czy kradzież domeny jest możliwa ?

0

Cześć. Legalnym sposobem na przejęcie domeny jest bezpośredni kontakt z obecnym abonentem i negocjajce lub zapewnienie sobie prawa pierwokupu i założenie, że obecny abonent nie przedłuży swojego prawa do domeny. Czy w momecie kiedy mamy wykupioną domenę, np. z końcówką pl u jednego z rejestratorów wyszczególnionych w Krajowym Rejestrze Domen istnieje jakieś ryzyku, że ktoś ukradnie/podkupi taką domenę ? Oczywiście zakładam, że mamy ważny abonament na domenę, np. wykupiliśmy na rok.

1

Nie da sie ukrasc oplaconej domeny AFAIK

3

Do przenoszenia domeny jest stosowane takie coś jak kod AUTHINFO - https://pomoc.home.pl/baza-wiedzy/co-to-jest-authinfo czy https://www.domena.pl/pomoc/domeny/co-to-jest-kod-authinfo-i-jak-go-uzyskac.

Twój aktualny operator musi na Twoje żądanie ten kod wystawić, a następnie Ty z tym kodem zgłaszasz się do tego hostingu, do którego chcesz przenieść domenę. Podajesz im, że chcesz umieścić u nich daną domenę oraz podajesz ten kod. Nowy hosting się kontaktuje ze starym operatorem i sprawdza, czy podany kod jest poprawny. Jeśli tak, to domena się przenosi.

I teraz są dwa najbardziej prawdopodobne scenariusze - pomijamy takie stricte hackerskie - że ktoś Emascem wchodzi przez Sendmaila na VPS i przez SSH ręcznie coś przestawia ;) (#PDK)

  1. ktoś uzyskuje dostęp do Twojego konta u pierwszego dostawcy - jakiś wyciek hasła czy nie wylogowałeś się z panelu. Sam składa wniosek o kod AUTHINFO, uzyskuje go i "legalnie" przenosi domenę
  2. ktoś podszywa się pod Ciebie i prosi o wydanie tego kodu. Tutaj już wiele zależy od tego, jak czujny jest obecny dostawca. Ale jeśli nie zauważy że to jest podrobiony mail, to jest szansa, że kod zostanie wydany.

W obu w/w przypadkach odkręcenie tego, wprawdzie możliwe, będzie trochę trwało i kosztowało wiele nerwów. Nie mówiąc o wkurzonych klientach, którzy przez kilka dni będą pozbawieni dostępu do swoich usług.

Jest jeszcze opcja czekania, aż ktoś zapomni opłacić domenę i wtedy jej przejęcie. Przy czym tutaj jest jeszcze okres ochronny - przez kilka dni po wygaśnięciu, domena jest zablokowana i czeka na jej odnowienie przez poprzedniego użytkownika. Jeśli więc ktoś realnie z danej strony korzysta, to w tym czasie zauważy, że domena zniknęła i ją odnowi.


#PDK

0

@cerrato: tak przy okazji mógłbyś polecić jakąś stronę do sprawdzania historii domeny ? Może być tak, że domena należała do różnych rejestratorów.

3

Co do stron do sprawdzania historii - trochę tego jest (linki poniżej), ALE - nie zawsze pokażą one coś sensownego.
Bo różni rejestratorzy mają różne polityki w tym zakresie. Ponadto - operatorzy TLD także czasem wymuszają pewne zachowania.
Dlatego - czasami widzisz szczegółowe dane abonenta, a czasem dane hostingu/rejestratora, u którego aktualnie domena jest wykupiona.
Ale możesz przejrzeć poniższe linki i spróbować się pobawić, może coś ciekawego znajdziesz ;)

https://whois-history.whoisxmlapi.com/
https://research.domaintools.com/research/whois-history/
https://www.namecheap.com/blog/check-domain-history-before-buying/
https://lookup.icann.org/
https://wphostingdiscount.com/check-domain-name-history/
https://whoisrequest.com/history/
https://f5-studio.com/articles/how-to-check-the-history-of-a-domain-name/

0

Czy można wykupić domenę, np. pl bezpośrednio z krajowego rejestru domen z pominięciem pośrednika jakim jest rejestrator ? Oczywiście zakładam, że taka domena nie została jeszcze wykupiona przez żadnego rejestratora. Jeśli dobrze zrozumiałem jak to ogólnie działa to każda z istniejących domen musiała kiedyś zostać wykupiona z jakiegoś rejestru, a rejestratorzy po prostu skupują domeny i odsprzedają drożej.

2

Nie do końca to tak działa. Ogólnie - nikt nie będzie rozmawiać z Tobą, jedynie rejestratorzy są dopuszczeni do handlu domenami. Przy czym słowo handel jest trochę nieprecyzyjne.

Domena to bardziej jest jak działka ROD - nie jest to Twoja ziemia, ale póki płacisz to masz prawo korzystać. Podobnie jest z domeną - ona nigdy nie była i nie będzie do Ciebie należeć, a jedynie można wykupić jej dzierżawę na jakiś czas.

Do poczytania:
https://www.dns.pl/zostan_rejestratorem_domeny_pl
https://istotnie.pl/czym-polega-rejestracja-domeny-internetowej
https://marketingibiznes.pl/biznes/na-czym-polega-rejestracja-domen-internetowych/
https://domenomania.pl/centrum-wiedzy/rejestrator-domen-co-powinienes-wiedziec

2

Teoretycznie inni mogą ci ją odebrać, jeśli masz zarejestrowaną np. domenę www.microsoft.pl.
Była taka historia: https://pclab.pl/news11132.html

Podobny problem miał też pewien Mike Row, który zarejestrował sobie domenę: MikeRoweSoft.com
https://en.wikipedia.org/wiki/Microsoft_v._MikeRoweSoft

Z ciekawszych rzeczy Apple próbowało swego czasu szarpać się z właścicielami domeny: ap.pl
ale polski sąd posłał ich na drzewo. W moim odczuciu całkiem zasadnie.

1
cerrato napisał(a):

Twój aktualny operator musi na Twoje żądanie ten kod wystawić, a następnie Ty z tym kodem zgłaszasz się do tego hostingu, do którego chcesz przenieść domenę. Podajesz im, że chcesz umieścić u nich daną domenę oraz podajesz ten kod. Nowy hosting się kontaktuje ze starym operatorem i sprawdza, czy podany kod jest poprawny. Jeśli tak, to domena się przenosi.

brzmi jakby nowy operator nie miał żadnych realnych blokad przed przeniesieniem tylko pyta poprzedni czy kod jest poprawny, tak? W takim razie dowolny pracownik nowego operatora mógłby to zrobić bez żadnego kodu?

0

@obscurity: słuszna uwaga. W sumie to nie wiem, jak to działa "od zaplecza". Pewne jest to, że jakby jakaś firma odwaliła taki wałek, to momentalnie by stracili status resellera. Ale pytanie jest bardzo ciekawe, może ktoś kto w tym pracował się wypowie ;)

0

Jak masz dostęp do hostingu to możesz wykonać cesje i ukraść domenę. Możesz też mieć taką sytuacje iż u webmastra wykupujesz domenę i trzymasz ja na hostingu. On domenę wykupuje ale automatycznie rejestruje się na dane webmastera a nie Twoje. Wiele ludzi nie jest tego świadoma.

0

Zarejestrowanej na Ciebie domeny nie można w łatwy sposób "ukraść". Do takiej operacji niezbędna jest bowiem cesja domeny. Zakładając, że ktoś nawet uzyska dostęp do Twojego panelu administracyjnego w którym to znajduje się domena musi wypełnić wniosek cesji. Na takim wniosku musi znaleźć się podpis (cyfrowo lub papierowo) nowego oraz dotychczasowego rejestratora.
Dodatkowo były właściciel domeny otrzyma maila z NASK o zmianie we wpisie WHOIS - jeśli nie Ty go podpisywałeś powinieneś od razu zgłosić się do registra domeny (czyli pośrednika u którego rejestrowałeś domenę) oraz oczywiście do NASK.

Koledzy podawali tutaj informację o kodach authinfo - nie są one potrzebne do przejęcia domeny lecz do przetransferowania jej do innego registrara czyli do innego pośrednika. Sama zmiana registrara nie pociąga za sobą zmian właściciela domeny. Robi to jedynie cesja domeny.

Oczywiście jeśli ktoś za Ciebie robił stronę i rejestrował domenę warto zwrócić uwagę na kogo de facto jest ona zarejestrowana. Też spotkałem się z sytuacjami gdzie twórca strony "wziął na siebie wszystko" łącznie z własnością domeny.

Nie można kupić domeny bezpośrednio w NASK, jakiś czas temu było to możliwe (dużo drożej) ale odeszli od tego. Tylko i wyłącznie przez pośrednika, przy czym regulamin dotyczący warunków otrzymania domeny jest nadrzędny ten z NASK bowiem wszyscy registrzy muszą go przestrzegać by móc świadczyć usługi.

Pozostaje kwestia trzecia - mianowicie zapomniałeś odnowić (opłacić domenę w terminie). Jeśli ktoś wcześniej miał wykupioną "opcję na domenę" to po jej uwolnieniu przez NASK (nie dzieje się to od razu po zakończeniu okresu abonamentowego) - otrzyma taką domenę. Warunkiem musi być opłacenie opcji w czasie gdy domena była aktywna. Nie można tego zrobić jakby po zakończeniu okresu abonamentowego.

Odzyskanie takiej domeny wtedy może być problematyczne chyba, że masz zastrzeżoną nazwę, kupujący do tego prowadził podobną działalność do Twojej itd - tu już wchodzą sprawy prawne.

1 użytkowników online, w tym zalogowanych: 0, gości: 1