GDPR或使全球域名whois信息被隐藏
什么是GDPR?
GDPR 全称为 General Data Protection Regulation,是欧盟 2016 年 4 月通过的一项通用数据保护条例(或称“一般数据保护法案”),是 1995 年欧盟「EU法规95/46/c」法规(数据保护指令)的更新版本。该法规将于2018年5月25日开始正式生效并实施。
GDPR 为欧盟公民数据处理制定了一套统一的法律和更严格的规定,也规定了对违规行为的严厉处罚。这些罚款是以行政罚款的形式出现的,可以对任何类型的违反GDPR行为进行处罚,包括纯粹程序性的违规行为。其罚款范围是1000万到2000万欧元,或企业全球年营业额的2%到4%。
据有关调查显示,欧盟的 GDPR 被大家称为是目前世界上最先进和最严格的隐私保护制度。
作为对欧盟隐私规则的响应,ICANN(The Internet Corporation for Assigned Names and Numbers,互联网名称与数字地址分配机构,非营利性国际组织)提出了限制公众查询权限的计划。这项新规旨在保护人们的在线数据免遭滥用,其中也包括Whois数据。
根据计划,公众只能查询一家网站/域名的最基本信息,比如通用位置信息。ICANN 还计划建立一套新系统,允许经过认证的人员查询更详细的数据,其中可能包括执法人员、网络安全专家和商业品牌保护调查员。
上周在美属波多黎各召开的 ICANN 第六十一次会议的焦点就是欧洲GDPR规范,依欧盟要求,ICANN 签约方 (注册局 注册商) 必须在今年5月25日前完成合规工作,行之多年的域名 Whois 公众展示信息的揭露程度与公布方式将大幅改革。
什么是Whois?
Whois 是用来查询域名的IP以及所有者等信息的传输协议。简单说,Whois 就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库。
当一个域名被注册时,其 Whois 就即时产生并可被任何人查询到(注册人设置了隐私保护除外),一般包括域名注册商、注册机构、注册人姓名、地址、注册邮箱、电话号码、注册日期、更新日期、过期日期等众多个人信息。
这些数据从网络诞生之日起就是公开的,但是很有可能在2018年5月25日GDPR开始正式生效并实施时,这些信息全部被隐藏了!
中国并非欧盟成员国,为何受此约束?
对于适用主体,GDPR是这样要求的:
1、在欧盟成员国有法人实体的公司;2、在欧盟没有设立实体公司,但因为业务关系而持有欧盟居民个人资料的公司。
也就是说,全世界各地的公司,在欧盟成员国境内开展业务时,必须保护欧盟成员国民众的个人资料与隐私。即使您的公司不在欧盟境内做生意,但只要您的公司有任何来自欧盟成员国的客户,您就要受到GDPR的管辖。
如此一来,如果域名注册商有来自欧盟成员国的企业或个人在平台上注册/购买了域名,而他的域名Whois信息查询一旦没有及时进行隐私保护,那么面临的可能是“1000万到2000万欧元,或企业全球年营业额的2%到4%”的巨额罚款!
可能有人会说,注册域名不是要实名制吗?从实名制资料可以判断这个账户是否属于欧盟成员国的,如果属于则其名下所有域名默认为隐私保护状态,这样就不会泄密了。如果不属于则Whois信息和以前一样呈公开状态。这样不是可以做到两全其美了吗?
可问题是一旦出现纰漏,又恰恰被欧盟抓住了,可是要开出巨额罚单的!而且一张罚单就可能让注册商平台破产倒闭!这种风险太大了!一旦注册商平台出事,对应后缀的注册局和ICANN也会受到牵连。
因此,注册商平台为了一劳永逸、永绝后患很可能干脆隐藏所有域名的Whois信息,域名持有人也只能通过个人账户查询/查看自己域名的Whois信息。
而且,可能注册商平台认为,屏蔽隐藏Whois信息对于自己并无实质性的损失,反而会促进平台一口价、拍卖、经纪业务、担保业务的开展而获得更多收入,何乐而不为呢?
综上所述,Whois全面被隐藏的可能性是很大的!
将在哪些方面影响或改变域名生态链?
无法直观查询域名持有人的联系方式,以及验证域名所有权,对大家以往习惯的自由询价和交易造成了巨大障碍。
这一点可以通过域名展示页和一口价来弥补和解决。因此这两项业务会有所增加,带价Push业务基本不受影响。
米友如果域名数量较多,又分散在多个域名平台,会造成管理上的混乱和繁琐。以往随便在某个平台就能查询某个域名是不是自己的,还能反查出更多域名,以后不能了。
为了集中管理和更好展示、出售域名,米表、米店业务会有所增加。
每个注册商平台内部只能向记录在案的特定内部人员开放whois查询功能,哪个账号在什么时间查询了哪几个域名都有日志,这样才能做到严防泄密,一旦泄密也能做到内部调查处理。
如此一来,注册商平台成之间就成为了whois信息孤岛,只能“各扫门前雪”,各卖自家地里的“瓜”了!
在一定程度上会促进注册商平台开展和加强经纪业务 ,业务和收入也会有所增加。
但是,如果某注册商平台没有经纪业务,就会造成客户想买一个域名却无从下手的局面——即使是客服人员也不能随意把域名持有人的联系方式告诉客户,因为这也违反了GDPR法规。
非注册商平台的经纪团队业务会受到较大影响,因为他们查不到某个域名的归属权和联系方式,就很难开展代购业务了。
不过代售业务还可以继续做,但是也会受到影响。因为如何验证客户委托域名的所有权是个难题,账号域名截图存在漏洞(图片可以PS,可以转发和复制),只能先把域名Push到代售平台。
卖家先Push域名给代售平台,如果是大平台还有保障,小平台就存在较大风险了。
Q群、微信群域名拍卖,如果执行先Push域名再拍卖,也基本不会受到影响。
第三方整合Whois数据平台可能要倒闭了,因为再也拿不到新的Whois信息,已有的信息也不能对外开放了,因为可能会遭到巨额罚款。
非注册商的第三方域名销售平台,以往是通过Whois邮箱发送验证链接或验证码来确认域名持有人身份的,一旦注册商不提供被隐藏邮箱自动转发邮件功能,该怎么办呢?像sedo一样每个域名提供一个识别ID让米主进行域名解析吗?工作量太繁琐了吧?
……还有许多一时未想到的影响!
总之,如果全球域名的Whois信息均被隐藏了,域名信息将由公开透明瞬间被锁进小黑屋,将大大增加了域名询价、交易的难度,甚至造成部分域名因为找不到联系人而终生无法交易,不但对迫切需要域名的企业造成重大打击,而且对域名投资、域名交易市场、域名生态链的冲击和破坏力也是无法预估的!
以上仅是一家之见,但愿只是虚惊一场!如果您有什么补充,欢迎留言!谢谢。
GDPR或使全球域名whois信息被隐藏的更多相关文章
- 通过PowerShell获取域名whois信息
Whois 简单来说,就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人.域名注册商.域名注册日期和过期日期等).通过域名Whois服务器查询,可以查询域名归属者联系方式 ...
- php 获取域名的whois 信息
首先先了解几个文件操作函数: fwrite() 函数写入文件(可安全用于二进制文件). fwrite() 把 string 的内容写入文件指针 file 处. 如果指定了 length,当写入了 le ...
- 域名Whois数据和隐私是最大风险
在互联网安全大会上,东方联盟掌门人,东方联盟郭盛华呼吁RIR机构应为全球协调分配地址上作出改进,实现whois数据准确性的前进方向.他还说,域名whois隐私信息应默认对外关闭,同时最近APNIC合作 ...
- weixin.com的whois信息变更为腾讯了 是准备替换weixin.qq.com吗?
微信双拼域名weixin.com的whois信息变更,所有人为腾讯.从weixin.com在10月18日这次的whois变更上,透露出腾讯似乎准备启用这个域名.如果启用,毋庸置疑是要应用在腾讯的巨无霸 ...
- JS获取链接中域名等信息
以访问百度为例子http://pan.baidu.com/share/qrcode?w=150&h=150&url=http%3A%2F%2F172.16.1.96%2FWeb%2FG ...
- 2017 GDS 全球域名大会7月7日举行
2017年域名行业历经产业波澜,引发域名圈内对域名价值衍生及商业模式的探索.如今无论域名注册商.域名交易平台.域名拍卖平台都在寻找更好的商业模式,开启域名行业新航向. 7月,在中国域名之都厦门将掀起一 ...
- Nginx修改版本信息或隐藏版本号
一,隐藏版本号.首先说明,这个是某一方面隐藏,不是彻底隐藏.未隐藏之前查看nginx信息: 隐藏方法: 修改nginx.conf配置文件,在http { } 标签里边加入字段: server_toke ...
- linux nslookup-查询域名DNS信息的工具
博主推荐:更多网络测试相关命令关注 网络测试 收藏linux命令大全 nslookup命令是常用域名查询工具,就是查DNS信息用的命令. nslookup4有两种工作模式,即“交互模式”和“非交互模 ...
- Godaddy域名因为whois信息虚假被暂时关闭
如果你收到来自 Godadddy 通过 invalidwhois@godaddy.com 发出的标题为如下内容的邮件: [Incident ID: xxxx] xxxx - DS Invalid Wh ...
随机推荐
- 【react 分页器】 基于react-virtualized组件的分页器
react-virtualized 组件本身没有提供分页器功能,见这个issue:https://github.com/bvaughn/react-virtualized/issues/24 如果想给 ...
- SqueezeNet
虽然网络性能得到了提高,但随之而来的就是效率问题(AlexNet VGG GoogLeNet Resnet DenseNet) 效率问题主要是模型的存储问题和模型进行预测的速度问题. Model Co ...
- Apache mahout 源码阅读笔记--协同过滤, PearsonCorrelationSimilarity
协同过滤源码路径: ~/project/javaproject/mahout-0.9/core/src $tree main/java/org/apache/mahout/cf/taste/ -L 2 ...
- Django接收自定义http header(转)
add by zhj: Django将所有http header(包括你自定义的http header)都放在了HttpRequest.META这个Python标准字典中,当然HttpRequest. ...
- codechef : Marbles 题解
版权声明:本文作者靖心,靖空间地址:http://blog.csdn.net/kenden23/,未经本作者同意不得转载. https://blog.csdn.net/kenden23/article ...
- SVM支持向量机总结
一.拉格朗日乘子法 一般,在有等式约束时使用拉格朗日乘子法,在有不等约束时使用KKT条件.这里我们先介绍拉格朗日乘子法,后面再介绍KKT条件. 比如考虑下面的组合优化的问题, 这是一个带等式约束的优化 ...
- python学习笔记(七)操作mysql
python操作mysql数据库需要先安装pymysql模块,在之前博客中可翻看如何安装,最简单的就是pip install pymysql 1.导入pymysql模块 import pymysq ...
- python logging模块介绍
1.日志级别 日志一共分成5个等级,从低到高分别是:DEBUG INFO WARNING ERROR CRITICAL. DEBUG:详细的信息,通常只出现在诊断问题上 INFO:确认一切按预期运行 ...
- CentOS 6下OpenCV的安装与配置
自己按照网上的教程一步一步来的 http://www.jb51.net/os/RedHat/280309.html 虚拟机环境 CentOS 6.5 内核版本:4.1.14 64位 gcc,gcc 4 ...
- index full scan和index fast full scan区别
触发条件:只需要从索引中就可以取出所需要的结果集,此时就会走索引全扫描 Full Index Scan 按照数据的逻辑顺序读取数据块,会发生单块读事件, Fast Full Index Scan ...