今日在查询一个域名的WHOIS信息时,发现能够看到域名注册者的个人信息:包括注册者名称和注册者邮箱等。在如今不断提高隐私保护要求的大环境下,这就显得很离谱。

借助WHOIS查询,WHOIS反查,域名注册者的隐私安全受到严重威胁。不仅仅包括垃圾邮件和电话的骚扰问题。在某些情况下,域名注册者信息的暴露还会令看起来毫不相干的不同的域名之间产生关联,而域名注册者原本可能正是基于商业、业务等的考虑,为了避免这些明面上的关联才专门注册的不同的域名。

既然域名注册者有保护隐私的需求,那么域名注册服务商应当有提供相应的隐私保护服务。我在阿里云的域名控制台找了一遍,发现并没有,但后来找到了这个:

域名隐私保护服务
保护您的个人信息不被公开,让您远离垃圾邮件和电话的骚扰,信息安全从域名隐私保护服务开始!
应ICANN临时政策与GDPR合规要求,自2018年5月25日起,阿里云的WHOIS信息公开查询结果中将不再显示域名注册者的个人信息。阿里云域名隐私保护服务自2018年5月25日起暂停服务。

原来该服务已经下架了,而我所担心的隐私问题,已经受到了《通用顶级域(gTLD)注册数据临时规范》的保护。根据这种安排,域名注册商在域的 WHOIS 列表中提供注册商的信息,并且该注册商充当注册人的代理,实际注册人的信息保存在注册商的数据库中。

由于该规范在2018年5月以后才逐步执行,因此在此之前注册的域名,由于其WHOIS信息可能已经被第三方抓取并存储,因此至今仍然能够通过第三方查询工具查询到域名的注册者信息。

附:
通用顶级域 (gTLD) 注册数据临时规范

2018 年 5 月 17 日 ICANN 董事会第 2018.05.17.01 - 2018.05.17.09 号决议通过

《通用数据保护条例》(下称“GDPR”)于 2016 年 4 月被欧盟 (EU) 采纳,并于 2018 年 5 月 25 日在欧盟国家全面生效。在过去一年中,ICANN 组织与缔约方、欧洲数据保护机 构、法律专家以及相关政府和其他利益相关方进行了磋商,以了解 GDPR 对 gTLD 域名生 态系统中某些参与者(包括注册管理运行机构和注册服务机构)处理的个人资料的潜在影 响。这些参与者不仅要遵守 ICANN 政策及其与 ICANN 之间签订的合同,而且还受到 GDPR 的约束。

本《gTLD 注册数据临时规范》(下称《临时规范》)制定了临时要求,以便让 ICANN 及 gTLD 注册管理运行机构和注册服务机构根据 GDPR 继续遵守现有的 ICANN 合同要求和社 群制定的政策。根据 ICANN 规定的遵守 GDPR 的目标,在尽可能最大程度保留现有 WHOIS 系统的同时,《临时规范》将维持对注册数据(包括注册人、管理和技术联系人信息)的 稳定收集,但会将大部分个人资料的访问限制为分层/分级访问。若用户有合法和适当目 的访问非公开个人资料,可通过注册服务机构和注册管理运行机构申请此类访问权限。 用户依然能够通过匿名电子邮件或网络表格联系注册人或管理和技术联系人。《临时规 范》应在 GDPR 要求的情况下实施,同时为注册管理运行机构和注册服务机构ᨀ供灵活 性,使其可以选择在商业上合理的情况下在全球范围内应用这些要求,或者若技术上不可 行,则限制为仅对受 GDPR 管辖的数据应用这些要求。《临时规范》适用于所有注册, 不要求注册服务机构区别对待法人注册和自然人注册。为了遵守 GDPR,它还涵盖 ICANN、注册管理运行机构、注册服务机构和数据托管代理之间的数据处理协定。

根据制定临时政策和临时规范或政策的要求(ICANN 《注册管理机构协议》和《注册服务 机构认证协议》中定义的条款),本《临时规范》已于 2018 年 5 月 17 日在 ICANN 董事 会决议中通过。包含对 ICANN 董事会采纳本《临时规范》理由详细说明的咨询声明可在 此处获得:https://www.icann.org/en/system/files/files/advisory-statement-gtld-registrationdata-specs-17may18-en.pdf。

域名WHOIS信息隐私保护相关推荐

  1. GDPR或使全球域名whois信息被隐藏

    什么是GDPR? GDPR 全称为 General Data Protection Regulation,是欧盟 2016 年 4 月通过的一项通用数据保护条例(或称"一般数据保护法案&qu ...

  2. 基于区块链技术的数据安全共享网络体系研究_基于区块链技术的用户信息隐私保护与共享方案...

    随着互联网信息技术的飞速发展,网络数据量迅猛增长,不可避免的数据隐私保护成为用户关注的重点.在金融领域,经历了纸质信息到电子用户交易档案的转变,用户使用云服务器来存储个人数据,但是交易数据包含有众多的 ...

  3. 『原创』再谈用 php 实现域名 whois 信息查询

    之前为了做 <plog.cn 1-6位 超期待删 短域名 筛查工具>,特地在 plog.cn 服务器上部署了一个 whois 查询小工具.PS:使用方法 http://plog.cn/wh ...

  4. 通过PowerShell获取域名whois信息

    Whois 简单来说,就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人.域名注册商.域名注册日期和过期日期等).通过域名Whois服务器查询,可以查询域名归属者联系方式 ...

  5. cn域名保护隐私_爱名网正式开启CN域名隐私保护

    想必很多米友都曾因.CN域名无法设置隐私保护而导致个人信息暴露,受到垃圾邮件的困扰.现爱名网正式开通CN域名隐私保护功能,进一步保护米友利益,减少垃圾邮件的困扰! 此次爱名网开通CN域名隐私保护功能后 ...

  6. Asp.Net中查询域名的Whois信息

    作者:活靶子       出处:AspxBoy.Com 演示http://www.aspxboy.com/whois.aspx 拷贝代码请到这里 http://www.aspxboy.com/Whoi ...

  7. gdpr隐私保护_微信公众平台已发布GDPR隐私保护条例的新措施

    本月末欧盟地区已经正式开始执行通用数据保护条例,该条例被称为是史上最严格的个人信息隐私保护法案. 按该条例规定用户可以随意操作自己的任何数据,例如主动删除自己的账号以及删除与自己关联的所有数据. 而任 ...

  8. 网站域名注册信息怎么查询?

    域名是网站的重要组成部分,它是企业网站的线上流量入口,是企业品牌宣传的形象窗口,所以对域名的管理工作至关重要.通过网站域名注册信息可以查看域名所有人相关信息以及域名的正常状态,对于域名管理工作十分关键 ...

  9. 你被窥视了吗?清醒看移动应用程序隐私保护

    位于华盛顿特区的智囊团--未来隐私论坛,本周发布的一份研究详细说明了在2012年6月,移动应用的隐私保护政策的状态.该报告发现,在移动应用的隐私保护问题上,许多应用程序开发商,正在面对日益加大的来自美 ...

  10. LBS隐私保护的一些看法

    一. 什么是隐私 在当前互联网时代的大背景下,各种通讯互联设备正在迅猛发展,而且随着物联网的发展,各个设备彼此互联,设备之间的信息通讯变得更加频繁.为了给用户提供更好的服务,这些设备往往会收集用的一些 ...

最新文章

  1. P1284 三角形牧场
  2. oracle including new values,物化视图日志加不加INCLUDING NEW VALUES有什么影响
  3. 全血微量元素团标今起实施 李喜贵:两项标准填补国内外空白
  4. 【整理】使用云计算服务面临的几个安全问题
  5. OJ(Online Judge)系统汇总
  6. axure html显示效果,Axure RP基础篇: 实现循环显示效果的两种方法
  7. VMWare虚拟机-锁定文件失败,打不开磁盘的解决办法
  8. 了解protected 以及公用、私有和受保护的继承
  9. Android adb 命令大全
  10. 论如何高速下载磁力链接、电驴链接、种子文件里的资源
  11. 《HTTP权威指南》思维导图一览全书
  12. OKHttp原理讲解之基本概念
  13. 人工智能智能制作PPT构想---论文与PPT介绍
  14. R查看和更改工作路径的命令
  15. 反需求函数和边际收益_[转载]关于所谓反需求函数
  16. Android面试经历2018
  17. FaceX-Zoo: A PyTocrh Toolbox for Face Recognition
  18. 心...............................
  19. 移动app隐私政策规范条款参考模板示例
  20. 洛谷 P5663 [CSP-J2019] 加工零件(最短路)

热门文章

  1. 链表?数组?合二为一
  2. 360 android root权限获取,android手机怎么root权限获取
  3. 大数据影响下的专题地图编制
  4. 大数据对人们生活的影响有哪些
  5. AI人才缺口上百万:应届生年薪50万!计算机相关专业就业情况大盘点!
  6. CDN加速技术可以解决网络客户的哪些痛点问题?
  7. 浅谈电力系统短路故障的分析
  8. 谷歌开源图片压缩算法Guetzli实测体验报告
  9. Python int()使用小结
  10. Mac键盘部分数字键和字母键失灵,无法使用怎么办?