Een werkgroep van de Icann heeft enkele mogelijke oplossingen voor de aanpak van het misbruik van fast flux gepubliceerd. De techniek wordt door criminelen ingezet om spam- en phishingsites te beschermen.
De fast-fluxtechniek maakt het mogelijk om snel een nieuw ip-adres aan een domeinnaam te koppelen, bijvoorbeeld als de server op het oude ip-adres niet meer reageert door een te hoge load of een ddos-aanval. De techniek wordt onder andere in contentdistributienetwerken als dat van Akamai gebruikt om de prestaties van het netwerk te verbeteren en de data-overdrachtskosten zo laag mogelijk te houden.
De techniek wordt echter ook gebruikt door internetcriminelen om het de internetproviders en de politie moeilijker te maken om bijvoorbeeld phishingsites te sluiten. Door middel van fast flux kunnen ze in een oogwenk de bereikbaarheid van de servers in hun netwerk aanpassen. Hierdoor kunnen frauduleuze websites langer in de lucht blijven.
Aangezien fast flux zowel voor legale als voor minder legale activiteiten wordt ingezet, kan het gebruik van de techniek niet simpelweg verboden worden. Een werkgroep van de Icann heeft daarom enkele mogelijke oplossingen voorgesteld. Zo willen ze dat registrars een belangrijke rol gaan spelen in het snel uit de lucht halen van domeinen. Ook zou het aantal keren dat een websitebeheerder de nameservergegevens kan aanpassen, beperkt kunnen worden. Een andere mogelijkheid die in het rapport geopperd wordt, is om het wijzigen van dns-gegevens geld te laten kosten.
In het 121 pagina's tellende rapport beschrijft de Generic Names Supporting Organization-werkgroep nog een aantal methodes om misbruik van fast flux tegen te gaan. Reacties op de voorstellen kunnen tot twintig dagen na publicatie van het rapport gegeven worden, waarna een nieuwe versie van het rapport zal verschijnen.