng.
Thời gian gia hạn sau khi hết hạn không giống nhau ở mọi registrar
Đây là điều rất dễ hiểu sai.
Sau ngày hết hạn, một registrar có thể có:
- Auto-renew grace period.
- Auction.
- Expired domain marketplace.
- Quy trình riêng.
ICANN quy định một số yêu cầu tối thiểu, nhưng thời gian và cách registrar xử lý domain trước khi xóa có thể khác nhau.
Do đó người sở hữu phải đọc:
Expiration Policy của chính registrar mình sử dụng.
Không nên mặc định:
“.com hết hạn vẫn luôn có đúng 30 hoặc 45 ngày để gia hạn bình thường.”
Redemption Grace Period thường là 30 ngày sau khi domain bị xóa
Theo ERRP hiện hành, ngoại trừ một số sponsored gTLD, registry gTLD phải cung cấp:
30-day Redemption Grace Period – RGP
ngay sau khi registration bị xóa.
Trong khoảng thời gian này:
- DNS bị vô hiệu.
- Domain không thể transfer thông thường.
- Chủ đăng ký trước khi hết hạn có thể yêu cầu registrar restore domain.
Phí restore thường cao hơn phí gia hạn thông thường.
Redemption không giống Grace Period thông thường
Có thể hình dung:
Domain hết hạn
↓
Registrar có thể còn cho renew
↓
Domain bị xóa khỏi registry
↓
30 ngày Redemption
↓
Nếu không restore → tiếp tục tới giai đoạn xóa cuối
Vì vậy:
Expiration
không đồng nghĩa ngay lập tức với:
domain được tự do đăng ký.
Không nên chờ domain tới Redemption mới gia hạn
Khi vào Redemption:
- Website có thể ngừng hoạt động.
- Email có thể ngừng.
- Phí khôi phục cao hơn.
- Quy trình phức tạp hơn.
Với domain quan trọng, nên gia hạn:
trước ngày hết hạn.
Đặc biệt nếu domain là:
- Website doanh nghiệp.
- Email.
- Ecommerce.
- Tài sản đầu tư.
Chính sách tranh chấp UDRP vẫn rất quan trọng
UDRP – Uniform Domain-Name Dispute-Resolution Policy
vẫn là cơ chế trung tâm của ICANN để giải quyết nhiều tranh chấp domain liên quan nhãn hiệu và hành vi cybersquatting.
Tất cả registrar được ICANN công nhận phải tuân theo UDRP.
Chủ nhãn hiệu có thể sử dụng UDRP trong các trường hợp đăng ký domain mang tính lạm dụng phù hợp với điều kiện của chính sách.
UDRP không có nghĩa cứ có nhãn hiệu là lấy được domain
Người khiếu nại vẫn phải đáp ứng các điều kiện của UDRP.
Việc:
có trademark
không tự động đồng nghĩa:
có quyền lấy mọi domain chứa từ đó.
Các yếu tố như:
- Quyền và lợi ích hợp pháp của chủ domain.
- Thời điểm đăng ký.
- Mục đích sử dụng.
- Bad faith.
đều có thể rất quan trọng.
Vì vậy khi mua domain đầu tư, cần kiểm tra nhãn hiệu trước.
UDRP hiện đã được cập nhật để phù hợp Registration Data Policy
Các tài liệu UDRP đã được cập nhật để phản ánh những thay đổi liên quan tới Registration Data Policy, và phiên bản cập nhật phải được các bên triển khai đầy đủ từ ngày 21/08/2025.
Điều này đặc biệt liên quan tới cách xử lý thông tin registrant trong môi trường dữ liệu không còn công khai như WHOIS truyền thống.
URS là cơ chế nhanh hơn trong một số New gTLD
Ngoài UDRP còn có:
URS – Uniform Rapid Suspension System.
URS được thiết kế như một cơ chế:
- Nhanh hơn.
- Chi phí thấp hơn.
cho những trường hợp vi phạm nhãn hiệu rõ ràng nhất trong phạm vi áp dụng của New gTLD.
Điểm quan trọng:
URS chủ yếu dẫn tới việc suspension domain
thay vì cơ chế chuyển quyền sở hữu giống một quyết định transfer theo UDRP.
URS không áp dụng mặc định cho ccTLD
ICANN nói rõ quy trình URS nói trên không áp dụng cho ccTLD như:
.us
.de
.uk
trừ khi có cơ chế riêng ngoài phạm vi đó.
Điều này một lần nữa cho thấy:
không thể lấy chính sách .com rồi áp dụng máy móc cho .ai, .io hoặc một ccTLD khác.
Chính sách ccTLD phải kiểm tra riêng từng extension
Ví dụ:
.ai
về kỹ thuật là ccTLD của Anguilla.
.io
là ccTLD của British Indian Ocean Territory.
Mỗi registry có thể quy định riêng về:
- Số năm đăng ký.
- Renewal.
- Transfer.
- Redemption.
- Premium pricing.
- Tranh chấp.
Do đó khi mua domain premium ngoài .com, hãy kiểm tra:
Registry Policy
trước khi giao dịch.
New gTLD Round 2026 đã đóng cửa nhận hồ sơ
Một cập nhật rất lớn của năm 2026 là vòng:
New Generic Top-Level Domains Program: 2026 Round.
Cửa sổ nhận hồ sơ chính thức đóng lúc:
23:59 UTC ngày 12/08/2026.
ICANN cho biết đã nhận được hơn 1.600 hồ sơ đăng ký chính, cùng hơn 1.100 hồ sơ chuỗi thay thế liên quan.
Đây là vòng New gTLD lớn đầu tiên sau hơn một thập kỷ.
Điều này không có nghĩa hơn 1.600 đuôi mới sẽ lập tức xuất hiện
Các hồ sơ còn phải trải qua:
- Kiểm tra hành chính.
- Đánh giá.
- String similarity.
- Objection.
- Contention resolution.
- Contracting.
- Pre-delegation.
Vì vậy con số hồ sơ:
không đồng nghĩa số lượng TLD chắc chắn được đưa vào Internet.
Tuy nhiên đây là dấu hiệu rõ rằng không gian tên miền sẽ tiếp tục mở rộng mạnh trong những năm tới.
New gTLD có thể tạo ra thêm nhiều extension mới
Vòng 2026 cho phép các tổ chức xin vận hành những extension mới.
Trong tương lai có thể xuất hiện thêm những cấu trúc dạng:
.brand
.industry
.city
hoặc các chuỗi sáng tạo khác nếu vượt qua quy trình đánh giá.
Điều này sẽ tạo thêm lựa chọn cho doanh nghiệp.
Nhưng cũng khiến bài toán:
bảo vệ nhãn hiệu
phức tạp hơn.
Doanh nghiệp sở hữu nhãn hiệu cần theo dõi New gTLD
Khi các TLD mới bắt đầu được đưa vào hoạt động, doanh nghiệp cần quan tâm tới các cơ chế Rights Protection.
Một số New gTLD sử dụng:
- Trademark Clearinghouse.
- Sunrise Period.
- Trademark Claims.
- URS.
Các cơ chế này được thiết kế nhằm hỗ trợ bảo vệ quyền nhãn hiệu trong quá trình mở các không gian tên miền mới.
Doanh nghiệp có thương hiệu quốc tế nên theo dõi quá trình triển khai vòng 2026 thay vì đợi tới khi domain dưới extension mới đã được người khác đăng ký.
Chính sách bảo mật đang ngày càng siết chặt
Nhìn tổng thể các thay đổi từ 2024–2026 có thể thấy hệ thống đang đi theo hướng:
dữ liệu đăng ký riêng tư hơn
nhưng đồng thời:
registrar và registry phải xử lý abuse nghiêm túc hơn.
Bên cạnh đó:
- RDAP thay WHOIS.
- Transfer được rà soát.
- DNS Abuse được đưa rõ vào hợp đồng.
- Dữ liệu registrant có quy trình disclosure.
- Rights Protection tiếp tục mở rộng với New gTLD.
Điều này phản ánh sự cân bằng giữa:
quyền riêng tư
và:
trách nhiệm trong sử dụng tên miền.
Người sở hữu domain cần làm gì?
Có thể ưu tiên:
- ☐ Thông tin tài khoản registrar chính xác.
- ☐ Email quản trị vẫn hoạt động.
- ☐ Bật 2FA/MFA.
- ☐ Bật Domain Lock.
- ☐ Không chia sẻ Auth Code.
- ☐ Bật auto-renew.
- ☐ Có payment backup.
- ☐ Kiểm tra RDAP định kỳ.
- ☐ Theo dõi ngày hết hạn.
- ☐ Bảo vệ website khỏi malware/phishing.
Domain càng có giá trị, quy trình bảo mật càng cần chặt.
Người mua domain aftermarket cần kiểm tra gì?
Trước khi thanh toán:
- ☐ Registrar hiện tại.
- ☐ RDAP.
- ☐ Creation Date.
- ☐ Expiration Date.
- ☐ Transfer status.
- ☐ 60-day lock.
- ☐ Auth Code.
- ☐ Chủ thể người bán có thực sự kiểm soát domain.
- ☐ Lịch sử domain.
- ☐ Backlink.
- ☐ Trademark.
- ☐ UDRP history.
- ☐ Registry rules nếu là ccTLD.
Không nên giao dịch chỉ dựa vào:
ảnh chụp control panel.
Người bán domain cũng cần chú ý Transfer Policy
Trước khi listing một domain, nên kiểm tra:
Có transfer được ngay không?
Ví dụ domain vừa:
- Đăng ký.
- Transfer registrar.
- Change of Registrant.
có thể gặp lock.
Nếu không kiểm tra trước, giao dịch có thể bị trì hoãn sau khi người mua đã thanh toán.
Đây là lý do escrow và marketplace thường yêu cầu xác minh transfer eligibility trước hoặc trong quá trình giao dịch.
Domain Lock và Auth Code không phải cùng một thứ
Có thể hiểu:
Domain Lock
= ngăn transfer.
Auth Code
= mã cần thiết trong quy trình transfer.
Khi chuyển domain thường cần:
- Xác nhận domain đủ điều kiện.
- Unlock.
- Nhận Auth Code.
- Khởi tạo transfer tại registrar mới.
- Hoàn tất xác nhận theo quy trình.
Không nên gửi Auth Code cho người mua trước khi giao dịch được bảo vệ đúng cách.
Đổi chủ sở hữu và đổi registrar là hai việc khác nhau
Đây là điểm thường bị nhầm.
Change of Registrant
Thay người/chủ thể sở hữu domain.
Inter-Registrar Transfer
Chuyển domain từ registrar A sang registrar B.
Một giao dịch mua domain có thể cần:
cả hai
hoặc chỉ:
một trong hai.
Ví dụ marketplace có thể đẩy domain vào tài khoản người mua tại cùng registrar trước, rồi người mua transfer sang registrar khác sau khi lock cho phép.
Không nên chuyển nhượng domain bằng cách giao toàn bộ tài khoản registrar
Ví dụ người bán có:
100 domain
trong một tài khoản.
Người mua chỉ mua:
1 domain.
Không nên giao:
username + password toàn tài khoản.
Hãy sử dụng:
- Account push.
- Change registrant.
- Inter-registrar transfer.
theo chức năng chính thức của registrar.
Việc này an toàn hơn cho cả hai bên.
Các quy định quan trọng hiện hành
| Nội dung | Tình trạng đến 01/09/2026 |
|---|---|
| RDAP | Nguồn chính thức cho dữ liệu gTLD |
| WHOIS truyền thống | Đã sunset theo lộ trình gTLD |
| Registration Data Policy | Hiệu lực từ 21/08/2025 |
| Transfer Policy hiện hành | Vẫn đang áp dụng |
| 47 khuyến nghị Transfer mới | Board thông qua 07/06/2026 |
| Transfer Policy Review mới | Đang chờ triển khai |
| Lock 60 ngày | Vẫn cần kiểm tra theo policy hiện hành |
| AuthInfo Code | Vẫn là thành phần quan trọng |
| ERRP | Đang áp dụng |
| Redemption Grace Period | 30 ngày sau deletion với gTLD áp dụng |
| DNS Abuse Amendments | Hiệu lực từ 05/04/2024 |
| UDRP | Tiếp tục áp dụng |
| URS | Tiếp tục áp dụng trong phạm vi New gTLD |
| New gTLD 2026 Round | Đã đóng nhận hồ sơ 12/08/2026 |
Những cập nhật quan trọng nhất cần nhớ
1. Đừng chỉ dùng WHOIS nữa
Hãy chuyển sang:
RDAP.
Từ 28/01/2025, RDAP là nguồn chính thức cho thông tin đăng ký gTLD.
2. Dữ liệu registrant có quyền riêng tư cao hơn
Registration Data Policy có hiệu lực:
21/08/2025.
3. Transfer Policy đang trong giai đoạn thay đổi
ICANN Board đã thông qua:
47 khuyến nghị ngày 07/06/2026
nhưng việc triển khai chưa hoàn tất.
4. DNS Abuse được xử lý chặt hơn
Registrar và registry có nghĩa vụ phản ứng với bằng chứng DNS Abuse theo các sửa đổi có hiệu lực từ:
05/04/2024.
5. New gTLD sắp mở rộng đáng kể
Vòng 2026 vừa đóng với:
hơn 1.600 hồ sơ chính.
Những sai lầm cần tránh
- Chỉ kiểm tra WHOIS mà không xem RDAP.
- Nghĩ mọi thông tin registrant phải công khai.
- Cho rằng Board thông qua Transfer Policy mới nghĩa là đã áp dụng ngay.
- Quên kiểm tra lock 60 ngày trước khi giao dịch.
- Gửi Auth Code quá sớm.
- Chờ domain hết hạn mới gia hạn.
- Nghĩ mọi ccTLD áp dụng chính sách ICANN giống
.com. - Mua domain trùng nhãn hiệu mà không kiểm tra UDRP.
- Dùng domain cho phishing/spam rồi nghĩ registrar không thể can thiệp.
- Không đọc chính sách expiration của registrar.
Checklist quản lý tên miền quốc tế
- ☐ Registrar thuộc ICANN Accreditation nếu cần.
- ☐ RDAP được kiểm tra.
- ☐ Registrant data chính xác.
- ☐ Email quản trị hoạt động.
- ☐ MFA được bật.
- ☐ Domain Lock.
- ☐ Auto-renew.
- ☐ Payment method còn hạn.
- ☐ Expiration policy đã đọc.
- ☐ Auth Code được bảo mật.
- ☐ Trademark risk đã kiểm tra.
- ☐ DNS và website không có abuse.
- ☐ ccTLD policy đã kiểm tra riêng nếu không phải gTLD.
Nếu giao dịch tên miền .com trong năm 2026 nên làm gì?
Có thể thực hiện:
Bước 1: Kiểm tra RDAP.
Bước 2: Xác minh seller.
Bước 3: Kiểm tra Transfer Lock.
Bước 4: Kiểm tra lịch sử nhãn hiệu/UDRP.
Bước 5: Chốt giá và điều khoản.
Bước 6: Dùng escrow nếu giá trị lớn.
Bước 7: Unlock domain khi phù hợp.
Bước 8: Lấy Auth Code.
Bước 9: Transfer hoặc account push.
Bước 10: Sau khi nhận domain, bật lại 2FA và Lock.
Không nên bỏ qua những bước bảo mật chỉ vì giao dịch giữa hai bên quen biết.
Kết luận
Chính sách tên miền quốc tế trong năm 2026 đang thay đổi theo ba hướng lớn:
quyền riêng tư cao hơn – bảo mật chặt hơn – hệ thống tên miền tiếp tục mở rộng.
Thay đổi quan trọng nhất về dữ liệu là việc RDAP chính thức thay WHOIS làm nguồn cung cấp thông tin đăng ký gTLD từ ngày 28/01/2025, trong khi Registration Data Policy có hiệu lực từ 21/08/2025, thiết lập khuôn khổ mới cho việc thu thập, công bố, lưu giữ và disclosure dữ liệu registrant.
Với transfer domain, người dùng hiện vẫn phải tuân theo Transfer Policy đang có hiệu lực, bao gồm các vấn đề như:
AuthInfo Code – Domain Lock – 60-day lock – Change of Registrant.
Ngày 07/06/2026, ICANN Board đã thông qua 47 khuyến nghị cải tổ Transfer Policy, nhưng dự án hiện vẫn đang chờ triển khai; do đó không nên coi các quy định mới là đã áp dụng tại mọi registrar cho tới khi ICANN công bố quy trình và ngày hiệu lực.
Đồng thời, các nghĩa vụ chống DNS Abuse đã được tăng cường, trong khi UDRP và URS tiếp tục đóng vai trò quan trọng trong việc xử lý các hành vi đăng ký domain lạm dụng liên quan tới nhãn hiệu.
Một thay đổi lớn khác đang diễn ra ở nguồn cung: vòng New gTLD 2026 đã đóng ngày 12/08/2026 với hơn 1.600 hồ sơ chính, mở đường cho một làn sóng phần mở rộng mới trong những năm tới.
Vì vậy, khi quản lý hoặc giao dịch tên miền quốc tế, có thể ghi nhớ:
RDAP thay WHOIS.
Dữ liệu chủ sở hữu không còn mặc định công khai.
Auth Code và Domain Lock phải được bảo vệ.
Kiểm tra 60-day lock trước khi mua bán.
Không để domain hết hạn mới xử lý.
Kiểm tra UDRP và nhãn hiệu trước khi đầu tư.
Với ccTLD như .ai hay .io, luôn đọc chính sách riêng của registry.
Tên miền quốc tế ngày càng được quản trị như một tài sản số có giá trị, và quy định hiện nay đang hướng tới việc cân bằng tốt hơn giữa:
quyền của chủ sở hữu – quyền riêng tư – khả năng chuyển nhượng – bảo vệ nhãn hiệu – an toàn của hệ thống DNS toàn cầu.