Como eu determino a propriedade do domínio DNS com autoridade?

0

Parece haver vários "hacks" que tentam confirmar a propriedade do domínio (por exemplo, consulte a lista do Google ), mas parece-me que eles geralmente verificam algo mais, mesmo que estejam intimamente relacionados.

Por exemplo, se alguém puder colocar algum conteúdo no HTML na raiz de um site, pode ser a agência de marketing encarregada de atualizar o site ou o host que hospeda o site ou até mesmo um provedor de WiFi que injetar conteúdo dinamicamente . Nenhum dos quais necessariamente é o proprietário do domínio, por isso é insuficiente (pense funcionário da agência de marketing desonestos).

Da mesma forma, entradas personalizadas nos servidores de nome do domínio podem ser adicionadas por um provedor DNS de terceiros para o qual o proprietário do domínio faz a delegação.

Acontece que aparentemente até mesmo whois records - mesmo quando não ofuscados - não são autoritários.

Como alguém pode determinar o proprietário de um domínio com autoridade? Como alguém pode provar que é o proprietário de um domínio? Isso é algum tipo de banco de dados da ICANN? Presumivelmente, os registradores precisam ter acesso a informações autorizadas? Se sim, como os não-registradores podem acessar as mesmas informações?

Por exemplo, se o registro whois contivesse uma chave pública, alguém que me enviasse um e-mail com uma assinatura que acompanha essa chave pública seria indiscutivelmente o proprietário do domínio sem revelar muitas informações pessoalmente identificáveis. Mas isso não acontece ...

    
por Johannes Ernst 14.03.2014 / 00:57

2 respostas

2

Você provavelmente não encontrará essas informações "autoritativamente" sem uma intimação emitida para ação judicial pendente registrada no estado em que reside o registrador de domínios.

A menos que você esteja pronto para entrar com um processo ou contratar um investigador particular, é altamente improvável que você encontre o proprietário de um domínio, especialmente se ele for ofuscado.

Apenas "encontrar" na Internet não é provável, e as informações Whois não são confiáveis. Em muitos casos, quando um serviço de proxy não está protegendo a identidade e as informações de contato do registrante de nome de domínio subjacente, você pode descobrir que as informações fornecidas no registro WHOIS estão incorretas ou incompletas. Ocasionalmente, se a pessoa que violar seus direitos for ingênua ou não se importar em ser flagrada, o registro WHOIS poderá revelar a verdadeira identidade e as informações de contato do proprietário do nome de domínio, mas isso é raro nesses casos. Na grande maioria dos casos, geralmente não fica claro no registro WHOIS quem é a pessoa ou grupo real por trás do site.

A maioria das empresas que oferecem serviços de privacidade que protegem a identidade verdadeira do registrante de nome de domínio também exige que o registrante concorde em não usar esses serviços violando os direitos de outras pessoas, incluindo usos infratores, difamatórios, abusivos, ameaçador ou ilegal. A maioria das empresas de hospedagem (aquelas que atendem ao proprietário do site armazenando o conteúdo do site) têm termos de serviço semelhantes. Muitos desses serviços se reservam o direito, em seus contratos de usuário, de rescindir os serviços ou mesmo de divulgar as identidades de seus usuários, caso violem esses termos. Ainda assim, muitas dessas empresas são altamente relutantes em fornecer qualquer informação, a menos que seja obrigada a fazê-lo por lei. Os serviços de privacidade de domínio são particularmente relutantes em fornecer essas informações porque seus modelos de negócios dependem da capacidade de manter anônimas as identidades de seus clientes.

Isso realmente depende do seu motivo para querer saber. Muitas das informações abaixo são textuais de um advogado da internet no Arizona, onde o godaddy está localizado. É uma boa leitura.

Se o seu objetivo for simplesmente impedir o uso de um nome de domínio infrator, uma opção é registrar uma reclamação administrativa no procedimento Uniform Domain Dispute Resolution (“UDRP”). Outro procedimento administrativo em breve a ser implementado é o procedimento de Suspensão Rápida Uniforme (“URS”). Esses procedimentos são regidos pelas regras adotadas pela Corporação da Internet para Atribuição de Nomes e Números (“ICANN”), o órgão que coordena e controla o sistema de nomes de domínio e os endereços do Protocolo de Internet (“IP”).

A UDRP permite que o nome de domínio infrator seja transferido para um reclamante bem-sucedido, enquanto o URS será um meio rápido de interromper o registro de um nome de domínio claramente infrator. Um procedimento da UDRP (e provavelmente um procedimento da URS) pode ser apresentado contra o registrante listado do nome de domínio, mesmo que esse registrante seja a própria empresa de privacidade. A vantagem desses procedimentos administrativos é que eles geralmente trabalham em uma linha de tempo definida e, portanto, são geralmente menos dispendiosos e mais rápidos do que afirmar reivindicações em tribunal.

Em certos casos, as reclamações podem ser feitas contra uma pessoa anônima ou mesmo contra o próprio nome de domínio, que é considerado propriedade intangível sujeita a disposição por um tribunal. Embora um processo judicial seja muito mais dispendioso e demorado do que os procedimentos administrativos, a apresentação de ações judiciais permite que você busque indenização por danos e injunções como uma liminar permanente contra futuras violações de direitos, que de outra forma não estariam disponíveis em um processo administrativo. p>     

por 14.03.2014 / 05:10
1

Os registros do WHOIS são considerados oficiais de acordo com a Internet. Qualquer coisa "mais autoritária" exigiria entrar em contato com o proprietário listado nas informações do Whois e obter essas informações deles.

Diferentes hierarquias de domínio terão políticas diferentes sobre essas informações, mas para os domínios de nível superior e de país mais comuns, informações precisas são necessárias. Para .com, .net, .org, etc, é necessário o seguinte: 1 :

3.7.7.1 The Registered Name Holder shall provide to Registrar accurate and reliable contact details and promptly correct and update them during the term of the Registered Name registration, including: the full name, postal address, e-mail address, voice telephone number, and fax number if available of the Registered Name Holder; name of authorized person for contact purposes in the case of an Registered Name Holder that is an organization, association, or corporation; and the data elements listed in Subsections 3.3.1.2, 3.3.1.7 and 3.3.1.8.

3.7.7.2 A Registered Name Holder's willful provision of inaccurate or unreliable information, its willful failure promptly to update information provided to Registrar, or its failure to respond for over fifteen calendar days to inquiries by Registrar concerning the accuracy of contact details associated with the Registered Name Holder's registration shall constitute a material breach of the Registered Name Holder-registrar contract and be a basis for cancellation of the Registered Name registration.

3.7.7.3 Any Registered Name Holder that intends to license use of a domain name to a third party is nonetheless the Registered Name Holder of record and is responsible for providing its own full contact information and for providing and updating accurate technical and administrative contact information adequate to facilitate timely resolution of any problems that arise in connection with the Registered Name. A Registered Name Holder licensing use of a Registered Name according to this provision shall accept liability for harm caused by wrongful use of the Registered Name, unless it promptly discloses the identity of the licensee to a party providing the Registered Name Holder reasonable evidence of actionable harm.

Na verdade, por causa de DDoS e outras coisas, existe agora um requisito de que a validação (embora uma validação fraca) da propriedade do domínio ocorra.

Outros registros têm termos diferentes, mas invariavelmente semelhantes. Por exemplo, o requisito do Reino Unido indica "10.2 .5 As solicitações de nomes de domínio nos editores .ltd.uk e .plc.uk devem indicar o nome completo da empresa como registrado e o número de registro da empresa, e o candidato deve estar preparado para fornecer prova da incorporação da empresa. "

Da mesma forma, o principal requisito dos registros do .nz é para " manter todas as informações atualizadas e precisas , e para pagar, quando elas vencerem, todas as cobranças associadas ao seu nome de domínio. "

Sem dúvida, outros registros são semelhantes.

    
por 14.03.2014 / 05:57