Zou het legaal zijn om een DNS op te zetten die deze domeinen weer tot leven wekt? En zo ja, is dat moeilijk (er dan een gewone DNS)? Eigenlijk een queen in the middle patch.
Het lijkt mij wel legaal zolang je maar niet probeert te doen of je "echt" .af bent, het moet geen oplichting worden. Het lijkt me in praktijk we lastig om dat onderscheid te maken en er vroeg of laat wel iemand bezwaar tegen zal maken.
Technisch gezien is het niet heel moeilijk, een TLD is technisch gezien niet anders dan een "gewoon" domein zoals ieder bedrijf dat heeft. Er zijn meer dan 10.000 TLDs in de wereld die door honderden verschillende instanties worden beheerd. Echt heel moeilijk kan het niet zijn

Iedere grote webhoster zou ook wel een TLD kunnen beheren. Je hebt natuurlijk een paar grote computers en wat beheerders en geschikte software nodig maar die zijn allemaal zo op de markt te krijgen.
Het lastige punt is integratie met de rest van de DNS-infrastructuur. DNS heeft een boom-structuur met 1 centraal startpunt (de 'root'/'wortel') en iedere tussenliggende stap is beveiligd (met DNSSEC). Als de beheerder van de root niet meewerkt zal jouw versie van .af direct worden afgekeurd als een vervalsing omdat je niet de juist digitale handtekening kan zetten.
Als alternatief zou je nog een hele nieuwe DNS-boom kunnen opzetten met een eigen waar je zelf de beheerder van bent maar dan zal je de rest van de wereld moeten overtuigen om jouw DNS-root te gaan gebruiken.
Het zou wel mogelijk zijn dat beheerders van DNS-resolvers een uitzondering maken en jouw handtekening ook accepteren, maar dat zullen ze allemaal zelfstandig moeten besluiten.
Een ander alternatief is geen gebruik maken van DNSSEC maar dat wordt steeds minder een keuze naar gelang onze besturingssytemen dat beginnen af te dwingen.
Een compromis is dat je alle data van de officiele root kopieert (dat is eenvoudig) en daar dan je eigen handtekening onder zet. Dat is niet heel handig want je bent afhankelijk en loopt altijd achter, maar het is een redelijk compromis.
Ondanks deze moeilijkheden is het technisch gezien niet heel moeilijk en er zijn verschillende alternatieve DNS-systemen in gebruik. De meeste daarvan zijn op research gericht maar niet allemaal. Rusland heeft in 2019 z'n eigen systeem opgezet om niet afhankelijk te zijn van het westen. China is druk aan het experimenten met alternatieve systemen waar ze volledige controle over hebben.
Politiek gezien is goed te begrijpen dat ze dat doen, maar vanuit het oogpunt van één groot globaal internet is het minder prettig. Macht op het wereldwijde internet is sowieso maar lastig.