在本博客2019年3月13日发表的博文《域名转移到Porkbun》中,我提到了本博客所使用域名进行转移的经历,以及这些年折腾域名的情况。我留了一个问题,这些年我买域名的经历,遇到过什么问题呢?在这里,我简单谈一谈。

部分注册商域名价格不透明

这个主要发生在godaddy上面。2011年初,我第一次接触独立博客时,当年所有认识的博主都推荐我去godaddy注册。那时候中国大陆的域名注册商正实行暗无天日的域名注册政策。据我的亲身经历及他人的反映,域名续费价格一年比一年高,让我感觉到他们在杀熟。还好可以自由转出。

无法自由转出问题

这个主要发生在中国大陆的域名注册商下面的部分代理商。这里我不点名说是谁,以免有人认为我是在黑谁。如果用户没有违反ICANN的规定,域名处于正常使用状态,按ICANN规定,必须可以自由转移。

但是,这些代理商要求用户补偿费用、邮寄纸质材料、核对当初购买域名时使用的交易平台的付款记录(如支付宝付款记录),等等;甚至,用户按要求做了这些以后,有些代理商还拖延、不给发放转移码。这是违反ICANN规定的,用户如果投诉到ICANN,上级注册商为了保证自己不被ICANN除名,往往会给这些用户发送转移码。然而,域名转出需要代理商确认转移,代理商就会手动拒绝转移。按ICANN规定,如果注册商不确认,5个反悔日以后后,域名便转移成功,但注册商确认同意转移后会立刻转移成功。如果注册商拒绝转移,投诉拿到转移码又有何用呢。

据部分网友反映,国外有两家注册商下面的代理也存在拖延发放转移码的情况。在此我不点名是哪家了,反正不是那些大注册商。

实名认证问题

在中国大陆注册商购买域名,这一关是躲不过去的。只希望注册商能严格对这些信息进行保护,甚至超过于他们对生命的保护。

2016年3月25日,工信部发布了《互联网域名管理办法(修订征求意见稿)》,其中第三十七条争议很大:

第三十七条 在境内进行网络接入的域名应当由境内域名注册服务机构提供服务,并由境内域名注册管理机构运行管理。在境内进行网络接入、但不属于境内域名注册服务机构管理的域名,互联网接入服务提供者不得为其提供网络接入服务。

《互联网络域名管理办法》于2017年11月1日起正式实施。迫于国内外各种争议,第三十七条被删除了。

但是,2018年起,如果要申请工信部备案,域名必须在中国大陆注册商购买才能备案,这是《工业和信息化部关于规范互联网信息服务使用域名的通知》(2018 年 1 月 1 日起实施)第五条导致的。尽管换了一种说法,但还是实现了《互联网域名管理办法(修订征求意见稿)》中第三十七条的规定。

我备案过,但由于很多原因,后来注销了。因为这些原因,我有自己的注销备案的理由,很多人也有和我类似或者其他的理由,但总有人会抨击这些理由,或者表现那种似乎是优越实际上是蔑视的态度。我不想多说什么,只能说:在奴隶看来,任何自由都是不道德的。

既然我现在不打算备案,我也就没有理由一定要把域名转入中国大陆的注册商。我看重的是上一篇文章提到的价格、服务质量、域名管理机制、信息保护、域名政策、其他方面等多个方面,而不仅仅是注册商位于哪里。有些人认为适合他们的,可能我认为不适合我。截止2019年3月19日,全球一共2400多家注册商,总有适合的。

DNS问题

各注册商都有自营的DNS服务器,市场上也有很多第三方DNS服务。它们的服务质量有所区别,主要体现在解析记录生效的速度。一般的注册商,为减少开支,DNS解析速度做了限制。有的注册商也在经营虚拟主机、VPS等业务,DNS解析服务便做的很好。我亲自使用过的第三方DNS服务多达十几家,每家的服务情况我都很清楚。

在此我个人推荐(排名不分先后):Hurricane Electric Free DNS Management、Dns.com、Zoneedit、1984hosting free dns、Cloudflare、Geoscaling。这几个第三方DNS服务的特点是:解析1秒生效,即便是国外服务商,针对中国大陆的生效时间也是1秒;对解析记录数量没有限制。

还有一个很多人都知道的,是Dnspod.cn。它在2015年并入腾讯云。添加解析生效很快,最快时几秒钟即可生效。URL转发服务使用有门槛:域名已经通过工信部的ICP备案后,才能使用URL转发服务。我在Dnspod.cn发现,我这个2011年注册的老用户,已经无法修改邮箱、无法修改密码、没有二次验证,因此我已于2019年3月19日把域名解析全部从Dnspod.cn迁出,仅使用其D监控服务。

还有一个不得不提一下,是Cloudxns。在未有效通知用户的情况下,突然给免费用户停止解析,让用户将身份证照片等高度机密的隐私信息发送到QQ邮箱(普通QQ邮箱,非企业邮箱)的,就是Cloudxns。

我知道还有我在文中没提到的其他不错的DNS,但我没有全部去用,所以在此不予评论。

whois保护问题

whois保护,是由注册商提供的服务。目前,在网络上,whois搜索结果主要有以下三种:

半公开显示:在whois查询中,显示注册人的国家(country)、州或省(state)、组织(organization)的名称。中国人在中国大陆注册商注册的域名中,组织(organization)名称就是注册人的姓名,有的用汉语拼音,有的是汉字。

完全保护:在whois查询中,任何隐私信息都不显示,全部用注册商设置的信息覆盖。国外注册商的官方邮件说,根据ICANN规定,注册商提供的whois信息,必须可以联系到注册人。因此,部分国外注册商的whois信息中,要么用一个地址很长的虚拟邮箱,对应注册人的真实邮箱,且具有强大的反垃圾功能(例如:Namesilo、Namecheap);要么提供一个网址,通过此网址,对用户的信息进行验证后,可以向注册人提交信息,通过注册商向注册人发送此消息(例如:Porkbun)。我已经对这两种情况进行了测试。经测试,给虚拟邮箱发邮件,非英文邮件是无法通过反垃圾检测的;在Porkbun,通过网页验证这种方式,旨在确认是否为机器人发送,整个过程分为两步,第一步是进行人机验证,第二步是确认发送人的邮箱真实性,通过这两步认证,才能给注册人发送消息,并由Porkbun向注册人转发。

完全公开:在whois查询中,完全公开所有信息。

在注册商那里,whois保护有几种情况:

不提供whois保护:如阿里云、西部数码。

选择性提供whois保护:阿里云下线隐私保护前,针对部分后缀的域名(.com、.net等5种)提供完全的隐私保护,其他后缀的域名选择性提供whois保护(注册局规定不允许提供隐私保护的除外)。这种选择性whois保护指的是,其他后缀的只保护国家、州/省、详细地址、邮编,不保护姓名、电子邮箱。西部数码下线隐私保护前,针对部分后缀的域名(.com、.net等4种还是5种来着)提供完全的whois保护,其他后缀不提供任何whois保护,whois信息完全公开。新网付费的隐私保护不支持大多数后缀的域名。

付费whois保护:如Godaddy、新网等。Godaddy用人民币明码标价,¥60/年;新网¥5/月(注意这两个,一个是年,一个是月)。问题是,付费后,是否所有信息都能保护,还是只保护一部分信息,就像上文提到的阿里云和西部数码那样。目前据我所知,在Godaddy付费购买whois保护服务后,是可以保护所有信息的;在新网,大多数域名后缀是无法购买whois保护服务的。

在注册商那里,域名是否启用whois保护,有的是可以选择的,有的是强制的。

强制开启whois保护:我的域名之前在主机商那里,是无法关闭whois保护的。这种属于强制开启的。

可选择whois保护:在Porkbun,默认开启完全的whois保护,但用户可以选择半公开、完全公开;在Namesilo,默认开启完全的whois保护,但用户可以选择完全公开。这二者都是由用户自由操作。

然而,我发现,在阿里云购买的部分后缀的域名,即便阿里云不提供whois保护,但whois信息中只是半公开这些信息。我查了一下国外注册商的网站,上面说,这是由注册局决定的。国外的网站原话说的是,即便用户选择完全公开whois信息,在whois查询结果中也可能不完全显示,这是由注册局决定的。因此我推断,在阿里云或者西部数码购买的域名,在不提供whois保护的情况下,如果查询结果只是半公开,那就是由这些注册局的中国大陆分公司决定采取半公开的方式显示whois信息的。不过,有些域名后缀在这些大型注册商手中也属于二级代理,毕竟工信部批复的在中国大陆成立分公司的、可实名认证和备案的域名后缀数量是有限的,那些二级代理的域名显示的whois信息便是由他们的上级注册商来决定了。

我之前在阿里云购买的域名,并不是提供完全保护的,而是暴露姓名和电子邮箱地址的。2018年5月25日,阿里云下线隐私保护后,所有信息都公开了,包括姓名、居住地址(含国家、省/州、其他详细地址)、邮编、电子邮箱、电话号码等。公开的信息那叫一个详细啊。也正因为如此,我收到一些垃圾邮件。

有人说,泄露这些信息就有人找上门来了吗?我知道,我们不是重要人物,也许会和我遇见的一样,暂时有些人只是给泄露的邮箱发送建站广告和其他垃圾广告,没有给我们打骚扰电话,或者上门拜访。但是,这不代表我就可以向全世界公开我的这些信息。就好像说“我不是处女,但你没有资格强J我”。

尽管电子邮箱必须用真实的,否则域名一旦申请转移,无法通过验证,但是把其他一部分信息改成虚假的则是有必要的。以我的一个在阿里云注册的域名为例,注册于阿里云下线隐私保护之前,尽管需要实名认证,但地址并不在认证范围,因此地址写的是假的。这个在阿里云注册的域名的whois信息如图(查询于ICANN WHOIS):

在阿里云注册的域名,公开的whois信息

图:在阿里云注册的域名,公开的whois信息

我将近期部分注册商的.com域名价格做成了表格,供您参考。后面各注册商的价格如有变动,恕不另行更新。为保证页面美观,下表中whois保护说明做了缩减,详细说明——半:半公开显示;完全:完全保护;无:无whois保护,信息完全公开;默认:用户购买域名后,默认的情况,用户可自行选择其他保护措施。

.com注册商续费价格/年whois保护
Cloudflare$8.03
Freenom$8.38未知
Porkbun$8.56默认完全
Namesilo$8.99默认完全
新网¥60¥60,多数不支持
腾讯云(代理)¥60默认无
老薛主机(代理)¥60¥10
Dynadot¥63完全
阿里云¥69
西部数码¥69
琥珀主机(代理)¥80¥20
衡天主机(代理)¥80完全
Namecheap$12.98默认完全
Name.com$12.99$4.99
Godaddy$18.17$9.99