estic

Рейтинг
126
Регистрация
01.10.2017

Вот из действующих правил:

7.5. Перед выполнением заявки администратора, связанной с передачей поддержки сведений о доменном имени, в том числе заявки на выдачу AuthInfo-кода, регистратор-донор вправе произвести проверку хранящихся в Реестре сведений об администраторе, приостановив выполнение заявки до завершения проверки в соответствии с пунктом 9.3.6 Правил.
sergv #:
Регистратор не может работать в нарушение правил КЦ. Следовательно, этот вариант работы разрешен.
Вы прекрасно знаете, что речь в данном случае о "вольной трактовке" правил. Будем откровенны.


sergv #:
Ну тогда ваш ответ тем более не верен. Регистратор должен идентифицировать иницииатора трансфера, а вы говорите, что он может не выполнять этого.

"Имеет право" и "должен" (обязан) - не одно и то же 😉 Речь о дополнительной идентификации перед передачей.

frank_82 #:
я так и не понял, на фига нужен был новый акк? Есть доступ к почте, тут можно уже как угодно и что угодно делать.
В RU не так легко сменить администратора домена. Даже при наличии "договора" о безбумажной передаче (в аккаунте исходного регистратора), о чем автор изначально не писал, у вора могут возникнуть проблемы с передачей/"незаметной" передачей напрямую другому админу. Поэтому и перенесли сначала к регистратору, который создал схему, открывающую дорогу ворам.
sergv #:
Повторюсь уже в который раз: gTLD работает безо всякого паспорта уже десятилетия.
Тоже повторю: RU была безопаснее GTLD в этом плане. Но защищаемый вами регистратор решил выделиться и все сломать.


sergv #:
Вы невнимательно читаете ветку - я указывал, что рег.ру ВСЕГДА требует доп.идентификацию при запросе auth-кода, даже если она была уже ранее пройдена.

Я внимательно читал. Прекрасно знаю подход упомянутого вами передающего (и с какой целью это делается). Отвечал в общем, без привязки к конкретному передающему.

sergv #:
Вначале сообщество много лет возмущалось, что у нас в RU не все как у людей, мол живет весь мир без паспорта, нотариуса и лишних телодвижений, почему же у нас все криво?
Какое сообщество? Тем, кто хоть немного разбирается в безопасности, все было очевидно. Чтобы было не "криво", нужно предлагать разумные схемы сообществу, а не лазейки ворам.
sergv #:
Не забывайте, что он и из рег.ру смог утащить домены - а значит и там прошел идентификацию. Они без доп.идентификации не отдают.
Не забываю. Факт остается фактом: схема состоялась, именно "благодаря" принимающему регистратору! Передающий мог вовсе не выполнять доп. идентификацию.
sergv #:
p.s. кстати, лично я не пользуюсь почтой на халявных сервисах для важных вещей: банки, домены и все такое. Только почта на своем домене. Это тоже определенная дополнительная безопасность.

Нам такой вариант подходит. Обычным пользователям далеко не всегда. Они "свои домены" теряют "с завидной регулярностью".


andreyttm #:
А я когда заключал договор на безбумажное переоформление...

Больше ничего не забыли уточнить? Дело и беспечность несовместимы 😊

-= Serafim =- #:
тогда и слова домен и почта придется объяснять
Согласен, что и это бывает нужно. Но далеко не всегда, поэтому не стали опускаться в объяснении до азбуки. Иными словами, часто не понимают только "корпоративный".
-= Serafim =- #:
А как надо было назвать?

Почта (почтовые ящики) на своем домене, или на собственном домене.

Термин "корпоративный", конечно, устоявшийся, поэтому приходится использовать. Но многие его не понимают, поэтому все равно приходится объяснять: p20.ru/features/mail

totamon #:
с р01 дел не имел

Боюсь, теперь придется создавать у них полноценный аккаунт (с данными админа), чтобы вместо вас это не сделал кто-то другой. Правда, нет гарантии, что это поможет или что подобная "схема" не появится где-то еще 😐

sergv #:
чтобы провернуть упрощенную смену админа нужно И сканами подтвердиться И подтвердить операцию через почту
Сканы рисуются (данные для них берутся из других источников) или берутся из других источников, почтовые ящики взламываются. Зона RU была безопаснее GTLD в этом плане. Но в R01 решили ее погрузить в то же болото. Ждем "безопасных" регистраторов с заоблачными ценами, аналогичных тем, которые работают с GTLD 😐
Алеандр #:
У NIC

Спасибо, но это NIC 😐 Буду интересоваться у тех, услугами которых пользуюсь.

sergv #:
В R01 домен пришел уже "готовый".

Не было бы у них "упрощенной" смены админа, описанное вами выше "шалопайство" не привело бы к таким печальным результатам.

Вина регистратора здесь тоже велика. Раньше такое в принципе было невозможно (если вор не из вашего близкого окружения). А теперь получается, что это как бы вы сами передали домены другому админу (другой может быть даже не в курсе воровства). Отличная схема. Поздравляю R01 😐

Теперь нужно искать регистратора, у которого можно ставить запрет на трансфер (до отмены бумагой или до трансфера бумагой), если таковые есть для RU 😐

Всего: 1158