曾因“怒砸西門(mén)子冰箱”而被網(wǎng)友稱(chēng)為“維權英雄”的羅永浩,早年注冊的“牛博網(wǎng)”域名突然變身“天貓網(wǎng)”,據了解,原因是該域名在到期被刪除后,被不知名人士重新注冊并使用。
羅永浩于是在微博痛斥注冊商萬(wàn)網(wǎng)未提醒其續費、私自轉賣(mài)域名,發(fā)誓要“無(wú)情報復”。但之后經(jīng)過(guò)調查發(fā)現,原來(lái)是牛博網(wǎng)的域名注冊人員自己疏忽,沒(méi)有看到過(guò)去半年中的5封續費提醒郵件,至此,這起域名的烏龍事件以羅永浩的道歉收尾。
雖然烏龍事件雖已告一段落,但部分網(wǎng)友爭論的焦點(diǎn)是:域名,作為一種看不見(jiàn)、摸不著(zhù)的虛擬信息,我們應該如何對其進(jìn)行保護,以免遭受到不必要的損失,我和域名注冊打交道有十多年歷史的,今天我就講講我域名建立和管理的歷史,供那些需要建立網(wǎng)站的人參考一下。
國內域名注冊的歷史
我的第一個(gè)域名是在2000年于萬(wàn)網(wǎng)注冊的,從那一年開(kāi)始,我就開(kāi)始了和域名以及主機打交道的歷史,那時(shí)候選擇萬(wàn)網(wǎng)完全是一個(gè)巧合,當時(shí)我對域名不太懂,信用卡支付也不成熟,恰好當時(shí)萬(wàn)網(wǎng)搞了一次域名的優(yōu)惠銷(xiāo)售政策,我就在萬(wàn)網(wǎng)注冊了我第一個(gè)域名。
當時(shí)的網(wǎng)絡(luò )政策較為寬松,注冊域名相對現在來(lái)說(shuō)簡(jiǎn)單的多,不用提供身份證等個(gè)人信息就可以注冊,也沒(méi)有備案,域名轉發(fā)等功能也算正常,因此就湊合著(zhù)用了。
那時(shí)候萬(wàn)網(wǎng)的域名注冊級別比較低,通過(guò)Whois查詢(xún)的時(shí)候,會(huì )發(fā)現域名的Registrar是國外某些域名注冊機構的名稱(chēng),而且不同年份注冊的域名,其Registrar還不同,這給我后來(lái)從萬(wàn)網(wǎng)轉出域名造成了不少麻煩。
價(jià)格因素的影響
在2000年之前,在中國注冊域名價(jià)格比較高,每年幾百元的費用對于個(gè)人用戶(hù)來(lái)說(shuō)也算一筆不小的費用,相比之下,那時(shí)候國外的域名注冊已經(jīng)很便宜了。
當時(shí)我在萬(wàn)網(wǎng)注冊域名的價(jià)格是60元/年,算是一個(gè)比較合理的價(jià)格,后來(lái)域名續費漲到70元/年(要續費兩年),之后價(jià)格逐年上漲,到了2005年左右漲到130元/年,考慮到性?xún)r(jià)比以及多方面的因素,我開(kāi)始考慮將我的域名從萬(wàn)網(wǎng)遷移到了GoDaddy上。
從價(jià)格上看,當時(shí)萬(wàn)網(wǎng)的價(jià)格已經(jīng)上漲到130元/年,而Godaddy當時(shí)注冊和續費域名的價(jià)格只有7美元,Godaddy的價(jià)格優(yōu)勢明顯,Godaddy是全世界最大的域名注冊商,在ICANN的級別也很高,條件看起來(lái)比萬(wàn)網(wǎng)要好。除了價(jià)格之外,當時(shí)我對萬(wàn)網(wǎng)的最大擔憂(yōu)是個(gè)人隱私問(wèn)題。
個(gè)人隱私的擔憂(yōu)
那時(shí)候還沒(méi)有什么所謂的網(wǎng)站備案,域名注冊的個(gè)人隱私主要是針對域名注冊商和Whois兩方面。
域名注冊Whois是一個(gè)用來(lái)查詢(xún)注冊域名的詳細信息的數據庫(如域名所有人、域名注冊商),Whois服務(wù)是對所有用戶(hù)開(kāi)放的,這也就意味著(zhù),如果你注冊一個(gè)域名,那么你的隱私就因為Whois被沒(méi)有必要地泄露出去,這對于個(gè)人隱私來(lái)說(shuō)是一場(chǎng)災難。
注冊域名時(shí)候所填寫(xiě)的家庭住址、電話(huà)號碼和電子郵件地址等信息會(huì )通過(guò)Whois被所有人看到,垃圾郵件發(fā)送者、垃圾短信發(fā)送者、詐騙者以及各式各樣的惡意用戶(hù)都可以很容易地獲取這些信息。對于網(wǎng)站管理員來(lái)說(shuō),最開(kāi)始的結果是你的垃圾郵件和垃圾短信的數量增加了,然而,誰(shuí)會(huì )知道更糟糕的事情會(huì )在什么時(shí)候發(fā)生呢。
如何解決Whois的這個(gè)隱私問(wèn)題呢,一種方法是錄入虛假住址和虛假電話(huà)等信息,但電子郵件除外,因為電子郵件是管理域名的最基本手段,錯誤的郵件可能會(huì )讓用戶(hù)失去域名。
錄入虛假地址有可能會(huì )和ICANN的政策相違背,因此可能會(huì )出現一些額外的糾紛,例如2007年我在Godaddy的一次扣費糾紛。
除此之外,ICANN以及各個(gè)域名注冊機構本身也推出了域名保護措施,可以官方隱藏Whois信息,但是需要支付額外費用。
除了Whois之外,域名注冊商會(huì )不會(huì )向第三方泄漏客戶(hù)的個(gè)人信息呢?根據國內大量的案例顯示,這不僅僅是有可能的,而且還大量存在,其中一個(gè)典型的案例是,2002年,雅虎中國公司將其郵件用戶(hù)(網(wǎng)絡(luò )作家王某)的個(gè)人資料提供給有關(guān)部門(mén)做為關(guān)鍵證據,導致該網(wǎng)絡(luò )作家入獄十年。
域名噩夢(mèng):clientHold
隨著(zhù)網(wǎng)站備案的推進(jìn),在國內注冊域名的用戶(hù)開(kāi)始遇到了最可怕的噩夢(mèng):clientHold,即停止域名解析,更進(jìn)一步加深了中國域名的混亂管理。
從2009年初開(kāi)始,萬(wàn)網(wǎng)等域名注冊商就開(kāi)始對很多中小網(wǎng)站進(jìn)行封停域名,比較著(zhù)名的有牛博網(wǎng)的CN域名被封,電玩巴士COM域名被封,2010年甚至發(fā)生了新網(wǎng)封停知名社交網(wǎng)站51.com、知名IT資訊平臺it168.com、知名博客托管服務(wù)blogbus.com的域名,2010年10月又發(fā)生了時(shí)光網(wǎng)mtime.com和玩聚網(wǎng)ju690.cn域名被停止解析。早先封停域名大多是域名注冊商接到行政命令進(jìn)行的操作,而2011年的“慧聰斷網(wǎng)門(mén)”事件中,萬(wàn)網(wǎng)僅僅接到一個(gè)客戶(hù)的投訴后,就自行封停知名電子商務(wù)網(wǎng)站慧聰網(wǎng)的域名,令業(yè)界震驚,域名封停的操作底線(xiàn)越來(lái)越低,操作頻率越來(lái)越頻繁。
要了解萬(wàn)網(wǎng)等域名注冊商進(jìn)行clientHold的行為是否違規,需要先了解幾個(gè)專(zhuān)業(yè)名詞:
域名注冊商:域名注冊商是提供域名注冊的公司。并負責提供DNS解析、域名變更過(guò)戶(hù)、域名續費等操作。
網(wǎng)絡(luò )接入商:是互聯(lián)網(wǎng)服務(wù)提供商,向廣大用戶(hù)提供互聯(lián)網(wǎng)接入業(yè)務(wù)、信息業(yè)務(wù)和增值業(yè)務(wù)的電信運營(yíng)商。提供的增值服務(wù)包括申請域名、租用虛擬主機空間、主機托管等業(yè)務(wù)。
在國外行業(yè)的常規,域名注冊商只管理域名,不審查網(wǎng)站,例如,用戶(hù)注冊了一個(gè)包含Google的域名進(jìn)行侵權行為,Google可以通過(guò)法律途徑提交ICANN仲裁,勝訴后即可獲得此域名管理權。如果用戶(hù)的域名沒(méi)問(wèn)題,但網(wǎng)站內容侵犯了Google的版權,那么Google的律師要聯(lián)系該網(wǎng)站的網(wǎng)絡(luò )接入商,要求該網(wǎng)站接入商刪除侵權的內容。
針對上面“慧聰網(wǎng)斷網(wǎng)門(mén)”事件進(jìn)行分析,由于萬(wàn)網(wǎng)并沒(méi)有對慧聰網(wǎng)提供網(wǎng)絡(luò )接入服務(wù),因此萬(wàn)網(wǎng)對于慧聰網(wǎng)的網(wǎng)站發(fā)布內容的合法性與非法性并不存在責任一說(shuō),遭到侵權的企業(yè)應該聯(lián)系該慧聰網(wǎng)的網(wǎng)絡(luò )接入服務(wù)商(主機提供商)去協(xié)調侵權內容的刪除,而不是聯(lián)系慧聰網(wǎng)的域名注冊商進(jìn)行投訴。
即使網(wǎng)站的網(wǎng)絡(luò )接入商接到這個(gè)投訴,依照法律,也只能斷開(kāi)慧聰網(wǎng)該侵權頁(yè)面的連接,讓侵權的商鋪?lái)?yè)面無(wú)法訪(fǎng)問(wèn),如果簡(jiǎn)單粗暴地封停整個(gè)慧聰網(wǎng)的域名,將導致慧聰網(wǎng)全部頁(yè)面無(wú)法訪(fǎng)問(wèn),這顯然是侵犯了慧聰網(wǎng)的合法權利。
在具體技術(shù)實(shí)現上,斷開(kāi)侵權頁(yè)面的連接通常由網(wǎng)絡(luò )接入商(主機服務(wù)商)實(shí)現,而不是域名注冊商實(shí)現,域名商難以實(shí)現斷開(kāi)某一網(wǎng)頁(yè)鏈接的功能,而網(wǎng)絡(luò )接入商可以通過(guò)防火墻斷開(kāi)單獨網(wǎng)頁(yè)的連接。
在管理方面,域名注冊商只有幾個(gè),好管理,主機服務(wù)商相對數量較多,不易管理,國內一些監管部門(mén)為了管理方便,違規操作,將本來(lái)屬于網(wǎng)絡(luò )接入商的事情讓域名注冊商去做,最終導致用戶(hù)不得不選擇“用腳投票”的方式更換服務(wù)商。
域名遷移的過(guò)程
從性?xún)r(jià)比的比較來(lái)看,從萬(wàn)網(wǎng)選擇到Godaddy是一個(gè)理性的選擇,中國的域名注冊?xún)r(jià)格高,不保護用戶(hù)隱私,出賣(mài)客戶(hù)資料,而使用美國的注冊商來(lái)注冊域名,價(jià)格低廉,并且美國是法制國家,域名注冊商通常不會(huì )出賣(mài)客戶(hù)的隱私信息,即使出賣(mài)客戶(hù)資料,也會(huì )公開(kāi)透明走法律程序,出賣(mài)給美國政府。所以說(shuō),如果干一些侵犯美國企業(yè)知識產(chǎn)權的事情,用CN域名還是更可靠一些。
想當年從萬(wàn)網(wǎng)轉出域名那可真叫麻煩,又是要身份證又是要傳真,遷移過(guò)程用了好幾個(gè)星期,中途還操作失敗了幾次,最為可笑的是,我將域名遷出后快兩年后,萬(wàn)網(wǎng)的客服還打電話(huà)問(wèn)我是否要給域名續費。
前面提到,當時(shí)可能萬(wàn)網(wǎng)的代理級別還不高,因此從萬(wàn)網(wǎng)轉出域名還要先聯(lián)系另外幾個(gè)國際域名注冊機構,我當時(shí)轉兩個(gè)域名分別聯(lián)系了bulkregister和melbourneit,轉出攻略參見(jiàn)這里,從bulkregister那里轉出還算方便,來(lái)回郵件折騰了幾個(gè)天就搞定了,melbourneit那里就麻煩了,總是提示鎖定,操作幾次都不成功,我不停地和melbourneit、萬(wàn)網(wǎng)、Godaddy三方來(lái)回聯(lián)系,折騰了好幾個(gè)星期才轉成功。
不過(guò),域名遷移困難也有一個(gè)好處,就是域名不容易被盜了。
鐵墻下的Godaddy
Godaddy算是一個(gè)知名的域名注冊商,域名服務(wù)還算穩定,使用Godaddy的這幾年,除了一些小意外,總的來(lái)說(shuō)還算不錯,不過(guò)令人郁悶的是,Godaddy的服務(wù)卻越來(lái)越多無(wú)法在中國使用。
Godaddy的免費域名轉發(fā)服務(wù)在當年就無(wú)法從中國使用,經(jīng)過(guò)我查詢(xún),是因為轉發(fā)域名服務(wù)的IP地址被封了,估計是早先有一些所謂的“有害網(wǎng)站”使用過(guò)這個(gè)服務(wù),連累其IP被封。
之后Godaddy提供的免費虛擬主機也無(wú)法從中國訪(fǎng)問(wèn),IP地址同樣被封,估計原因也差不多。
再往后,Godaddy自己的官方網(wǎng)站也經(jīng)常上不去了,沒(méi)關(guān)系,我用代理還可以上Godaddy,并且這也不影響用戶(hù)訪(fǎng)問(wèn)我的網(wǎng)站。
以上幾個(gè)服務(wù)反正我也不常用,因此被封我也沒(méi)什么感覺(jué),但最令人震驚和憤怒的是,從2011年開(kāi)始,Godaddy的DNS服務(wù)開(kāi)始被一點(diǎn)點(diǎn)地屏蔽了,這個(gè)服務(wù)一旦被屏蔽,用戶(hù)的域名就無(wú)法從中國解析出來(lái),導致網(wǎng)站無(wú)法打開(kāi),這就讓人無(wú)法淡定了。一開(kāi)始,我通過(guò)更換Godaddy的DNS服務(wù)器地址來(lái)解決這個(gè)問(wèn)題,Godaddy的DNS服務(wù)器非常多,有上百個(gè),通常一個(gè)不能使用,換另一個(gè)就可以,但是隨著(zhù)時(shí)間的推移,越來(lái)越多的Godaddy的DNS服務(wù)器被屏蔽,繼續使用Godaddy來(lái)做網(wǎng)站的DNS解析已經(jīng)變成不現實(shí)的事情了。
解決方法有兩個(gè),一個(gè)是將域名遷移回國內,使用國內域名商提供的DNS服務(wù),經(jīng)過(guò)仔細考慮,其風(fēng)險太大,我否決了這個(gè)方案。
我選擇了另一個(gè)方案,更換DNS服務(wù)商,使用第三方DNS服務(wù),目前提供免費DNS服務(wù)的也比較多,國外有ZoneEdit、DNSMadeEasy、DynDNS等一大批DNS解析服務(wù)商,國內也有免費和付費的DNS服務(wù),除此之外,一些免費CDN服務(wù)商也提供DNS解析服務(wù),因此,用戶(hù)的選擇還是很多的。
鐵墻下的Godaddy,過(guò)的也不容易啊。
如何在Godaddy注冊域名
隨著(zhù)中國用戶(hù)的增多,Godaddy也開(kāi)始面對中國市場(chǎng)進(jìn)行一些優(yōu)化,例如在支付方面,支持支付寶使用人民幣付款,這解決大部分中國人在支付上的頭疼的問(wèn)題,而在百度和谷歌,Godaddy也長(cháng)期用中文做競價(jià)廣告排名,廣告點(diǎn)擊進(jìn)去之后是一個(gè)中文的頁(yè)面地址,介紹Godaddy的情況。
不過(guò),如果你不懂英文的話(huà),在Godaddy上注冊域名還是有一定困難的。
在這篇文章中,我詳細地闡述了如果在Godaddy注冊域名的方法,建議使用支付寶支付,不要綁定信用卡,如果有美元的話(huà)也可以用Paypal支付,購買(mǎi)成功后,最好修改一下DNS地址。
不使用優(yōu)惠碼的話(huà),目前在Godaddy注冊一個(gè)域名是13美元左右,使用優(yōu)惠碼的話(huà),價(jià)格可以降低到7、8美元,優(yōu)惠碼通常有一定時(shí)間限制,最新的優(yōu)惠碼通常到網(wǎng)上搜索一下即可,Godaddy也會(huì )經(jīng)常發(fā)送優(yōu)惠碼郵件給用戶(hù)。
Godaddy的缺點(diǎn)
Godaddy雖然價(jià)格具有一定優(yōu)勢,但我在長(cháng)期使用過(guò)程中,也發(fā)現Godaddy的一些缺點(diǎn)。
最主要的可能是交流和溝通問(wèn)題,Godaddy的客服都說(shuō)英文,并且通常只支持郵件,時(shí)差正好和中國相反,這導致一個(gè)問(wèn)題的交流往往要來(lái)回折騰幾天時(shí)間。一旦用戶(hù)網(wǎng)站域名被盜,與其交涉更是一件異常痛苦的事情,這里的一則故事就是一個(gè)中國站長(cháng)在Godaddy域名被盜的真實(shí)經(jīng)歷。
另外的問(wèn)題是安全性問(wèn)題,上面的網(wǎng)友域名被盜也有一部分原因是Godaddy的安全策略有一些缺陷,我以前也偶然發(fā)現Godaddy的有些域名管理操作是通過(guò)http進(jìn)行的,這很容易引起第三方嗅探監聽(tīng)竊取信息,導致用戶(hù)的財產(chǎn)損失。
如何安全使用Godaddy
最后總結一下如何安全地使用Godaddy的域名服務(wù),防止Godaddy域名被盜只要有兩點(diǎn):Godaddy帳號和郵箱,Godaddy帳號使用單獨的用戶(hù)名(不要和其他網(wǎng)站用戶(hù)名相同)和強密碼,域名全部鎖定(遷移解鎖會(huì )發(fā)送郵件),郵箱使用安全的郵箱(建議使用Gmail,開(kāi)啟“兩步驗證”功能,全世界目前只有Gmail具有這種手機動(dòng)態(tài)密碼驗證功能,這樣除非Gmail用戶(hù)密碼和手機同時(shí)被盜,否則黑客很難攻破),郵箱要經(jīng)常查看,不要漏掉Godaddy發(fā)的每一封通知。
總的來(lái)說(shuō),域名是網(wǎng)站最核心和寶貴的資源,它無(wú)形的外表和其內在的價(jià)值形成鮮明的對比,一切的網(wǎng)站都要先從域名開(kāi)始,好的域名就是一個(gè)企業(yè)的品牌,做好域名安全工作是每一個(gè)站長(cháng)都應該關(guān)心的事情,否則一旦將來(lái)出了問(wèn)題,再想補救就為時(shí)已晚了。
相關(guān)閱讀