Gli squatter di dominio possono rilevare quando le persone fanno richieste WHOIS?

Può essere molto frustrante scoprire che il nome di dominio non reclamato che volevi è stato improvvisamente registrato da un abusatore di domini il giorno dopo averlo cercato. Con questo dilemma in mente, il post di domande e risposte di SuperUser di oggi ha la risposta alla domanda di un curioso lettore.

La sessione di domande e risposte di oggi ci viene fornita da SuperUser, una suddivisione di Stack Exchange, un raggruppamento di siti Web di domande e risposte guidato dalla community.

La domanda

Il lettore SuperUser William vuole sapere se gli abusivi del dominio possono rilevare quando le persone fanno richieste WHOIS:

L'ho sempre usato whois domain.com per verificare la presenza di informazioni sui domini, ma questa domanda su Stack Exchange mi ha fatto fermare e pensare:

Come posso verificare se un dominio è disponibile senza attivare un grabber?

Gli squatter di dominio possono effettivamente rilevare quando vengono fatte richieste WHOIS?

Gli squatter di dominio possono rilevare quando le persone fanno richieste WHOIS?

La risposta

Collaboratore SuperUser davidgo ha la risposta per noi:

Generalmente no. Noterai che nei commenti della domanda Stack Exchange a cui ti sei collegato, abbiamo scoperto che è stato fatto attraverso un'interfaccia web con WHOIS. L'interfaccia web era l'elemento “gotcha” e non era la query WHOIS a essere pizzicata, ma era una specie di attacco man-in-the-middle in cui “web-> interfaccia WHOIS” veniva usata per dirottare la richiesta . Quando si effettua una richiesta WHOIS, utilizzare direttamente un client WHOIS attendibile, non un'interfaccia Web, e si dovrebbe essere OK.

Ho risposto “Generalmente no” perché è concepibile che un registrar sia stato violato o in combutta con i cattivi, e non lo sapresti necessariamente. Questo è improbabile per la maggior parte dei domini decenti. È anche possibile (ma di nuovo, improbabile) che il tuo ISP ci sia dentro e stia annusando le richieste WHOIS attraverso il traffico poiché queste richieste non sono crittografate.

Per quello che vale, non ho mai avuto un nome di dominio registrato sotto di me come risultato di una richiesta WHOIS (attraverso l'uso di un client WHOIS Linux standard).

Ulteriori collegamenti di interesse

Degustazione di domini (Wikipedia)

Front Domain Name Running (Wikipedia)


Hai qualcosa da aggiungere alla spiegazione? Audio disattivato nei commenti. Vuoi leggere altre risposte da altri utenti esperti di Stack Exchange? Dai un'occhiata al thread completo di discussione qui.

Credito di immagine: Zeroos (Wikimedia Commons)

Articoli correlati

Ultimi articoli