1 pontos por GN⁺ 2024-03-17 | 1 comentários | Compartilhar no WhatsApp

Cloudflare perde 22% dos domínios com o encerramento dos domínios .tk da Freenom

  • Cerca de 12,6 milhões de domínios registrados nos TLDs (domínios de topo com código de país) .tk, .cf e .gq, administrados pela Freenom, foram encerrados e deixaram de funcionar.
  • Como resultado, houve uma grande redução no número de sites hospedados pela Cloudflare.
  • O caso foi identificado durante a pesquisa mensal de servidores web e representa uma queda de 98,7% nos domínios da Freenom em relação ao mês anterior.

O desaparecimento dos domínios

  • Os domínios .tk, .cf e .gq são ccTLDs de Tokelau, República Centro-Africana e Guiné Equatorial, respectivamente. Eles foram criados para uso por entidades relacionadas a esses países, mas, na prática, quase não eram usados dessa forma.
  • Essa redução pode ser o desfecho do processo movido pela Meta no ano passado, acusando a Freenom de ignorar reclamações sobre abuso.
  • A Freenom suspendeu novos registros de domínios em março de 2023, e desde então a Netcraft constatou uma grande redução no cibercrime nos TLDs .ga e .ml.
  • Em 12 de fevereiro de 2024, a Freenom anunciou que havia decidido se retirar da operação de registros, incluindo o negócio de nomes de domínio.

As perdas da Cloudflare

  • Os domínios afetados causaram uma grande perda para a Cloudflare, já que os domínios .tk, .cf e .gq anteriormente representavam 23,1% de todos os domínios hospedados na plataforma da Cloudflare.
  • O número de domínios .tk, .cf e .gq hospedados pela Cloudflare caiu 99,8% desde a pesquisa de servidores web de março de 2024, o que resultou em uma redução de 22,0% no número total de domínios hospedados pela Cloudflare.
  • O domínio .tk era o mais popular entre os operados pela Freenom, mas a maioria deles não era usada por sites populares.

Momento do encerramento

  • O número de certificados SSL emitidos com sucesso para domínios .tk é um bom indicador de quando o encerramento passou a surtir efeito.
  • O processo de emissão e renovação de certificados validados por domínio envolve o envio de requisições HTTP ao respectivo site, portanto cada domínio precisa estar funcionando para que o processo seja bem-sucedido.
  • Este gráfico mostra que o encerramento começou a ser perceptível entre 8 e 10 de fevereiro de 2024, antes do comunicado à imprensa de 12 de fevereiro em que a Freenom anunciou sua saída do negócio de domínios.
  • Os nomes de domínio gratuitos e fáceis de obter oferecidos pela Freenom eram atraentes para criminosos e foram usados para hospedar muitos sites de phishing, malware e outros tipos de ataques cibernéticos.

Opinião do GN⁺

  • O encerramento dos domínios .tk da Freenom pode ter um impacto positivo na cibersegurança. Como domínios gratuitos foram amplamente explorados em crimes cibernéticos, o fechamento desses domínios pode ajudar a reduzir as ameaças associadas.
  • No entanto, essa mudança repentina também deve ter afetado muitos usuários legítimos. Especialmente para quem operava negócios ou projetos pessoais usando domínios gratuitos, o impacto pode ter sido grande.
  • O caso oferece uma lição importante para registrantes de domínios. Confiar demais em serviços gratuitos pode ser arriscado, e para sites importantes é essencial escolher um registrador de domínios confiável.
  • Outros projetos com funcionalidades semelhantes incluem Namecheap e GoDaddy, que podem oferecer serviços mais estáveis.
  • Do ponto de vista técnico, a estabilidade e a confiabilidade do sistema de nomes de domínio (DNS) são extremamente importantes como infraestrutura básica da web. Este caso reforça o quanto é importante escolher bem o provedor de serviços de nomes de domínio.

1 comentários

 
GN⁺ 2024-03-17
Comentários do Hacker News
  • Memórias dos domínios .tk

    Os domínios .tk eram a única forma de publicar um site com meu próprio nome quando eu era criança e não tinha conta bancária nem cartão de crédito internacional. Criei inúmeros sites .tk para colegas, escola e família.

  • Reclamações sobre a Cloudflare e como o sistema funciona

    As pessoas que reclamam que a Cloudflare hospeda criminosos provavelmente seriam as primeiras a reclamar que a Cloudflare tem poder demais quando derruba sites de que não gosta. Nunca dá para vencer com esse tipo de gente e, pessoalmente, acho que a situação atual é a melhor possível, além de mostrar que nosso sistema (mesmo que lentamente) funciona. Demorou bastante, mas agora a Cloudflare não precisa criar um precedente em que atue como polícia da internet mais do que o necessário.

  • Reação à "perda" da Cloudflare

    Tenho certeza de que a Cloudflare sofreu um golpe enorme ao perder 12,3 milhões de clientes inadimplentes. Espero que o CEO não comemore demais hoje à noite e acabe bebendo tequila em excesso.

  • Problemas dos domínios .tk

    Os domínios .tk realmente causaram muitos problemas, e a taxa de fraude e abuso que vinha desse domínio era surpreendentemente alta. Chegava a quase 99%.

  • Questionamento sobre o conceito de "perda" para a Cloudflare

    Os domínios .tk, .cf e .gq representavam 23,1% de todos os domínios hospedados na plataforma da Cloudflare, e dizem que quase todos desapareceram, mas não tenho certeza se isso é realmente uma "perda". É difícil ver a Cloudflare perdendo dinheiro ou receita com isso e, se muitos desses domínios estavam enviando spam, talvez isso nem seja tão importante para eles.

  • O domínio .tk da linguagem de programação Tcl

    Existe um domínio .tk notável para a linguagem de programação Tcl, e ele ainda está em operação por ser um dos domínios .tk pagos.

  • Experiência pessoal com a impossibilidade de renovar domínios .tk

    Só agora entendi por que não consigo renovar alguns domínios que uso há mais de 10 anos. Nem sequer posso fazer upgrade para um domínio pago. Não sei se isso vai ajudar a reduzir malware/fraude/phishing, mas vai prejudicar estudantes e jovens que estão começando na área de desenvolvimento e não podem pagar por um domínio.

  • Contas gratuitas da Cloudflare e a interpretação de "perda"

    O artigo descreve essa situação como uma perda, mas a Cloudflare tem um nível gratuito. Não sei se esses domínios eram contas pagas. Se a Cloudflare não tinha planos de converter esses usuários em clientes pagantes, isso pode até ser um ganho.

  • O motivo da popularidade do .tk e a incerteza dos TLDs

    O .tk era popular porque era gratuito e você precisava de um lar para o seu site, algo que pudesse ser migrado entre provedores (ao contrário de um subdomínio .netlify.app, por exemplo). Mas, como aprendemos com o .af, tecnicamente um TLD de país deve ser considerado temporário, como algo emprestado, sem garantia explícita ou permanente.

  • Memórias dos domínios .tk e o sentimento de perda

    Ah, que nostalgia :) Eu entendo, mas perda é perda. Nunca vou esquecer o orgulho de ter, quando criança, uma URL que eu podia passar para outras pessoas.