Có thể rất bực bội nếu bạn phát hiện ra tên miền chưa được xác nhận quyền sở hữu mà bạn muốn đột nhiên bị đăng ký ngay từ dưới quyền của bạn bởi một người đăng ký tên miền vào ngày sau khi bạn tra cứu. Với suy nghĩ khó xử đó, bài đăng Hỏi và Đáp của SuperUser hôm nay có câu trả lời cho câu hỏi của một độc giả tò mò.
Phiên Hỏi & Đáp hôm nay đến với chúng tôi với sự hỗ trợ của SuperUser — một phần của Stack Exchange, một nhóm các trang web Hỏi & Đáp do cộng đồng điều hành.
Câu hỏi
Người đọc SuperUser, William muốn biết liệu trình thu thập tên miền có thể phát hiện khi mọi người đưa ra yêu cầu WHOIS hay không:
Tôi đã luôn sử dụng whois domain.com để kiểm tra thông tin về các miền, nhưng câu hỏi về Stack Exchange này khiến tôi dừng lại và suy nghĩ:
Làm cách nào để kiểm tra xem một miền có sẵn mà không cần kích hoạt phần mềm lấy tiền?
Bộ thu thập miền có thể thực sự phát hiện khi nào các yêu cầu WHOIS được thực hiện không?
Bộ thu thập miền có thể phát hiện khi mọi người đưa ra yêu cầu WHOIS không?
Câu trả lời
Cộng tác viên SuperUser davidgo có câu trả lời cho chúng tôi:
Nói chung, không. Bạn sẽ nhận thấy rằng trong các nhận xét của câu hỏi về Stack Exchange mà bạn đã liên kết đến, chúng tôi phát hiện ra rằng nó được thực hiện thông qua giao diện web với WHOIS. Giao diện web là phần tử “gotcha” và nó không phải là truy vấn WHOIS bị chèn ép, mà nó là một loại tấn công trung gian trong đó “web-> giao diện WHOIS” được sử dụng để chiếm đoạt yêu cầu . Khi đưa ra yêu cầu WHOIS, hãy sử dụng trực tiếp ứng dụng khách WHOIS đáng tin cậy, không phải giao diện web và bạn sẽ đồng ý.
Tôi trả lời “Nói chung là không.” bởi vì có thể tưởng tượng rằng một tổ chức đăng ký tên miền đã bị tấn công hoặc liên minh với kẻ xấu và bạn không nhất thiết phải biết về điều đó. Tuy nhiên, điều này khó xảy ra đối với hầu hết các miền tốt. Cũng có thể (nhưng một lần nữa, không chắc) rằng ISP của bạn đang ở trong đó và đang đánh hơi các yêu cầu WHOIS thông qua lưu lượng truy cập vì các yêu cầu này không được mã hóa.
Đối với những gì nó đáng giá, tôi chưa bao giờ đăng ký tên miền do tôi thực hiện yêu cầu WHOIS (thông qua việc sử dụng ứng dụng khách Linux WHOIS tiêu chuẩn).
Liên kết quan tâm bổ sung
Nếm thử miền [Wikipedia]
Chạy phía trước tên miền [Wikipedia]
Có điều gì đó để thêm vào lời giải thích? Tắt âm thanh trong các ý kiến. Bạn muốn đọc thêm câu trả lời từ những người dùng Stack Exchange am hiểu công nghệ khác? Kiểm tra toàn bộ chủ đề thảo luận ở đây.
Tín dụng hình ảnh: Zeroos (Wikimedia Commons)