Medlemmer af organisationen IETF, som udvikler og godkender nye Internet-standarder, kritiserer nu den protokol, som anvendes når der registreres nye Internet-domæner hos Network Solutions (NSI). Registry Registrar Protocol (RRP) gør det muligt for godkendte domæne-sælgere at registrere com-, org- og net-domæner hos den centrale domæne-database, der ligger hos NSI. RRP er baseret på TCP-protokollen, men den indeholder flere sikkerhedshuller, som man betyde at uvedkommende under selve registreringsprocessen kan "stjæle" domænet og registrere det under et falsk navn, også kaldet "slamming".
NSI har selv udviklet RRP, og har bedt IETF om at godkende protokollen som officiel standard, men flere IETF-medlemmer siger nu, at den indeholder alt for mange fejl. Et af kritikpunkterne er, at de enkelte domæne-handlere identificeres ved hjælp af kodeord, og ikke de betydelig mere sikre digitale certifikater. RRP bruger SSL-protokollen, som krypterer forbindelsen, men ikke registrerer de transaktioner som gennemføres.
(Kilde: Network World)