Как мне достоверно определить право собственности на домен DNS?

1537
Johannes Ernst

Кажется, существуют различные «хаки», которые пытаются подтвердить право собственности на домен (например, см . Список Google ), но мне кажется, что они обычно проверяют что-то еще, даже если они тесно связаны.

Например, если кто-то может поместить некоторый контент в HTML-файл в корне сайта, это может быть маркетинговое агентство, которому поручено обновление сайта, или веб-хостинг, на котором размещен сайт, или даже провайдер WiFi, динамически внедряющий контент. Ни один из которых не является обязательным владельцем домена, поэтому его недостаточно (подумайте, мошенник из маркетингового агентства).

Аналогично, пользовательские записи на серверы имен домена могут быть добавлены сторонним поставщиком DNS, которому делегирует владелец домена.

Оказывается, что, по-видимому, даже записи Whois, даже если они не запутаны, не являются авторитетными.

Как кто-нибудь может авторитетно определить владельца домена? Как кто-нибудь может доказать, что он является владельцем домена? Это в какой-то базе данных ICANN? Предположительно, регистраторы должны иметь доступ к достоверной информации? Если да, то как не-регистраторы могут получить доступ к одной и той же информации?

Например, если запись whois содержала открытый ключ, кто-то, кто отправил мне электронное письмо с подписью, соответствующей этому открытому ключу, вероятно, был бы владельцем домена, не раскрывая много личной информации. Но это не так, не так ли ...

0
База данных whois, пожалуй, самая авторитетная, общедоступная и центральная, но, как вы упомянули, результаты могут быть скрыты, а информация, введенная регистрантом, также может вводить в заблуждение. Подробная и точная информация о владельце не является центральной или общедоступной и хранится у регистратора, который зарегистрировал домен. MaQleod 10 лет назад 0
Обновлен вопрос о том, что меня больше интересует подтверждение прав собственности, а не атрибуты личности, которые регистраторы могут хранить в тайне. Johannes Ernst 10 лет назад 0

2 ответа на вопрос

2
G Koe

Вы вряд ли «авторитетно» найдете эту информацию без повестки, выданной в ожидании судебного иска, поданного в штате, где находится регистратор домена.

Если вы не готовы подать иск или нанять частного следователя, вы вряд ли найдете фактического владельца домена, особенно если его правообладание скрыто.

Просто «найти его» в Интернете маловероятно, а информация Whois часто ненадежна. Во многих случаях, когда прокси-служба не защищает личность и контактную информацию основного владельца регистрации доменного имени, вы можете обнаружить, что информация, представленная в записи WHOIS, является неточной или неполной. Иногда, если человек, нарушающий ваши права, наивен или не заботится о том, чтобы его поймали, запись WHOIS может раскрыть подлинную личную и контактную информацию владельца доменного имени, но это редко в подобных случаях. В подавляющем большинстве случаев из записи WHOIS обычно неясно, кто является реальным человеком или группой, стоящей за сайтом.

Большинство компаний, предлагающих услуги конфиденциальности, скрывающие подлинную личность владельца регистрации доменного имени, также требуют от владельца регистрации согласия не использовать эти службы в нарушение прав других лиц, включая использование, которое нарушает права, клеветническое, оскорбительное, угрожающее или иным образом незаконное. Большинство хостинговых компаний (тех, которые обслуживают владельца сайта, сохраняя его содержимое) имеют схожие условия обслуживания. Многие из этих сервисов оставляют за собой право в своих пользовательских соглашениях прекратить работу сервисов или даже раскрыть личности своих пользователей, если они нарушают эти условия. Тем не менее, многие из этих компаний неохотно предоставляют любую информацию, если это не требуется по закону. Службы конфиденциальности доменов особенно не хотят предоставлять эту информацию, потому что их бизнес-модели основаны на их способности сохранять анонимность своих клиентов.

Это действительно зависит от вашей причины желания знать. Большая часть информации ниже - дословно от интернет- юриста в Аризоне, где находится Godaddy. Это хорошее чтение.

Если ваша цель состоит в том, чтобы просто предотвратить использование нарушающего доменное имя, один из вариантов - подать административную жалобу в соответствии с процедурой Унифицированного разрешения споров по доменным именам («UDRP»). Еще одна административная процедура, которая должна быть внедрена в ближайшее время, - это единообразная процедура быстрой приостановки («URS»). Эти процедуры регулируются правилами, принятыми Интернет-корпорацией по присвоению имен и номеров («ICANN»), органом, который координирует и контролирует адреса системы доменных имен и Интернет-протокола («IP»).

UDRP позволяет передать доменное имя нарушителя успешному заявителю, в то время как URS будет быстрым средством прекращения регистрации явно нарушающего доменного имени. Процедура UDRP (и, вероятно, процедура URS) может быть подана против зарегистрированного регистранта доменного имени, даже если этим регистрантом является сама компания по обеспечению конфиденциальности. Преимущество этих административных процедур заключается в том, что они обычно работают в установленные сроки и, следовательно, обычно стоят дешевле и быстрее, чем подача исков в суде.

В некоторых случаях претензии могут быть поданы против анонимного лица или даже против самого доменного имени, которое считается нематериальным имуществом, подлежащим решению суда. Хотя судебное разбирательство намного дороже и занимает больше времени, чем административное разбирательство, подача исков в суд позволяет вам требовать возмещения убытков и судебного запрета, такого как постоянный судебный запрет на будущее нарушение прав, которое в противном случае было бы недоступно при административном разбирательстве.

1
davidgo

Записи WHOIS считаются достоверными в соответствии с Интернетом. Все, что «более авторитетно», потребовало бы связаться с владельцем, указанным в информации Whois, и получить от него эту информацию.

Разные доменные иерархии будут иметь разные политики в отношении этой информации, но для наиболее распространенных доменов верхнего уровня и странового уровня требуется точная информация. Для .com, .net, .org и т. Д. Требуется следующее] 1 :

3.7.7.1 Владелец зарегистрированного имени должен предоставить Регистратору точные и надежные контактные данные и незамедлительно исправить и обновить их в течение срока регистрации Зарегистрированного имени, включая: полное имя, почтовый адрес, адрес электронной почты, номер голосового телефона и номер факса, если таковой имеется у владельца зарегистрированного имени; имя уполномоченного лица для контактных целей в случае Владельца зарегистрированного имени, который является организацией, ассоциацией или корпорацией; и элементы данных, перечисленные в подразделах 3.3.1.2, 3.3.1.7 и 3.3.1.8.

3.7.7.2 Преднамеренное предоставление неточной или ненадежной информации Владельцем зарегистрированного имени, его преднамеренная неспособность своевременно обновлять информацию, предоставленную Регистратору, или его неспособность в течение более пятнадцати календарных дней отвечать на запросы Регистратора относительно точности контактных данных, связанных с Зарегистрированным Регистрация владельца имени является существенным нарушением договора между держателем зарегистрированного имени и регистратором и является основанием для отмены регистрации зарегистрированного имени.

3.7.7.3 Любой держатель зарегистрированного имени, который намеревается лицензировать использование доменного имени третьей стороне, тем не менее является держателем зарегистрированного имени и несет ответственность за предоставление собственной полной контактной информации, а также за предоставление и обновление точной технической и административной контактной информации, адекватной способствовать своевременному решению любых проблем, возникающих в связи с зарегистрированным именем. Владелец зарегистрированного имени, лицензирующий использование зарегистрированного имени в соответствии с этим положением, принимает на себя ответственность за вред, причиненный в результате неправомерного использования зарегистрированного имени, если только он не раскрывает личность лицензиата стороне, предоставляющей владельцу зарегистрированного имени разумные доказательства причиняемого вреда. ,

Фактически, из-за DDoS и других вещей, теперь существует требование, чтобы валидация (хотя и слабая валидация) владения доменом имела место.

Другие реестры имеют другие условия, но неизменно схожие требования. Например, требование Великобритании гласит: «10.2.5 Заявки на доменные имена в SLD .ltd.uk и .plc.uk должны указывать полное название компании в качестве зарегистрированного и регистрационный номер компании, а заявитель должен быть готов предоставить доказательство регистрации компании. "

Точно так же основным требованием владельцев регистраций .nz является « поддерживать актуальность и точность всей своей информации и оплачивать по мере необходимости все расходы, связанные с их доменным именем».

Без сомнения, другие реестры похожи.

Похожие вопросы