Материалы по тегу: домены

19.09.2019 [09:00], Сергей Тверье

Как регистраторы доменных имён в Великобритании делают деньги из воздуха

В сети всё больше разрастается недовольство регистраторами доменных имён в Великобритании вкупе с призывами обращаться напрямую к компетентным контролирующим органам, чтобы вмешаться в их деятельность. Похоже, что компании, распределяющие и продающие домены в зонах .uk и .co.uk, решили получить ещё «немного» денег со своих клиентов, совершенно не поинтересовавшись их мнением на этот счёт. Давайте разберёмся, что же происходит сейчас в английском сегменте Интернета.

Многим владельцам сайтов в доменной зоне .co.uk неожиданно пришёл счёт на оплату дополнительного доменного имени, которое они никогда не заказывали. Пользователи возмущены и обсуждают в Twitter как такое могло произойти и что с этим делать

Многим владельцам сайтов в доменной зоне .co.uk неожиданно пришёл счёт на оплату дополнительного доменного имени, которое они никогда не заказывали. Пользователи возмущены и обсуждают в Twitter, как такое могло произойти и что с этим делать

На прошлой неделе основатель маркетингового агентства searchcandy Колин МакДэрмотт (Colin McDermott) был крайне удивлен, получив счёт от одного из крупнейших в Великобритании регистратора доменных имен, 123-Reg, на сумму 11,99 фунта стерлингов за доменное имя, которое он никогда не приобретал.

Колин оказался не единственным «счастливчиком»: другой пользователь Twitter, фотограф Гэвин Оуэн (Gavin Owen), уже вступил в разбирательство с представителями компании из-за такой же ситуации. Но пока он пытался выяснить отношения со службой поддержки, Гэвин лишь получил еще один счёт за другое доменное имя, которое тоже никогда не заказывал. 

Основатель агентства tothepoint Саймон Хаттон (Simon Hutton) тоже пожаловался в Twitter: «У меня появилось 2 новых счёта, которые я чуть не оплатил, но вовремя заметил, что они относились к домену .uk, а не к моему .co.uk. Я никогда не оформлял для себя .uk ранее, так что данное "автопродление" — это какой-то обман. Не уверен, не афера ли это ...».

Интересно, что подобным образом начал действовать не только 123-Reg, но и ещё один крупный регистратор, NamesCo. Он также отправляет клиентам счета на оплату доменных имён, которые они фактически не приобретали и не использовали. Например, пользующаяся услугами NamesCo блоггер Хизер Никсон (Heather Nixon) спрашивает у компании в своём Twitter: «Я получила письмо о необходимости автопродления домена .uk. Нужно ли его продлевать? Если я решу не делать этого, повлияет ли это на мой домен .co.uk?».

«Безумие», — делает вывод Колин, обнаружив, что множество людей жалуется на автоматическое списание средств за неприобретённые ими доменные имена. «Звоните на телефон доверия Trading Standards (организация, занимающаяся защитой прав потребителей в Великобритании), чтобы начать дело против 123-Reg из-за требования оплаты незапрошенной услуги» — призывает он.

Это лишь несколько историй некоторых людей из многих тысяч владельцев национальных доменов в Великобритании, которые вскоре должны будут заплатить десятки миллионов фунтов за доменные имена, которые они никогда не заказывали и они им просто не нужны. Как же такое могло произойти?

Если говорить коротко: да, это глобальная афера, курируемая организацией, которая должна контролировать интернет-пространство Великобритании, Nominet. Уже более двух лет назад организация начала агрессивный маркетинг домена .uk и заявила о необходимости массового перехода компаний и ресурсов именно на него, несмотря на серьезные возражения со стороны интернет-сообщества в лице различных компаний и предпринимателей, которых вполне устраивал уже привычный им .co.uk. Но могло ли это удержать «некоммерческую» организацию от получения сверхприбыли?

Изначально регистрация доменов .uk в Великобритании была запрещена, но в 2014 году национальный регистратор отменил данный запрет

Изначально регистрация доменов .uk в Великобритании была запрещена, но в 2014 году национальный регистратор отменил данный запрет

План по распространению доменов .uk был разработан в Nominet ещё в 2013 году. Компания решила отменить существующий на тот момент запрет на регистрацию доменов данного типа, а также ограничить распространение доменов второго и третьего уровня, существующих в Великобритании, чтобы искусственно снизить конкуренцию.

Конечно же, многие были убеждены, что это не лучшая идея: переход всей инфраструктуры на .uk подорвал бы работу британского сегмента Интернета без какой-либо веской причины на это. Люди были вполне довольны работой их сайтов в доменной зоне .co.uk, но руководители Nominet, видя возможность получать дополнительные миллионы фунтов каждый год, решили ни с кем не считаться.

Главное, что мешало реализации плана по обогащению Nominet после снятия запрета на приобретение доменов верхнего уровня — опасение, что владельцы более 60 миллионов сайтов в зоне .co.uk могут не успеть приобрести новый домен, создавая огромные возможности для киберсквоттинга или, говоря другими словами, кражи и наживы за счёт использования доменных имён, совпадающих с уже существующими брендами.

Поэтому Nominet пролоббировала казалось бы безобидный компромисс: любому, кто имеет домен .co.uk, будет разрешено получить то же имя и адрес в зоне .uk и использовать его в течение двух лет бесплатно. Затея сработала: крупные регистраторы Великобритании, также зарабатывающие на продажах доменов .uk, сняли все свои возражения и поддержали идею о фактически принудительном переводе своих клиентов на новый домен.

После этого доходы Nominet закономерно начали расти. В 2014 году, до воплощения своих прекрасных идей, Nominet получила прибыль в размере 508 000 фунтов стерлингов, а уж в 2019 году прибыль компании составила 5,4 миллиона фунтов стерлингов.

Персонал и руководство Nominet также получили свою выгоду: если в 2014 году средняя зарплата 156 сотрудников составляла 51 900 фунтов стерлингов, то в 2019 году эта цифра выросла в среднем до 71 000 фунтов стерлингов для 202 сотрудников, что на 37 % больше. Совет директоров компании, который был расширен в последние годы, получил ещё более «весомые» дивиденды — зарплаты его членов подскочили на 51,7 % с 2014 по 2019 годы.

На фоне роста своих доходов Nominet отказалась от поддержки собственного благотворительного фонда socialtechtrust.org

На фоне роста своих доходов Nominet отказалась от поддержки собственного благотворительного фонда socialtechtrust.org

На фоне своего обогащения Nominet без всякой скромности также отказалась от поддержки собственного благотворительного фонда, прекратив выделять 10 миллионов фунтов стерлингов в год на спонсирование локальных социальных проектов. Организация направила эти деньги на освоение новых рынков, создавая и предлагая самые разные доменные зоны — от .boston до .vodka. Которые, впрочем, фактически стали для компании убыточными. Одновременно с этим она начала скрывать детали заседаний своего совета директоров.

Несмотря на то, что Nominet получила огромные дополнительные доходы от доменов .uk, а регистраторы только рады продавать ещё миллионы дополнительных доменов, многие владельцы .co.uk на самом деле просто не нуждаются в домене .uk и не хотят его оплачивать. Поэтому два крупнейших регистратора, 123-Reg и NamesCo, решили не предоставлять им такого выбора и просто автоматически зарегистрировали для них соответствующие домены бесплатно.

Поскольку никто ничего не заплатил, то никакого вреда нанесено не было, решили регистраторы и Nominet. Хотя многие клиенты не согласились с этим, сравнив «бесплатную» автоматическую регистрацию с «циничной попыткой как увеличить скорость регистрации новых доменов в зоне .uk, так и заработать на неизбежном платном автопродлении в будущем от тех, кто не осознаёт, что происходит».

Прошло два года. И теперь 123-Reg вместе с NamesCo должны заплатить Nominet за домены, которые они так любезно зарегистрировали своим клиентам бесплатно. Вместо того, чтобы убедить клиентов в том, что им нужны два домена в разных зонах, а не один, они просто молча добавили к автоматической ежегодной оплате оба. Это означает, что если их пользователи не заметят данного факта и не предпримут никаких мер, с них будет тихо и незаметно взиматься плата как за домен .co.uk, так и за соответствующий домен .uk, даже если они никогда не использовали и никогда не будут использовать последний.

Nominet может заработать десятки миллионов фунтов с помощью этой схемы. Но можно предположить, что как организация, которая приложила большие усилия, чтобы подчеркнуть свою социальную миссию для блага общества, она наверняка встанет на защиту потребителей и укажет 123-Reg и NamesCo, что их методы являются неприемлемыми и они должны получить явное согласие своих клиентов, прежде чем взимать с них деньги.

Впрочем, эти ожидания могут не оправдаться, поскольку двое из членов совета директоров Nominet, Келли Сальтер (Kelly Salter) и Джеймс Бладель (James Bladel), работают на GoDaddy — материнскую компанию NamesCo и 123-Reg. Похоже, владельцам сайтов в британской национальной доменной зоне действительно пришло время обратиться к контролирующим органам и понадеяться, что они смогут разобраться в этих интригах и хитросплетениях.

UPD: Nominet связалась с The Register и обвинила издание в распространении ложной информации, попутно отменив бесплатную регистрацию дублей доменов в зоне .uk. NamesCo и 123-Reg утверждают, что произошло недопонимание. Оба регистратора говорят, что неоднократно предупреждали пользователей и без явного согласия последних не будут списывать деньги за домены .uk, а если такое вдруг произошло, готовы вернуть деньги. Впрочем, показания даются слегка путанные.

Постоянный URL: http://servernews.ru/994151
09.07.2019 [14:45], Андрей Крупин

Аккредитован 48-й регистратор доменных имён в доменах .RU и .РФ

Координационный центр национального домена сети Интернет объявил об аккредитации компании «Флексби» в качестве регистратора имён в доменных зонах .RU и .РФ.

Компания «Флексби» расположена в Калининграде, специализируется на разработке собственной системы управления сайтами (Content Management Systems, CMS) и оказании услуг конечным пользователям. Новый регистратор приступит к работе после прохождения технических испытаний в организации «Технический центр Интернет» (ТЦИ) и заключения договора о доступе к реестру национальных доменов. В настоящий момент в Рунете аккредитованы 48 регистраторов, крупнейшими из которых являются Ru-Center, Reg.ru и «Регтайм».

Ранее, напомним, в зонах .RU и .РФ начал работу резервный реестр национальных российских доменов, разработчиком которого выступила компания MSK-IX.

Всего на текущий момент, по данным статистического сервиса «Домены России», в доменной зоне .RU зарегистрировано 4,9 млн имён, в .РФ — около 767 тысяч.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/990473
04.10.2017 [09:00], Андрей Крупин

MSK-IX получила аккредитацию ICANN на резервное хранение данных регистраторов доменов

Компания MSK-IX, входящая в пятёрку крупнейших в мире точек обмена трафиком по числу подключённых операторов и объёму передаваемых данных, объявила о получении аккредитации ICANN в качестве провайдера сервиса Data Escrow (Registrar Data Escrow Third Party Provider).

Сервис Data Escrow обеспечивает резервное хранение доменных реестров у третьих лиц. Это необходимо для того, чтобы защитить интересы владельцев доменов в случае проблем у регистраторов. Требования к провайдерам Data Escrow были сформулированы корпорацией ICANN в 2013 в рамках программы New gTLD. Получение MSK-IX аккредитации на предоставление сервиса Data Escrow позволит депонировать реестры доменов New gTLD, содержащие персональные данные владельцев, в цифровом депозитарии на территории России.

Сообщается, что MSK-IX — единственная среди российских компаний, получившая такую аккредитацию.

«Работа с данными является одним из наиболее важных трендов интернет-индустрии. Data Escrow станет дополнением к сервисам распределённой DNS-платформы MSK-IX. Мы продолжаем расширять линейку услуг, ориентированных на потребности профессиональных участников телекоммуникационного рынка», — отметила генеральный директор MSK-IX Елена Воронина.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/959465
17.08.2017 [15:21], Сергей Карасёв

Примерно каждый десятый банковский домен использует неверные настройки DNS

Компания «Доктор Веб» выяснила, что неправильные настройки DNS могут представлять угрозу для информационных систем многих российских финансовых учреждений и государственных организаций.

Серверы DNS (Domain Name System) отвечают за адресацию в Интернете, обеспечивая клиентам получение информации о доменах. Администрированием DNS-серверов могут заниматься владельцы домена или сотрудники организации, которой принадлежит веб-сайт, использующий этот домен. Но нередко эти задачи передаются сторонним коммерческим компаниям.

Зачастую интернет-ресурсы, помимо основного домена второго уровня, используют несколько дополнительных доменов третьего или даже четвертого уровней. На их основе могут быть реализованы различные технические и вспомогательные службы — системы администрирования и управления сайтом, системы онлайн-банкинга, веб-интерфейсы почтовых серверов и пр.

Как показало исследование, многие системные администраторы не уделяют должного внимания безопасности «второстепенных» ресурсов. И именно здесь кроется проблема. Дело в том, что «внутренние» сайты могут использовать устаревшее программное обеспечение с известными уязвимостями, содержать отладочную информацию или допускать открытую регистрацию. Всё это может сыграть на руку злоумышленникам.

В случае неправильной настройки DNS-серверов специальный AXFR-запрос позволяет киберпреступникам получить полные данные о зарегистрированных в доменной зоне поддоменах. AXFR — это вид транзакции, используемый в том числе для репликации баз данных между DNS-серверами.

Неправильная настройка DNS-серверов сама по себе не является уязвимостью, однако может стать косвенной причиной компрометации интернет-ресурса. Так, успешно обработанный AXFR-запрос предоставляет потенциальным взломщикам избыточную информацию. Например, киберпреступники могут ознакомиться с бета-версией сайта фирмы, оценить количество задействованных IP-адресов, попытаться подобрать аутентификационные данные к системе контроля версий, другим внутренним ресурсам.

Исследование показало, что из примерно 1000 проверенных доменов российских банков 89 отдают доменную зону в ответ на внешний AXFR-запрос. Иными словами, почти каждый десятый банк может пострадать из-за неправильной настройки DNS. 

Постоянный URL: http://servernews.ru/957114
03.04.2013 [05:44], Георгий Орлов

ICANN не готова к запуску gTLD

Из-за быстрого развертывания новых gTLD (generic Top-Level Domain — общий домен верхнего уровня) может возникнуть угроза стабильности и безопасности корневой зоны DNS-серверов. Некоторые эксперты высказывают мнение, что увеличение количества gTLD может нарушить стабильную работу не только системы доменных имен, но и всего сетевого пространства в целом. Так как новые gTLD планировалось запустить к 23 апреля, то в компании Verisign появилось беспокойство насчет новой доменной сети — к ней есть много вопросов насчет безопасности и бесперебойной работы. Поэтому на прошлой неделе было решено отправить соответствующий доклад на эту тему в ICANN (Internet Corporation for Assigned Names and Numbers) и американскую комиссию по ценным бумагам (SEC).

ICANN

При этом было сказано, что на риски, указанные в докладе, ICANN требуется обратить внимание в срочном порядке. Иначе могут возникнуть более глобальные последствия при создании новых общих доменов верхнего уровня. На данный момент в процессе оценки находятся домены .news и .sport. В докладе также указывается, что в целях обеспечения успешной реализации требуется заранее планировать создание и запуск каждого нового gTLD. Такая подготовка должна повлечь за собой разработку проектного плана действий для каждого общего домена.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/597231
Система Orphus