ICANN推出幫助外界更便捷查詢域名WHOIS信息的服務


在域名註冊商開始編輯所有公共域名註冊記錄中的個人數據五年多之後,負責監管域名行業的非營利組織推出一項集中在線服務,旨在方便研究人員、執法部門和其他人直接向註冊商索取信息。

whois.png

2018 年 5 月,互聯網名稱與數字地址分配機構(ICANN)--管理全球域名系統的非營利實體--指示所有註冊商從 WHOIS 系統中刪除客戶的姓名、地址、電話號碼和電子郵件,WHOIS 系統是存儲域名註冊用戶和互聯網地址范圍塊的數據庫查詢系統。

ICANN 做出這一政策調整是為響應《通用數據保護條例》(GDPR),該條例是歐洲議會頒佈的一項法律,要求公司在收集歐盟境內用戶的任何個人信息時都必須征得用戶的同意。在此期間,註冊商將繼續收集數據,但不會公佈這些數據,ICANN 承諾將開發一個系統,為獲取這些信息提供便利。

2023 年 11 月底,ICANN 推出註冊數據請求服務 (RDRS),旨在為參與註冊商提供提交註冊數據請求的一站式服務。ICANN 的這段視頻介紹該系統的工作原理。

經認可的註冊商不必參與,但 ICANN 要求所有註冊商加入,並表示參與者可以隨時選擇退出或停止使用。ICANN 認為,使用標準化的申請表更容易提供正確的信息和證明文件,以便對申請進行評估。

ICANN 稱,RDRS 並不保證可以訪問請求的註冊數據,註冊商和請求者之間的所有通信和數據披露都在系統之外進行。該服務不能用於請求與國傢代碼頂級域(CCTLD)相關的 WHOIS 數據,例如那些以 .de(德國)或 .nz(新西蘭)結尾的域名。

rdrs-portal.png

正如 Catalin Cimpanu 為《風險商業新聞》撰寫的文章所述,目前調查人員可以向每個註冊商提出法律請求或濫用報告,但 RDRS 背後的理念是創建一個場所,讓"經核實"的各方提出的請求可以更快、更可信地得到滿足。

註冊商界普遍認為,公開 WHOIS 數據是域名客戶的一個麻煩問題,也是一個不受歡迎的成本中心。隱私權倡導者認為,網絡犯罪分子無論如何都不會在註冊記錄中提供自己的真實信息,要求公開 WHOIS 數據隻會導致域名註冊者受到垃圾郵件發送者、欺詐者和跟蹤者的糾纏。

與此同時,安全專傢認為,即使在線濫用者在 WHOIS 記錄中故意提供誤導或虛假信息,這些信息對於摸清其惡意軟件、網絡釣魚和詐騙活動的范圍仍然非常有用。更重要的是,絕大多數網絡釣魚都是借助被攻擊的域名進行的,而清理這些被攻擊域名的主要方法就是使用 WHOIS 數據聯系受害者和/或其主機提供商。

KrebsOnSecurity 仍然懷疑,參與的註冊商會不會因為通過 ICANN 提出要求,就更願意與研究人員共享 WHOIS 數據。

無論 RDRS 成功與否,2024 年生效的另一項歐洲法律可能會給註冊商帶來更多壓力,迫使他們回應合法的 WHOIS 數據請求。新的《網絡與信息安全指令》(NIS2)要求註冊商保存更準確的WHOIS記錄,並在24小時內響應WHOIS數據請求,這些請求涉及從網絡釣魚、惡意軟件和垃圾郵件到版權和品牌執法等各個方面。


相關推薦

2024-02-13

你知道".af"域名後綴由阿富汗政府管理嗎?據404Media報道,"queer.af"Mastodon實例現在正在考慮這個問題,因為自2021年以來一直控制著該國的塔利班已經關閉該域名。據報道,其他.af域名也已突

2022-08-09

序。MySejahtera 是馬來西亞政府實施的一個數字系統,旨在幫助追蹤新冠接觸者,以應對馬來西亞的 COVID-19疫情。入境時必須使用這個應用程序,並將在您到達馬來西亞時進行驗證。建議您至少提前一周下載應用程序並完成註冊流

2024-02-15

配機構)取消註冊服務商認證,因此Freenom無法再提供任何域名的新註冊。目前ICANN已經指定域名註冊商Gandi為Freenom的接管方,接下來所以註冊、托管在Freenom的頂級域名(不含免費域名)將會自動轉入Gandi。舉個例子:假如你沒有 Gandi

2022-11-06

受歡迎的Z-Library在線電子書庫的互聯網域名今天清晨被美國司法部查封,從而阻止對該服務的訪問。Z-Library被列為互聯網上訪問量最大的前10000個網站,通過其網站免費提供超過1100萬本書和8400萬篇文章。昨天,托管在z-lib.org、b-

2024-04-07

2023年6月谷歌旗下域名註冊服務GoogleDomains宣佈賣身給企業品牌平臺Squarespace,谷歌域名服務上線公測長達7年、正式上線也就1年就宣佈被賣掉,這也再次告誡各位用戶盡可能減少對谷歌服務的依賴,畢竟谷歌不是關停產品就是賣

2022-07-21

號綁定多少互聯網平臺的賬號?7月21日,工業和信息化部推出“一證通查2.0”服務。用戶可憑借手機號碼和身份證號碼後六位,便可查詢本人名下手機號碼關聯的互聯網賬號數量。工信部表示,此服務將幫助用戶防范不知情註冊

2023-11-02

旗下啟用DNSSEC的互聯網域名註冊服務機構。Google註冊局在推出容易被利用的.zip域名給網絡世界帶來混亂和不安全感之後,又推出另一個"令人興奮"的互聯網頂級域名".ing",該域名似乎適用

2024-03-14

就目前來說Ai.com絕對算的是一個頂級域名,畢竟AI熱潮下這種兩字符全匹配的域名極為稀有,不過能不能順利賣出換個好價錢也是個問題。比如去年這個域名就被傳出已經被OPENAI購買,不過事後證明其實OpenAI並沒有購買這個域名

2022-09-21

於設置 DNS。● Cloudflare DNS該 DNS 是 APNIC 和 Cloudflare 合作推出的。它提供最快的公共 DNS 服務之一。它被 DNSPerf 評為世界上最快的,速度比 Google Public DNS 和 Verisign DNS 更快。由於不記錄 IP 地址,它通過提供完整的隱私保護使企業

2024-08-30

選擇權,使他們能夠根據自己的需求決定哪些服務號更有幫助。也正是這個最新優化調整,並重新覆蓋已參與灰度測試的用戶,才讓部分業內人士產生“折疊取消”的誤讀。調整二:“置頂服務號移出”正逐步覆蓋原有的灰度用

2022-09-07

、選擇套餐。不過,當時並沒有像移動/聯通/電信那樣,推出獨立的App,隻能通過網頁或者微信來實現。近日中國廣電App終於登場,目前已經陸續在各大安卓應用商店上架,用戶可以自行搜索下載。應用介紹顯示,中國廣電App是

2022-07-21

詐風險,切實為群眾排憂解難,工業和信息化部今日正式推出“一證通查2.0”服務——全國互聯網賬號“一證通查”,用戶憑借手機號碼和身份證號碼後六位,便可查詢本人名下手機號碼關聯的互聯網賬號數量。1什麼是“一證

2022-08-22

(納斯達克股票代碼:VRSN)關於.com的最新官方數據。這份域名註冊商報告涵蓋2022年4月的數據。根據Verisign的第二季度報告顯示,.com域名新註冊量有所下降,尤其是在中國。以下是截止2022年4月底新註冊.com域名數量排名前10的註

2024-08-21

合作夥伴緊密協作,在支持入境人士便捷支付方面:率先推出外卡內綁(下載支付寶App後綁定境外銀行卡)以及外包內用(直接使用境外電子錢包掃支付寶二維碼)兩套移動支付服務方案;支持境外遊客使用國際主流卡組的境外銀行