estic

Рейтинг
131
Регистрация
01.10.2017
Vladimir #:
второй вариант ( но явно надо править, решению лет 10)))

Автору не стал писать, но вам напишу, что эти "random любые наборы символов" - вовсе не random и не любые, а те же 123, только в другой системе счисления, например с основанием 64. (А когда используют только буквы одного регистра или разных, как идентичные, то это скорее всего система счисления с основанием 32.) Количество знаков при этом может быть всегда одинаковым (пока не будут исчерпаны все разряды текущей разрядной сетки). Это как 00000123.

Смысл в том, что достаточно просто переводить обычные числовые идентификаторы в другую систему счисления и сохранять результат, как символьный идентификатор (в соответствующем поле).

KraftWerk :
Изменить ЧПУ
Как выше написали, из-за использования пути вместо строки запроса адрес не становится автоматически ЧПУ.

Вот из действующих правил:

7.5. Перед выполнением заявки администратора, связанной с передачей поддержки сведений о доменном имени, в том числе заявки на выдачу AuthInfo-кода, регистратор-донор вправе произвести проверку хранящихся в Реестре сведений об администраторе, приостановив выполнение заявки до завершения проверки в соответствии с пунктом 9.3.6 Правил.
sergv #:
Регистратор не может работать в нарушение правил КЦ. Следовательно, этот вариант работы разрешен.
Вы прекрасно знаете, что речь в данном случае о "вольной трактовке" правил. Будем откровенны.


sergv #:
Ну тогда ваш ответ тем более не верен. Регистратор должен идентифицировать иницииатора трансфера, а вы говорите, что он может не выполнять этого.

"Имеет право" и "должен" (обязан) - не одно и то же 😉 Речь о дополнительной идентификации перед передачей.

frank_82 #:
я так и не понял, на фига нужен был новый акк? Есть доступ к почте, тут можно уже как угодно и что угодно делать.
В RU не так легко сменить администратора домена. Даже при наличии "договора" о безбумажной передаче (в аккаунте исходного регистратора), о чем автор изначально не писал, у вора могут возникнуть проблемы с передачей/"незаметной" передачей напрямую другому админу. Поэтому и перенесли сначала к регистратору, который создал схему, открывающую дорогу ворам.
sergv #:
Повторюсь уже в который раз: gTLD работает безо всякого паспорта уже десятилетия.
Тоже повторю: RU была безопаснее GTLD в этом плане. Но защищаемый вами регистратор решил выделиться и все сломать.


sergv #:
Вы невнимательно читаете ветку - я указывал, что рег.ру ВСЕГДА требует доп.идентификацию при запросе auth-кода, даже если она была уже ранее пройдена.

Я внимательно читал. Прекрасно знаю подход упомянутого вами передающего (и с какой целью это делается). Отвечал в общем, без привязки к конкретному передающему.

sergv #:
Вначале сообщество много лет возмущалось, что у нас в RU не все как у людей, мол живет весь мир без паспорта, нотариуса и лишних телодвижений, почему же у нас все криво?
Какое сообщество? Тем, кто хоть немного разбирается в безопасности, все было очевидно. Чтобы было не "криво", нужно предлагать разумные схемы сообществу, а не лазейки ворам.
sergv #:
Не забывайте, что он и из рег.ру смог утащить домены - а значит и там прошел идентификацию. Они без доп.идентификации не отдают.
Не забываю. Факт остается фактом: схема состоялась, именно "благодаря" принимающему регистратору! Передающий мог вовсе не выполнять доп. идентификацию.
sergv #:
p.s. кстати, лично я не пользуюсь почтой на халявных сервисах для важных вещей: банки, домены и все такое. Только почта на своем домене. Это тоже определенная дополнительная безопасность.

Нам такой вариант подходит. Обычным пользователям далеко не всегда. Они "свои домены" теряют "с завидной регулярностью".


andreyttm #:
А я когда заключал договор на безбумажное переоформление...

Больше ничего не забыли уточнить? Дело и беспечность несовместимы 😊

-= Serafim =- #:
тогда и слова домен и почта придется объяснять
Согласен, что и это бывает нужно. Но далеко не всегда, поэтому не стали опускаться в объяснении до азбуки. Иными словами, часто не понимают только "корпоративный".
-= Serafim =- #:
А как надо было назвать?

Почта (почтовые ящики) на своем домене, или на собственном домене.

Термин "корпоративный", конечно, устоявшийся, поэтому приходится использовать. Но многие его не понимают, поэтому все равно приходится объяснять: p20.ru/features/mail

totamon #:
с р01 дел не имел

Боюсь, теперь придется создавать у них полноценный аккаунт (с данными админа), чтобы вместо вас это не сделал кто-то другой. Правда, нет гарантии, что это поможет или что подобная "схема" не появится где-то еще 😐

sergv #:
чтобы провернуть упрощенную смену админа нужно И сканами подтвердиться И подтвердить операцию через почту
Сканы рисуются (данные для них берутся из других источников) или берутся из других источников, почтовые ящики взламываются. Зона RU была безопаснее GTLD в этом плане. Но в R01 решили ее погрузить в то же болото. Ждем "безопасных" регистраторов с заоблачными ценами, аналогичных тем, которые работают с GTLD 😐
Алеандр #:
У NIC

Спасибо, но это NIC 😐 Буду интересоваться у тех, услугами которых пользуюсь.

sergv #:
В R01 домен пришел уже "готовый".

Не было бы у них "упрощенной" смены админа, описанное вами выше "шалопайство" не привело бы к таким печальным результатам.

Всего: 1209