跳至主要內容

20210727-關於域名(Domain Name) 的討論、NRI 2020 和一些心得

在擁有自己的域名前,我是一個很少關心域名(Domain Name) 的人,雖然以往在做行銷相關報告的簡報時會想到域名和行銷、品牌的關係,但當時沒有太認真去找相關資源,直到開始買自己的域名,直到開始參與網路治理的相關活動,看過「.org」可能被移轉給其他單位經營而造成的網路反擊聲量,才真的開始認真的去想「域名」的重要性。

跟很多人一樣,我在踏進這個領域時,什麼是 TLD、ccTLD、gTLD、New gTLD,完全搞不清楚狀況,也鬧過笑話,儘管整理了縮寫的對照表,但也只是知道人家在講縮寫時在說什麼,當 ICANN 在開會時,各種組織、各種爭議處理機制的縮寫,也常讓我頭昏腦脹。這些縮寫,近年來在聯合國 IGF 裡很少會看到,但網際網路的運作,沒有 IP 和 Domain Name,就像是只有收件人,沒有住址、沒有郵遞區號的包裹,郵務人員如何把包裹傳達到正確的收件人?總不能靠通靈吧?

為了做內部簡報,我搜尋了一些網路行銷的部落格文章,我想從一般使用者有興趣的角度來切入,而不是從這個領域的參與者角度來介紹,在閱讀這些文章時,我看到了一個「都市傳說」,不少作者都會建議購買域名的人要買「.com」而不是買一些我們後來看到的 New gTLD,例如「.info」、「.world」這一類的New gTLD。他們認為「.com 的歷史悠久,在搜尋引擎的排序演算法上,較具有優勢,會被排序的較為前面」我對這樣的說法一直抱持著半信半疑的態度,畢竟搜尋引擎的演算法,好像也不是公開透明可檢視的。

另一件事是我一直好奇的,如果我申請了「.tw」的 ccTLD 域名,會不會被某些國家刻意排除?我的經驗是在杭州、香港時,不知道什麼原因無法瀏覽 PChome 24 小時,但我可以瀏覽博客來網站;而我在公司裡要瀏覽某國的政策網站時,頁面就會明白的告訴我,沒有瀏覽的權限。

剛好也遇上 ICANN 71 的政策會議,於是我讓自己在沒有壓力的狀況下與會,在聽過會議後有一些問題,向台灣網路治理論壇 (TWIGF) 的主席請益後,他決定辦一場線上研討會,來解答一般人疑惑的問題,當時我列的問題有:

  1. ccTLD 會不會影響搜尋引擎排名?
  2. 特定的 ccTLD 會不會因為政治因素被某些國家網路擋掉?例如直接擋掉整個 .tw 的可能性?
  3.  ccTLD 在「網路」的重要性是什麼?為什麼使用者不可以只要 .idv/.info/.com 就好?而會建議 .com.tw / .org.tw ?
  4. 如果我的企業有 .tw 和 .com.tw和.com域名,可是有人拿著我企業的名稱註冊惡搞,例如 .cc、.co、.io 那我要怎麼處理?
  5. GDPR、GAC及ccNSO 的討論,如果其他國家的 ccTLD 不是政府管理的,那「政府」對於相關資料索取的權力?GAC 在這些團體中的角色是什麼?
  6. ICANN 和 UN IGF 討論的議題不同,他們之間的異同處?
  7. 什麼是 DNS Abuse ?主要的五個有害的行為:malware, botnets, phishing, pharming, and spam
  8. 如果想申請 .darjeelin.tw 或 未來想申請 .tea / .burgundy /. wine 會遇上什麼問題?
  9. 如果未來有人申請 .lantern / .mazu 的New gTLD 台灣或中國的 GAC 成員能向在 ICANN 表達意見嗎?
  10. 現在已知兩個字母的域名會較難申請,而像 New gTLD 裡也有品牌想申請卻無法,例如 P&G 就不能申請 pg,所以在這一個領域未來要如何處理?或 ICANN還會用 Brand gTLD 來鼓勵企業保護自己的品牌嗎?
  11. IANA 保留多少單一字母的域名?為什麼要保留?這些單一字母域名(ex: a,e,i,o,u.com)如何處理?未來會不會釋出?用什麼方式釋出?
  12. 什麼情況下 ccTLD 會退場?
  13. 當大家都依賴社群平台、搜尋引擎時,domain names、IDN 的必要性除了「包容性和多樣性」還有什麼?
  14. .Brand TLD 對大型企業的意義?一般公司和中小企業其實很難負擔這個費用,就算是有減免,日後每年的費用對中小企業(不論國內外)仍是一筆很大的支出,所以要繼續推廣?從什麼角度去建議企業申請 .brand TLD ?

當然主席在邀請講者時,已經把問題整理過,也重新組合了,雖然有的問題被改成不是我問的方向就是。

在線上研討會裡,講者們已經把相關的問題都回答了,當然很多會與其他專利註冊、網路安全的機構相關,所以處理的方式也不會只有 ICANN 單方面的社群處理,雖然它本身就是一個很大的社群,但還有其他的專業團體,如智慧財產權的組織、專利的組織,我在瀏覽以往的爭議處理機制案例時注意到,不少與專利、智慧財產權和域名的爭議都會回到這些組織來處理。

在上述的 14 個問題裡,我特別標註了兩個問題,因為這兩個問題對於一般網路使用者或是想參與ICANN 或 IGF 的人來說,較有明確的方向。

  • ccTLD 會不會影響搜尋引擎排名?

在主席重整問題後變成「Could search engines ranking ccTLDs or gTLDs?」以市占率較高的 Google 搜尋引擎來說,它並沒有公布它的演算法,但有公布影響搜尋結果結果的關鍵因素

但如同與談人 DotAsia 執行長 Edmon Chung 所建議的,專注在內容的經營,讓使用者常去瀏覽你的網站,才是正確的方向,畢竟搜尋引擎決定排名的關鍵是在於網站是否常被瀏覽,而不是斤斤計較在何種域名去提升網站排序。當然搜尋引擎會藉由判斷地理資訊來提供當次搜尋的結果,但還是以網站的內容及熱門性為主。

  • ICANN 和 UN IGF 討論的議題不同,他們之間的異同處?
這是因為聯合國 IGF 的 MAG 公開諮詢會議也在進行,而我在看了相關的提案後發現,在聯合國IGF 和 ICANN 所談論、關注的面向是不同的。同樣都在談「網路治理」但聯合國 IGF 的議題在這幾年已經更具體化、減少議題接近的場次,但很少會談到 ICANN 裡的域名或爭議處理機制,多半是配合永續發展目標,會以國際合作、環保、人權為主要的議題基礎。

與談專家之一,DotAu 的營運長 Dr. Bruce Tonkin 用一句話解答兩個組織的差異:「ICANN 會議會進行網路政策的決議,但聯合國 IGF 只有討論,沒有決議。」在 ICANN 會議、APNIC政策會議討論裡裡取得共識後,就會開始執行,但聯合國 IGF 的議題都是以政策建議為主,而在去年及今年的建議裡,也都是希望聯合國 IGF 的會議內容能作為政策建議的參考內容、政策的孵育器,而不做任何決策。

在這場會議的最後,感謝 Jia-Rong Low (ICANN VP, Stakeholder Engagement and Managing Director - Asia Pacific) 的參與,因為在討論未來 ICANN 在相關發展的重要性時,他提到了國際化域名(Internationalized Domain Name,簡稱 IDN) 和 Universal Acceptance 的重要性,會是 ICANN 在域名發展的重要項目,但目前來說,網路網路的可互相操作性(Interoperability) 與這兩個計畫發展幾乎是有衝突的,但在相關的工作在完成後,應該就不會有衝突,而 ICANN 還有許多重要的議題,例如準備下一輪的 New gTLD 的申請,所以還需要耐心去完成它。


線上研討會的錄影已經上傳到 YouTube (連結),在這篇文章先做個簡單的記錄,也提醒自己不要再被都市傳說給誤導方向了。

世界經濟論壇 WEF 已經沒有在做網路整備度的調查了,但最近我看到其他的研究機構還是依循著同樣的評比價構在做,其中關於台灣的部份,是這麼說的:


用 Google Translate 翻譯上述文字為中文如下:

NRI 2020 未涵蓋的一個高度網絡就緒的經濟體是中國台灣。其遺漏的原因很簡單,其數據覆蓋率未達到納入 NRI 的預定閾值(詳見技術說明附錄)。 
更具體地說,總體上沒有足夠的數據覆蓋,特別是缺乏與可持續發展目標貢獻相關的子支柱的數據。儘管如此,有足夠的數據可以粗略地了解中國台灣的網絡就緒狀態,以及它在今年指數中的表現。 
總體而言,可以肯定地說,中國台灣將進入 NRI 的前四分之一,儘管沒有進入前 15 名。它最好的維度無疑是人,因為它在所有三個子支柱中都表現良好。在獲取 ICT 以及對未來技術的採用和投資方面,它的表現也很出色,但它在技術方面的表現卻因內容的數字創作水平低於預期而令人失望。中國台灣在信息通信技術的影響方面表現出色,而數據表明最大的改進空間是與治理相關的所有三個子支柱。

這讓人有點尷尬,畢竟我們一直認為台灣的網路整備度很好,但可惜的是,從 WEF 到 Portulans 的 The Network Readiness Index 2020 報告,台灣最大的問題仍是與「治理」有關的三個子支柱:Trust 信任、Regulation 法規監管、Inclusion 包容。

最後,因為這幾年與其他國家的人在 FOC 的交流,發現台灣很多人侃侃而談 MarTech、數位轉型,卻從不在意基礎的網路架構與基礎,不了解 IPv6/IPv4,不了解國際網路治理域名的發放與爭議處理機制,或是只把數位轉型當成資訊化、電腦化或圖像化,當局只會把網路相關事項存放在一個未成型的「數位發展部」,事事只靠社群網站、封閉的訊息傳遞工具,三句不離成本效益和 CP 值,大概也是會讓我 2020 年初在迦納,被英國人狠狠回了一句:「你覺得你們那樣⋯⋯有用嗎?」讓我臉熱辣辣的,回答不出來的原因。

Photo by CHUTTERSNAP

留言

此網誌的熱門文章

為什麼我支持《數位中介服務法》草案

在經歷許多次反抗台灣政府所立的網路相關法案後,我其實沒想過除了《數位通傳法》草案外,我還會再支持另一部法律草案,雖然 《數位通傳法》草案還壓在某處,但如果有人讀過《數位通傳法》的草案,再讀這部《數位中介服務法》草案,就會知道這部草案的重要性,而且也可以顯示台灣網路使用者的成熟度,更重要的,這是我第一次看到引入國際網路治理多方利害關係人機制的法律草案,而且是用在正確的地方。 有興趣想知道我在讀法條時的筆記和當下的感想,可以看我這則  Tweet 。這篇不使用逐條讀法條的方式來寫,因為那會讓人昏昏欲睡,我也不去比對歐盟《數位服務法》,因為我在讀《數位服務法》草案時,該草案特別強調是加強歐盟 E-Commerce Directive  ,而不是取代它,而且更多著重在預防盜版、仿冒,保護消費者的法案。所以當有輿論提到參考自《數位服務法》的《數位中介服務法》草案限縮言論自由時,我其實是一頭問號的,但一直到今天我才有時間讀《數位中介服務法》草案,這篇文章出自於我的個人經驗和閱讀法案的心得,與擔任的職務無關。 如果最近注意一下網路的資訊,有幾件事該注意一下: 有許多人在社群平台,如Facebook或是其他網路看到一些廣告,而這些廣告可能是要你支持台灣農產品、台灣製的產品,結果你收到時,上面還寫著簡體字,通常這是所謂的一頁式廣告詐騙,而行政院的消費者保護會在 2019 年時就有新聞稿在警告「 一頁式廣告詐騙多 小心查證保障多 」,之後像公視或是其他單位都有相關的活動在提醒大家小心這類廣告。但目前這些廣告其實多數不易處理,因為不容易取證、保留證據,等到追查到時已經找不到對方了。 有不少親密照片與影片在情侶分手後,被報復性的上傳到情色網站或透過即時通訊傳到親友的帳號裡,或是被洩露個資,遭到公開的霸凌。 之前有一個專題:「 青春煉獄:網路獵騙性私密影像事件簿 」,光是讀完這個專題報導我就覺得受傷。 有人使用 Deep Fake 把台灣名人的臉部照片合成至色情影片再上傳至色情影片平台,今年 7 月才被判刑。 還有許多創作者藉由網路分享作品時,被人盜用,甚至有國外的使用者修改台灣人的作品去參與比賽還獲獎。 有一次打電話問某個部會,如果消費者在國外電子商務平台買東西,但資料被外洩怎麼辦?雖然政府願意協助,但衡量至國外打官司的時間和成本,就會讓人卻步。 有些行為在現實世界裡有法...

To Regulate or Not to Regulate? About AI technology

I borrowed the title of the forum this afternoon . Actually, I attended two webinars about AI today.  One forum focused on the debate about regulating AI development in Taiwan. The discussion was fruitful, as the panellists shared their experiences and knowledge about different AI regulations across various countries. Besides Taiwan, they discussed the European Union, the US, Korea, and China. Korea, for instance, published their "Act on the Development of Artificial Intelligence and Establishment of Trust" (AI Basic Act) at the end of 2024. However, before this, the Korean government had already established good data governance through three essential acts: the Personal Information Protection Act, the Network Promotion Act, and the Credit Information Act. These laws, along with their MyData applications, built a strong foundation for strategies like the Data Dam, a centralized platform for securely collecting, storing, and processing large-scale data, which supports AI devel...

台灣成立個人資料保護委員會的重要性

我在2018年6月7日去聽 PChome 的詹宏志董事長的 演講 ,他在演講中提到過去PChome被 DDoS 攻擊的事件。當他知道公司網站受到攻擊時,他不知道該向誰通報,只好藉由他的人脈網來尋求協助,當然也取得協助,並在他的考量下,儘量降低對公司聲譽、消費者權利的風險。 台灣發生過的真實案例 當我聽到這個經驗後,心中一直有個疑問:「當大企業遇到 DDoS 時,有內部資安管理人員全力處理。但若中小企業遇到 DDoS 時,除多功能的資訊服務團隊外,又該如何應對?」  2007年的博客來網站因為金馬影展的售票資料庫因為人為疏失,造成大量個資外洩,但因為當時的《電腦處理個人資料保護法》(即現在的個資法)還不是很完善,所以對當時的博客來而言並未有很嚴重的懲罰。 之後隨著網路愈來愈普及,網站因遭受攻擊造成資料外洩的事情愈來愈多,從會員資料庫外洩到癱瘓公司系統甚至導致醫療系統或網站癱瘓。,大家也開始藉由網路媒體教學,當自己的資料外洩,或是私密影像被惡意傳播時,就會先去警局報警備案。 在台灣,因為各目的事業主管機關的權責範圍不同,在沒有成立數位發展部(數位部)前,網路商店發生資料外洩時,可能會先找經濟部、國家通訊傳播委員會(NCC);在成立數位發展部後,就把所有責任給數位發展部。讓我很感慨的是2023年的 醫指付個資外洩事件 ,就看著衛福部、經濟部、數位部、金管會四個部會互踢皮球,都不認為自己是應該負責的目的事業主管機關,最後由金管會處理。 歐盟GDPR實施後對全球企業的影響 台灣的人權團體長久以來不斷倡議台灣需要獨立的個人資料保護機構,這件事我一直都沒忘,甚至是在討論 《數位中介服務法》 草案時,這部法的草案已經將個人資料保護機構應做的事已規劃至其中。可惜的是因為政治操作,這部法案就被遺忘了。 我在 2022 年開始蒐集全球個資保護與隱私保護的案件及觀察全球人工智慧、個人資料法規發展,我觀察到,台灣與收集的案例的最大不同處在於,與其他國家比較,台灣沒有獨立的個人資料保護單位,自然當其他國家在談資料跨境傳輸協議、人工智慧發展政策與規劃時,台灣沒有對等的單位可以參與討論,也許數位部同時身兼這樣的角色,但就不是前段所提到的「獨立」的權責機關。 歐盟的GDPR自 2018 年 5 月開始實施後,許多國家開始思考擁有資料保護及所有權的重要性而紛紛立法外,GDPR也對全球企業造成很...