dns – .com登録の詳細が流出

dns domain domain-security

最近、有名なレジストラで.comドメイン名を登録しました。 ドメインに自分の電話番号を追加するというミスを犯してしまいました

このドメイン名はかなり曖昧なもので、私はそれを長期間(5年)登録しました。 ドメイン名に関連した一般に公開されているウェブサイトはなく、私がDNSサーバー(とメールサーバー)を管理しています

ドメイン名を登録してから24時間以内に、ウェブデザインサービスを売ろうとする第三者から2回も迷惑電話がかかってきました。どうやってこの情報を見つけたのかと聞かれても、彼らは嘘をついたり、ゴミのような言葉を話したりします

私の質問はこれです

  • どうやってドメイン登録を発見しているのでしょうか?
  • 彼らが使用している公開/半公開のデータベースがあるのか、私のレジストラはこの情報を販売しているのか、それとも何か他のものなのか
  • .com のルートネームサーバはレコードを作成して、それに対して行われたリクエストのデータを販売しているのでしょうか?

  26  davidgo  2017-10-13


ベストアンサー

すべてのドメインは、ICANNによってWHOISの項目を持つように求められており、特にドメインの登録者、管理者、技術者の名前、住所、電子メール、電話番号の情報が含まれています。マーケティング目的でこれを使用するのは規則に反する(第3.3.3.5項)とされていますが、これは常に行われています。多くのドメインレジストラが「プライバシー」サービスを提供しており、ドメインの実際の連絡先のコミュニケーションプロキシとして機能しているのは、このような理由からである

中央のWHOISデータベースがないので、正直言って、新しく作成されたドメイン*をどのように見つけているのかわかりません。WHOISレコードにはドメインがいつ作成されたか、最終更新されたかなどの情報が含まれていますが、これらのフィールドに基づいてWHOISデータベースを照会する方法は知りません。しかし、私はスパマーでもないのですが

ICANNのウェブサイトによると、WHOISデータの不正利用に関する苦情の処理は権限外であり、他の方法で対処することを推奨しているとのことです

スパムの苦情はICANNの範囲外であり、権限がありませんので、以下のいずれかの方法をご利用ください

  • 管轄の法執行機関に連絡してみてはいかがでしょうか
  • 国際消費者保護・執行ネットワークや米国連邦取引委員会などの消費者保護団体に苦情を申し立てるとよいでしょう
  • スパマーのインターネットサービスプロバイダに連絡することをお勧めします
  • スパマーのメールの登録者に連絡してみてはいかがでしょうか

慰めになるかどうかはわかりませんが、私はドメインを登録した経験があり、電話やスパムメールはすぐに終わってしまいました


*Googleで検索してみたところ、WHOISデータへの一括アクセスを提供しているサービスをいくつか発見しました

39  I say Reinstate Monica  2017-10-13


各gTLDレジストリは、ICANNとの契約により、ゾーンファイルを提供することが義務付けられています

これには、ネームサーバーのないドメイン名(完全に合法的なケースで、オンラインサービスに関連付けずに名前を保護したい場合もあります)や、「保留中」のドメイン名(EPPステータスclientHoldまたはserverHoldでドメイン名が公開から削除されます)は含まれていません

あなたは、CZDAで検索して、誰でも無料で、契約を受け入れたときに、毎日更新される任意のgTLDゾーンファイルをつかむことができるようになりますオンラインプラットフォームを見つけることができます

だから、それはドメイン名のリストを取得するためのその方法は非常に簡単です、あなたはそれを2日連続で行う場合は、その差を計算し、新たに追加されたドメイン名を見つけることができます(これは基本的には上に概説された理由のためのいくつかの例外を除いて、新しく登録されたドメイン名になります)、そして、これらのドメインに関連付けられた連絡先データをつかむためにwhoisクエリを行い、その後、人々に連絡しています

あなたがCZDAにアクセスするとき、あなたはデータで何ができるか、何ができないかについていくつかのルールを強制する契約に署名していることに注意してください。私は弁護士ではありませんので、ここに記載されている活動が契約の許容範囲に入るかどうかはわかりませんが、これは尊重することが非常に難しいです。いずれにしても、技術的には些細なことです

ccTLD のほとんどの場合、ゾーンファイルへのアクセスを提供していません。中には(.FR のように)新しく登録されたドメイン名のリストを毎日提供しているものもあります。これにより、2つのゾーンファイルの違いを計算した前のステップに正確に戻り、同じ方法で人々と連絡を取ることができるようになります

また、全く関係のない話ですが、ICANNのレジストラの契約書をよく読んでみると(これもgTLDの場合のみです)、レジストラは特定のケースでは名前の完全なデータベース+コンタクトデータを販売しなければならないという条項があります。これにはコストがかかりますが(レジストラ1人あたり1万ドル!)、データを取得する方法としても有効です

このような勧誘から身を守る方法は、ドメイン名をプライバシー/プロキシサービスに登録して、個人情報がwhoisの出力に表示されないようにすることです。これは多くのレジストラによって提供されていますが、欧州連合のGDPRのような個人のデータプライバシーに関する新しい規制のため、今後ますます一般的になっていくでしょう

1  Patrick Mevzek  2018-04-06


すでに多くの良い回答が寄せられていますが、私の経験からすると、この情報は非常に根本的なアクセスレベルで壮大なスケールで販売されていると思います。私は6mo前に3つのドメインを登録し、約50の電話勧誘を受けました。3mo後、私は移動し、私のICANN情報を更新しました – それはすぐにマーケティングコールの別のボレーをトリガしました。だから、それは情報がすぐに利用可能で、任意の変更でトリガーされているようです 🙁

この情報は、故意に、あるいは過失によって、ICANNおよび/または名前登録事業体から直接入手可能であると思わせるほど露骨で一貫しています。名前登録機関が積極的に情報をブラックマーケティングしているか、少なくとも情報の保護を怠っている可能性が高いです

3mo前の最終更新後も1日に1-2件の電話がかかってきます。今後は、期限切れの電話番号やメッセージのみの電話番号を使用する予定です。(使わなくなったマジックジャックの番号を使ったり、使わなくなったgoogleの音声番号を使ったりしています)

0  jwzumwalt  2017-10-18


タイトルとURLをコピーしました