สำหรับเว็บยักษ์ใหญ่ระดับโลกอย่าง x.com (Twitter), Google, Facebook หรือ Amazon เขาไม่ได้ใช้วิธีเดินไปกดต่ออายุทีละ 10 ปีผ่านผู้ให้บริการทั่วไป (Retail Registrar) แบบที่เราใช้กันครับ และพวกเขาก็ไม่ได้กลัวเรื่อง “ลืมต่ออายุ” เลย เพราะระบบเบื้องหลังของเขามีความพิเศษและปลอดภัยกว่านั้นมาก
เหตุผลและระบบพิเศษที่ซ่อนอยู่ มีดังนี้ครับ:
1. การใช้บริการ Corporate Registrar (ผู้ดูแลระดับองค์กร)
บริษัทระดับนี้จะไม่ใช้ GoDaddy, Namecheap หรือ Name.com แบบคนทั่วไป แต่จะใช้บริการผู้ให้บริการโดเมนระดับองค์กรขนาดใหญ่ (Corporate Domain Management) เช่น MarkMonitor, CSC Global หรือ BrandShield
- สัญญาแบบเหมาจ่ายและต่ออายุอัตโนมัติ (Auto-Renewal): ในสัญญาจะระบุชัดเจนให้ระบบทำการต่ออายุโดเมนสำคัญหลักของบริษัทโดยอัตโนมัติล่วงหน้าตลอดเวลา
- ผู้ดูแลบัญชีส่วนตัว (Dedicated Account Manager): มีทีมงานที่เป็นมนุษย์ของบริษัท Registrar คอยมอนิเตอร์และดูแลพอร์ตโฟลิโอโดเมนของบริษัทนั้นๆ โดยเฉพาะ หากมีอะไรผิดพลาด (เช่น บัตรเครดิตตัดไม่ผ่าน) จะมีการแจ้งเตือนตรงไปยังผู้บริหารหรือทีมไอทีขององค์กรทันที ไม่ใช่แค่ส่งอีเมลอัตโนมัติมาเตือน
2. ระบบความปลอดภัยขั้นสูง (Registry Lock)
โดเมนหลักอย่าง x.com จะเปิดฟีเจอร์ที่เรียกว่า Registry Lock (หรือ Registrar Lock ระดับสูงสุด) เอาไว้
- ล็อกสามชั้น: ต่อให้มีแฮกเกอร์เจาะเข้าบัญชีผู้ดูแลโดเมนได้ ก็ไม่สามารถย้ายโดเมน, เปลี่ยนแปลง DNS หรือปล่อยให้โดเมนหมดอายุได้
- ยืนยันตัวตนด้วยมนุษย์: การจะแก้ไขใดๆ กับโดเมนเหล่านี้ ต้องใช้การยืนยันตัวตนแบบออฟไลน์ (Manual Verification) เช่น การโทรศัพท์ยืนยันตัวตน, ใช้เอกสารที่มีลายเซ็นของผู้มีอำนาจ หรือใช้กุญแจความปลอดภัยเฉพาะทางระหว่างเจ้าหน้าที่ของทั้งสองบริษัท
3. ทีม DNS และ Legal Infosec ภายในองค์กร
บริษัทไอทีระดับโลกจะมีทีมงานเฉพาะที่ดูแลโครงสร้างพื้นฐานอินเทอร์เน็ต (Infrastructure/DNS Team) และทีมกฎหมายทรัพย์สินทางปัญญา
- ทีมนี้จะมีหน้าจอมอนิเตอร์ (Dashboard) ส่วนตัวที่คอยแทร็กวันหมดอายุและความปลอดภัยของโดเมนในเครือทั้งหมด (บางบริษัทมีเป็นพันๆ โดเมน)
- พวกเขามีระบบแจ้งเตือนภายใน (Internal Monitoring) ของตัวเองผ่านระบบอย่าง PagerDuty หรือ Slack หากโดเมนหลักมีสถานะที่ผิดปกติ ทีมวิศวกรจะรู้ตัวภายในไม่กี่วินาที
4. แล้วทำไมไม่ต่ออายุไปเลย 100 ปี?
ตามกฎของ ICANN (องค์กรกลางที่ควบคุมดูแลโดเมนโลก) กำหนดให้โดเมนทั่วไป (.com, .net) สามารถต่ออายุล่วงหน้าได้สูงสุดไม่เกิน 10 ปีพร้อมกัน (Maximum Registration Period) เป็นมาตรฐานสากลที่ทุกเว็บต้องปฏิบัติตามเหมือนกันหมด ไม่ว่าจะเป็นเว็บเล็กหรือเว็บใหญ่
ดังนั้น ทุกๆ ปีระบบของ MarkMonitor หรือ CSC ก็จะคอยดันวันหมดอายุของ x.com ให้ขยับออกไปให้เต็มโควตา 10 ปีล่วงหน้าอยู่ตลอดเวลา (เรียกว่า Rolling 10-Year Extension)
💡 เกร็ดน่ารู้: ในอดีตเคยมีเคส “ยักษ์ล้ม” เพราะลืมต่อโดเมนจริงๆ เช่น Microsoft เคยลืมต่ออายุโดเมน
passport.comในปี 1999 จนระบบใช้งานไม่ได้ และมีพลเมืองดีไปจ่ายเงินต่ออายุให้แทน หรือแม้กระทั่ง Google Argentina (google.com.ar) ที่เคยหลุดในปี 2021 จนมีคนมือกดซื้อไปได้ระยะเวลาสั้นๆบทเรียนราคาแพงเหล่านั้นเองที่ทำให้บริษัทเทคโนโลยีในปัจจุบัน เลิกใช้ระบบตัดบัตรเครดิตทั่วไป แล้วหันไปพึ่งพาบริการ Corporate Registrar ที่มีระบบป้องกันหนาแน่นอย่างในปัจจุบันครับ