Mục lục

Giai đoạn 2025–2026 ghi nhận nhiều thay đổi đáng chú ý trong hệ thống quản lý tên miền quốc tế.

Những thay đổi quan trọng nhất liên quan tới:

  • RDAP thay thế WHOIS.
  • Chính sách mới về dữ liệu đăng ký tên miền.
  • Quyền riêng tư của chủ thể đăng ký.
  • Quy trình transfer giữa các registrar.
  • Bảo vệ tên miền khỏi DNS Abuse.
  • Gia hạn và khôi phục tên miền hết hạn.
  • Tranh chấp tên miền và nhãn hiệu.
  • Vòng đăng ký New gTLD mới của ICANN.

Đối với người đang sở hữu hoặc giao dịch các tên miền như:

.com

.net

.org

và nhiều gTLD khác, việc cập nhật chính sách ICANN là rất quan trọng.

Không phải mọi “tên miền quốc tế” đều áp dụng cùng một chính sách.

Generic Top-Level Domain, ví dụ:

.com

.net

.org

.shop

.app

.xyz

và nhiều New gTLD khác.

Các registrar và registry thuộc hệ thống này thường chịu các hợp đồng và Consensus Policies của ICANN.

Country Code Top-Level Domain, ví dụ:

.ai

.io

.co

.uk

.de

Mỗi ccTLD có registry và chính sách riêng của quốc gia hoặc vùng lãnh thổ quản lý.

Một số ccTLD tự nguyện áp dụng một số cơ chế của ICANN, nhưng không nên mặc định mọi quy định gTLD đều áp dụng cho ccTLD.

Đây là điểm đặc biệt quan trọng khi mua:

.ai

hoặc:

.io

vì chính sách gia hạn, transfer, tranh chấp và phí có thể khác .com.

Một trong những thay đổi lớn nhất là việc chuyển từ:

WHOIS

sang:

RDAP – Registration Data Access Protocol.

Từ ngày 28/01/2025, ICANN xác định RDAP là nguồn chính thức để cung cấp thông tin đăng ký gTLD thay cho các dịch vụ WHOIS đã được sunset theo lộ trình.

RDAP được thiết kế để khắc phục nhiều hạn chế của WHOIS.

Các ưu điểm gồm:

  • Dữ liệu có cấu trúc chuẩn.
  • Hỗ trợ quốc tế hóa.
  • Truy cập an toàn hơn.
  • Xác định máy chủ dữ liệu có thẩm quyền.
  • Hỗ trợ các mức quyền truy cập dữ liệu khác nhau.

Vì vậy khi kiểm tra một tên miền .com, .net hoặc gTLD hiện nay, nên làm quen với:

RDAP

thay vì chỉ tìm WHOIS như trước.

Đối với hệ thống gTLD, nghĩa vụ cung cấp WHOIS truyền thống đã được sunset từ ngày 28/01/2025 theo lộ trình ICANN, trong khi RDAP trở thành cơ chế chính thức.

ICANN lưu ý vẫn tồn tại một số ngoại lệ hợp đồng đối với một số TLD cụ thể, nhưng đối với người dùng thông thường, RDAP nên được xem là công cụ tra cứu chuẩn hiện nay.

Vì vậy các bài hướng dẫn cũ chỉ nói:

“Hãy kiểm tra WHOIS.”

nên được cập nhật thành:

“Hãy kiểm tra RDAP/Registration Data.”

Một thay đổi pháp lý quan trọng khác là:

Registration Data Policy

chính thức có hiệu lực từ ngày:

21/08/2025.

Chính sách này thay thế Interim Registration Data Policy và thiết lập khuôn khổ thống nhất hơn về cách registrar và registry gTLD:

  • Thu thập dữ liệu đăng ký.
  • Truyền dữ liệu.
  • Công bố dữ liệu.
  • Lưu trữ dữ liệu.
  • Xử lý yêu cầu cung cấp dữ liệu không công khai.

Đây là một trong những thay đổi quan trọng nhất của hệ thống đăng ký domain quốc tế trong nhiều năm gần đây.

Trước đây, WHOIS có thể hiển thị khá nhiều thông tin chủ thể đăng ký.

Hiện nay chính sách dữ liệu được xây dựng theo hướng cân bằng giữa:

quản lý tên miền

và:

quyền riêng tư, pháp luật bảo vệ dữ liệu.

Do đó không nên kỳ vọng RDAP luôn hiển thị:

  • Tên đầy đủ.
  • Email.
  • Điện thoại.
  • Địa chỉ.

của người sở hữu.

Registration Data Policy quy định cụ thể việc công bố và xử lý yêu cầu disclosure đối với dữ liệu không công khai.

Registrar vẫn phải thu thập và xử lý dữ liệu đăng ký theo chính sách cũng như pháp luật có liên quan.

Điểm khác biệt là:

dữ liệu được registrar lưu giữ

không đồng nghĩa:

mọi dữ liệu đều phải hiển thị công khai cho tất cả mọi người.

Đây là sự khác biệt rất quan trọng trong hệ thống tên miền hiện đại.

ICANN hiện hướng dẫn những người có lợi ích hợp pháp cần dữ liệu đăng ký không công khai có thể sử dụng:

Registration Data Request Service – RDRS

đối với registrar tham gia hệ thống, hoặc liên hệ trực tiếp registrar để thực hiện quy trình disclosure của họ.

Nhóm có thể có nhu cầu gồm:

  • Cơ quan thực thi pháp luật.
  • Chuyên gia sở hữu trí tuệ.
  • An ninh mạng.
  • Bảo vệ người tiêu dùng.
  • Cơ quan chính phủ.

Việc yêu cầu không đồng nghĩa registrar bắt buộc phải cung cấp dữ liệu trong mọi trường hợp.

ICANN hiện ghi nhận Registration Data Policy đã được cập nhật ngày 12/05/2026 để bổ sung nội dung liên quan tới thời hạn phản hồi nhanh đối với một số Urgent Requests.

Tuy nhiên, ICANN cũng lưu ý ngày hiệu lực của yêu cầu này còn phụ thuộc vào việc hoàn thiện cơ chế xác thực người yêu cầu.

Điều này cho thấy chính sách dữ liệu tên miền vẫn đang tiếp tục được hoàn thiện.

Transfer thường được hiểu là:

chuyển domain từ registrar A sang registrar B.

Ví dụ:

Registrar A

Transfer

Registrar B

Đối với các gTLD chịu Transfer Policy của ICANN, chủ sở hữu domain về nguyên tắc phải được phép chuyển domain nếu đáp ứng điều kiện và không thuộc trường hợp bị cấm hoặc khóa theo chính sách.

Một trong những yếu tố quan trọng nhất của transfer là:

AuthInfo Code

còn thường được gọi:

  • Auth Code.
  • EPP Code.
  • Transfer Code.

Theo Transfer Policy hiện hành, registrar phải cung cấp AuthInfo Code và tháo clientTransferProhibited trong thời hạn quy định nếu người đăng ký không có công cụ tự thực hiện các thao tác này.

Auth Code nên được bảo vệ như:

một thông tin bí mật.

Không nên:

  • Gửi công khai.
  • Chụp màn hình chia sẻ tùy tiện.
  • Cung cấp trước khi giao dịch được xác minh.

Một trạng thái rất thường gặp là:

clientTransferProhibited

Khi trạng thái này được bật, domain không thể transfer sang registrar khác cho tới khi được mở khóa.

Đây là một lớp bảo vệ quan trọng.

Sau khi:

  • Mua domain.
  • Nhận transfer.
  • Hoàn thành giao dịch.

nên kiểm tra lại và bật:

Domain Lock

nếu không có nhu cầu chuyển tiếp.

Theo Transfer Policy đang có hiệu lực, registrar có thể từ chối transfer trong những trường hợp như:

domain mới đăng ký chưa đủ 60 ngày

hoặc:

domain vừa transfer registrar trong vòng 60 ngày trước.

Đây là lý do người mua domain không nên mặc định rằng:

vừa mua xong là có thể lập tức chuyển sang bất kỳ registrar nào.

Trước khi giao dịch, cần kiểm tra:

  • Ngày tạo domain.
  • Lần transfer gần nhất.
  • Registrar hiện tại.
  • Trạng thái khóa.

Transfer Policy hiện hành còn có quy định liên quan tới:

Change of Registrant.

Registrar có thể áp dụng 60-day inter-registrar transfer lock sau khi thay đổi chủ thể đăng ký, trừ trường hợp registrar cho phép chủ thể opt-out trước khi thực hiện Change of Registrant và việc opt-out được thực hiện đúng quy trình.

Đây là điểm rất quan trọng khi mua domain aftermarket.

Nếu mục tiêu cuối cùng là:

đổi chủ sở hữu + chuyển registrar

thì thứ tự thao tác cần được kiểm tra trước với registrar để tránh bị khóa ngoài dự kiến.

Ngày 07/06/2026, ICANN Board thông qua toàn bộ 47 khuyến nghị của quá trình Transfer Policy Review.

Mục tiêu của các khuyến nghị là làm quy trình transfer:

  • Nhất quán hơn.
  • An toàn hơn.
  • Dễ hiểu hơn.
  • Hiệu quả hơn.

Đây là một cập nhật rất quan trọng.

Đây là điểm cần lưu ý để tránh hiểu sai.

ICANN Board đã:

thông qua các khuyến nghị

nhưng các khuyến nghị còn phải trải qua:

Implementation Process.

Trang theo dõi triển khai chính sách của ICANN hiện vẫn xếp:

Transfer Policy Review

trong nhóm Implementation Projects in Queue.

Vì vậy tại thời điểm tháng 9/2026:

không nên mặc định toàn bộ 47 khuyến nghị mới đã trở thành quy trình thực tế tại mọi registrar.

Cho tới khi ICANN công bố chính sách triển khai và ngày hiệu lực mới, người dùng nên tiếp tục căn cứ vào:

Transfer Policy hiện hành + quy định cụ thể của registrar.

ICANN Board lưu ý riêng Recommendation 21, cho phép registrar có thể từ chối transfer nếu domain được xác định là nguồn DNS Abuse, theo cách diễn đạt cho phép chứ không bắt buộc.

Điều này phản ánh xu hướng rõ ràng:

Transfer domain ngày càng gắn với bảo mật và chống lạm dụng.

Từ ngày 05/04/2024, các sửa đổi hợp đồng đối với:

  • Registrar Accreditation Agreement.
  • Base gTLD Registry Agreement.

đã bổ sung nghĩa vụ rõ hơn về xử lý DNS Abuse.

Theo ICANN, các dạng DNS Abuse trọng tâm gồm:

  • Botnet.
  • Malware.
  • Pharming.
  • Phishing.
  • Spam khi được sử dụng để phát tán các dạng abuse trên.

Các sửa đổi quy định registrar và registry phải có hành động phù hợp và kịp thời khi có bằng chứng đủ để xác định domain đang được sử dụng cho DNS Abuse.

Biện pháp xử lý có thể khác nhau tùy hoàn cảnh.

Mục tiêu là:

ngăn chặn hoặc làm gián đoạn việc sử dụng domain cho DNS Abuse.

Điều này có ý nghĩa với chủ domain:

Một domain bị sử dụng cho:

  • Phishing.
  • Malware.
  • Botnet.

có thể bị:

  • Lock.
  • Suspend.
  • Xử lý ở cấp registrar/registry.

Do đó bảo mật website và tài khoản domain ngày càng quan trọng.

Không phải mọi DNS Abuse đều do chủ domain chủ động thực hiện.

Website có thể bị:

  • Hack.
  • Cài malware.
  • Chèn phishing page.

Nếu registrar nhận được bằng chứng về abuse, domain có thể bị xử lý để ngăn thiệt hại tiếp tục.

Vì vậy doanh nghiệp nên:

  • Bật 2FA.
  • Bảo vệ registrar.
  • Bảo vệ hosting.
  • Theo dõi website.
  • Xử lý Security Incident nhanh.

Đối với gTLD, Expired Registration Recovery Policy – ERRP đặt ra những yêu cầu tối thiểu nhằm giảm nguy cơ chủ domain vô tình để tên hết hạn.

Registrar phải gửi ít nhất:

  • Một thông báo khoảng một tháng trước ngày hết hạn.
  • Một thông báo khoảng một tuần trước ngày hết hạn.

Nếu domain hết hạn và bị registrar xóa, chính sách còn có yêu cầu thông báo sau hết hạn theo các điều kiện áp dụng.

Tuy nhiên, không nên dựa hoàn toàn vào email nhắc hạn.

Cách an toàn hơn vẫn là:

Auto-renew + lịch nhắc riêng.

Đây là điều rất dễ hiểu sai.

Sau ngày hết hạn, một registrar có thể có:

  • Auto-renew grace period.
  • Auction.
  • Expired domain marketplace.
  • Quy trình riêng.

ICANN quy định một số yêu cầu tối thiểu, nhưng thời gian và cách registrar xử lý domain trước khi xóa có thể khác nhau.

Do đó người sở hữu phải đọc:

Expiration Policy của chính registrar mình sử dụng.

Không nên mặc định:

“.com hết hạn vẫn luôn có đúng 30 hoặc 45 ngày để gia hạn bình thường.”

Theo ERRP hiện hành, ngoại trừ một số sponsored gTLD, registry gTLD phải cung cấp:

30-day Redemption Grace Period – RGP

ngay sau khi registration bị xóa.

Trong khoảng thời gian này:

  • DNS bị vô hiệu.
  • Domain không thể transfer thông thường.
  • Chủ đăng ký trước khi hết hạn có thể yêu cầu registrar restore domain.

Phí restore thường cao hơn phí gia hạn thông thường.

Có thể hình dung:

Domain hết hạn

Registrar có thể còn cho renew

Domain bị xóa khỏi registry

30 ngày Redemption

Nếu không restore → tiếp tục tới giai đoạn xóa cuối

Vì vậy:

Expiration

không đồng nghĩa ngay lập tức với:

domain được tự do đăng ký.

Khi vào Redemption:

  • Website có thể ngừng hoạt động.
  • Email có thể ngừng.
  • Phí khôi phục cao hơn.
  • Quy trình phức tạp hơn.

Với domain quan trọng, nên gia hạn:

trước ngày hết hạn.

Đặc biệt nếu domain là:

  • Website doanh nghiệp.
  • Email.
  • Ecommerce.
  • Tài sản đầu tư.

UDRP – Uniform Domain-Name Dispute-Resolution Policy

vẫn là cơ chế trung tâm của ICANN để giải quyết nhiều tranh chấp domain liên quan nhãn hiệu và hành vi cybersquatting.

Tất cả registrar được ICANN công nhận phải tuân theo UDRP.

Chủ nhãn hiệu có thể sử dụng UDRP trong các trường hợp đăng ký domain mang tính lạm dụng phù hợp với điều kiện của chính sách.

Người khiếu nại vẫn phải đáp ứng các điều kiện của UDRP.

Việc:

có trademark

không tự động đồng nghĩa:

có quyền lấy mọi domain chứa từ đó.

Các yếu tố như:

  • Quyền và lợi ích hợp pháp của chủ domain.
  • Thời điểm đăng ký.
  • Mục đích sử dụng.
  • Bad faith.

đều có thể rất quan trọng.

Vì vậy khi mua domain đầu tư, cần kiểm tra nhãn hiệu trước.

Các tài liệu UDRP đã được cập nhật để phản ánh những thay đổi liên quan tới Registration Data Policy, và phiên bản cập nhật phải được các bên triển khai đầy đủ từ ngày 21/08/2025.

Điều này đặc biệt liên quan tới cách xử lý thông tin registrant trong môi trường dữ liệu không còn công khai như WHOIS truyền thống.

Ngoài UDRP còn có:

URS – Uniform Rapid Suspension System.

URS được thiết kế như một cơ chế:

  • Nhanh hơn.
  • Chi phí thấp hơn.

cho những trường hợp vi phạm nhãn hiệu rõ ràng nhất trong phạm vi áp dụng của New gTLD.

Điểm quan trọng:

URS chủ yếu dẫn tới việc suspension domain

thay vì cơ chế chuyển quyền sở hữu giống một quyết định transfer theo UDRP.

ICANN nói rõ quy trình URS nói trên không áp dụng cho ccTLD như:

.us

.de

.uk

trừ khi có cơ chế riêng ngoài phạm vi đó.

Điều này một lần nữa cho thấy:

không thể lấy chính sách .com rồi áp dụng máy móc cho .ai, .io hoặc một ccTLD khác.

Ví dụ:

.ai

về kỹ thuật là ccTLD của Anguilla.

.io

là ccTLD của British Indian Ocean Territory.

Mỗi registry có thể quy định riêng về:

  • Số năm đăng ký.
  • Renewal.
  • Transfer.
  • Redemption.
  • Premium pricing.
  • Tranh chấp.

Do đó khi mua domain premium ngoài .com, hãy kiểm tra:

Registry Policy

trước khi giao dịch.

Một cập nhật rất lớn của năm 2026 là vòng:

New Generic Top-Level Domains Program: 2026 Round.

Cửa sổ nhận hồ sơ chính thức đóng lúc:

23:59 UTC ngày 12/08/2026.

ICANN cho biết đã nhận được hơn 1.600 hồ sơ đăng ký chính, cùng hơn 1.100 hồ sơ chuỗi thay thế liên quan.

Đây là vòng New gTLD lớn đầu tiên sau hơn một thập kỷ.

Các hồ sơ còn phải trải qua:

  • Kiểm tra hành chính.
  • Đánh giá.
  • String similarity.
  • Objection.
  • Contention resolution.
  • Contracting.
  • Pre-delegation.

Vì vậy con số hồ sơ:

không đồng nghĩa số lượng TLD chắc chắn được đưa vào Internet.

Tuy nhiên đây là dấu hiệu rõ rằng không gian tên miền sẽ tiếp tục mở rộng mạnh trong những năm tới.

Vòng 2026 cho phép các tổ chức xin vận hành những extension mới.

Trong tương lai có thể xuất hiện thêm những cấu trúc dạng:

.brand

.industry

.city

hoặc các chuỗi sáng tạo khác nếu vượt qua quy trình đánh giá.

Điều này sẽ tạo thêm lựa chọn cho doanh nghiệp.

Nhưng cũng khiến bài toán:

bảo vệ nhãn hiệu

phức tạp hơn.

Khi các TLD mới bắt đầu được đưa vào hoạt động, doanh nghiệp cần quan tâm tới các cơ chế Rights Protection.

Một số New gTLD sử dụng:

  • Trademark Clearinghouse.
  • Sunrise Period.
  • Trademark Claims.
  • URS.

Các cơ chế này được thiết kế nhằm hỗ trợ bảo vệ quyền nhãn hiệu trong quá trình mở các không gian tên miền mới.

Doanh nghiệp có thương hiệu quốc tế nên theo dõi quá trình triển khai vòng 2026 thay vì đợi tới khi domain dưới extension mới đã được người khác đăng ký.

Nhìn tổng thể các thay đổi từ 2024–2026 có thể thấy hệ thống đang đi theo hướng:

dữ liệu đăng ký riêng tư hơn

nhưng đồng thời:

registrar và registry phải xử lý abuse nghiêm túc hơn.

Bên cạnh đó:

  • RDAP thay WHOIS.
  • Transfer được rà soát.
  • DNS Abuse được đưa rõ vào hợp đồng.
  • Dữ liệu registrant có quy trình disclosure.
  • Rights Protection tiếp tục mở rộng với New gTLD.

Điều này phản ánh sự cân bằng giữa:

quyền riêng tư

và:

trách nhiệm trong sử dụng tên miền.

Có thể ưu tiên:

  • ☐ Thông tin tài khoản registrar chính xác.
  • ☐ Email quản trị vẫn hoạt động.
  • ☐ Bật 2FA/MFA.
  • ☐ Bật Domain Lock.
  • ☐ Không chia sẻ Auth Code.
  • ☐ Bật auto-renew.
  • ☐ Có payment backup.
  • ☐ Kiểm tra RDAP định kỳ.
  • ☐ Theo dõi ngày hết hạn.
  • ☐ Bảo vệ website khỏi malware/phishing.

Domain càng có giá trị, quy trình bảo mật càng cần chặt.

Trước khi thanh toán:

  • ☐ Registrar hiện tại.
  • ☐ RDAP.
  • ☐ Creation Date.
  • ☐ Expiration Date.
  • ☐ Transfer status.
  • ☐ 60-day lock.
  • ☐ Auth Code.
  • ☐ Chủ thể người bán có thực sự kiểm soát domain.
  • ☐ Lịch sử domain.
  • ☐ Backlink.
  • ☐ Trademark.
  • ☐ UDRP history.
  • ☐ Registry rules nếu là ccTLD.

Không nên giao dịch chỉ dựa vào:

ảnh chụp control panel.

Trước khi listing một domain, nên kiểm tra:

Có transfer được ngay không?

Ví dụ domain vừa:

  • Đăng ký.
  • Transfer registrar.
  • Change of Registrant.

có thể gặp lock.

Nếu không kiểm tra trước, giao dịch có thể bị trì hoãn sau khi người mua đã thanh toán.

Đây là lý do escrow và marketplace thường yêu cầu xác minh transfer eligibility trước hoặc trong quá trình giao dịch.

Có thể hiểu:

Domain Lock

= ngăn transfer.

Auth Code

= mã cần thiết trong quy trình transfer.

Khi chuyển domain thường cần:

  1. Xác nhận domain đủ điều kiện.
  2. Unlock.
  3. Nhận Auth Code.
  4. Khởi tạo transfer tại registrar mới.
  5. Hoàn tất xác nhận theo quy trình.

Không nên gửi Auth Code cho người mua trước khi giao dịch được bảo vệ đúng cách.

Đây là điểm thường bị nhầm.

Thay người/chủ thể sở hữu domain.

Chuyển domain từ registrar A sang registrar B.

Một giao dịch mua domain có thể cần:

cả hai

hoặc chỉ:

một trong hai.

Ví dụ marketplace có thể đẩy domain vào tài khoản người mua tại cùng registrar trước, rồi người mua transfer sang registrar khác sau khi lock cho phép.

Ví dụ người bán có:

100 domain

trong một tài khoản.

Người mua chỉ mua:

1 domain.

Không nên giao:

username + password toàn tài khoản.

Hãy sử dụng:

  • Account push.
  • Change registrant.
  • Inter-registrar transfer.

theo chức năng chính thức của registrar.

Việc này an toàn hơn cho cả hai bên.

Nội dung Tình trạng đến 01/09/2026
RDAP Nguồn chính thức cho dữ liệu gTLD
WHOIS truyền thống Đã sunset theo lộ trình gTLD
Registration Data Policy Hiệu lực từ 21/08/2025
Transfer Policy hiện hành Vẫn đang áp dụng
47 khuyến nghị Transfer mới Board thông qua 07/06/2026
Transfer Policy Review mới Đang chờ triển khai
Lock 60 ngày Vẫn cần kiểm tra theo policy hiện hành
AuthInfo Code Vẫn là thành phần quan trọng
ERRP Đang áp dụng
Redemption Grace Period 30 ngày sau deletion với gTLD áp dụng
DNS Abuse Amendments Hiệu lực từ 05/04/2024
UDRP Tiếp tục áp dụng
URS Tiếp tục áp dụng trong phạm vi New gTLD
New gTLD 2026 Round Đã đóng nhận hồ sơ 12/08/2026

Hãy chuyển sang:

RDAP.

Từ 28/01/2025, RDAP là nguồn chính thức cho thông tin đăng ký gTLD.

Registration Data Policy có hiệu lực:

21/08/2025.

ICANN Board đã thông qua:

47 khuyến nghị ngày 07/06/2026

nhưng việc triển khai chưa hoàn tất.

Registrar và registry có nghĩa vụ phản ứng với bằng chứng DNS Abuse theo các sửa đổi có hiệu lực từ:

05/04/2024.

Vòng 2026 vừa đóng với:

hơn 1.600 hồ sơ chính.

  • Chỉ kiểm tra WHOIS mà không xem RDAP.
  • Nghĩ mọi thông tin registrant phải công khai.
  • Cho rằng Board thông qua Transfer Policy mới nghĩa là đã áp dụng ngay.
  • Quên kiểm tra lock 60 ngày trước khi giao dịch.
  • Gửi Auth Code quá sớm.
  • Chờ domain hết hạn mới gia hạn.
  • Nghĩ mọi ccTLD áp dụng chính sách ICANN giống .com.
  • Mua domain trùng nhãn hiệu mà không kiểm tra UDRP.
  • Dùng domain cho phishing/spam rồi nghĩ registrar không thể can thiệp.
  • Không đọc chính sách expiration của registrar.
  • ☐ Registrar thuộc ICANN Accreditation nếu cần.
  • ☐ RDAP được kiểm tra.
  • ☐ Registrant data chính xác.
  • ☐ Email quản trị hoạt động.
  • ☐ MFA được bật.
  • ☐ Domain Lock.
  • ☐ Auto-renew.
  • ☐ Payment method còn hạn.
  • ☐ Expiration policy đã đọc.
  • ☐ Auth Code được bảo mật.
  • ☐ Trademark risk đã kiểm tra.
  • ☐ DNS và website không có abuse.
  • ☐ ccTLD policy đã kiểm tra riêng nếu không phải gTLD.

Có thể thực hiện:

Bước 1: Kiểm tra RDAP.

Bước 2: Xác minh seller.

Bước 3: Kiểm tra Transfer Lock.

Bước 4: Kiểm tra lịch sử nhãn hiệu/UDRP.

Bước 5: Chốt giá và điều khoản.

Bước 6: Dùng escrow nếu giá trị lớn.

Bước 7: Unlock domain khi phù hợp.

Bước 8: Lấy Auth Code.

Bước 9: Transfer hoặc account push.

Bước 10: Sau khi nhận domain, bật lại 2FA và Lock.

Không nên bỏ qua những bước bảo mật chỉ vì giao dịch giữa hai bên quen biết.

Chính sách tên miền quốc tế trong năm 2026 đang thay đổi theo ba hướng lớn:

quyền riêng tư cao hơn – bảo mật chặt hơn – hệ thống tên miền tiếp tục mở rộng.

Thay đổi quan trọng nhất về dữ liệu là việc RDAP chính thức thay WHOIS làm nguồn cung cấp thông tin đăng ký gTLD từ ngày 28/01/2025, trong khi Registration Data Policy có hiệu lực từ 21/08/2025, thiết lập khuôn khổ mới cho việc thu thập, công bố, lưu giữ và disclosure dữ liệu registrant.

Với transfer domain, người dùng hiện vẫn phải tuân theo Transfer Policy đang có hiệu lực, bao gồm các vấn đề như:

AuthInfo Code – Domain Lock – 60-day lock – Change of Registrant.

Ngày 07/06/2026, ICANN Board đã thông qua 47 khuyến nghị cải tổ Transfer Policy, nhưng dự án hiện vẫn đang chờ triển khai; do đó không nên coi các quy định mới là đã áp dụng tại mọi registrar cho tới khi ICANN công bố quy trình và ngày hiệu lực.

Đồng thời, các nghĩa vụ chống DNS Abuse đã được tăng cường, trong khi UDRP và URS tiếp tục đóng vai trò quan trọng trong việc xử lý các hành vi đăng ký domain lạm dụng liên quan tới nhãn hiệu.

Một thay đổi lớn khác đang diễn ra ở nguồn cung: vòng New gTLD 2026 đã đóng ngày 12/08/2026 với hơn 1.600 hồ sơ chính, mở đường cho một làn sóng phần mở rộng mới trong những năm tới.

Vì vậy, khi quản lý hoặc giao dịch tên miền quốc tế, có thể ghi nhớ:

RDAP thay WHOIS.

Dữ liệu chủ sở hữu không còn mặc định công khai.

Auth Code và Domain Lock phải được bảo vệ.

Kiểm tra 60-day lock trước khi mua bán.

Không để domain hết hạn mới xử lý.

Kiểm tra UDRP và nhãn hiệu trước khi đầu tư.

Với ccTLD như .ai hay .io, luôn đọc chính sách riêng của registry.

Tên miền quốc tế ngày càng được quản trị như một tài sản số có giá trị, và quy định hiện nay đang hướng tới việc cân bằng tốt hơn giữa:

quyền của chủ sở hữu – quyền riêng tư – khả năng chuyển nhượng – bảo vệ nhãn hiệu – an toàn của hệ thống DNS toàn cầu.