sergv

sergv
Рейтинг
444
Регистрация
13.04.2006
Cuys #:
на оплату сразу на 15 лет.
Com регается\продлевается на срок 1-10 лет.
ElvisCrown :
Есть ли сейчас какие-нибудь проблемы, чтобы это сделать?

Нет.

ElvisCrown :
Очевидно в RU-CENTER.

Почему очевидно? И почему обязательно в РФ? Есть реги, которые прекрасно работают с РФ, например, через киви. + ценник. У РЦ, мне кажется, самые дорогие цены на международку.

ElvisCrown :
И в любой момент (когда я найду способ оплаты западному регистратору) домены можно перенести обратно к западному регистратору?
Так, но не так... Обязательно идентификацию придется пройти ну и не помню точно руц просил денег за out-трансфер или нет - нужно уточнить, они могут взять оплату за самое неочевидное...
Что делали - то и говорите. Смысл лепить какие-то небылицы, когда они все прекрасно видят?
Mik Foxi #:

потому что яд всегда останется ядом, старички его таким знают, а новичкам он не сдался ))

Это понятно, старички много чего знают, но публиковать финансовое предложение с несуществующим сервисом - выглядит это так, что сама платежная система древняя и никто за ней не следит уже как несколько лет )

На практике, если хотят сохранить прежние названия или еще какие-то либо узнаваемые элементы, то к текущему названию указывают "ex old_name". И волки сыты и овцы целы. А так - сервис из прошлого ))

Все целиком и полностью зависит от того перезаписаны секторы диска, где располагается удаленная инфа или нет.

Чем дольше продолжать работать на этом компьютере и подвергать диск перезаписи - тем меньше шансов на восстановление.

estic #:
Вы прекрасно знаете, что речь в данном случае о "вольной трактовке" правил. Будем откровенны.
Но не противоречат им. Иначе R01 давно отгребли бы, вы тоже это понимаете.
estic #:
Тоже повторю: RU была безопаснее GTLD в этом плане.

Она и сейчас безопасна. Ситуация произошла сугубо в контексте получения несанкционированного доступа к e-mail и документам и только в нем. По вашей логике мы вообще должны запретить менять админа, регистратора и днс, чтобы быть мега защищенными вместо того, чтобы думать о защите первичных данных ;)

estic #:
Но защищаемый вами регистратор решил выделиться и все сломать.

Регистратор не может работать в нарушение правил КЦ. Следовательно, этот вариант работы разрешен. Также, как и вариант у Регтайма через вебмани и т.д. Регистратор ничего не ломал. Каждый из регов выбрал себе допустимый и разрешенный вариант работы в зоне RU.

estic #:
Прекрасно знаю подход упомянутого вами передающего (и с какой целью это делается). Отвечал в общем, без привязки к конкретному передающему.

Ну тогда ваш ответ тем более не верен. Регистратор должен идентифицировать иницииатора трансфера, а вы говорите, что он может не выполнять этого.

В контексте этой темы уже всем давно очевидно, что здесь вина ТС целиком и полностью. Собственно, он это тоже признает.

estic #:
Какое сообщество? Тем, кто хоть немного разбирается в безопасности, все было очевидно.

Здесь, на ДФ, да и много где еще. Схема с нотариусом не была неудобна никогда.

estic #:
Чтобы было не "криво", нужно предлагать разумные схемы сообществу, а не лазейки ворам.

Повторюсь уже в который раз: gTLD работает безо всякого паспорта уже десятилетия. Почта + аккаунт регистратора. Изменить данные можно в 2 клика, ничего никому не сообщая, просто войдя в панель. Весь мир устраивает, администраторов из РФ почему-то нет, при условии, что у нас сохраняется более сложная схема.

estic #:
Не забываю. Факт остается фактом: схема состоялась, именно "благодаря" принимающему регистратору!

Схема состоялась благодаря взлому почты и возможности мошенника выдать себя за владельца.

estic #:
Передающий мог вовсе не выполнять доп. идентификацию.

Вы невнимательно читаете ветку - я указывал, что рег.ру ВСЕГДА требует доп.идентификацию при запросе auth-кода, даже если она была уже ранее пройдена. Раз ТС подтверждает, что входа в акк не было, то получается, что рег.ру провел идентификацию по картинке и выдал код на трансфер. Получается, идентификация в рег.ру так себе. Дырка. Получив, или как вы сами выражаетесь, нарисовав скан вашего паспорта я по простому письму могу утащить домены к другому регу. Это нормально? Почему-то вы считаете, что да, но на самом деле такого не должно быть. Как минимум, все должно происходить со авторизацией в панель управления.

estic #:
Нам такой вариант подходит. Обычным пользователям далеко не всегда.

Поэтому я делюсь информацией. Когда-то мы тоже были обычными пользователи, а в каких-то сферах остаемся ими и по сей день. Если она поможет хоты бы одному человеку - уже будет польза. Дело ведь не только в доменах. Почта сегодня - немножко больше, чем просто мыло.

totamon #:
вы тему вообще читали?) мошенник создал новый акк по картинке, перенес на него домены и  сменил администратора 🤔

Нет, не так. Мошенник создал в R01 новый акк без картинки, по данным паспорта, скан которого было на руках.

По картинке он умудрился получить auth-код и инициировать трансфер у рег.ру, как выяснилось, даже без входа в кабинет регистратора.. В r01 домен пришел "белым".

Но ключевой момент все же в том, что он действовал не только имея скан на руках, а еще и почту, получив возможность подтверждать свои действия. Почему вы это пропускаете - непонятно ))

totamon #:
и вот к чему приводит))

Не получил бы мошенник доступа к почте - ничего бы и не было. Корень проблемы в первую очередь. именно в этом. Во-вторую в дырке рег.ру.

Всего: 5884