.com 登録詳細が漏洩

.com 登録詳細が漏洩

最近、有名なレジストラを通じて .com ドメイン名を登録しました。ドメインに電話番号を追加するという間違いを犯しました。

ドメイン名はかなり知られていないため、長期間 (5 年間) 登録しました。ドメイン名に関連付けられた公開 Web サイトはなく、DNS サーバー (およびメール サーバー) は私が管理しています。

ドメイン名を登録してから 24 時間以内に、Web デザイン サービスを売りつけようとする第三者からの迷惑電話が 2 回ありました。この情報をどのように見つけたのかと尋ねると、彼らは嘘をつき、意味のない話をします。

私の質問はこれです

  • ドメイン名の登録はどのようにして発見されるのでしょうか?
  • 彼らが使用している公開/半公開データベースはありますか? 私のレジストラはこの情報を販売しているのでしょうか、それとも何か他のものですか?
  • .com ルートネームサーバーは、それに対して行われたリクエストの記録を作成し、データを販売しますか?

答え1

すべてのドメインはICANNの要求持つ誰がエントリには、ドメインの登録者、管理者、技術担当者の名前、住所、電子メール、電話番号などの情報が含まれます。規則に反する(セクション 3.3.5) これをマーケティング目的で使用することは、頻繁に行われています。多くのドメイン レジストラが、ドメインの実際の連絡先の通信プロキシとして機能する「プライバシー」サービスを提供しているのは、この理由の 1 つです。

がある中央WHOISデータベースがないなので、正直言って、新しく作成されたドメインをどうやって見つけるのかは分かりません。WHOISレコードはするドメインがいつ作成されたか、最後に更新されたかなどの情報が含まれていますが、これらのフィールドに基づいて WHOIS データベースを照会する方法はわかりません。ただし、私はスパマーではありません...

によるとICANNのウェブサイトWHOIS データの不正使用に関する苦情の処理は彼らの権限外であり、問​​題に対処するには他の方法を探すことを提案しています。

スパムに関する苦情は ICANN の管轄範囲および権限外です。この種の苦情については、以下にリストされているオプションのいずれかを参照してください。

  • 管轄地域の法執行機関に問い合わせることをお勧めします。
  • 国際消費者保護執行ネットワークや米国連邦取引委員会などの消費者保護機関に苦情を申し立てることもできます。
  • スパマーのインターネットサービスプロバイダに問い合わせる必要があるかもしれません
  • スパマーのメールの登録機関に問い合わせるとよいでしょう

慰めになるか分かりませんが、私はかなりの数のドメインを登録してきましたが、私の経験では、電話やスパムメールはすぐになくなりました。


*Google で簡単に検索してみたところ、WHOIS データへの一括アクセスを提供するサービスがいくつか見つかりました。

答え2

各 gTLD レジストリは、ICANN 契約を通じてゾーンファイルを提供することが義務付けられています。

ゾーンファイルには、公開されているすべてのドメイン名がリストされます。これは、TLD 内のほぼすべてのドメイン名ですが、すべてではありません。ネームサーバーのないドメイン名 (完全に正当なケースで、オンライン サービスに関連付けずに名前を保護したい場合があります) や「保留中」のドメイン名 (EPP ステータスclientHoldまたはserverHoldドメイン名を公開から削除する) は除外されます。

CZDA で検索すると、誰でも契約に同意すれば、毎日更新される gTLD ゾーンファイルを無料で取得できるオンライン プラットフォームを見つけることができます。

したがって、この方法ではドメイン名のリストを取得するのは非常に簡単です。2 日連続で実行すると、差異を計算して新しく追加されたドメイン名 (基本的には新しく登録されたドメイン名ですが、上記で概説した理由による例外もあります) を見つけ、whois クエリを実行してこれらのドメインに関連付けられた連絡先データを取得し、人々に連絡することができます。

CZDA にアクセスすると、データに対して何ができるか、何ができないかに関するいくつかのルールを強制する契約に署名することになりますので注意してください。ここで説明されているアクティビティが契約の許容範囲に該当するかどうかはわかりませんが、私は弁護士ではないので、これを尊重するのは非常に困難です。いずれにせよ、技術的には些細なことです。

ccTLD はほとんどの場合、ゾーンファイルへのアクセスを提供していません。一部の ccTLD (.FR など) は、毎日新しく登録されたドメイン名のリストのみを提供します。これにより、2 つのゾーンファイルの差を計算した前の手順に戻り、同じ方法で人々に連絡できるようになります。

また、まったく関係ありませんが、ICANN レジストラの契約書 (gTLD のみ) をよく読むと、特定のケースではレジストラが名前と連絡先データの完全なデータベースを販売しなければならないという条項が見つかります。これはコストがかかります (レジストラ 1 社あたり 10,000 ドル!) が、データを入手する方法の 1 つにもなります。

こうした勧誘から身を守るには、ドメイン名をプライバシー/プロキシ サービスに登録して、個人情報が Whois 出力に表示されないようにするのがよいでしょう。これは多くのレジストラが提供しており、欧州連合の GDPR など、個人のデータ プライバシーに関する新しい規制により、今後ますます標準となるでしょう。

答え3

すでに多くの良い回答をいただいていますが、私の経験からすると、この情報は非常に基本的なレベルのアクセスで大規模に販売されていると思います。6 か月前に 3 つのドメインを登録したところ、約 50 件のテレマーケティングの電話を受けました。3 か月後、引っ越しをして ICANN 情報を更新したところ、すぐにまたマーケティングの電話が殺到しました。つまり、情報はすぐに利用可能になり、変更があればトリガーされるようです :(

これはあまりにも露骨で一貫性があるため、意図的か過失かはともかく、ICANN や名前登録機関から情報が直接すぐに入手できると私には思えます。名前登録機関が積極的に情報をブラック マーケティングしているか、少なくとも情報の保護に怠慢である可能性は十分にあります。

3 か月前の最後の更新後も、1 日に 1 ~ 2 回の電話がかかってきます。今後は、期限切れの電話番号またはメッセージ専用の電話番号を使用します。(使用していないマジック ジャック番号があります。または、使用していない Google Voice 番号を使用することもできます。)

関連情報