28Aug

Gli squatter dei domini possono rilevare quando le persone fanno richieste WHOIS?

click fraud protection

Può essere molto frustrante scoprire che il nome di dominio non reclamato che si desidera è stato improvvisamente registrato da sotto da un dominio abusivo il giorno dopo averlo cercato. Con questo dilemma in mente, il post di Q & A di SuperUser di oggi ha la risposta alla domanda di un lettore curioso.

Today's Question &La sessione di risposta ci viene fornita per gentile concessione di SuperUser, una suddivisione di Stack Exchange, un raggruppamento di Q & A basato su community.

La domanda

SuperUser reader William vuole sapere se gli squatter del dominio possono rilevare quando le persone fanno richieste WHOIS:

Ho sempre usato whois domain.com per verificare le informazioni sui domini, ma questa domanda di Stack Stack mi ha fatto fermare e pensare:

Come faccio a verificare che un dominio sia disponibile senza attivare un grabber?

Gli squatter del dominio possono effettivamente rilevare quando vengono fatte le richieste WHOIS?

Gli squatter del dominio possono rilevare quando le persone fanno richieste WHOIS?

instagram viewer

La risposta

SuperUser contributor davidgo ha la risposta per noi:

Generalmente, no. Noterai che nei commenti della domanda Stack Exchange a cui ti sei collegato, abbiamo scoperto che è stato fatto tramite un'interfaccia web a WHOIS.L'interfaccia web era l'elemento "gotcha", e non era la query WHOIS che è stata pizzicata, ma era una specie di attacco man-in-the-middle in cui l'interfaccia "web-gt; WHOIS" era usata per dirottare ilrichiesta. Quando si effettua una richiesta WHOIS, utilizzare direttamente un client WHOIS affidabile, non un'interfaccia Web, e si dovrebbe essere OK.

Ho risposto "Generalmente, no" perché è concepibile che un registrar sia stato violato o sia in combutta con i cattivi, e non lo sapresti necessariamente. Questo è improbabile per la maggior parte dei domini decenti.È anche possibile( ma ancora, improbabile) che il tuo ISP sia coinvolto e stia annusando le richieste WHOIS attraverso il traffico poiché tali richieste non sono crittografate.

Per quello che vale, non ho mai avuto un dominio registrato da sotto di me come risultato di fare una richiesta WHOIS( attraverso l'uso di un client standard WHOIS di Linux).

Ulteriori collegamenti di interesse

Domain Tasting [Wikipedia]

Domain Name Front Running [Wikipedia]

Hai qualcosa da aggiungere alla spiegazione? Audio disattivato nei commenti. Vuoi leggere più risposte dagli altri utenti di Stack Exchange esperti di tecnologia? Controlla la discussione completa qui.

Image Credit: Zeroos( Wikimedia Commons)