AllInfo

Kan Domän Husockupanter Upptäcka När Människor Gör WHOIS Önskemål?

Det kan vara mycket frustrerande om du hittar ut outtagna domännamn du ville plötsligt har registrerats rätt ut från under dig genom en domän kolonist dagen efter att du tittade upp. Med detta dilemma i sinnet, dagens SuperUser Q&A-post har svar till en nyfiken läsare fråga.

Dagens session med frågor Och Svar kommer till oss artighet av SuperUser—en indelning av Stack Exchange, en community-driven gruppering av Q&A sidor.

Frågan

SuperUser läsare William vill veta om domänen ockupanter kan upptäcka när människor gör WHOIS förfrågningar:

Jag har alltid använt whois domain.com för att kontrollera för information om domäner, men den här Stack Exchange frågan fick mig att stanna upp och tänka:

Hur gör jag för att kontrollera att en domän är tillgänglig utan att utlösa en grabber?

Kan domän husockupanter faktiskt upptäcka när WHOIS förfrågningar?

Kan domän husockupanter upptäcka när människor gör WHOIS önskemål?

Svara

SuperUser bidragsgivare davidgo har svaret för oss:

Generellt sett, nej. Du kommer att märka att i de kommentarer som Stack Exchange fråga som du länkade till, vi upptäckte att det var gjort via ett webb-gränssnitt för att WHOIS. Webbgränssnittet var “gotcha” element, och det var inte WHOIS fråga som var i kläm, men det var en typ av man-in-the-middle-attack där “web->WHOIS-gränssnitt” användes för att kapa begäran. När du gör en WHOIS begäran, använd en betrodd WHOIS-klient direkt, inte ett webb-gränssnitt, bör du vara OK.

Jag svarade “i Allmänhet, nej.” eftersom det är tänkbart att en registrar har blivit hackad eller är i förbund med det onda, och du skulle inte nödvändigtvis vet om det. Detta är osannolikt för de flesta anständiga domäner dock. Det är också möjligt (men inte troligt) att din INTERNETLEVERANTÖR är med på det och är sniffa WHOIS begär genom trafiken eftersom dessa ansökningar är inte krypterad.

För vad är det värt, jag har aldrig haft ett domännamn registrerat under mig som ett resultat av att göra en WHOIS-begäran (genom att använda en standard-Linux WHOIS-klient).

Ytterligare Länkar av Intresse

Domän Provsmakning [Wikipedia]

Domännamn Front Running [Wikipedia]

Har något att tillägga till förklaring? Ljudet i kommentarerna. Vill läsa fler svar från andra tech-savvy Stack Exchange-användare? Kolla in den fullständiga diskussionen tråd här.

Image Credit: Zeroos (Wikimedia Commons)

Exit mobile version