.com реквізити реквізитів


27

Нещодавно я зареєстрував доменне ім’я .com, хоча добре відомий реєстратор. Я помилився, додавши свій номер телефону до домену.

Ім’я домену є досить неясним, і я зареєстрував його протягом тривалого періоду (5 років). Не існує загальнодоступного веб-сайту, пов’язаного з доменним іменем, і я контролюю DNS-сервери (та поштові сервери).

За 24 години після реєстрації доменного імені я отримав 2 небажані дзвінки від третіх осіб, які намагаються продати мені послуги веб-дизайну. Вони лежать / розмовляють сміттям, коли їх запитують, як вони виявили цю інформацію.

Моє запитання таке - як вони виявляють реєстрацію доменного імені? Чи є публічна / напівпублікова база даних, яку вони використовують, чи продає цю інформацію мій реєстратор чи щось інше? Чи створюють сервери кореневих імен .com створення запису та продають дані запитів, зроблених проти них?


9
У мене є домени 3 * .com та 5 * .de ... усі зі своєю повною адресою, поштою та номером телефону ... ніколи не отримували листа, пошти чи дзвінка ...
Mischa

7
@MischaBehrend вам дуже пощастило. Що стосується davidgo: підпишіться на окремий / новий обліковий запис Google і налаштуйте на ньому Google Voice - НЕ пересилайте номер на свій фактичний телефон, а просто перенаправляйте текстові та голосові повідомлення на новий електронний лист. Потім використовуйте нову електронну пошту Google і голос # у своїх WHOIS даних, і ви все одно можете отримувати легітимні повідомлення, але тепер ви можете вибрати, коли вам доведеться просісти лайно. Будьте також готові до неминучого спаму на пошті: dcsny.com/technology-blog/idns-domain-registrar-scam
Doktor J

У мене було безліч доменів, зареєстрованих десятиліттями, з таким числом, яке я зберігав за той самий проміжок часу, і досі не отримував і не вимагав дзвінків щодо доменних / веб-служб. Знову ж таки, я не знаю, що магія Google Voice робить, щоб захистити мене від спам-абонентів.
music2myear

1
З мого досвіду, це розгорнулося в останні роки. Сьогодні новий домен отримує мені, можливо, 25 телефонних дзвінків та 50 електронних листів протягом наступних тижнів. Веб-дизайн, дизайн логотипів, ділова реклама.
Метт Нордхофф

1
@AndreaLazzarotto Але будь-яка ідея, як вони знають шукати домен, який щойно зареєстрували?
Я кажу, відновіть Моніку

Відповіді:


39

Кожен домен зобов'язаний ICANN мати запис WHOIS , який, серед іншого, включає ім'я, адресу, електронну пошту та номер телефону реєстратора, адміністративні та технічні контакти. Хоча проти правил (розділ 3.3.5) використовувати це для маркетингових цілей, це робиться постійно. Частково з цієї причини багато реєстраторів доменів пропонують послугу "конфіденційність", завдяки якій вони виступають як проксі-сервер зв'язку для фактичних контактів домену.

Немає центральної бази даних WHOIS , тому я чесно не знаю, як вони знаходять новостворені домени *. У той час як WHOIS записи робити містять інформацію про те, коли був створений домен, останнє оновлення тощо, я не знаю способу для запиту бази даних WHOIS на основі цих полів. Але тоді я і не спамер ...

Згідно з веб-сайтом ICANN, який розглядає скарги на зловживання даними WHOIS, знаходиться поза їх повноваженнями, і вони пропонують шукати інші методи вирішення проблеми:

Скарги на спам виходять за межі та повноваження ICANN; для таких типів скарг, будь ласка, зверніться до одного з перелічених нижче варіантів:

  • Ви можете звернутися до правоохоронного органу, який знаходиться у вашій юрисдикції
  • Ви можете подати скаргу до органу захисту прав споживачів, такого як Міжнародна мережа захисту споживачів та правозастосування або Федеральна комісія з торгівлі США.
  • Ви можете звернутися до постачальника Інтернет-послуг спамера
  • Ви можете звернутися до реєстратора електронної пошти спамера

Якщо це будь-яке втіху, я зареєстрував свою неабияку частку доменів, і мій досвід - телефонні дзвінки та спам-повідомлення закінчуються досить швидко.


* Я здійснив швидкий пошук у Google та виявив ряд послуг, що пропонують масовий доступ до даних WHOIS.


Дякую вам за вашу електронну пошту. Мені було відомо про базу даних, хто вміщує її вміст, але не знав, що ICANN нехай це зловживають (після читання whois.icann.org/en/primer я майже впевнений, що саме так дані отримують.)
davidgo

3
@Seth, за винятком заяви "ICAN-договори, WHOIS можна використовувати для будь-яких законних цілей, за винятком масової непрошеної, комерційної реклами чи звернень, або для активізації електронних процесів високого обсягу, що надсилають запити чи дані до реєстру або системи реєстратора, за винятком необхідних для управління доменними іменами. "
davidgo

1
Першою моєю думкою про те, як вони виявляють нові адреси, буде груба сила - автоматично запускати whoisзапити на випадкових рядках, випадкових словах (з API словника, скажімо) або комбінації обох, і реєструвати відповіді. Хоча я поняття не маю, чи так це зроблено насправді. Може бути купа людей у ​​кімнаті вручну, набираючи випадкові whoisзапити для всіх, що я знаю.
CGriffin

1
Ви також можете виконати whois com -L або подібний запит, щоб отримати списки даних з сервера whois
PlasmaHH

2
@davidgo Варто зазначити, що "можна використовувати", тут, швидше за все, означає "вам дозволено це робити, не потрапляючи в неприємності". Це не означає, що "фізично неможливо спамувати, але можливі й інші речі". Це може бути причиною, чому спамери не вагаються розповісти вам, як саме вони отримали Ваші контактні дані.
Етан Камінскі

1

Кожен реєстр gTLD надає мандат відповідно до свого контракту ICANN для надання своїх зональних файлів.

Зона файлів перераховує всі опубліковані доменні імена, які є майже всі доменні імена в TLD, але не всі: це виключає доменні імена без серверів імен (цілком законний випадок, ви можете іноді бажати захистити ім'я, не пов’язуючи його з будь-якою інтернет-службою) або доменні імена "утримуються" (статуси EPP clientHoldабо serverHoldвидаляють доменні імена з публікації).

Ви можете здійснити пошук на CZDA, щоб знайти онлайн-платформу, яка дозволить кожному, безкоштовно, прийнявши договір, змогти захопити будь-який файл gTLD, що оновлюється щодня.

Таким чином, це дуже легко отримати список доменних імен, якщо ви робите це два дні поспіль, ви можете обчислити різницю та знайти нові додані доменні імена (які в основному будуть щойно зареєстрованими доменними іменами, з деякими винятки з причин, викладених вгорі), а потім виконуйте Whois запити, щоб захопити контактні дані, пов’язані з цими доменами, а потім зв’язатися з людьми.

Зауважте, що при зверненні до CZDA ви підписуєте договір, який застосовує деякі правила щодо того, що ви можете, а що не можете робити з даними. Я не впевнений, що описана тут діяльність входить до прийнятного випадку договору, але я не юрист, і це надзвичайно важко поважати. У будь-якому випадку це банально технічно.

ccTLD найчастіше не надають доступ до своїх зонних файлів. Деякі з них (наприклад, .FR) щодня надають список щойно зареєстрованих імен домену. Це повертає вас точно на попередньому кроці, коли ви обчислили різницю двох зональних файлів, а потім дозволяє вам зв’язуватися з людьми тим же способом.

Крім того, і зовсім не пов’язані між собою, якщо ви уважно прочитаєте договір реєстраторів ICANN (так, знову ж таки, лише для gTLD), ви знайдете всередині пункту, який показує, що реєстраторам доводиться продавати повну базу даних імен + контактні дані в деяких конкретних випадках. Це дорого ($ 10 000 за реєстратора!), Але також може бути способом отримання даних.

Спосіб убезпечити себе від усіх цих клопотань - це зареєструвати свої доменні імена за допомогою конфіденційності / проксі-сервісів, щоб ваші особисті дані ніколи не з’являлися у вільний вихід. Це пропонується багатьма реєстраторами, і це стане все більшою нормою завдяки новим нормам про конфіденційність даних для осіб, як GDPR в Європейському Союзі.


0

Ви вже отримали багато хороших відповідей, але я думаю, що мій досвід свідчить, що ця інформація продається в масштабному масштабі на дуже фундаментальному рівні доступу. Я зареєстрував 3 домени 6 місяців тому і отримав близько 50 дзвінків по телемаркетингу. Через 3 місяця я перемістив і оновив інформацію про свою ICANN - це негайно викликало черговий зал маркетингових дзвінків. Тож, схоже, інформація одразу доступна та викликана будь-якими змінами :(

Це настільки кричуще та послідовно, що змушує мене повірити, що інформація негайно доступна безпосередньо від ICANN та / або суб’єктів реєстрації імен, навмисно чи з необережності. Цілком ймовірно, що реєстратори імен активно чорно продають інформацію або, принаймні, недбало захищають її.

Навіть після останнього оновлення 3 місяці тому я продовжую отримувати 1-2 дзвінки на день. В майбутньому я буду використовувати термін дії або повідомлення лише з номерами телефонів. (У мене є чарівний номер джека, який я більше не використовую, або я можу використовувати голосовий номер google, який більше не використовується.)

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.