Jump to content
Luke

Informacja WHOIS - data utworzenia

Recommended Posts

Co ma ochrona danych osobowych do daty utworzenia domeny widocznej we WHOIS? Data utworzenia dotyczy przecież DOMENY, a nie OSOBY ??!!

Share this post


Link to post
Share on other sites
A to, ze dzialaniami swoimi uniemozliwilismy np. masowe "wyciaganie" danych abonentow to krok w dobrym kierunku.

 

naciąganeee... a nie wystarczyło po prostu zastosować jakieś captcha, tak jak to jest np. na whois.eu (http://www1.whois.eu/whois/GetDomainStatus.htm) ?

takie zabezpieczenie byłoby wystarczające przeciwko "masowemu wyciąganiu danych abonentów". no i co mają dane abonentów do daty utworzenia domeny?

Share this post


Link to post
Share on other sites
naciąganeee... a nie wystarczyło po prostu zastosować jakieś captcha, tak jak to jest np. na whois.eu (http://www1.whois.eu/whois/GetDomainStatus.htm)

 

A no właśnie, .eu to dobry przykład. Podstawowe (i do wielu zastosowań wystarczające) dane dostępne w normalnym whois na porcie 43, a dane osobowe tylko za pośrednictwem strony, zabezpieczone kapciem, i dodatkowo mail zabezpieczony antyspamowo...

Share this post


Link to post
Share on other sites
bezpieczenstwo danych abonentow jest najwazniejsze. Niektorzy pisza tak, jakby zmiany w polityce dot. WHOIS doprowadzily niemal do niedostepnosci tej bazy.

Prosze miec na uwadze, ze baza WHOIS jest dostepna i mozna uzyskac dane o abonencie danej domeny (a to jest przeciez istota funkcjonowania takiej bazy). A to, ze dzialaniami swoimi uniemozliwilismy np. masowe "wyciaganie" danych abonentow to krok w dobrym kierunku.

 

To nie jest odpowiedz na pytanie! skoro twierdzicie, ze chronicie tak dane klientow to mam rozumiec, ze w .eu nikt tego nie robi. Nikt nie oczekuje od Was tego abyscie podawali dane klientow wystarczy, ze zrobicie to w sposob podobny jak to ma miejsce z domenami .eu czyli status, register, dns i wszystko. Tlumaczenie, ze baza whois jest dostepna to kolejne banialuki gdyz w niej tez nie podajecie danych klientow czego nikt Wam za zle nie ma bo chodzi o metode dostepu do danych odomenie, a nie koniecznie o jej posiadaczu. Problem jest to widac golym okiem, a zaslanianie sie dosc watpliwym dobrem klientow jest zwyczajnym uchylaniem sie od problemu jaki spowodowaliscie tym ruchem. Biorac na siebie odpowiedzialnosc za domeny .pl Nask musial miec tez swiadomosc rosnacej popularnosci domeny .pl w zwiazku z tym tez ataki typu dos, przed ktotymi takze w skuteczny sposob mozna sie zabespieczyc poza tym po co zaslaniac sie dobrem klientow skoro kazdy wie, ze powodem zamkniecia whois na porcie 43 byl walsnie ten atak, ktory doprowadzil do tego ze serwery Wam sie rozkraczyly i byla wielka panika (wg. relacji Pana Dyrektora tak wlasnie bylo). Wg mnie powinniscie dac dostep z poziomu portu 43 klienta, ktorzy na to zasluguja powiedzmy posiadaja wiecej niz 25 domen unormowac ilosc zapytan w ciagu minuty i byloby praktycznie po problemie bo kiedy ktos by naduzywal swoich uprawnien latwo mozna by bylo mu je odebrac... ale to tylko jeden z pomyslow, ktory dyskutowalem z kolegami w Sobieskim ostatnio. Zamykajac kompletnie whois na porcie 43 sami sobie w gniazdo "robicie" i nie tylko sobie, ale i nam najlepszy przyklad jest w tym temacie.

Share this post


Link to post
Share on other sites

wg. mnie ...

brak daty ma wraz z OPCJĄ ma wyeliminować:

- Nadmierne obciążanie bazy(nawet jeżeli bedzie się czegoś szukać to jak widać opcje to dajemy sobie spokój)

- Brak daty ma eliminować nadużycia "opcji" w dzień przed zwolnieniem się domeny.( no chyba że "szwagier"... :P )

- Jutrzejszy spadek cen to nic inego jak - kasa za brak obciążeń WHOIS przez domeniarzy

 

w związku z kilkoma prośbami o udostępnienie dostępu do baz NASKU moi rejestratorzy mi odmawiali.

Reasumując...

morał z tego taki że NASK kuleje technicznie przy dużej ilości zapytań.

Share this post


Link to post
Share on other sites
- Brak daty ma eliminować nadużycia "opcji" w dzień przed zwolnieniem się domeny.

 

Nie bardzo rozumiem, w jakich kategoriach jest to nadużyciem. No, chyba że względem „traktorzystów” próżno orzących serwery NASK w okolicy spadu domeny. Ale ten problem rozwiązało dodanie do whois informacji o opcji dla domen wygasających, więc nie widzę problemu. ;-)

Share this post


Link to post
Share on other sites

Wydaje mi się że brak daty ma na celu zachęcenie do złożenia opcji, nikt nie wie kiedy domena wygaśnie więc trzeba zaryzykować 30 zł. ;)

Share this post


Link to post
Share on other sites

czy ja dobrze widzę, że wróciła w whois data utworzenia domeny? :-))

 

dobra zagrywka NASKU, "pozwolili" pozakładać opcje na wszystkie dobre domeny, to teraz przywrócili datę :-) hahaha! dobreee!! gratulacje!

Share this post


Link to post
Share on other sites

Rzeczywiście, ciekawe posunięcie. Mam nadzieję, że to nie wypadek przy pracy, jak wtedy, gdy na parę godzin „wstał” whois na porcie 43. ;-)

Share this post


Link to post
Share on other sites

Hehe - w WHOIS znowu pojawia się data utworzenia domeny.. ;)

 

DD

Share this post


Link to post
Share on other sites
Hehe - w WHOIS znowu pojawia się data utworzenia domeny.. ;)

 

DD

 

I to z godziną utworzenia ;)

Teraz tylko czekać, a pojawi się whois na porcie 43...

 

A dropperzy zaczną masowo odpytywać EPP pytaniem komu skończyła się opcja :)

 

a.

Share this post


Link to post
Share on other sites

teraz Panowie to już naprawde koniec...

dropped... też już długo nie wydoli... szkoda bo super mi się tam łapałon

Nask zgarnia całą pulę nawet za schodzące domenki... - czy to nie jest aby - monopol?

;)

Nie bardzo rozumiem, w jakich kategoriach jest to nadużyciem. No, chyba że względem „traktorzystów” próżno orzących serwery NASK w okolicy spadu domeny. Ale ten problem rozwiązało dodanie do whois informacji o opcji dla domen wygasających, więc nie widzę problemu. ;-)

data już jest a chodziło mi o to że teraz jeżeli ktoś będzie zainteresowany to dzień przed spadkiem domeny bedzie zakładał opcje owszem nie jest to nadużyciem niemniej jednak końcem dropped'a :)

chyba że się przebranżowi

Share this post


Link to post
Share on other sites
teraz Panowie to już naprawde koniec...

dropped... też już długo nie wydoli... szkoda bo super mi się tam łapałon

;)

 

Nie przesadzajcie, teraz będzie łapał spadające opcje :)

 

a.

Share this post


Link to post
Share on other sites
teraz Panowie to już naprawde koniec...

dropped... też już długo nie wydoli... szkoda bo super mi się tam łapałon

 

Dlaczego koniec Dropped? W mojej ocenie, zarowno niewielka ilosc zarejestrowanych opcji jak rowniez publikowanie daty utworzenia

domeny ulatwia zycie, szczegolnie tym, ktorzy maja dostep do systemu (jak Dropped) za posrednictwem kilku klientow... Nihil novi.

 

 

Grzesiek Bujnowski

Share this post


Link to post
Share on other sites
Dlaczego koniec Dropped? W mojej ocenie, zarowno niewielka ilosc zarejestrowanych opcji jak rowniez publikowanie daty utworzenia

domeny ulatwia zycie, szczegolnie tym, ktorzy maja dostep do systemu (jak Dropped) za posrednictwem kilku klientow... Nihil novi.

Grzesiek Bujnowski

ale teraz zanim domena spadnie pojawi się opcja i taka domena dla droppeda już nic nie warta jest - niestety. i tak będzie z każdą lepszą domeną.

nie będzie szans innych jak złożenie opcji... do końca roku podejrzewam że ilość opcji znacznie wzrośnie co będzie oznaczać zminimalizowanie procederu przejmowania domen praktycznie do 0

całe szczęście jest jeszcze ....

 

 

 

Szwagier ;)

Share this post


Link to post
Share on other sites
Wyglada na to, ze ostro kombinują, za chwile znowu moze nie być nic :-) znowu jest godzina

 

 

Znowu nie ma :-)

 

Ktos sie chyba niezle bawi :-)

 

 

Grzesiek

Share this post


Link to post
Share on other sites
ale teraz zanim domena spadnie pojawi się opcja i taka domena dla droppeda już nic nie warta jest - niestety. i tak będzie z każdą lepszą domeną.

nie będzie szans innych jak złożenie opcji... do końca roku podejrzewam że ilość opcji znacznie wzrośnie co będzie oznaczać zminimalizowanie procederu przejmowania domen praktycznie do 0

całe szczęście jest jeszcze ....

 

Doswiadczenie ostatniej nocy sklania mnie do opinii, ze jednak z tymi opcjami ludzie beda b. mocno ostrozni. Ale tak naprawde czas pokaze.

 

 

Grzesiek

Share this post


Link to post
Share on other sites
Znowu nie ma :-)

 

Ktos sie chyba niezle bawi :-)

Grzesiek

 

 

Nikt sie nie bawi.

 

Bedzie dzisiaj w WHOIS data i godzina utworzenia.

 

Na razie NASK nie oglosil ze bedzie data i godzina wiec to co pojawia sie na WWW jest jedynie ostatecznym zewnetrznym testem, stad "pojawia sie i znika"

 

Co do portu 43 to nie bedzie udostepniony, poniewaz NIE MA FIZYCZNYCH MOZLIWOSCI ZABEZPIECZENIA SIE PRZED SCIAGNIECIEM DANYCH HURTOWO Z UZYCIEM NP. BOTNET Z WIELOMA ADRESAMI IP --> limity na ilosc odpytan z IP nie maja wtedy sensu, bo w skrajnym wypadku mozna odpytywac z jednego IP o jedna domene.

 

Poprzez WWW i przez Partnerow jestesmy w stanie to zabezpieczyc (wedlug naszej wiedzy), przez port 43 nie mozna, stad port 43 nadal bedzie niedostepny.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×