.com 注册信息泄露

dav*_*dgo 26 dns domain domain-security

我最近通过知名注册商注册了 .com 域名。我错误地将我的电话号码添加到域中。

域名相当晦涩,我注册了很长时间(5年)。没有与域名关联的可公开访问的网站,我控制着 DNS 服务器(和邮件服务器)。

在注册域名后的 24 小时内,我接到了 2 次来自第三方的不请自来的电话,试图向我出售网页设计服务。当被问及他们如何发现这些信息时,他们会撒谎/说垃圾话。

我的问题是这个

  • 他们是如何发现域名注册的?
  • 他们是否正在使用公共/半公共数据库,我的注册商是否出售此信息或其他信息?
  • .com 根域名服务器是否会创建记录并出售针对它们的请求数据?

I s*_*ica 39

ICANN 要求每个域都有一个WHOIS条目,其中包括域注册人、管理联系人和技术联系人的姓名、地址、电子邮件和电话号码信息。虽然将其用于营销目的是违反规则的(第 3.3.5 节),但它一直都在这样做。部分出于这个原因,许多域注册商提供“隐私”服务,从而充当域实际联系人的通信代理。

没有中央的Whois数据库,所以我会说实话,我不知道他们是如何找到新创建的站点*。虽然 WHOIS 记录确实包含有关域创建时间、上次更新时间等的信息,但我不知道基于这些字段查询 WHOIS 数据库的方法。但是我也不是垃圾邮件发送者...

根据ICANN 的网站,处理关于滥用 WHOIS 数据的投诉超出了他们的权限,他们建议您寻求其他方法来解决这个问题:

垃圾邮件投诉超出了 ICANN 的范围和权限;对于这些类型的投诉,请参考下列选项之一:

  • 您可能需要联系您所在司法管辖区的执法机构
  • 您可能想向消费者保护实体提出投诉,例如国际消费者保护和执法网络或美国联邦贸易委员会
  • 您可能需要联系垃圾邮件发送者的 Internet 服务提供商
  • 您可能需要联系垃圾邮件发送者电子邮件的注册商

如果有任何安慰的话,我已经注册了我应得的域名,我的经验是电话和垃圾邮件很快就结束了。


*我在 Google 上进行了快速搜索,发现了许多提供对 WHOIS 数据的批量访问的服务。

  • @Seth,除了他们的声明“根据 ICANN 合同,WHOIS 可用于任何合法目的,除非启用大量未经请求的商业广告或招揽,或启用向注册管理机构发送查询或数据的大量、自动化、电子流程或注册商的系统,除非是管理域名所必需的。” (3认同)
  • @davidgo 值得注意的是,“可以使用”在这里可能意味着“您可以这样做而不会遇到麻烦”。它*不*意味着“垃圾邮件在物理上是不可能的,但其他事情是可能的”。这可能就是垃圾邮件发送者不愿告诉您他们究竟是如何获得您的联系方式的原因。 (2认同)