- Los 12.6 millones de dominios de los TLD .tk,.cf,.gq administrados por Freenom fueron suspendidos y ya no resuelven, lo que redujo de forma significativa el volumen de dominios alojados en Cloudflare
- En la encuesta mensual Web Server Survey de Netcraft, la cantidad de dominios de Freenom que podían resolverse cayó 98.7% frente al mes anterior, y dentro de Cloudflare los dominios de esos tres TLD disminuyeron 99.8%
- Freenom dejó de aceptar nuevos registros tras una demanda de Meta en 2023 relacionada con ignorar reportes de abuso, y el 12 de febrero de 2024 anunció su salida del negocio de nombres de dominio
- Antes de la suspensión, .tk representaba el 16.2% de los dominios alojados en Cloudflare, pero en el dataset del millón de sitios web principales de Netcraft solo se identificaron 59 sitios en 57 dominios .tk
- Los dominios de Freenom, que eran gratuitos y fáciles de obtener, también se usaban para phishing y malware; tras la suspensión, la cantidad de URL maliciosas bloqueadas por Netcraft en esos TLD cayó 86.9% desde diciembre de 2023
Suspensión de los TLD de Freenom y pérdida de dominios
- Los 12.6 millones de dominios de los TLD .tk, .cf, .gq administrados por Freenom fueron suspendidos y ya no resuelven
- En la encuesta mensual Web Server Survey de Netcraft, se observó una caída del 98.7% en comparación con la cantidad de dominios de Freenom que podían resolverse el mes anterior
- Los dominios de los tres TLD prácticamente desaparecieron casi por completo
- .tk, .cf y .gq son dominios de nivel superior de código de país (ccTLD) de Tokelau, República Centroafricana y Guinea Ecuatorial, respectivamente, pero en la práctica era muy raro que los usaran entidades vinculadas con esos países
El camino hasta la salida de Freenom del negocio
- Es probable que la gran caída sea resultado de los acontecimientos posteriores a la demanda que Meta presentó contra Freenom en 2023 por ignorar reportes de abuso
- Freenom dejó de aceptar nuevos registros de dominios en marzo de 2023
- Luego, Netcraft observó que en dos TLD que salieron de Freenom, .ga, .ml, el volumen de ciberdelincuencia se redujo de forma considerable
- El 12 de febrero de 2024, Freenom decidió retirarse del negocio de nombres de dominio y de la operación de registros
- El mismo comunicado de prensa incluía que había resuelto la demanda de Meta bajo condiciones monetarias y comerciales confidenciales
- Ese comunicado fue eliminado, pero sigue disponible en el archivo
Impacto en Cloudflare
- Antes de la suspensión, .tk, .cf, .gq representaban el 23.1% de todos los dominios alojados en la plataforma de Cloudflare, pero después casi todos desaparecieron
- La cantidad combinada de dominios de esos tres TLD alojados por Cloudflare cayó 99.8% desde la Web Server Survey de marzo de 2024
- Como resultado, la cantidad total de dominios alojados por Cloudflare disminuyó 22.0%
- El recuento de dominios considera sitios como
foo.example.tkybar.example.tkcomo un único dominioexample.tk, no como sitios separados
Patrones de uso del dominio .tk y casos restantes
- .tk era el TLD más popular de los operados por Freenom
- Al mes anterior, .tk representaba el 16.2% de todos los dominios alojados en Cloudflare, pero su uso entre sitios web populares era muy bajo
- En el dataset del millón de sitios web principales de Netcraft solo había 59 sitios distribuidos en 57 dominios .tk
- De ellos, 36 todavía resuelven
- Es posible que sean dominios de pago
- Para muchos usuarios que habían registrado dominios gratuitos, la desaparición repentina fue inesperada
- En la comunidad de Cloudflare y en Reddit aparecieron casos de algunos clientes que hicieron que sus dominios volvieran a funcionar al marcarlos como “paid domains”
- El sitio web de Freenom indica que los nuevos registros no están disponibles temporalmente por “technical issues”
Momento de la suspensión y datos de emisión de certificados
- La cantidad de certificados SSL emitidos con éxito para dominios .tk sirve como pista para determinar cuándo empezó a impactar la suspensión
- Las grandes autoridades certificadoras como Google y Let’s Encrypt solo emiten certificados con validación de dominio (domain validated)
- El proceso de emisión y renovación de certificados con validación de dominio envía una solicitud HTTP al sitio web objetivo, por lo que el dominio de destino debe poder resolverse para que tenga éxito
- Al observar el volumen de emisión de certificados .tk por franja horaria, el impacto de la suspensión se vuelve claro entre el 8 y el 10 de febrero de 2024
- Ese momento fue unos días antes del anuncio de Freenom del 12 de febrero sobre su salida del negocio de nombres de dominio, y la falta de aviso previo sorprendió a muchos usuarios
- La emisión de una pequeña cantidad de certificados después de eso se debe a unos pocos dominios .tk que siguen activos, en especial dominios marcados como “paid domains”
Efecto en la reducción de la ciberdelincuencia
- Los dominios gratuitos y de registro sencillo que ofrecía Freenom eran atractivos para los delincuentes y se usaban con frecuencia para alojar sitios de phishing, malware y otros ciberataques
- Como efecto secundario positivo de la suspensión, la cantidad de URL maliciosas bloqueadas por Netcraft en los TLD afectados cayó 86.9% desde diciembre de 2023
- Puede verse más información sobre el impacto en la ciberdelincuencia tras los anuncios previos de Freenom en el Netcraft Blog
1 comentarios
Opiniones de Hacker News
Más allá del artículo, ver .tk me trajo muchísimos recuerdos.
Cuando era chico no tenía ni cuenta bancaria, mucho menos una tarjeta de pago internacional (VISA/Mastercard), y dot.tk era la única forma de publicar un sitio web con tu propio nombre.
Hice incontables sitios .tk para compañeros de clase, la escuela y mi familia.
Si mal no recuerdo, mi primera URL era algo como
freeserver.com/~userna, yusername.freeserver.comera el estilo que usaban lugares como Tripod, así que no estaba tan mal, pero no se veía profesional.Después hubo servicios que daban subdominios gratis en dominios más cortos, como
username.fs.com, y entre las opciones gratuitasusername.tkera por lejos la mejor.Luego crecí un poco y empecé a pagar por comprar dominios.
https://web.archive.org/web/20010331143129/http://www.kliman...
Spoiler: no me convertí en diseñador web.
Ella dijo que era una locura y que era imposible; no recuerdo la dirección exacta, pero era algo tipo
zoogatyler1.go.com.Creo que era propiedad de Disney, y yo tenía unos 7 u 8 años; recuerdo que estaba realmente emocionado.
Después, alrededor de los 11 o 12, empecé a crear sitios .tk.
Puede que haya abierto todos los puertos del router para hacerlo funcionar, así que no fue una jugada muy inteligente para la época. Sin HTTPS, sin seguridad, sin moderación.
Copiaba y pegaba el HTML de sitios que se veían geniales, cambiaba solo el texto y lo hacía pasar como mío; se sentía como un microblog anterior a Twitter, Facebook, Instagram, Blogspot y Tumblr.
La gente que se queja de que Cloudflare aloja a estos delincuentes sería la primera en quejarse de que Cloudflare tiene demasiado poder cuando baja sitios web que no le gustan.
No se puede satisfacer a esa gente y, personalmente, creo que este es el mejor resultado y demuestra que el sistema funciona, aunque sea lentamente.
Tomó tiempo, pero ya no hizo falta que Cloudflare sentara un precedente actuando más de lo necesario como policía de Internet.
Normalmente no lo son.
Más precisamente, sería algo como “hagas lo que hagas, algunas personas se van a enojar”.
Parece muy poco probable que sean las mismas personas.
Por eso se siente raro que no baje incluso a delincuentes reales.
No tiene mucho problema en bloquear ciertas cosas, pero es notoriamente tolerante con contenido realmente delictivo.
No estoy diciendo si estuvo bien o mal que moderara contenido, sino que ese precedente no es nuevo.
La comparación más bien muestra que no existe un “sistema”.
Parece como si alguna entidad impersonal permitiera a algunos actores malos y a otros no, pero en realidad no le pide opinión a nadie.
La sensibilidad pública se presenta como motivo, pero al final es una estructura que funciona con la hipocresía típica y política a puertas cerradas; una vez que construyes una carretera de peaje, puedes negociar con quienes quieren compartir ese control.
Si no se puede mandar a la policía, ¿no será que no son delincuentes?
Me cuesta entender por qué terminamos en una zona ambigua donde la infraestructura crítica tiene que actuar como juez.
Seguro que Cloudflare quedó devastada por “perder” 12.3 millones de clientes que no pagan.
Espero que el CEO no tome demasiado tequila celebrando esta noche.
Qué alivio. .tk nos causó muchísimos dolores de cabeza y era un dominio de nivel superior verdaderamente basura.
En nuestra plataforma, la proporción de fraude y abuso era absurdamente alta, casi del 99%.
Me sorprende, considerando el tiempo y esfuerzo que dedica a mitigar fraude y abuso.
Me pregunto qué me estoy perdiendo.
Me parecería mejor que ICANN introdujera .free, lo anunciara a todo el mundo durante unos años y luego dejara que quienes hacen filtros de spam lo traten como quieran.
Ojalá también lo bajen.
Hay un pasaje que dice: “Los dominios afectados representan una gran pérdida para Cloudflare. .tk, .cf y .gq antes representaban el 23.1% de todos los dominios alojados en la plataforma, y ahora casi todos desaparecieron”, pero no entiendo bien en qué sentido es una pérdida.
Es difícil pensar que Cloudflare esté perdiendo dinero o ingresos por esto, y si muchos de estos dominios eran spam, parece más bien un cambio sin mucha importancia.
Sospecho que exactamente el 0.00% de los 12.6 millones de dominios que acaba de “perder” eran clientes de pago.
Si esas personas ni siquiera querían pagar el costo del dominio, es poco probable que pagaran por un CDN.
Cloudflare probablemente pueda secarse las lágrimas por esta pérdida con el dinero que se ahorra en costos de ancho de banda.
Otro dominio .tk famoso es
tcl.tk, del lenguaje de programación Tcl, y acabo de revisar: sigue activo como uno de los dominios .tk de pago.Incluso el uso de .rs por parte de Rust en lugares importantes todavía me parece ambiguo, porque básicamente es un dominio controlado por el gobierno de Serbia.
Como mínimo, hay que dejar las firmas DNSSEC de .rs en manos del gobierno serbio, y yo no confiaría en eso.
Aun así, siguieron ofreciendo
tcl.tky esperaban que todo saliera bien.Ojalá Tokelau elija en adelante un registrador con buena reputación y .tk se convierta en un dominio usable también para fines serios.
Ah, con razón no podía renovar varios dominios que había usado por más de 10 años.
Ni siquiera se podía actualizarlos a dominios de pago.
No creo que esto ayude a reducir malware, fraudes o phishing.
Más bien parece que perjudicará a estudiantes y jóvenes que quieren empezar en desarrollo web pero no pueden pagar un dominio.
https://www.name.com/partner/github-students
https://get.tech/github-student-developer-pack
https://nc.me/
El artículo lo trata como si fuera una pérdida, pero Cloudflare tiene un plan gratuito.
¿Sabemos si esas cuentas eran de pago?
Si Cloudflare no podía convertir a esos usuarios en clientes de pago, quizá incluso sea una ventaja.
El costo de un dominio es mucho menor que el de Cloudflare.
¿Es seguro asumir que estos dominios estaban mayoritariamente en el plan gratuito de Cloudflare?
No esperaría que alguien que obtiene un dominio gratis pague hosting.
Si es así, no parece una gran pérdida para Cloudflare. ¿Me estoy perdiendo algo?
CF ahora ya no tiene que atender a esos usuarios gratuitos, así que su margen de ganancia quizá subió un poco.
Entiendo que .tk era popular porque era gratis, y que hace falta un hogar para sitios web que no esté atado a un proveedor específico, como un subdominio
.netlify.app.Pero, como aprendimos con .af, todos estos dominios de nivel superior técnicamente asignados a un país específico deberían considerarse temporales.
En cierto modo, los estás tomando prestados por un tiempo, sin permiso explícito o permanente.
En los dominios de nivel superior con código de país (ccTLD), la mayor preocupación es que a esa estructura de “préstamo” se suman la situación geopolítica del país, la estabilidad del gobierno y del organismo administrador actuales, y factores de política interna.
Esos factores pueden provocar cambios en los requisitos de registro o en las políticas del ccTLD.
Si los servidores raíz de nombres están en su propio centro de datos, la infraestructura DNS y el ancho de banda local también se vuelven motivos de preocupación, más aún si no lo tercerizan.