1 पॉइंट द्वारा GN⁺ 2024-03-17 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • Freenom द्वारा प्रबंधित .tk,.cf,.gq TLD के 1.26 करोड़ डोमेन बंद हो गए और अब resolve नहीं होते, जिससे Cloudflare पर होस्ट किए गए डोमेनों का आकार काफी घट गया
  • Netcraft के मासिक Web Server Survey में resolve हो सकने वाले Freenom डोमेनों की संख्या पिछले महीने की तुलना में 98.7% घटी, और Cloudflare पर इन 3 TLD के डोमेन 99.8% कम हो गए
  • Freenom ने 2023 में Meta के abuse reports को नज़रअंदाज़ करने से जुड़े मुकदमे के बाद नए registrations बंद कर दिए थे, और 12 फ़रवरी 2024 को domain name business से बाहर निकलने की घोषणा की
  • बंद होने से पहले .tk, Cloudflare पर होस्ट किए गए डोमेनों का 16.2% था, लेकिन Netcraft के top 10 lakh websites dataset में केवल 57 .tk डोमेन के 59 sites ही मिले
  • Freenom डोमेन, जो आसानी से मुफ़्त में मिल जाते थे, phishing और malware में भी इस्तेमाल होते थे; बंद होने के बाद इन TLD पर Netcraft द्वारा ब्लॉक किए जाने वाले malicious URL की संख्या दिसंबर 2023 के बाद से 86.9% घटी

Freenom TLD बंद होना और डोमेन गायब होना

  • Freenom द्वारा प्रबंधित .tk, .cf, .gq TLD के 1.26 करोड़ डोमेन बंद हो गए और अब resolve नहीं होते
  • Netcraft के मासिक Web Server Survey में यह संख्या पिछले महीने resolve हो सकने वाले Freenom डोमेनों की तुलना में 98.7% कम पाई गई
  • इन तीनों TLD के डोमेन व्यावहारिक रूप से लगभग पूरी तरह गायब हो गए
  • .tk, .cf, .gq क्रमशः Tokelau, Central African Republic, और Equatorial Guinea के country code top-level domains (ccTLD) हैं, लेकिन वास्तव में इन देशों से जुड़े उपयोगकर्ताओं द्वारा इनका इस्तेमाल बहुत कम होता था

Freenom के कारोबार से बाहर निकलने तक की स्थिति

  • यह बड़ी गिरावट संभवतः 2023 में Meta द्वारा Freenom पर abuse reports को नज़रअंदाज़ करने को लेकर मुकदमा दायर किए जाने के बाद हुई घटनाओं का परिणाम है
  • Freenom ने मार्च 2023 में नए domain registrations बंद कर दिए
  • इसके बाद Freenom से अलग हो चुके दो TLD, .ga, .ml, में cybercrime का स्तर काफी घटा, ऐसा Netcraft ने पाया
  • Freenom ने 12 फ़रवरी 2024 को domain name business और registry operations से हटने का फ़ैसला किया
    • उसी press release में यह भी कहा गया था कि Meta मुकदमे का निपटारा गोपनीय वित्तीय और व्यावसायिक शर्तों पर किया गया
    • वह press release हटा दी गई, लेकिन archive में मौजूद है

Cloudflare पर असर

  • बंद होने से पहले .tk, .cf, .gq Cloudflare platform पर होस्ट किए गए कुल डोमेनों का 23.1% थे, लेकिन बाद में लगभग सभी गायब हो गए
  • Cloudflare पर होस्ट किए गए इन तीन TLD डोमेनों की कुल संख्या मार्च 2024 के Web Server Survey के बाद 99.8% घट गई
  • इसके परिणामस्वरूप Cloudflare पर होस्ट किए गए कुल डोमेनों की संख्या 22.0% घट गई
  • डोमेन की गिनती में foo.example.tk और bar.example.tk जैसी sites को अलग-अलग site नहीं, बल्कि एक ही example.tk डोमेन माना जाता है

.tk डोमेन का उपयोग और बचे हुए मामले

  • .tk Freenom द्वारा चलाए गए TLD में सबसे लोकप्रिय था
  • पिछले महीने के आधार पर .tk, Cloudflare पर होस्ट किए गए कुल डोमेनों का 16.2% था, लेकिन लोकप्रिय websites में इसका उपयोग बहुत कम था
  • Netcraft के top 10 lakh websites dataset में सिर्फ 57 .tk डोमेनों के 59 sites थे
    • इनमें से 36 अब भी resolve होते हैं
    • संभव है कि ये paid domains हों
  • मुफ़्त डोमेन register करने वाले कई users के लिए यह अचानक गायब होना अप्रत्याशित था
  • Cloudflare community और Reddit पर कुछ ग्राहकों के ऐसे उदाहरण मिले, जिन्होंने डोमेन को “paid domains” के रूप में दिखाने के बाद उन्हें फिर से काम करने लायक बना लिया
  • Freenom website पर दिखाया गया कि नए registrations “technical issues” की वजह से अस्थायी रूप से उपलब्ध नहीं हैं

बंद होने का समय और certificate issuance data

  • .tk डोमेनों के लिए सफलतापूर्वक जारी हुए SSL certificates की संख्या यह समझने का संकेत देती है कि बंद होने का असर कब शुरू हुआ
  • Google और Let’s Encrypt जैसे बड़े certificate authorities केवल domain validated certificates जारी करते हैं
  • domain validated certificate के issuance और renewal process में लक्षित website पर HTTP request भेजी जाती है, इसलिए target डोमेन का resolve होना ज़रूरी है
  • समय के हिसाब से .tk certificate issuance volume देखने पर बंद होने का असर 8 फ़रवरी 2024 से 10 फ़रवरी 2024 के बीच साफ़ दिखता है
  • यह समय Freenom द्वारा 12 फ़रवरी को domain name business से हटने की घोषणा से कुछ दिन पहले का है, और पहले से पर्याप्त सूचना न होने के कारण कई users चौंक गए
  • इसके बाद भी थोड़ी मात्रा में certificate issuance जारी रही, क्योंकि कुछ .tk डोमेन अब भी सक्रिय थे, खासकर वे डोमेन जिन्हें “paid domains” के रूप में दिखाया गया

cybercrime में कमी का असर

  • Freenom द्वारा दिए जाने वाले मुफ़्त और आसान registration वाले डोमेन अपराधियों के लिए आकर्षक थे, और उनका इस्तेमाल phishing sites, malware, और अन्य cyberattacks host करने में बहुत होता था
  • बंद होने का एक सकारात्मक side effect यह रहा कि प्रभावित TLD में Netcraft द्वारा ब्लॉक किए जाने वाले malicious URL की संख्या दिसंबर 2023 के बाद से 86.9% घट गई
  • Freenom की पिछली घोषणाओं के बाद cybercrime पर पड़े असर के बारे में Netcraft Blog में और पढ़ा जा सकता है

1 टिप्पणियां

 
GN⁺ 2024-03-17
Hacker News की टिप्पणियाँ
  • लेख से अलग, .tk को देखकर बहुत सारी पुरानी यादें ताज़ा हो गईं
    बचपन में मेरे पास न बैंक खाता था, न अंतरराष्ट्रीय पेमेंट कार्ड (VISA/Mastercard), और अपने नाम से वेबसाइट डालने का इकलौता तरीका dot.tk ही था
    मैंने अपने सहपाठियों, स्कूल और परिवार के लिए अनगिनत .tk साइटें बनाई थीं

    • मेरे साथ भी यही था। उस समय अपना खुद का domain name बिना subdomain के रखने का मौका सिर्फ .tk ही देता था
      याद पड़ता है कि मेरा पहला URL freeserver.com/~userna जैसा कुछ था, और username.freeserver.com Tripod जैसी जगहों पर इस्तेमाल होता था, जो बुरा तो नहीं था, लेकिन professional नहीं लगता था
      बाद में username.fs.com जैसे छोटे domain पर free subdomain देने वाली सेवाएँ आईं, और free विकल्पों में username.tk सबसे बेहतर था
      फिर थोड़ा बड़ा हुआ और domains खरीदने के लिए पैसे देने लगा
    • इटली में 3000.it हुआ करता था
      https://web.archive.org/web/20010331143129/http://www.kliman...
      स्पॉइलर: मैं web designer नहीं बन पाया
    • मुझे याद है कि 90 के दशक की शुरुआत में मैंने माँ से कहा था कि मैंने खुद वेबसाइट बनाई है
      माँ ने कहा था कि यह बकवास है, ऐसा हो ही नहीं सकता। सही पता याद नहीं, लेकिन कुछ zoogatyler1.go.com जैसा था
      शायद वह Disney की मिल्कियत थी, और मैं तब 7-8 साल का था; मुझे लेकर बहुत उत्साहित था
      उसके बाद 11-12 साल की उम्र से .tk साइटों में गहराई से लग गया
    • मुझे भी याद है कि मैंने अपने माता-पिता के घर के खराब PC पर एक छोटा web server चलाया था और .tk के जरिए साइट serve की थी
      उसे चलाने के लिए शायद मैंने router के सारे ports खोल दिए थे, इसलिए उस समय के हिसाब से भी यह बहुत समझदारी वाला काम नहीं था। न HTTPS था, न security, न moderation
      जो साइटें कूल लगती थीं उनका HTML copy-paste करके सिर्फ text बदल देता था और उसे अपनी साइट जैसा बना लेता था; यह Twitter, Facebook, Instagram, Blogspot, Tumblr से पहले के microblog जैसा एहसास था
    • कुछ समय तक मैंने .tk के साथ .co.nr इस्तेमाल किया, फिर .co.cc पर गया, और आखिरकार अपना domain खरीदने का तरीका ढूँढ लिया
  • जो लोग शिकायत करते हैं कि Cloudflare ऐसे अपराधियों को host करता है, वही लोग सबसे पहले यह भी शिकायत करेंगे कि जब Cloudflare अपनी नापसंद वेबसाइटें हटाता है तो उसके पास बहुत ज़्यादा ताकत है
    ऐसे लोगों को संतुष्ट नहीं किया जा सकता, और मेरी नज़र में इस बार जो हुआ वह सबसे अच्छा नतीजा है और यह दिखाता है कि सिस्टम भले धीरे-धीरे, पर काम करता है
    समय ज़रूर लगा, लेकिन कम से कम Cloudflare के लिए ज़रूरत से ज़्यादा इंटरनेट पुलिस बनने की मिसाल नहीं बनी

    • “ऐसे लोगों को संतुष्ट नहीं किया जा सकता” कहना वही आम गलती है जिसमें एक ही फ़ोरम पर प्रकार A और प्रकार B की टिप्पणियाँ देखकर यह मान लिया जाता है कि वे एक ही लोग हैं
      आमतौर पर ऐसा नहीं होता
      ज़्यादा सही बात यह होगी कि “तुम जो भी करो, कुछ लोग नाराज़ होंगे ही”
    • यह कहना दिलचस्प है कि “जो लोग Cloudflare के ऐसे अपराधियों को host करने पर शिकायत करते हैं, वही Cloudflare के अपनी नापसंद वेबसाइटें हटाने पर भी उसकी ताकत ज़्यादा होने की शिकायत करेंगे”, लेकिन अगर कोई एक भी उदाहरण दिखा दे जहाँ किसी ने दोनों रुख एक साथ लिया हो, तो अच्छा होगा
      यह बहुत कम संभव लगता है कि वे वही लोग हों
    • Cloudflare पहले से ही ठीक ऐसा कर रहा है। वह उस मिसाल को पहले ही बना चुका है
      इसलिए यह अजीब लगता है कि वह असली अपराधियों को भी नहीं हटाता
      किसी चीज़ को block करने में उसे खास दिक्कत नहीं होती, फिर भी वह वास्तविक आपराधिक content के मामले में मशहूर हद तक नरम है
      मैं यह नहीं कह रहा कि content moderation सही था या गलत; बस इतना कि यह मिसाल नई नहीं है
    • ये दोनों पक्ष एक-दूसरे के उलट नहीं हैं। दोनों ही मामलों में बस एक बड़ी कंपनी वही कर रही है जो वह चाहती है
      यह तुलना उलटे यह दिखाती है कि कोई “सिस्टम” है ही नहीं
      ऐसा दिखता है मानो कोई निरपेक्ष सत्ता कुछ बुरे actors को अनुमति देती है और कुछ को नहीं, लेकिन असल में किसी की राय ली ही नहीं जाती
      सार्वजनिक संवेदनशीलता को वजह बताया जाता है, लेकिन अंत में यह वही सामान्य पाखंड और बंद-दरवाज़े वाली राजनीति है, और जब आप toll road बना लेते हैं तो उसके नियंत्रण को बाँटना चाहने वालों से सौदेबाज़ी भी कर सकते हैं
    • अगर वे अपराधी हैं, तो बस पुलिस भेजनी चाहिए, है ना?
      अगर पुलिस भेजी ही नहीं जा सकती, तो क्या वे अपराधी नहीं हैं?
      यह समझना कठिन है कि core infrastructure को जज की भूमिका निभाने वाली इस धुंधली स्थिति में क्यों आना चाहिए
  • Cloudflare को निश्चित ही बिना पैसे देने वाले 1.23 करोड़ ग्राहकों को “खोकर” बहुत बड़ा झटका लगा होगा
    उम्मीद है CEO आज रात जश्न मनाते-मनाते बहुत ज़्यादा tequila नहीं पीएगा

  • अच्छा हुआ। .tk ने हमें सच में बहुत सिरदर्द दिया, और यह वाकई बेहद घटिया top-level domain था
    हमारे platform पर fraud और abuse की दर हास्यास्पद रूप से ऊँची थी, लगभग 99% के करीब

    • तो क्या इसका मतलब यह नहीं हुआ कि आप परोक्ष रूप से मान रहे हैं कि Cloudflare ने fraud और abuse में इस्तेमाल होने वाले domains को बड़ी मात्रा में host किया है, या अब भी कर रहा है?
      यह थोड़ा हैरान करने वाला है, क्योंकि वह fraud और abuse को कम करने में समय और मेहनत लगाने की बात करता है
      मैं सोच रहा हूँ कि क्या मैं कुछ मिस कर रहा हूँ
    • अगर .tk abuse का इतना स्पष्ट संकेत था, तो उसका गायब होना क्या उल्टा बुरी बात नहीं है?
      बेहतर होता कि ICANN .free शुरू करता और कुछ साल तक सबको इसके बारे में बताता, ताकि spam filter बनाने वाले लोग इसे जैसे चाहें वैसे संभाल सकें
    • मुझे नहीं लगता कि .tk के गायब होने से fraud बस अपने-आप खत्म हो जाएगा
    • मैं भी उन लोगों में था जो .tk domains को अपने-आप नज़रअंदाज़ कर देते थे, इसलिए हो सकता है कि हमने एक भरोसेमंद spam signal और honeypot खो दिया हो
    • दिलचस्प बात यह है कि मेरी सूची में .xyz कहीं ज़्यादा खराब spam domain के करीब था
      अच्छा होगा अगर वह भी साथ में चला जाए
  • “प्रभावित डोमेन Cloudflare के लिए बड़ा नुकसान हैं। .tk, .cf, .gq पहले प्लेटफ़ॉर्म पर होस्ट किए गए कुल डोमेनों का 23.1% थे, और अब उनमें से लगभग सभी गायब हो गए हैं” — यह बात कही गई है, लेकिन किस अर्थ में यह नुकसान है, यह साफ़ नहीं है
    यह मानना कठिन है कि Cloudflare यहां पैसा या revenue खो रहा है, और अगर इन डोमेनों में से ज़्यादातर spam वाले थे, तो यह बदलाव काफ़ी हद तक महत्वहीन लगता है

    • मैंने पढ़ते समय भी यही सोचा। कुल मिलाकर यह Cloudflare के लिए शुद्ध लाभ होने की संभावना ज़्यादा है
      अभी-अभी “खोए” गए 1.26 करोड़ डोमेनों में paid customers ठीक 0.00% रहे होंगे, ऐसा लगता है
      जो लोग डोमेन की लागत भी नहीं देना चाहते थे, उनके CDN के लिए भुगतान करने की संभावना भी कम है
      Cloudflare शायद कम हुए bandwidth cost से बची रकम से इस नुकसान के आँसू पोंछ सकता है
  • एक और प्रसिद्ध .tk डोमेन Tcl programming language का tcl.tk है, और अभी जाँचने पर पता चला कि यह अब भी बचे हुए paid .tk डोमेनों में से एक है

    • समझ नहीं आता कि संगठन ऐसे अजीब top-level domain को जानबूझकर क्यों इस्तेमाल करना चाहते हैं
      Rust का महत्वपूर्ण जगहों पर .rs इस्तेमाल करना भी मुझे अब तक थोड़ा संदिग्ध लगता है। आखिरकार यह मूल रूप से Serbia सरकार के नियंत्रण वाला डोमेन है
      कम से कम .rs DNSSEC signing तो Serbia सरकार को सौंपनी पड़ती है, और मुझे उस पर भरोसा नहीं है
    • TCL maintainers ने Freenom की बहुत ज़्यादा अस्थिरता की वजह से कुछ समय के लिए मुख्य URL को tcl-lang.org में बदल दिया था
      फिर भी वे tcl.tk को भी चलाते रहे और उम्मीद करते रहे कि सब ठीक चले
      अच्छा होगा अगर Tokelau आगे चलकर कोई अच्छी प्रतिष्ठा वाला registrar चुने ताकि .tk गंभीर उपयोग के लिए भी काम आने वाला डोमेन बन सके
    • Tcl की याद आती है
  • आह, तो इसी वजह से मैं 10 साल से ज़्यादा समय से इस्तेमाल कर रहे कुछ डोमेनों को renew नहीं कर पा रहा था
    paid domain में upgrade करना भी संभव नहीं है
    नहीं लगता कि इससे malware, fraud, या phishing कम करने में मदद मिलेगी
    इसके बजाय इसका असर उन छात्रों और युवाओं पर पड़ेगा जो web development शुरू करना चाहते हैं लेकिन डोमेन का खर्च नहीं उठा सकते

  • लेख इसे नुकसान की तरह दिखाता है, लेकिन Cloudflare के पास free plan है
    क्या यह पता है कि ये accounts paid थे या नहीं?
    अगर Cloudflare इन users को paid में convert नहीं कर पा रहा था, तो यह उसके लिए उल्टा फ़ायदेमंद भी हो सकता है

    • यह मानना मुश्किल है कि मुफ्त डोमेन इस्तेमाल करने वाले लोग paid Cloudflare इस्तेमाल कर रहे होंगे
      डोमेन की लागत Cloudflare की लागत से काफ़ी कम है
  • क्या यह मान लेना सुरक्षित है कि ये डोमेन भारी संख्या में Cloudflare के free plan पर थे?
    जो व्यक्ति मुफ्त में डोमेन ले रहा है, उससे hosting cost देने की उम्मीद नहीं की जाती
    अगर ऐसा है, तो यह Cloudflare के लिए बड़ा नुकसान नहीं लगता — क्या मैं कुछ मिस कर रहा हूँ?

    • मैं भी लगभग यही देखता हूँ। ये शायद Cloudflare के ग्राहक कम, और बस संयोग से Cloudflare पर configure किए गए डोमेन ज़्यादा थे
      CF को अब उन मुफ्त users को संभालना नहीं पड़ेगा, इसलिए शायद उसका margin थोड़ा बढ़ा होगा
  • .tk मुफ्त होने की वजह से लोकप्रिय था, और मैं समझ सकता हूँ कि वेबसाइटों को ऐसा घर चाहिए जो .netlify.app subdomain की तरह किसी खास provider से बंधा न हो
    लेकिन जैसा हमने .af से सीखा, ऐसे top-level domain जो तकनीकी रूप से किसी खास देश को सौंपे गए हैं, उन्हें हमेशा अस्थायी मानकर चलना चाहिए
    आप उन्हें बस थोड़े समय के लिए, बिना किसी स्पष्ट या स्थायी अनुमति के, उधार लेकर इस्तेमाल कर रहे होते हैं

    • निष्पक्ष रूप से देखें तो यह बात हर डोमेन पर लागू होती है
      country-code top-level domain (ccTLD) में बड़ी चिंता यह होती है कि इस “उधार” वाली संरचना के साथ उस देश की geopolitical स्थिति, मौजूदा शासन और प्रबंधन संस्थाओं की स्थिरता, और घरेलू राजनीतिक कारक भी जुड़ जाते हैं
      ये चीज़ें उस ccTLD की registration requirements या policy changes को प्रभावित कर सकती हैं
      अगर root nameserver अपने data center में रखे जाते हैं, तो DNS infrastructure और local bandwidth की समस्याएँ भी चिंता का कारण बनती हैं, खासकर तब जब उसे outsource न किया गया हो