一次域名被盗引发的思考 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
icreeper
V2EX    分享发现

一次域名被盗引发的思考

  •  
  •   icreeper 2015-07-07 09:27:29 +08:00 9234 次点击
    这是一个创建于 3829 天前的主题,其中的信息可能已经有所发展或是发生改变。
    去年10月在某V2ex上的知名土豪的1api代理站买了一个个性域名loli.kim,因为后台是whmcs不是很好,于是我就将nameserver改为dnspod后就一直没有管过。今年5月份的时候,又登陆了他们的后台更改nameserver,结果发现报错。我就发工单问了一下,才知道早在今年1月(也就等于说刚过了60天的期限)的时候,我的域名就被转移走了。转移到了1api的另一个账号hiddenbaka(在V2ex发现一个同名用户@HiddenBaka
    但是我的whois信息没有一个是有效的,而且盗域名的人并没有修改我的nameserver,所以我一直正常使用没有发现。因为whois信息无效,而且我是在代理处购买交流十分不方便,所以找回的希望渺茫。
    可是在一月份的时候,我的邮箱从来没有收到过转移码,也没有提醒邮件。在交涉的过程中,我怀疑是代理的后台被黑,盗号者通过代理后台直接取得了转移码。代理一口咬定我的邮箱被盗,并在获取转移码将我的邮件删除。可是我每天都有查邮件的习惯,而且邮件会直接推送到我的手机上,并且QQ邮箱异地登陆会有验证的,而且我的QQ密码及邮箱独立密码强度也比较高并且没有被社工库收录。而代理的回复速度极慢,遇到长的问题很久才回复并且对于问题都没有读清楚,交流起来十分不畅。并且没有提供任何有说服力的证据(只给我复制了一封1api客服的邮件),至今我连我的域名如何被盗都没有搞清楚。
    所以通过此事,我得出了几条教训:
    1.whois信息尽量填写真实信息,购买whois保护
    2.不要找代理购买域名,价格没有多大的优势,后台安全做的不到位,而且有些不靠谱代理可能自己盗域名。并且交流起来也不如直接找注册商方便,有些代理服务态度极差而且速度很慢。
    3.不要轻易在网上知名的用户那里购买东西,名气与服务往往不成正比,买之前先Google一下看看评价(搜索此代理,第一页就出现了吐槽服务态度的文章)。
    72 条回复    2016-04-15 12:06:10 +08:00
    kidding
        1
    kidding  
       2015-07-07 09:29:12 +08:00
    城会玩
    Sendya
        2
    Sendya  
       2015-07-07 09:31:46 +08:00
    还有一部分人在国内买域名,然后转出各种奇葩条件,已经习惯了在外面的几大domain商买了。
    phoenixlzx
        3
    phoenixlzx  
       2015-07-07 09:33:46 +08:00 via Android   2
    1api 用户之间 transfer 是不会发邮件的
    只会给代理商发一个后台通知,如果代理商愿意你转出域名就会 approve.
    所以这里是有潜在风险的,如果代理商没有找你确认,很可能顺手就给你 approve 了。另外你的域名一定没有开转移锁。
    wy315700
        4
    wy315700  
       2015-07-07 09:34:46 +08:00
    @Sendya
    暂时没遇到转出的奇葩条件,在外面很多事情搞不定,比如 发票
    iKirby
        5
    iKirby  
       2015-07-07 09:36:17 +08:00
    在国外的注册商直接买吧
    101
        6
    101  
       2015-07-07 09:37:59 +08:00
    啧啧,养肥了再看
    Mac
        7
    Mac  
       2015-07-07 09:39:11 +08:00
    虽然已经在国外买了域名,但上海电信的坑爹政策让我维护起来十分闹心。
    Sendya
        8
    Sendya  
       2015-07-07 09:39:55 +08:00
    @wy315700 有几个朋友都是用了4、5年的老域名,转出要求续费1年,要求证明是自己的域名(期间服务商故意修改所有者邮箱与手机号),无法验证手机号。然后申述也是各种无果,最后撕逼到ICANN才搞定。(具体某几个国内的,就不提了。。
    suikator
        9
    suikator  
       2015-07-07 09:43:37 +08:00 via Android
    4.都是萝莉控,为什么要互相伤害
    dallaslu
        10
    dallaslu  
       2015-07-07 09:49:07 +08:00
    自己注册 1api 自己买呗!
    icreeper
        11
    icreeper  
    OP
       2015-07-07 09:49:23 +08:00
    @Sendya 我已经在将还在国内的域名转出到国外了...国内的几个注册商效率好低
    YAFEIML
        12
    YAFEIML  
       2015-07-07 09:49:30 +08:00
    呵呵,我只想说,遇到好几次干着干着不干了。。。期间有过几次悲剧
    dreamcountry
        13
    dreamcountry  
       2015-07-07 09:53:12 +08:00
    域名还是自己注册放心
    icreeper
        14
    icreeper  
    OP
       2015-07-07 09:57:32 +08:00   1
    @phoenixlzx 非常感谢!原来如此,看来这是1api的一个不足了
    @iKirby 我主要是喜欢在国内找便宜的注册了,再转出到国外续费23333
    @dallaslu 有了这次的教训,以后肯定不敢找代理了......
    x86
        15
    x86  
       2015-07-07 10:01:34 +08:00
    某网转出个.la的域名转出去2个月
    c0878
        16
    c0878  
       2015-07-07 10:06:18 +08:00
    域名这么重要的东西就不要贪便宜了国内代理便宜几十块抵得上域名万一丢失的损失? 直接找国外那几个靠谱的买 whois保护一并买上 如果你对域名没有重视起来那丢了也怪不得别人
    exuxu
        17
    exuxu  
       2015-07-07 10:08:50 +08:00
    所以lz出事故了,却还是不知道是怎么出的事故?
    RIcter
        18
    RIcter  
       2015-07-07 10:16:58 +08:00
    楼主加我 QQ:TXpFeU5qUXhNVEEwQ2c9PQo=
    我很感兴趣。稍微社工了一下那个人,好像转过我的文章的样子。我看看我认不认识?
    icreeper
        19
    icreeper  
    OP
       2015-07-07 10:41:54 +08:00
    @c0878 我以前以为只要有邮箱就是安全的...这次有了这个教训就开始重视了
    @exuxu 是的...我打算问问ICANN
    @RIcter 谢谢菊苣帮忙:)已经申请
    exuxu
        20
    exuxu  
       2015-07-07 10:52:03 +08:00
    @icreeper 收藏了,坐等lz下文~
    Perry
        21
    Perry  
       2015-07-07 11:04:01 +08:00   1
    国外靠谱的,推荐 iwantmyname,只适合域名少想安心不在乎价格的人。。
    xspoco
        22
    xspoco  
       2015-07-07 11:24:51 +08:00
    ango
        23
    ango  
       2015-07-07 11:26:37 +08:00
    = =
    新x网、万x网,转域名等服务都挺方便的啊,处理速度也挺快的,一直不太明白怎么坑了,还是说我要求太低了。。。
    zangbob
        24
    zangbob  
       2015-07-07 11:46:18 +08:00   1
    @icreeper 差那几十块钱啦……再便宜能便宜到哪里去,又不是批量注册N多域名。

    namesilo 50多RMB就可以注册。
    Pseric
        25
    Pseric  
       2015-07-07 11:50:31 +08:00
    whmcs 本来就是用 API 串接的方式代注册网域名称的,可以设定注册时的预设值,当然管理者也可以取得使用者的网址(毕竟你算是他的下线),比较好的方法是注册后赶快转出,转到自己的网域名称注册商比较保险。
    aiguozhedaodan
        26
    aiguozhedaodan  
       2015-07-07 12:18:34 +08:00 via Android   1
    所以千万不要在国内的个人代理注册域名……万网官网之类的还可以考虑
    非主流推荐这几个
    gandi.net 部分便宜,曾经io全网最低。支持二次验证,免费whois保护。
    namecheap name.com没上一个多
    ovh.net 不少欧洲域名这个最便宜,可惜没二次验证
    Huadb
        27
    Huadb  
       2015-07-07 12:24:34 +08:00 via iPhone
    知名土豪是哪家?
    icreeper
        28
    icreeper  
    OP
       2015-07-07 12:30:42 +08:00
    @Perry 这家貌似不错,价格也可以接受~
    @xspoco 是的
    @Pseric 我已经不敢再找用whmcs的商家注册域名了...后台太糟糕了
    @zangbob
    @aiguozhedaodan 感谢推荐,我现在在用name.com,支持二次验证而且十分方便,验证也很靠谱,价格也比较合适
    @Huadb 楼上有人说了:)
    ys0290
        29
    ys0290  
       2015-07-07 12:35:45 +08:00 via iPhone
    这么重要的东西为什么要让代理买?
    Daddy
        30
    Daddy  
       2015-07-07 12:36:36 +08:00
    @ango 那是因为你年轻~~ 以前的黑历史你不知道罢了
    icreeper
        31
    icreeper  
    OP
       2015-07-07 12:37:06 +08:00
    @ys0290 当初不知道哪里能够注册.kim域名......发现有代理卖,而且还是比较有名的代理就买了。
    Cavolo
        32
    Cavolo  
       2015-07-07 12:51:41 +08:00 via iPhone
    叫你QQ邮箱
    blessky
        33
    blessky  
       2015-07-07 12:52:56 +08:00 via Android
    @RIcter 你的QQ为什么是乱码?需要怎么翻译过来?
    Pseric
        34
    Pseric  
       2015-07-07 12:56:32 +08:00
    我也推荐使用 Gandi.net,虽然价格可能不是最便宜的,但它真的很可信赖,支援两步骤验证,而且还附赠免费的 Domain Privacy 保护。
    Showfom
        35
    Showfom  
    PRO
       2015-07-07 13:29:40 +08:00 via iPhone
    楼主的域名是我这儿买的,而且1API已经给了解决方法,要求你提供身份证或者护照等能证明你身份的扫描件,域名就会转移回来,可惜楼主的资料是乱写的,而且我QQ上催了你两次都没反应。

    不评价了,至于是谁的账号被盗,就是谁都说不清楚的事情了。
    rainy3636
        36
    rainy3636  
       2015-07-07 13:30:02 +08:00
    @blessky 脑电波解码
    AnotherM
        37
    AnotherM  
       2015-07-07 13:30:55 +08:00 via Android
    @blessky 我猜大概是加密吧= =按理说这应该看见就是常识的,至于什么类型我就不说了⊙⊙我猜人家不想被打扰什么的吧
    Showfom
        38
    Showfom  
    PRO
       2015-07-07 13:31:39 +08:00 via iPhone
    另外,你的域名我可看不上眼,送给我我都不要,我会来盗你域名?搞笑了
    AnotherM
        39
    AnotherM  
       2015-07-07 13:31:54 +08:00 via Android
    @rainy3636 脑电波可还行
    Showfom
        40
    Showfom  
    PRO
       2015-07-07 13:34:41 +08:00 via iPhone
    还有说我态度差速度慢,真想发一下聊天记录,QQ上催了你要你提供身份证没反应,现在来说我,我也是醉了。

    还有速度慢能怪我么?用过1API的就知道德国人的速度叫慢了,一个服务单一个星期回复都是可能的。
    wangdefu
        41
    wangdefu  
       2015-07-07 13:52:34 +08:00
    火钳留名
    xfabs
        42
    xfabs  
       2015-07-07 13:54:26 +08:00
    一开始不填真实信息也只能怪自己了
    /table>
    icreeper
        43
    icreeper  
    OP
       2015-07-07 13:56:43 +08:00
    @Showfom 没人说你盗域名
    QQ上我没有收到你后来说的话,你要我的护照后我就没再收到新的消息了,你又没加我好友,为什么不直接在工单里头给我说清楚?
    Showfom
        44
    Showfom  
    PRO
       2015-07-07 14:02:47 +08:00 via iPhone
    @icreeper 你加我QQ说的呀,是啊,我问你要护照以后你就没反应了,那不然这个问题怎么解决?都已经给你提供解决方案了,提供身份信息,1API就愿意把域名转移回我的账号,可是你一直不肯提供啊。
    Showfom
        45
    Showfom  
    PRO
       2015-07-07 14:06:27 +08:00 via iPhone
    @icreeper 那你为什么不提供你身份信息呢?提供了我赶紧发给1API然后和他们解释这个用户写的名字是英文名之类的还有可能把你域名转移回来,可是不一直没反应那么能怪谁呢?
    icreeper
        46
    icreeper  
    OP
       2015-07-07 14:08:10 +08:00
    @Showfom 我压根没有加你QQ,我是在你的群里找到你的。后来你给我提供的解决方案,我的QQ没有收到,聊天记录因为不是好友无法漫游,我也查不到了。这也许就是一次沟通误会,当时我临近考试就没有再追究了。放假后。前两天给你发工单又问你,你又没有告诉我把护照发给你就可以转回你的帐号,我回复的话你也没看,后来工单被系统自动关闭了。
    Showfom
        47
    Showfom  
    PRO
       2015-07-07 14:11:57 +08:00 via iPhone
    @icreeper 我QQ上问你要护照了吧?你提供就行了呀。身份证的话要专业的翻译机构认证的所以一般不推荐。随意现在在论坛和我吵有什么意思呢?你真要拿回这个域名就把身份资料给我呀。没关系我有漫游聊天记录,等我到办公室了给你看。
    Showfom
        48
    Showfom  
    PRO
       2015-07-07 14:13:31 +08:00 via iPhone
    @icreeper 前两天在香港出差所以服务单回复慢,刚准备和你商量看看结果你一个类似通知的口气和我说要来论坛发帖了,那我就等着你发帖咯。
    Showfom
        49
    Showfom  
    PRO
       2015-07-07 14:17:27 +08:00 via iPhone
    @icreeper 所以你现在还想不想尝试下拿回域名?想的话就按照我说的提供身份信息给我我也试试和1API沟通,能不能拿回来就看天意了。不想的话我也没时间陪你在论争论了。
    Huadb
        50
    Huadb  
       2015-07-07 14:17:37 +08:00
    那么问题来了,是因为代理商被黑,域名被转走了。还因为其他的?
    Showfom
        51
    Showfom  
    PRO
       2015-07-07 14:25:02 +08:00 via iPhone
    @Huadb 后台没半点日志,问1API他们也不造,所以这个问题目前无法说清楚。
    iamleung
        52
    iamleung  
       2015-07-07 14:25:27 +08:00
    所以域名被转走的原因是?
    327beckham
        53
    327beckham  
       2015-07-07 14:27:54 +08:00
    看样子,把域名转移回来这问题 应该是经过讨论 可以解决了的。 我的疑问和楼上一样,这域名到底是怎么个方式被转走的。
    Showfom
        54
    Showfom  
    PRO
       2015-07-07 14:29:45 +08:00 via iPhone
    @327beckham
    @iamleung 站内转移,也没转移到站外,和1API讨论了安全措施他们也暂时没解决方案。恶心的是居然没转移域名的日志。
    icreeper
        55
    icreeper  
    OP
       2015-07-07 14:30:16 +08:00
    @Showfom
    域名我都说了我不要了。你在香港出差不是能够说明"将在6小时内答复,24小时内解决"是无效的说法,我不想浪费时间了,我劝你们还是请一个客服吧:),发这里大家都看到了你的态度到底好不好。
    如果是因为我QQ的原因,没有收到消息,我想你道歉,但是我的Mac上的聊天记录里的确找不到你要求我提交护照的消息:)如果在工单系统里说清楚,也许就没这些事情了。
    我本来都没有写出来代理的名字,也没想在V2EX和你争论,只是想留个教训罢了。
    Showfom
        56
    Showfom  
    PRO
       2015-07-07 14:33:33 +08:00 via iPhone
    @icreeper 我态度不好是因为你昨天发了一个类似通知的服务单,告知回来论坛发帖,那我就等着咯。既然你域名不要了,那就走好不送了。
    pt195
        57
    pt195  
       2015-07-07 15:05:15 +08:00
    被盗过的路过,godaddy账号被社工了...具体太黑了就不讲了。
    bestsanmao
        58
    bestsanmao  
       2015-07-07 15:14:19 +08:00
    @ango
    新 万 最大的坑是不备案不给解析(亦无法设置第三方nameserver)
    更大的坑是 一旦出现非法信息 域名会被clientHold,一般个人是不可能再恢复的(二般的取回的好像也不多)
    Huadb
        59
    Huadb  
       2015-07-07 15:42:52 +08:00
    域名准备转移中,国内客服最起码会及时联系上。
    SharkIng
        60
    SharkIng  
       2015-07-07 16:16:32 +08:00 via Android
    任何一个注册商都会有这种问题,其实域名注册久了什么没遇到过。这并不能说明什么。一口咬定是代理或者注册商的错肯定是不理智的。重点还是真实信息的问题

    你说GoDaddy够大么?全世界域名持有量最多的公司。可是谁不知道他们的安全问题年年都有?我就遇到过一次 和LZ差不多情况 啥信息都没有,直接域名不见了。不见之后我也是后来才知道 没有邮件,没有通知,甚至没有确认。我这还不是在代理呢。

    所以最重要是信息真实,信息真了就能要回来,如果域名不值钱,假信息倒也可以,但是既然不值钱何必要来发帖刷存在感呢
    kidding
        61
    kidding  
       2015-07-07 18:33:49 +08:00
    ICANN的政策中有明确表明:
    “注册商应采取合理的预防措施防止个人资料丢失、被滥用、被未经授权擅自访问或泄露、被更改或被破坏。”

    “注册商必须就其拟如何使用已注册域名持有人提供的数据以及谁将收到该等数据发出通知。注册商还必须就已注册域名持有人访问和更新数据的方式发出通知。此外,注册商必须确定已注册域名持有人必须向其提供的数据点以及可自愿提供的信息。”

    “如果能证明是欺骗性转让,注册商可以禁止该转让。”

    另附:
    ICANN域名转移投诉表: http://www.icann.org/en/resources/compliance/complaints/transfer/form
    wy315700
        62
    wy315700  
       2015-07-07 18:44:06 +08:00
    @bestsanmao 谁说的不备案不能解析,
    RAKE
        63
    RAKE  
       2015-07-07 19:10:07 +08:00
    个人感觉比较变态的域名注册商是marcaria。。注册域名之后需要验证ID卡的。。这家注册商比较贵,但都送域名保护。可以Whois一下 prompt.su
    lxy
        64
    lxy  
       2015-07-07 20:10:38 +08:00
    好可惜,居然不要了……几位数买的?
    msg7086
        65
    msg7086  
       2015-07-07 20:28:13 +08:00
    whois必须写真实信息啊,这是规定。
    非真实信息的话,注册商应该是有权直接收回域名的……
    x4
        66
    x4  
       2015-07-07 21:45:14 +08:00 via Android
    @lxy 几位数????又不是主流。。。
    kn007
        67
    kn007  
       2015-07-07 21:52:57 +08:00
    whois填写非真实信息,有权利收回,不知道么?
    imnpc
        68
    imnpc  
       2015-07-07 21:55:15 +08:00
    注册域名资料必须真实 否则找不回来的
    用原始通知邮件+真实身份证件资料可以迅速找回
    wutianyi
        69
    wutianyi  
       2015-07-08 12:50:11 +08:00
    因为安全的问题,换了N家注册商了,现在呆在Namesilo不走了,用的十分顺心,客服也不错。

    帮Namesilo做下广告吧:
    ICANN认证注册商,支持Google两步认证,五个安全问题,终生免费隐私保护。

    带个小尾巴吧: http://www.namesilo.com/pricing.php?rid=381a532fp
    直减1刀优惠码: 1USDDiscount
    huqiaosen
        70
    huqiaosen  
       2015-07-08 19:45:10 +08:00   1
    @icreeper
    @Showfom

    个人代理商那里注册还是要谨慎一点,毕竟出现意外的时候,沟通、处理起来比较麻烦。提供身份证或者护照扫描件给第三方更是危险的行为。
    Showfom
        71
    Showfom  
    PRO
       2015-07-09 01:40:58 +08:00
    @huqiaosen 我们是公司,谢谢。
    zhidd
        72
    zhidd  
       2016-04-15 12:06:10 +08:00
    到 Namesilo 注册域名吧,国内,啧啧啧啧啧。坑!
    Namesilo1 美元优惠码 44on2016
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     929 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 22:25 PVG 06:25 LAX 14:25 JFK 17:25
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86