返回列表頁

數字背後的輪替:對惡意域名註冊數據的解讀

  • 2026/08/18
  • 分類

    社群 資安

  • 瀏覽次數

    33

數字背後的輪替:對惡意域名註冊數據的解讀

隨著網路詐騙、釣魚網站與惡意軟體等網路威脅持續受到關注,「到底有多少網域涉及惡意活動」也成為網路治理與資安領域的重要議題。ICANN官方部落格發布了一篇文章提醒,看到惡意網域的數量時,不能只看表面的數字,更要了解這些數據是如何定義、蒐集與判定的。

文章從 DNS 濫用的統計與研究出發,說明「被通報的可疑網域」與「經過證據確認的惡意網域」其實有所不同,也探討 ICANN 對 DNS 濫用的定義範圍,以及研究方法與資料可信度的重要性。透過這些說明,希望讓社群在討論網路安全問題時,能更正確地理解相關數據,避免單純以龐大的數字判斷網路威脅的實際規模。

這篇文章主要是在探討目前網路社群對於「惡意網域(malicious domains)究竟有多少」的討論,並提醒外界在解讀相關數據時,不能只看數字本身。文章以近期針對惡意網域註冊的研究報告為背景,說明不同研究之所以可能得到不同結果,除了資料來源不同之外,也與「什麼樣的網域算是惡意」、「需要多少證據才能確認」以及研究方法如何設計有關。

文章特別強調,被通報或被列入封鎖名單的網域,不一定代表已經確認從事惡意活動,因此如果直接把所有通報資料都當成確定的 DNS 濫用案例,可能會高估實際的問題規模。同時,ICANN 對 DNS 濫用有明確的定義與職責範圍,主要涵蓋殭屍網路、惡意軟體、網路釣魚、藥釣及特定形式的垃圾郵件等,因此不同機構若採用更廣泛的「網路濫用」定義,也可能產生不同的統計結果。文章也指出,研究資料除了要有明確的定義之外,研究方法是否透明、結果能不能被其他人重新驗證,以及不同研究之間的差異是否有被清楚說明,都是判斷數據可信度的重要因素。

對一般網路使用者來說,這篇文章的重要性在於,它讓大家了解到我們平常看到的「有多少惡意網站」、「網路犯罪有多嚴重」等數字,並不一定能直接代表實際情況。數字背後的判定標準與資料來源同樣重要。例如,一個網站被安全工具標記為可疑,並不代表它已經被證實是惡意網站;反過來說,這些資料仍然可以作為觀察網路威脅趨勢的重要參考。因此,文章希望提醒使用者與社群,在面對網路安全相關資訊時,不只是關注「有多少」,也應該進一步了解「這些數字是怎麼算出來的」。

最後,文章也提到 ICANN 正持續透過政策制定程序,研究如何處理惡意網域註冊及大量註冊可能帶來的風險,期望透過不同利害關係人的共同參與,進一步提升 DNS 的安全性與網路整體環境的可信度。

原文連結:https://www.icann.org/en/blogs/details/looking-beyond-the-numbers-understanding-malicious-domain-registration-data-10-08-2026-en


返回列表頁
域名
申請
IP/ASN
申請
客服
機器人
TOP