V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
vwxc
V2EX  ›  信息安全

使用国内注册商托管域名的用户,尽快更改修改域名信息的英文名, Whois 的 Registrant Organization 字段会泄露英文名(默认为姓名拼音)

  •  
  •   vwxc · 2022-04-12 00:24:45 +08:00 · 6372 次点击
    这是一个创建于 939 天前的主题,其中的信息可能已经有所发展或是发生改变。
    举例
    https://imgur.com/dkCHdzJ
    Whois 的 Registrant Organization 字段会泄露英文名(默认为姓名拼音),腾讯云 dnspod ,阿里云万网,西部数据等国内注册商托管域名均存在此问题,腾讯云修改英文名后显示修改后的英文名
    国外注册商此字段为空或为 Registrant Organization: See PrivacyGuardian.org
    https://imgur.com/SPA8d45
    腾讯云反馈给的回答像是掩耳盗铃,有在腾讯云工作的希望能反馈一下看看能不能解决
    https://imgur.com/MN2Djhx
    第 1 条附言  ·  2022-04-12 08:33:47 +08:00
    com net 不受影响
    58 条回复    2023-01-07 19:58:10 +08:00
    yuzo555
        1
    yuzo555  
       2022-04-12 00:30:33 +08:00
    这个我记得之前 GoDaddy 是要花钱才能买这个隐私保护服务,后来好像是因为 GDPR (可能记错)的原因这个变免费服务了?
    vwxc
        2
    vwxc  
    OP
       2022-04-12 00:31:03 +08:00 via Android
    https://whois.gandi.net/zh-hans
    gandi 的 whois 查询可以查询到 Registrant Organization 字段
    vwxc
        3
    vwxc  
    OP
       2022-04-12 00:32:55 +08:00 via Android
    @yuzo555 国内这几个都是免费提供 whois 隐私防护的,国外免费提供隐私防护的也都隐藏了此字段
    ZE3kr
        4
    ZE3kr  
       2022-04-12 00:38:30 +08:00 via iPhone
    备案后的域名转移到国外注册商不知道有没有影响
    PMR
        5
    PMR  
       2022-04-12 02:17:22 +08:00
    似乎是大陆公司做根机构的后缀有这问题



    hh010[.]com Registrar URL: http://whois.aliyun.com 没 Registrant Organization 字段

    chiphell[.]com Registrar URL: https://www.oray.com Registrant Organization: REDACTED FOR PRIVACY

    v2ex[.]com Registrar URL: https://www.cloudflare.com Registrant Organization: DATA REDACTED

    wosign[.]com Registrar URL: http://www.35.com 没 Registrant Organization 字段



    看了几个 com net 都没注册人信息拼音 要么 PRIVACY 要么 REDACTED
    cnZary
        6
    cnZary  
       2022-04-12 03:57:48 +08:00
    GDPR 保护个人不保护组织 /公司
    Showfom
        7
    Showfom  
       2022-04-12 07:37:05 +08:00
    @ZE3kr #4 这问题我上次已经发现过了,国内注册商自己的问题,如果是个人用户,没有填写组织名称,是完全不需要显示 Registrant Organization 的

    /t/842397
    vwxc
        8
    vwxc  
    OP
       2022-04-12 07:42:40 +08:00 via Android
    @cnZary 都是个人,但是国内注册商傻逼德把英文名填到里面了
    vwxc
        9
    vwxc  
    OP
       2022-04-12 07:51:29 +08:00 via Android
    @PMR com net 好像政策不一样,xyz 注册局也是国外的有这问题,纯属国内注册商的问题
    vwxc
        10
    vwxc  
    OP
       2022-04-12 08:04:31 +08:00 via Android
    @Showfom 我是看了群友发的才知道的,去改了域名信息的英文名那个字段就变了,所以推荐更改英文名暂时缓解一下
    mcone
        11
    mcone  
       2022-04-12 08:28:32 +08:00
    看了帖子吓一跳,看了下我的阿里云的 com ,已完成域名实名认证,几个 whois 里面默认没这个字段,建议在主贴下面追加备注下
    vwxc
        12
    vwxc  
    OP
       2022-04-12 08:45:25 +08:00 via Android
    @mcone ok
    yuzo555
        13
    yuzo555  
       2022-04-12 08:45:28 +08:00
    查了好几个不同国内注册商的域名,包括腾讯云的,都没发现这个问题,不知道是什么原因引起的。
    JinIsJin
        14
    JinIsJin  
       2022-04-12 09:22:32 +08:00
    阿里云注册的.cn 的域名直接中文姓名和邮箱全显示
    madlifer
        15
    madlifer  
       2022-04-12 09:24:44 +08:00
    @JinIsJin cn 不能域名保护是因为注册局的问题,不是注册商的问题
    steley
        16
    steley  
       2022-04-12 09:33:28 +08:00   ❤️ 2
    @JinIsJin 转到腾讯或西部,这两个目前支持.cn 域名隐私保护。
    Les1ie
        17
    Les1ie  
       2022-04-12 10:41:20 +08:00
    几年前就发现了...
    GDPR 出了之后,我放在国外注册商的域名默认都是隐藏了信息的,在国内的都没有隐藏,我还以为是政策要求而不是工作失误呢...
    Les1ie
        18
    Les1ie  
       2022-04-12 11:02:35 +08:00
    腾讯云注册的 .xyz 后缀,Registrant Organization 显示了用户名,namesilo 注册的 xyz ,隐藏了所有信息。
    非常搞笑的是,腾讯云的 https://whois.cloud.tencent.com 查询 xyz 域名却是自欺欺人地隐藏了用户名。
    我感觉是腾讯云的锅,不是注册局的锅,把 Registrant Organization 当作 Regrstrant 提交上去了

    19 年给腾讯云开的工单咨询 CN 后缀的回复:
    > 通过腾讯云注册的 .com.net 等 Verisign 域名,目前通过第三方 WHOIS 平台所能查询到的腾讯云域名注册系人信息均为缓存信息,最新查询结果中,已不再包 括腾讯云域名的注册联系人信息
    > cn 域名注册局是无处理的,但您的域名是在腾讯云受保护的,其他三方平台显示信息这边无权干涉,建议您具体咨询三方平台申请删除隐私,
    感谢您的支持
    vwxc
        19
    vwxc  
    OP
       2022-04-12 11:12:25 +08:00 via Android
    @Les1ie 腾讯云给我的回复差不多一样,掩耳盗铃,太离谱了
    marcong95
        20
    marcong95  
       2022-04-12 11:28:53 +08:00
    突然发现我的 tech 域名好像虽然平台显示的摘要 whois 信息已经加了隐私保护,但是完整的英文 whois 信息还是完全无保护状态,不知道是缓存还是怎么样,什么 admin/tech/billing 信息之类的,还是完全没保护状态

    本来想过把域名转出去,但是看了下 tech 域名国外续费价都是国内的 10 倍左右,不知道背后有没有什么故事。。。
    lslqtz
        21
    lslqtz  
       2022-04-12 11:50:39 +08:00
    @ZE3kr 最近转移了好几个,暂时没发现影响。
    我记得以前备案的域名不少就是国外注册商的,也没见有追溯的样子,有些大公司不是也在 MarkMonitor 注册的域名么~
    lslqtz
        22
    lslqtz  
       2022-04-12 11:52:19 +08:00
    @marcong95 一般是有些国内注册局的域名可能就会比较贵的样子,不过国内注册局的域名没有转国外注册商的必要~
    其它不少是相近的,大差不差,点赞前注册商西部数码的域名管理很好用,客服很快,转移流程也很顺畅~
    ZE3kr
        23
    ZE3kr  
       2022-04-12 11:53:16 +08:00
    @lslqtz 我的备案域名都在国外。就是怕未来更新备案信息有影响。还有就是我之前做过重新备案(就是换了服务商,新服务商要求我重新备案一下),那会儿必须是国内注册商,所以临时转回国内一段时间。
    lslqtz
        24
    lslqtz  
       2022-04-12 11:54:01 +08:00
    新注册商我转到 Namesilo 了,Namecheap 价格感人,Porkbun 有坑。
    之前问 Namesilo ,希望能只保护个人信息不保护邮箱,回复做不到,有点小难受。
    lslqtz
        25
    lslqtz  
       2022-04-12 11:56:10 +08:00
    @ZE3kr 除非对既往追溯否则应该没什么影响~重新备案除外,大不了限期转回,重要的域名就直接放弃备案好了 (至少我转国外只是因为不放心 serverHold)。
    jiuhuicinv
        26
    jiuhuicinv  
       2022-04-12 12:12:58 +08:00
    转移到国外,解决👌
    yeehomlee
        27
    yeehomlee  
       2022-04-12 12:40:35 +08:00
    有一说一,作为注册商能够处理的其实只有自家的 whois web 以及 whois server

    1 、whois web
    https://whois.cloud.tencent.com/domain?domain=qqoo.xyz
    https://whois.aliyun.com/whois/domain/etlo.xyz

    2 、whois server
    $ whois whois.dnspod.com qqoo.xyz
    $ whois whois.aliyun.com etlo.xyz

    如果所有注册商都是这种情况,想想为什么,难道是不愿意做吗?
    LxnChan
        28
    LxnChan  
       2022-04-12 13:00:32 +08:00
    有可能和注册商 /注册时间等因素有关系。我查了一下我两个 cn 都不受影响,信息都很少;但是我有个 2019 年的 top 域名里面会有这个问题,注册商是当时的 DNSPod (现在都是广州云讯),现在已经在控制台把英文名称改成假名了。

    https://flow.lxnchan.cn/files/pic/pic20220412a.png
    docx
        29
    docx  
       2022-04-12 13:48:41 +08:00 via iPhone
    查了下也是 Registrant Organization 显示了英文名

    在腾讯云、华为云、新网查询,会显示成 REDACTEDFORPRIVACY
    在阿里云查询,这一行信息直接消失了
    docx
        30
    docx  
       2022-04-12 13:50:43 +08:00 via iPhone
    @vwxc #10 改了信息就变是指?改成假的不会审核失败吗
    skiy
        31
    skiy  
       2022-04-12 13:57:43 +08:00
    com 的
    Registrant Organization:REDACTED FOR PRIVACY

    top 的
    Registrant Organization:REDACTED FOR PRIVACY

    cc 的
    没有显示 Registrant Organization

    没有楼主的那种情况。

    另外,我的 cn 有域名保护啊。
    vwxc
        32
    vwxc  
    OP
       2022-04-12 13:58:38 +08:00 via Android
    @docx 应该是不管,能通过审核,中文名是实名的那个就行
    vwxc
        33
    vwxc  
    OP
       2022-04-12 14:01:26 +08:00 via Android
    @skiy 我下面补充了,国内注册商 com net 没问题,其他的 xyz top 有这种情况,用这个查 https://whois.gandi.net/zh-hans
    我腾讯云的 top 域名也会显示英文名
    skiy
        34
    skiy  
       2022-04-12 14:20:00 +08:00
    @vwxc 我说的是我自己的情况,并没有你说的这个情况出现。并不是否定你说的。

    com / cc / cc 是国内注册的,top 是 namecheap 注册的。
    iajr
        35
    iajr  
       2022-04-12 17:13:44 +08:00
    腾讯云确实有这个问题,之前还和腾讯云客服说了一下午,也没有结果。
    A3
        36
    A3  
       2022-04-12 18:02:41 +08:00 via Android
    英文名改成 REDACTED FOR PRIVACY 了
    lxxself
        37
    lxxself  
       2022-04-12 18:07:36 +08:00
    你这还算好的了,我一 wang 域名新网买的,然后在腾讯云备案了。其他查询网站都是隐私保护了的,好家伙 https://whois.chinaz.com/ 这个查出来直接在公司栏显示了备案的真实姓名,曾经申请删除隐私也没有效果。。。https://imgur.com/a/hfV3gA8
    docx
        38
    docx  
       2022-04-12 18:35:31 +08:00 via iPhone
    @lxxself #35 申请删除治标不治本,只是对应平台不显示。得从源头隐藏
    jiuhuicinv
        39
    jiuhuicinv  
       2022-04-12 19:21:05 +08:00
    @lslqtz Porkbun 有啥坑啊 求教
    zhengfan2016
        40
    zhengfan2016  
       2022-04-12 20:10:37 +08:00
    我也是,在阿里云注册的,修改提示实名过的域名无法修改注册人信息,只能查看,真的恶心。
    Ansen
        41
    Ansen  
       2022-04-12 20:15:25 +08:00
    国内一查备案号真实名字都有了呢
    tencentcloud
        42
    tencentcloud  
       2022-04-12 21:47:21 +08:00
    您好,感谢您关注和支持,
    WHOIS 信息的获取方式和数据源各有不同,分别从注册商或者从注册局获取。腾讯云这里主要采取从注册商获取 WHOIS 信息的方式,在可控范围内尽可能保护用户隐私。我们也留意到很多其他 WHOIS 工具会采取直接从注册局获取信息的方式,各注册局对某些字段的处理和呈现都有不同,因此会有差异。
    按照 ICANN 要求,我们作为注册商当前的逻辑是默认隐藏的,希望尽可能保护用户隐私。而在注册局那里是否隐藏,取决于各注册局的隐私保护策略和提供给注册商的安全保护能力,我们也会跟随最新动态,给用户提供最大能力范围内隐私保护服务。
    vwxc
        43
    vwxc  
    OP
       2022-04-12 22:06:58 +08:00 via Android
    @tencentcloud 注册局那边获取的 Registrant Organization 信息应该是注册商这边提供的,按照 GDPR 之类的规定,个人注册的域名不应该有 Registrant Organization 字段才对,相同后缀的域名在国外注册商那边托管的 Registrant Organization 为空
    lslqtz
        44
    lslqtz  
       2022-04-12 23:15:44 +08:00
    @jiuhuicinv mjj 说有无缘无故封号的情况,可能是被投诉了
    jiuhuicinv
        45
    jiuhuicinv  
       2022-04-13 04:55:49 +08:00
    @lslqtz 闻所未闻
    gscsnm
        46
    gscsnm  
       2022-04-13 09:50:00 +08:00
    腾讯云注册的 top site fun ,在 https://who.is/whois 都能复现。
    lslqtz
        47
    lslqtz  
       2022-04-13 13:05:35 +08:00
    @jiuhuicinv https://hostloc.com/thread-740821-1-1.html
    我选域名提供商的原则是要够大,其次丑闻要够少,所以无论真假我都不会选 Porkbun 。
    印象中看到两三个案例吧。
    zhengxinhn
        48
    zhengxinhn  
       2022-04-13 13:34:32 +08:00
    早发现了,还是主用 com 算了懒得扯皮
    zhengxinhn
        49
    zhengxinhn  
       2022-04-13 13:36:02 +08:00
    @vwxc 是改域名所有者字段么?
    vwxc
        50
    vwxc  
    OP
       2022-04-13 15:17:02 +08:00 via Android
    @zhengxinhn 我把域名所有者和联系人两个英文名都改了
    vwxc
        51
    vwxc  
    OP
       2022-04-13 15:18:07 +08:00 via Android
    @zhengxinhn 具体是哪个也没测试,你试试 whois 变了没就行
    KoMAsS121
        52
    KoMAsS121  
       2022-04-13 21:04:04 +08:00
    咱 cn 开保护也是啥都没有,挺干净的。可惜我的年抛 icu 域名了,国外注册 icu 貌似有点贵。然后貌似西部数据这个改了注册信息,实名就掉了啊。。。尴尬,蹲一个大佬的指导教程。
    Zinzin
        53
    Zinzin  
       2022-04-15 04:23:27 +08:00
    阿里云(大陆)的.xin 域名 Registrant Contact 显示的中文名
    阿里云(国际)的.me 域名 Registrant Contact 显示的英文名
    避雷...
    Ljcbaby
        54
    Ljcbaby  
       2022-04-15 11:24:32 +08:00
    ![]( https://s2.loli.net/2022/04/15/S7WV8BnmHfRAL45.png)

    和 阿里云 的客服反反复复讲麻了,有没有也在开工单磨人的?
    lslqtz
        55
    lslqtz  
       2022-04-15 14:43:01 +08:00
    @ZE3kr 阿里云电话打过来: 备案域名对应域名注册商未获得工信部批复,您需要将域名转移至国内已获批复的注册商。域名注册商审批情况查询: http://域名.信息 /
    所以。。
    Ljcbaby
        56
    Ljcbaby  
       2022-04-15 14:46:03 +08:00
    @Ljcbaby #54
    售后工程师
    2022-04-15 14:32
    您好,这个域名是国内站注册的,大陆侧注册使用的时候,是要进行审核的,审核时如注册人是个人要求 org 与联系人一致。所以无法为空。还请您理解。
    Zinzin
        57
    Zinzin  
       2022-05-29 05:53:22 +08:00
    @Ljcbaby 阿里云这理由好扯啊,我在国际版注册的域名也要国内审核?公然违反 GDPR 嘛...大概率是内部系统设计的问题,甩锅给审核
    liziwl
        58
    liziwl  
       2023-01-07 19:58:10 +08:00
    @A3 阿里云实测改成英文信息都可以改成 REDACTED FOR PRIVACY ,审核都可以通过。顺便腾讯云的 cn 隐私保护没有了。https://cloud.tencent.com/document/product/242/84301
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1057 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 19:28 · PVG 03:28 · LAX 11:28 · JFK 14:28
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.