买域名遇到的一些问题

在本博客2019年3月13日发表的博文《域名转移到Porkbun》中,我提到了本博客所使用域名进行转移的经历,以及这些年折腾域名的情况。我留了一个问题,这些年我买域名的经历,遇到过什么问题呢?在这里,我简单谈一谈。

部分注册商域名价格不透明

这个主要发生在godaddy上面。2011年初,我第一次接触独立博客时,当年所有认识的博主都推荐我去godaddy注册。那时候某地区的注册商正实行暗无天日的域名注册政策。据我的亲身经历及他人的反映,域名续费价格一年比一年高,让我感觉到他们在杀熟。还好可以自由转出。

无法自由转出问题

这个主要发生在某地区域名注册商下面的部分代理商。这里我不点名说是谁,以免有人认为我是在黑谁。如果用户没有违反ICANN的规定,域名处于正常使用状态,按ICANN规定,必须可以自由转移。

但是,这些代理商要求用户补偿费用、邮寄纸质材料、核对当初购买域名时使用的交易平台的付款记录(如支付宝付款记录),等等;甚至,用户按要求做了这些以后,有些代理商还拖延、不给发放转移码。这是违反ICANN规定的,用户如果投诉到ICANN,上级注册商为了保证自己不被ICANN除名,往往会给这些用户发送转移码。然而,域名转出需要代理商确认转移,代理商就会手动拒绝转移。按ICANN规定,如果注册商不确认,5个反悔日以后后,域名便转移成功,但注册商确认同意转移后会立刻转移成功。如果注册商拒绝转移,投诉拿到转移码又有何用呢。

据部分网友反映,国外有两家注册商下面的代理也存在拖延发放转移码的情况。在此我不点名是哪家了,反正不是那些大注册商。

DNS问题

各注册商都有自营的DNS服务器,市场上也有很多第三方DNS服务。它们的服务质量有所区别,主要体现在解析记录生效的速度。一般的注册商,为减少开支,DNS解析速度做了限制。有的注册商也在经营虚拟主机、VPS等业务,DNS解析服务便做的很好。我亲自使用过的第三方DNS服务多达十几家,每家的服务情况我都很清楚。

在此我个人推荐(排名不分先后):Hurricane Electric Free DNS Management、Dns.com、Zoneedit、1984hosting free dns、Cloudflare、Geoscaling。这几个第三方DNS服务的特点是:解析1秒生效,即便是国外服务商,针对某地区的生效时间也是1秒;对解析记录数量没有限制。

还有一个很多人都知道的,是Dnspod.cn。它在2015年并入腾讯云。添加解析生效很快,最快时几秒钟即可生效。URL转发服务使用有门槛:域名已经XXXX才能使用URL转发服务。我在Dnspod.cn发现,我这个2011年注册的老用户,已经无法修改邮箱、无法修改密码、没有二次验证,因此我已于2019年3月19日把域名解析全部从Dnspod.cn迁出,仅使用其D监控服务。

还有一个不得不提一下,是Cloudxns。在未有效通知用户的情况下,突然给免费用户停止解析,让用户将身份证照片等高度机密的隐私信息发送到QQ邮箱(普通QQ邮箱,非企业邮箱)的,就是Cloudxns。

我知道还有我在文中没提到的其他不错的DNS,但我没有全部去用,所以在此不予评论。

whois保护问题

whois保护,是由注册商提供的服务。目前,在网络上,whois搜索结果主要有以下三种:

半公开显示:在whois查询中,显示注册人的国家(country)、州或省(state)、组织(organization)的名称。人在境内注册商注册的域名中,组织(organization)名称就是注册人的姓名,有的用汉语拼音,有的是汉字。

完全保护:在whois查询中,任何隐私信息都不显示,全部用注册商设置的信息覆盖。国外注册商的官方邮件说,根据ICANN规定,注册商提供的whois信息,必须可以联系到注册人。因此,部分国外注册商的whois信息中,要么用一个地址很长的虚拟邮箱,对应注册人的真实邮箱,且具有强大的反垃圾功能(例如:Namesilo、Namecheap);要么提供一个网址,通过此网址,对用户的信息进行验证后,可以向注册人提交信息,通过注册商向注册人发送此消息(例如:Porkbun)。我已经对这两种情况进行了测试。经测试,给虚拟邮箱发邮件,非英文邮件是无法通过反垃圾检测的;在Porkbun,通过网页验证这种方式,旨在确认是否为机器人发送,整个过程分为两步,第一步是进行人机验证,第二步是确认发送人的邮箱真实性,通过这两步认证,才能给注册人发送消息,并由Porkbun向注册人转发。

完全公开:在whois查询中,完全公开所有信息。

在注册商那里,whois保护有几种情况:

不提供whois保护:如阿里云、西部数码。

选择性提供whois保护:阿里云下线隐私保护前,针对部分后缀的域名(.com、.net等5种)提供完全的隐私保护,其他后缀的域名选择性提供whois保护(注册局规定不允许提供隐私保护的除外)。这种选择性whois保护指的是,其他后缀的只保护国家、州/省、详细地址、邮编,不保护姓名、电子邮箱。西部数码下线隐私保护前,针对部分后缀的域名(.com、.net等4种还是5种来着)提供完全的whois保护,其他后缀不提供任何whois保护,whois信息完全公开。新网付费的隐私保护不支持大多数后缀的域名。

付费whois保护:如Godaddy、新网等。Godaddy用人民币明码标价,¥60/年;新网¥5/月(注意这两个,一个是年,一个是月)。问题是,付费后,是否所有信息都能保护,还是只保护一部分信息,就像上文提到的阿里云和西部数码那样。目前据我所知,在Godaddy付费购买whois保护服务后,是可以保护所有信息的;在新网,大多数域名后缀是无法购买whois保护服务的。

在注册商那里,域名是否启用whois保护,有的是可以选择的,有的是强制的。

强制开启whois保护:我的域名之前在主机商那里,是无法关闭whois保护的。这种属于强制开启的。

可选择whois保护:在Porkbun,默认开启完全的whois保护,但用户可以选择半公开、完全公开;在Namesilo,默认开启完全的whois保护,但用户可以选择完全公开。这二者都是由用户自由操作。

然而,我发现,在阿里云购买的部分后缀的域名,即便阿里云不提供whois保护,但whois信息中只是半公开这些信息。我查了一下国外注册商的网站,上面说,这是由注册局决定的。国外的网站原话说的是,即便用户选择完全公开whois信息,在whois查询结果中也可能不完全显示,这是由注册局决定的。因此我推断,在阿里云或者西部数码购买的域名,在不提供whois保护的情况下,如果查询结果只是半公开,那就是由这些注册局的境内分公司决定采取半公开的方式显示whois信息的。不过,有些域名后缀在这些大型注册商手中也属于二级代理。

我之前在阿里云购买的域名,并不是提供完全保护的,而是暴露姓名和电子邮箱地址的。2018年5月25日,阿里云下线隐私保护后,所有信息都公开了,包括姓名、居住地址(含国家、省/州、其他详细地址)、邮编、电子邮箱、电话号码等。公开的信息那叫一个详细啊。也正因为如此,我收到一些垃圾邮件。

有人说,泄露这些信息就有人找上门来了吗?我知道,我们不是重要人物,也许会和我遇见的一样,暂时有些人只是给泄露的邮箱发送建站广告和其他垃圾广告,没有给我们打骚扰电话,或者上门拜访。但是,这不代表我就可以向全世界公开我的这些信息。就好像说“我不是处女,但你没有资格强J我”。

尽管电子邮箱必须用真实的,否则域名一旦申请转移,无法通过验证,但是把其他一部分信息改成虚假的则是有必要的。以我的一个在阿里云注册的域名为例,注册于阿里云下线隐私保护之前,尽管需要SMRZ,但地址并不在认证范围,因此地址写的是假的。这个在阿里云注册的域名的whois信息如图(查询于ICANN WHOIS):

在阿里云注册的域名,公开的whois信息

图:在阿里云注册的域名,公开的whois信息

33 条回复

熊的猫 2019年3月23日 回复

阿里云(万网)是有隐私保护的。另外,还是我这个.bb后缀好,天然带保护,首先支持查询bb的whois就很少,然后,查询以后只有注册商的信息,果然一分钱一分货啊

林海草原 2019年3月23日 回复

“阿里云(万网)是有隐私保护的”这话不只你一个人说过。我之所以写的那么详细,就是为了证明这是用户的错觉,我在文中还给了“阿里云下线隐私保护”的官方公告链接。如果你在阿里云买的域名,whois信息没有全部显示,那是证明该域名后缀在大陆的注册局分公司对域名设置了不全部公开信息。看我截的图,那是我在阿里云买的域名,信息全部公开了。

你那个我试了一下,在很多whois查询网站都没法查,提示“无数据”,只能去注册商查,23333

逆时针 2019年3月24日 回复

我是跑来学习的,受教了。我的网站域名随手注册的,也没研究那么多。

林海草原 2019年3月25日 回复

我当时也是随手注册的,现在考虑到很多地方都收录了,也不想换了。

姜辰 2019年3月26日 回复

我最初的mhcf点net在一家代理商注册的,玉米便宜,但是后来转出需要手续费.23333

转出后到了万网,毕竟是最大的了。但是好景不长,需要实名还是什么,另一方面对于境内流氓们没什么好感,就转移到了狗爹。但是狗爹和现在的namesilo完全没有可比性,就转移到了namesilo。

林海草原 2019年3月26日 回复

你XX的时候,还没出台后面的规定,那时候域名在海外注册商的也是可以XX的。不过,既然选择了XX,为了怕实名呢?(斜眼笑)
Namesilo的价格真的实惠,还有一个就是Porkbun也很实惠,这两家价格相差不大,折合人民币相差2块多钱。

姜辰 2019年3月27日 回复

因为一旦因为XX等的缘故出现问题,我这里的gov可以给阿里云电话暂停我的玉米啥的啊~

林海草原 2019年3月27日 回复

这个确实。一旦clienthold,想解开只能把域名转到海外注册商。

华为手机解锁密码 2019年4月11日 回复

可以说,一开始都是这样的吧,买域名我也找了很多家,价格也各不相同

林海草原 2019年4月11日 回复

是的,这是一个非常正常的、很多人都会经历的入门过程

郑永 2019年4月12日 回复

十几年没有碰域名了。

林海草原 2019年4月15日 回复

不碰也好,稳定下来就行

发表回复