La parte più costosa di un nome di dominio spesso non è l“”acquisto", ma ilRinnovi, riscatti, trasferimenti bloccati, attribuzione non chiara e gestione errata della privacy/conformitàPerdite a lungo termine sostenute.
In questo documento, scomporremo le “trappole” in un insieme di processi eseguibili che possono essereProprietà del nome di dominio stabile a lungo termine a costi contenutie ridurre il rischio di essere derubati, rinchiusi e sovraprezzati.
1. Facciamo chiarezza: cosa sono la “privacy” e la “trappola del rinnovo” dei nomi di dominio?
Le grandi buche dei nomi di dominio che incontrerete rientrano in tre categorie generali:
A. Prezzi stracciati: più economici per il primo anno, raddoppiati per i rinnovi; più costosi per i riscatti
- Prezzi promozionali bassi per il primo anno (anche 0,99 dollari) che fanno pensare che “i domini sono economici”.”
- I rinnovi diventano improvvisamente più costosi nel secondo anno, oppure “alcuni suffissi” sono già costosi da rinnovare.
- Una volta dimenticato il rinnovo, accedere alla sezione Periodo di riscatto (RGP)Le tariffe di riscatto sono spesso molto più alte delle normali tariffe di rinnovo; le tariffe di ICANNDichiarazione di conformitàSottolineatura aggiunta: i fornitori di servizi registrati devono essere autorizzati a 30 giorni RGP Riscattare/ripristinare il dominio prima della fine.
B. La fossa di attribuzione: pensate di possederla, ma non è nelle vostre mani.
Comunemente si trova:
- Chiedere a un costruttore di siti web/outsourcing/agente di acquistare un nome di dominio e l'altra parte lo registra con il proprio account.
- Utilizzate un pacchetto “dominio libero” e il nome del dominio non può essere trasferito o non viene fornito il codice di trasferimento!
- Avete acquistato il servizio di privacy/proxy, ma il contratto e il controllo non erano corretti.
C. Fossa della privacy/conformità: il tentativo di proteggere la privacy porta alla sospensione del nome di dominio e all'impossibilità di fare ricorso.
- Vi siete registrati con informazioni false o avete dimenticato di aggiornare i vostri dati di contatto.
- Avete perso l'e-mail di verifica e il vostro dominio è stato sospeso!
ICANN EsplicitoSe un registrante fornisce informazioni imprecise, non aggiorna entro 7 giorni da una modifica o si blocca per 15 giorni senza rispondere alla verifica, il fornitore di servizi di registrazioneDeve essere sospeso o annullatoDominio.
raggiungere un verdetto
La chiave per un nome di dominio “solido” non è la capacità o meno di scegliere un nome:Il controllo, i rinnovi sono prevedibili, la scadenza è ripristinabile, è liberamente trasferibile e la privacy e la conformità non sono in conflitto.
2. Cercate di capire innanzitutto il sistema dei nomi di dominio: chi controlla il vostro nome di dominio?
Comprendete questi 4 ruoli e avrete meno probabilità di essere fregati:
- registriGestisce il “repository master” per un particolare suffisso (TLD), come ad esempio
.com、.net、.shopecc. gestiti da diversi registri - conto sicuroDove si acquista il nome di dominio (società di registrazione accreditata ICANN, che fornisce back office, rinnovi, risoluzione, ecc.)
- Distributore/Agente: i “venditori secondari” sotto le società di registrazione, potreste non accorgervi di acquistare da un rivenditore!
- registrante: il “titolare legale” del nome di dominio (almeno nel sistema contrattuale e di policy, dovreste esserlo voi)
L'ICANN offre “Portale informazioni del registrante”, sottolineando che il registrante ha il diritto di accedere alle informazioni relative alla registrazione, alla gestione, al trasferimento, al rinnovo e al ripristino dei nomi di dominio.
Allo stesso tempo, l'ICANN ha anche reso i diritti e le responsabilità dei registrantiDichiarazione di sintesi(anche se alla fine prevale il contratto/polizza originale).
prendere nota di
“Ho pagato” non è la stessa cosa di “Ho il controllo”.
Controllo reale = Le informazioni del registrante sono corrette + L'account backend è in vostro possesso + Trasferibile (Auth-Code) + Rinnovabile + Recuperabile。
3. Come si determina la “proprietà” di un nome di dominio?
3.1 Le informazioni del registrante sono vostre (o della vostra azienda)?
- Se si tratta di un sito personale: Registrant Si consiglia di inserire i propri dati reali (o della propria persona giuridica).
- Nel caso di una stazione aziendale: Registrant deve essere il nome legale della società (o dell'entità che può essere dimostrata)
prendere nota di
Non utilizzare informazioni falseIn caso contrario, sarà difficile dimostrare che il nome di dominio è vostro. In caso contrario, sarà difficile dimostrare che il nome di dominio è vostro in caso di future controversie, furti di account o ricorsi. Inoltre, le informazioni inesatte possonoPausa di attivazione。
3.2 Avete creato voi stessi l'account backend di gestione del dominio e potete accedervi?
Diffidate dei fornitori di outsourcing/agenti che dicono “me ne occupo io per voi”:
- Se non rinnovate il contratto, se litigate o se la controparte perde i contatti, potreste non riavere subito il vostro nome di dominio!
- Non hai il permesso di cambiare DNS, rinnovare, sbloccare il trasferimento
L'approccio giusto:
Si registra il proprio account, si vincola la propria e-mail/cellulare, si concede all'altra persona un “accesso al sotto-account” o un accesso temporaneo.
3.3 La casella di posta elettronica di contatto del dominio è una casella permanente “indipendente dal nome di dominio”?
ICANNPolitica di recupero delle scadenze (ERRP)I registranti sono invitati a fornire un indirizzo e-mail alternativo non correlato al nome di dominio stesso per evitare di non ricevere avvisi quando il nome di dominio smette di essere risolto.
Esempio: se l'email del vostro dominio è [email protected]Il nome di dominio potrebbe non ricevere avvisi non appena scade: è pericoloso.
3.4 È possibile ottenere un codice di trasferimento (Auth-Code / EPP Code)?
Questa è la chiave del “libero trasferimento dei conservatori”.Pagina di conformità ICANNPer essere chiari: se si richiede l'Auth-Code e la società di registrazione non è presente nella lista 5 giorni naturaliAll'interno è possibile presentare un reclamo per il trasferimento.
Se una piattaforma/agente non vi fornisce mai un codice di trasferimento, è un classico segnale di “blocco”.
3.5 Potete confermare lo stato del dominio, sbloccarlo e trasferirlo?
ICANN politica di trasferimento Prevede un processo di trasferimento inter-registrar (autorizzazione FOA, ecc.) e sottolinea che i registranti devono poter trasferire i nomi di dominio senza che ciò sia vietato dalla politica.
4. Gli scenari più comuni di “trappola dell'attribuzione”.
Scenario A: il costruttore del sito web dice “Ti registro il nome di dominio, è più facile”.”
Rischi: Il nome di dominio è registrato a nome dell'altra parte o l'account di backend è nelle mani dell'altra parte.
Conseguenze: Quando si cambia fornitore di servizi, il nome di dominio potrebbe essere ostaggio di un aumento di prezzo o addirittura non essere trasferito.
È la cosa giusta da fare (e si raccomanda vivamente di inserirlo nel contratto/email):
- Il nome di dominio deve essere registrato a nome vostro/della vostra società (Registrant)
- L'account del registrar del nome di dominio deve essere creato e detenuto da voi.
- L'outsourcing ottiene solo l'accesso amministrativo DNS (o l'accesso temporaneo)
- La consegna del progetto deve prevedere: numero di conto, autenticazione a due fattori (2FA), codice di trasferimento Metodo di accesso, elenco dei record DNS
Scenario B: si acquista un “Pacchetto dominio gratuito + hosting”.”
Rischi: Il prezzo della gratuità è “non trasferibile”, “estremamente costoso da rinnovare”, “vincolato per anni” e “nessun codice di trasferimento”.
Interruzione:
- Controllare prima di pagare: il nome di dominio è fatturato individualmente? È trasferibile? Posso ottenere il codice di trasferimento da solo?
- Il programma più stabile:I nomi di dominio vengono acquistati singolarmente presso le principali società di registrazione.Le piattaforme di hosting/builder vengono cambiate in modo casuale.
Scenario C: Il nome del dominio viene inserito nell'account privato di un dipendente durante il lavoro di squadra.
Rischi: I dipendenti se ne vanno, le caselle di posta elettronica si guastano, si perde l'autenticazione a due fattori (2FA) e si “perde l'etichetta della porta aziendale”.
Postura corretta:
- Utilizzare l'account di asset del dominio unificato dell'azienda (ad es.
[email protected]) Registrazione - Autenticazione a due fattori (2FA) Con password manager aziendale/chiave hardware
- Le autorizzazioni sono assegnate per ruolo, con almeno due amministratori
5. Trappola del rinnovo 1: basso prezzo del primo anno ≠ basso costo a lungo termine (bisogna imparare a contare il “costo”)
Molti guardano solo al prezzo del primo anno, che è la “trappola gentile” più comune.
5.1 Che cosa si deve contare? --Costo totale di proprietà
Contare almeno 3 anni (si consiglia 5 anni):
- Prezzo di iscrizione al primo anno
- Prezzo di rinnovo per il secondo anno
- Prezzo di rinnovo del terzo anno
- Tasse per la protezione della privacy (alcune a pagamento, altre gratuite)
- Servizi aggiuntivi come DNS/mailbox/certificato (opzionale)
Formula semplice:
Costo di 3 anni = Prezzo di registrazione + 2 x Prezzo di rinnovo + 3 x Tassa sulla privacy (se presente) + Servizi aggiuntivi necessari
5.2 L'ERRP richiede ai conservatori del registro di divulgare le tariffe principali (ma bisogna ancora cercare attivamente)
ICANNPolitica di ripristino delle registrazioni scadute (ERRP)Richiedere alle RSO di indicare almeno le tariffe di rinnovo, le tariffe per gli abbonamenti successivi alla scadenza (se diverse) e le tariffe di riscatto/ripristino nel contratto di registrazione/sito web, e incoraggiare una maggiore chiarezza al momento della registrazione (in particolare quando la tariffa di rinnovo è superiore al prezzo del primo anno).
La tua mossa: Prima di effettuare un ordine, fare uno screenshot del “Prezzo di rinnovo” e del “Prezzo di riscatto” e salvarlo (per un uso successivo).
6. Trappola dei rinnovi 2: rinnovi troppo costosi e la trappola dei “nomi di dominio premium”
Potreste aver visto due tipi di “premi”:
- Registrazione PremiumÈ costoso quando ci si iscrive
- Rinnovo dei premiLa registrazione non è costosa, ma il rinnovo annuale lo è (più insidioso).
Ciò è più comune in alcuni dei nuovi suffissi (nuovi gTLD), perché il registro può applicare un prezzo più alto a determinate stringhe.
Non è necessario memorizzare la regola dei suffissi, basta ricordarla:
Se un nome di dominio è “troppo bello per essere vero” (molto corto, generico, incentrato sul settore), probabilmente non ha un “prezzo normale”.
È necessario farlo prima di effettuare un ordine:
- Chiarite il “prezzo di rinnovo” come “quanto all'anno”.”
- Non limitatevi a guardare il prezzo del primo anno nel vostro carrello.
- Se la pagina non riporta il prezzo di rinnovo, cercate un'altra società di registrazione (o rinunciate).
7. Trappola di rinnovo 3: Il rinnovo automatico non è attivato / Il metodo di pagamento non è valido / L'e-mail non ha ricevuto il promemoria.
Il motivo più comune della perdita di un dominio non sono gli hacker, ma la “dimenticanza”.
7.1 Finestra temporale di sollecito ERRP (è necessario conoscere le regole generali)
Menzioni ERRPAvviso di pre-scadenza se, rispettivamente, prima della scadenza del 26-35 giorni与 4-10 giorniinviati, possono essere considerati conformi ai requisiti della politica.
Vale a dire:Meritate un promemoria, ma non potete scommettere sul “ci riuscirò”.
7.2 Impostazioni ottimali 6
- Attivare il rinnovo automatico
- Legare un metodo di pagamento valido a lungo (non utilizzare una carta virtuale che sta per scadere).
- Registrate l'e-mail di contatto con “e-mail a lungo termine”, non utilizzate l'e-mail di dominio (il nome di dominio potrebbe non essere ricevuto dopo la data di scadenza).
- Inserire nella whitelist gli indirizzi e-mail di notifica della società di registrazione (per evitare lo spam)
- Impostare un promemoria sul calendario per il nome di dominio (45/15/3 giorni prima della scadenza).
- I nomi di dominio chiave vengono rinnovati per più anni alla volta (ad esempio 3-5 anni) per ridurre la probabilità di dimenticarli.
8. Trappola del rinnovo 4: il “periodo di riscatto” dopo la scadenza è molto costoso e il cliente può essere messo all'asta.
8.1 È necessario riconoscere il “ciclo di vita della scadenza”.”
I dettagli variano a seconda dei suffissi/registratori, ma la procedura generale per molti gTLD è la seguente:
scadenza → periodo di grazia → cancellazione → Periodo di riscatto (RGP, di solito 30 giorni) → Periodo di cancellazione → Riapertura della registrazione
Dichiarazione di conformità ICANNSi ricorda che l'autorità di registrazione deve permettere di 30 giorni RGP Riscattare/ripristinare il dominio prima della fine.
8.2 Perché i rimborsi sono costosi?
Poiché i riscatti comportano un processo di reintegrazione a livello di registro, le società di registrazione di solito applicano una tariffa significativamente più alta della normale tariffa di rinnovo (la “tariffa di riscatto/di reintegrazione”) e l'ERRP richiede alle società di registrazione di rendere note tali tariffe.
avere tatto
È necessario che “evitare il periodo di riscatto” sia un obiettivo difficile da raggiungere.
Una volta entrati nel periodo di riscatto, ci si trova praticamente in una situazione “passivo-aggressiva”.
9. Trappola del rinnovo 5: Trasferimenti bloccati - Volete cambiare società di registrazione ma scoprite che “non potete andare”.”
È normale cambiare registrar: più economico, migliore da usare, più sicuro, migliore per il team.
9.1 Il trasferimento è di vostra proprietà (ma seguite la procedura)
ICANNpolitica di trasferimentoSi stabilisce che i trasferimenti inter-registrar devono essere autorizzati attraverso un'autorizzazione standardizzata, che la procedura deve essere chiara e che i registranti devono essere generalmente in grado di trasferire i nomi di dominio (a meno che non siano vietati dalla politica o si trovino in un periodo di blocco, ecc.)
9.2 Codici di trasferimento come chiavi“
Se non è possibile ottenere il codice di trasferimento in autonomia presso il pannello, è necessario richiederlo al conservatore del registro; se il conservatore del registro Non disponibile entro 5 giorniÈ possibile inviareTrasferimento dei reclami。
9.3 Scenari plausibili per i “blocchi” più comuni (non è un trabocchetto, ma è necessario saperlo in anticipo)
- Possono essere dotati di serrature di trasferimento (meccanismi antifurto) poco dopo l'immatricolazione.
- Le modifiche alle informazioni del registrante possono attivare un blocco (per prevenire il furto dei trasferimenti).
Anche le politiche di diversione e i meccanismi di “lock-in” sono stati messi in evidenza negli ultimi anni.Discussioni e adeguamenti in corso(Sappiate che “bloccare la presenza” non è necessariamente dannoso, ma “bloccare per un periodo di tempo indefinito/non fornire un codice” è molto sospetto).
10. Problemi di privacy: non si vogliono divulgare informazioni, ma non si possono nemmeno “usare informazioni false”.”
10.1 Lo “Scudo per la privacy” si occupa principalmente di nascondere le informazioni sulle indagini pubbliche, non di farvi compilare informazioni false.
In passato, molte persone erano in grado di vedere le informazioni sui registranti attraverso ricerche pubbliche sul WHOIS; tuttavia, lo sviluppo delle normative sulla privacy e l'evoluzione delle politiche ha fatto sì che molte informazioni fossero nascoste/codificate, e l'ICANN ha uno speciale “Protezione dei dati e privacy”La pagina "spiega come bilancia l'accesso ai dati con la conformità alle norme sulla privacy".
a partire da Dal 28 gennaio 2025Protocollo di accesso ai dati registrati RDAP Diventa la fonte autorevole di informazioni sulle registrazioni dei gTLD, WHOIS esce di scena。
Ciò significa che la forma delle “informazioni pubbliche” che vedrete in futuro continuerà a cambiare.
Ma qualsiasi cosa venga mostrata pubblicamente:I dati di registrazione trasmessi al conservatore del registro devono essere autentici e contattabili.In caso contrario, potrebbe essere sospesa/annullata.
10.2 La cosa giusta da fare: usare i servizi di privacy/proxy, non la contraffazione
ICANN SìPrivacy e servizi proxyIl progetto di avanzamento del sistema e di certificazione per la regolamentazione dei requisiti dei registrar e dei loro agenti per la fornitura di servizi di privacy/proxy.
Tu, come utente abituale, devi solo ricordare:
- azienda privataSostituzione delle informazioni personali nelle richieste pubbliche con le informazioni del fornitore di servizi.
- agire per conto di qcn. in una posizione di responsabilitàFornitori di servizi che detengono/eseguono per conto dell'utente in qualità di dichiaranti (maggiori informazioni sulle condizioni contrattuali).
prendere nota di
Alcuni dei termini e delle condizioni della “registrazione dell'agente” non sono scritti in modo chiaro, il che può portare a un indebolimento del vostro diritto alla prova in caso di controversie.Per questo motivo è meglio usare “protezione della privacy” piuttosto che “delega”, a meno che non sia molto chiaro il rapporto giuridico.
11. Insidie per la privacy e la conformità: dati di contatto inesatti e possibile sospensione dei nomi di dominio.
L'ICANN descrive chiaramente i requisiti e le conseguenze dell'accuratezza dei dati di registrazione:
- Fornire deliberatamente informazioni inesatte
- Informazioni non aggiornate per 7 giorni dopo la modifica
- Mancata risposta alle richieste di accuratezza entro 15 giorni
→ Il conservatore deveSospensione o cancellazioneDominio.
Ecco perché:
- Non è possibile inserire un indirizzo e-mail falso per garantire la privacy.
- Non si può lasciare che un indirizzo e-mail di registrazione del dominio diventi un indirizzo e-mail “non letto”.
- A maggior ragione non potete lasciare che l'outsourcing prenda il controllo della vostra casella di posta elettronica (perdereste le e-mail di verifica).
12 Forte correlazione tra sicurezza e privacy: furto di account = dirottamento del dominio
Il modo più comune di dirottare un dominio non è il “cracking DNS”, ma piuttosto:
- Rubare l'account del registrar
- Cambiare l'DNS per puntare alla stazione di pesca.
- Richiedere il trasferimento a un'altra società di registrazione (se sbloccata)
La stessa politica di trasferimento contiene molteplici conferme per mitigare il rischio di trasferimenti non autorizzati.
Le 7 cose più importanti da fare:
- Account Registrar con autenticazione a due fattori abilitata (2FA)
- Abilitare l'autenticazione a due fattori per le caselle di posta elettronica (la “radice” dell'asset del dominio è in realtà la casella di posta elettronica).
- Abilita il blocco del registrar
- I domini di grande marca/alto valore possono prendere in considerazione un blocco Registry di livello superiore (supportato da alcune società di registrazione/registri).
- DNS Modifiche per abilitare la “conferma secondaria”.”
- Controllare periodicamente le registrazioni dell'DNS per verificare l'assenza di manomissioni.
- Gestione dei diritti e auditing per ambienti di gruppo
13. Un processo standard per “evitare le buche di rinnovo e di attribuzione”.
Il seguente è uno standard minimo praticabile per la “gestione a lungo termine”.
Fase A: pre-acquisto (10 minuti)
- Chiarire: prezzo di registrazione, prezzo di rinnovo, tassa sulla privacy, tassa di riscatto (salvare la schermata)
- Conferma: se è disponibile l'accesso self-service ai codici di trasferimento; in caso contrario, non acquistare (chiave dei diritti di trasferimento)
- Evitare: pacchetti di “nomi di dominio gratuiti” che comportano la non trasferibilità.
- Se si tratta di un team: registrare un account con un indirizzo e-mail aziendale (non personale).
Fase B: giorno dell'acquisto (20 minuti)
- Abilitato: rinnovo automatico
- Abilitato: autenticazione a due fattori (2FA)
- Configurazione: email/telefono alternativo (indipendente dal nome di dominio)
- Abilitato: blocco del dominio
- Salvataggio: fatture, ordini, screenshot di informazioni sul dominio (future controversie/rimborsi/prova di attività)
Fase C: Consegna all'outsourcing/al team (30 minuti)
- Assegnare a DNS solo privilegi o privilegi temporanei.
- Non dare la password dell'account master a nessuno.
- Creare una “lista di consegna”: DNS, codice di trasferimento metodo di acquisizione, data di scadenza, metodo di pagamento, elenco degli amministratori.
Fase D: Un audit all'anno (15 minuti)
- Controlli: registrazioni dei rinnovi andati a buon fine, validità dei metodi di pagamento
- Controllare che i dati del registrante e l'e-mail di contatto siano ancora validi (per evitare la sospensione).
- Controllo: DNS per la manomissione
- Controllo: scadenza dei servizi di privacy (alcuni servizi di privacy scadono separatamente)
14. Un modello di clausole contrattuali per la cessione e la consegna dei nomi di dominio.
Potete inviare i seguenti termini al costruttore del sito web/outsourcing/agente (o inserirli in un contratto/email):
- Il Registrant deve essere registrato come persona giuridica/persona fisica designata della Parte (Cliente).。
- Account di backend del registrar del nome di dominio creato e detenuto da noiVi saranno concessi solo i diritti tecnici necessari (ad esempio, l'amministrazione dell'DNS) e non potrete detenere la password dell'account master.
- Il cliente dovrà fornirlo al momento della consegna:
- Elenco dei nomi di dominio, date di scadenza, informazioni sul prezzo di rinnovo (screenshot)
- DNS Elenco dei record
- Metodo e processo per ottenere l'Auth-Code (codice di trasferimento) (o per confermare che la Parte A può ottenerlo da sola)
- Non potete limitare in alcun modo il nostro diritto di trasferire nomi di dominio o di cambiare società di registrazione (ad eccezione dei periodi di lock-in espressamente vietati dalla politica ICANN/Registry).
- Se fornite servizi di privacy/proxy, dovete chiarire che i servizi non cambiano il nostro controllo e la nostra disposizione del nome di dominio e garantire che il nome di dominio rimanga a nostro nome al termine dei servizi.
problemi comuni
D1: Voglio proteggere la mia privacy, posso registrarmi con informazioni false?
Sconsigliato e rischioso.L'ICANN afferma chiaramenteI nomi di dominio possono essere sospesi o cancellati in caso di dati di registrazione imprecisi, mancato aggiornamento tempestivo o mancata risposta alla verifica.
L'approccio corretto è quello di utilizzare servizi di privacy/proxy, non di falsificazione.
D2: Posso salvare il mio nome di dominio dopo che è scaduto?
Di solito è possibile, ma più è tardi, più è costoso.Conformità ICANNLa nota sottolinea che ai conservatori dei registri deve essere consentito di 30 giorni RGP Riscatto/recupero prima della fine del periodo (in caso di fallimento è possibile presentare reclami).
Tuttavia, le spese e la procedura possono essere molto più onerose di un normale rinnovo, quindi è meglio evitare di entrare in un periodo di riscatto con il rinnovo automatico.
D3: Cosa devo fare se la società di registrazione non mi fornisce il codice di trasferimento?
Pagina di conformità ICANNChiarimento: se l'autorità di registrazione non risponde alla richiesta di un messaggio di posta elettronica 5 giorni naturaliIl codice di autorizzazione viene fornito all'interno e si può presentare una denuncia di trasferimento.
Q4:Perché non riesco a trovare le informazioni WHOIS? C'è un problema con il nome di dominio?
Non necessariamente.Annuncio ICANNNotato: da 2025-01-28 Da allora, RDAP è diventato la fonte autorevole per le interrogazioni dei registri dei gTLD, con l'abbandono del WHOIS; le norme sulla privacy riguardano anche i campi pubblici.
D5: L'utilizzo della protezione della privacy influisce sulla SEO?
Di solito non è così. La protezione della privacy riguarda principalmente la visualizzazione pubblica dei dati di registrazione, non è la stessa cosa che nascondere i contenuti del sito. Sono la qualità dei contenuti, la struttura e l'esperienza del sito a influire realmente sulla SEO.