ドメインネームの最も高価な部分は、多くの場合、「購入」ではなく、「取得」です。更新、償還、ブロックされた移管、不明確な帰属、プライバシー/コンプライアンスの誤った処理発生した長期損失。
本稿では、“トラップ ”を実行可能なプロセス群に分解する。低コストで長期的に安定したドメイン名所有そして、強盗に襲われたり、監禁されたり、高値で買わされたりするリスクを減らす。
1.ドメイン名の「プライバシー」と「更新の罠」とは何か?
あなたが遭遇するドメイン名の大きな穴は、一般的に3つのカテゴリーに分類される:
A.価格の落とし穴:初年度は安く、更新は2倍。
- “ドメインは安い ”と思わせる初年度プロモーション価格の安さ(0.99ドルでも)。”
- 2年目から急に更新料が高くなったり、「特定のサフィックス」はすでに更新料が高くなっていたりする。
- 更新を忘れた場合は 償還期間(RGP)償還手数料は、通常の更新手数料よりもはるかに高額であることが多い。コンプライアンス声明強調:登録されたサービス・プロバイダーは、以下のことを許されなければならない。 30日 RGP 終了前にドメインを交換/復元する。
B. 帰属の落とし穴:自分のものだと思っていても、自分の手にはない。
よく見かける:
- ウェブサイト・ビルダー/アウトソーシング/エージェントにドメイン名を購入してもらい、相手側は自分のアカウントで登録する。
- 無料ドメイン」パッケージを使用していて、ドメイン名の移管が許可されていないか、移管コードが提供されていない!
- プライバシー/プロキシ・サービスを購入したが、契約と管理が適切でなかった。
C. プライバシー/コンプライアンスのピット:プライバシーを守ろうとすると、ドメイン名が停止され、不服申し立てができなくなる。
- 虚偽の情報で登録した場合、または連絡先情報を更新し忘れた場合
- 確認メール」を見逃し、ドメインが停止されました!
ICANN明示登録者が不正確な情報を提供した場合、変更後7日以内に更新しなかった場合、または確認に応じずに15日間ロビー活動を行った場合、登録サービス提供者は、以下の措置を取るものとする。中断またはキャンセルが必要ドメイン
结论
確かな」ドメイン名の鍵は、名前を選べるかどうかではない:管理、更新は予測可能、有効期限は復元可能、自由に譲渡可能、プライバシーとコンプライアンスは矛盾しない。
2.まずドメインネームシステムを把握する:誰がドメインネームを管理しているのか?
この4つの役割を理解すれば、簡単に売り込まれることはない:
- レジストリ特定のサフィックス(TLD)の「マスター・リポジトリ」を管理します。
.com、.net、.shopなど、さまざまなレジストリによって運営されている。 - セキュアアカウント: ドメイン名の購入先(ICANN認定レジストラ、バックオフィス、更新、解決などの提供)
- ディストリビューター/代理店レジストラの下にある「二次販売業者」は、転売業者から購入していることに気づかないかもしれません!
- 登録者: ドメイン名の「法的な所有者」(少なくとも契約上および政策上のシステムでは、あなたがそうであるべきです。)
ICANNは“登録者情報ポータル”と、登録者がドメイン名の登録、管理、移転、更新、回復に関する情報にアクセスする権利を有することを強調している。
同時に、ICANNは、レジストラントの権利と責任についても、次のようにしました。サマリー・ステートメント(ただし、最終的には元の契約/ポリシーが優先される)。
銘記する
“「私が支払った」というのは、「私がコントロールした」というのとは違う。
実質的なコントロール 登録者情報が正しい + バックエンドアカウントを所有している + 譲渡可能(認証コード) + 更新可能 + 回復可能。
3.ドメイン名の「所有権」はどうやって決めるのですか?
3.1 登録者情報はあなた(またはあなたの会社)ですか?
- 個人サイトの場合:登録者 本人(または法人)の情報を記入することをお勧めします。
- 会社ステーションの場合:登録者は会社の正式名称(または証明可能な実体)でなければならない。
銘記する
虚偽の情報を使用しないさもなければ、そのドメイン名があなたのものであることを証明することが難しくなります。そうでなければ、将来の紛争、アカウント盗難、不服申し立ての際に、ドメイン名があなたのものであることを証明することが難しくなります。さらに、不正確な情報はトリガーポーズ。
3.2 ドメイン管理のバックエンドアカウントを自分で作成し、ログインできますか?
外注先や代理店から「お任せください」と言われたら要注意だ:
- 契約を更新しなかったり、喧嘩をしたり、相手が連絡を絶ったりすると、ドメイン名をすぐに取り戻せないことがあります!
- DNSの変更、更新、ロック解除は許可されていません。
正しいアプローチ
自分のアカウントを登録し、自分のEメールや携帯電話をバインドし、相手に「サブアカウント・アクセス」、つまり一時的なアクセス権を与える。
3.3 ドメイン連絡先メールボックスは「ドメイン名から独立した」恒久的なメールボックスですか?
アイキャン失効回復ポリシー(ERRP)登録者は、ドメイン名が解決しなくなったときにアラートが届かないことを避けるため、ドメイン名自体とは関係のない別の電子メールアドレスを提供することが推奨されます。
例: ドメインのEメールが [email protected]ドメイン名の有効期限が切れると同時に警告が届かなくなる可能性がある。
3.4 転送コード(Auth-Code / EPP Code)は取得できますか?
これが「レジストラの無償譲渡」の鍵である。ICANNコンプライアンスページ明確にしておくと、Auth-Codeを要求したときに、登録機関が 自然な5日間その場合は、移籍に関する苦情を提出することができます。
プラットフォーム/エージェントが決して転送コードを教えてくれないなら、それは典型的な「ロックアウト」のサインだ。
3.5 ドメインのステータスの確認、ロック解除、移管はできますか?
アイキャン 移籍方針 レジストラ間の移管プロセス(FOA承認など)を規定し、レジストラントがポリシーによって禁止されることなくドメイン名を移管できるようにすることを強調する。
4.最も一般的な「帰属の罠」のシナリオ
シナリオA:ウェブサイト・ビルダーが「私がドメイン名を登録しますよ、その方が簡単です」と言う。“
リスク: ドメイン名が相手の名前で登録されている、あるいはバックエンドのアカウントが相手の手中にある。
その結果: サービスプロバイダーを変更すると、ドメイン名が値上げの人質に取られたり、移管されなかったりする可能性がある。
正しいことだ(契約書/Eメールにそれを明記することを強くお勧めする):
- ドメイン名は、あなた/あなたの会社の名前(登録者)で登録する必要があります。
- ドメイン名レジストラのアカウントは、お客様が作成し、保持する必要があります。
- アウトソーシングは、DNSの管理アクセス(または一時的なアクセス)のみを取得します。
- アカウント番号、二要素認証(2FA)、送金コード アクセス方法、DNSレコードリスト
シナリオB:「無料ドメイン+ホスティングパッケージ」を購入する。“
リスク: 無料の代償は、“譲渡不可”、“更新に非常にお金がかかる”、“何年も縛りがある”、“譲渡コードなし ”である。
ブレーク
- お支払いの前にご確認ください:ドメイン名は個別に請求されますか?移管は可能ですか?移管コードは自分で取得できますか?
- 最も安定したプログラム:ドメイン名は、主要なレジストラで個別に購入します。ホスティング/ビルダー・プラットフォームはランダムに変更される。
シナリオC:チームワークの最中に、従業員のプライベートアカウントにドメイン名が置かれる
リスク: 従業員は退職し、メールボックスは故障し、二要素認証(2FA)は失われ、あなたは「会社のドアタグを失う」。
正しい姿勢:
- 会社の統一ドメイン資産アカウントを使用する(例
[email protected]) 登録 - 二要素認証(2FA) 会社のパスワードマネージャー/ハードウェアキーによる
- 権限は役割ごとに割り当てられ、少なくとも2人の管理者が必要です。
5.リニューアルの罠1:初年度価格の安さ≠長期コストの安さ(「コスト」の数え方を学ばなければならない)
多くの人は初年度の価格しか見ていないが、これは最も一般的な「優しい罠」である。
5.1 何を数えるべきか?--総所有コスト
少なくとも3年(5年を推奨):
- 初年度登録価格
- 2年目の更新価格
- 3年目の更新価格
- 個人情報保護料(有料のものと無料のものがある)
- DNS/メールボックス/証明書などの追加サービス(オプション)
シンプルな公式だ:
3年間の費用=登録価格+2×更新価格+3×プライバシー料(もしあれば)+必要な追加サービス
5.2 ERRPはレジストラに主要料金の開示を要求する(それでも積極的に調べる必要がある)
アイキャン失効登録回復ポリシー(ERRP)RSO に対し、少なくとも登録契約書/ウェブサイトに、更新料、有効期間満了後の加入料(異なる場 合)、および償還/再加入料を明記することを義務付け、登録時の明確化を促す(特に、更新料 が初年度の価格より高い場合)。
君の番だ: 注文する前に、「更新価格」と「償還価格」のスクリーンショットを撮り、保存してください(後で使用するため)。
6.更新の罠2:高額更新と「プレミアムドメイン名」の落とし穴
2種類の「保険料」を見たことがあるかもしれない:
- プレミアム登録登録料が高い
- 保険料の更新登録にはお金はかからないが、毎年の更新にはお金がかかる。
これは、レジストリが特定の文字列により高い価格をつけることができるため、新しいサフィックス(新gTLD)の一部でより一般的になっている。
接尾辞のルールを覚える必要はない:
もしドメイン名が “too good to be true”(非常に短く、一般的で、業界中心)であれば、それはおそらく “ordinary price ”ではない。
注文の前に必ず行うこと:
- 更新価格」を「年間いくら」と明確にする。“
- ショッピングカートで初年度の価格だけを見てはいけない
- ページに更新価格が明記されていない場合は、別のレジストラを探す(またはあきらめる)。
7.更新の罠3:自動更新が有効になっていない/支払い方法が無効/リマインダーを受信しないメール
ドメイン喪失の最も一般的な理由は、ハッカーではなく「忘れた」ことだ。
7.1 ERRPリマインダーの時間枠(一般的なルールを知っておく必要がある)
ERRPについて満了前通知:満了前通知は、満了前通知は、満了前通知は、満了前通知は、満了前通知は、満了前通知は、満了前通知は 26~35日とともに 4~10日を送信した場合、ポリシー要件を満たしているとみなされる可能性がある。
ということだ:あなたはリマインダーに値するが、“私が出る ”ということに賭けることはできない。
7.2 最適な6つの設定
- 自動更新をオンにする
- 長期間有効な支払い方法をバインドする(期限切れのバーチャルカードは使用しないこと)
- 連絡先メールアドレスは「長期メール」で登録し、ドメインメールは使用しないでください(ドメイン名は有効期限が過ぎると受信できなくなる可能性があります)。
- レジストラの通知メールアドレスをホワイトリストに登録する(スパムを避けるため)
- ドメイン名のカレンダーリマインダーを設定する(有効期限の45日/15日/3日前)
- 重要なドメイン名は、忘れる可能性を減らすため、一度に複数年(例えば3~5年)更新される
8.更新の罠4:期限切れ後の「償還期間」は非常に高く、競売にかけられる可能性もある
8.1 あなたは “有効期限のライフサイクル ”を認識しなければならない。”
詳細はサフィックス/レジストラによって異なりますが、多くのgTLDの一般的なプロセスは以下の通りです:
期限切れ→猶予期間→削除 償還期間(RGP、通常30日間) → 削除期間 → 登録再開
ICANNコンプライアンス・ステートメントレジストラはあなたに以下を許可しなければならないことを指摘する。 30日 RGP 終了前にドメインを交換/復元する。
8.2 なぜ償還は高いのか?
償還はレジストリレベルでの復権プロセスを伴うため、レジストラは通常、通常の更新料金よりかなり高い料金(「償還料金/復権料金」)を請求し、ERPはレジストラにそのような料金を開示するよう要求します。
気が利く
償還期間の回避」をハードターゲットにする必要がある。
償還期間に入ると、基本的に「受動的攻撃的」な状況になる。
9.更新の落とし穴5: 転送のブロック - レジストラを変更したいのに「できない」ことに気づきました。“
レジストラを変更するのは普通のことだ:より安く、より使いやすく、より安全で、チームにとってより良い。
9.1 移籍はあなたのもの(ただし、そのプロセスには従うこと)
アイキャン移籍方針レジストラ間の移管は、標準化された認可によって認可されるべきであり、プロセスは明確であるべきであり、レジストラントは一般的にドメイン名を移管できるべきである(ポリシーによって禁止されている場合やロックイン期間中である場合などを除く)と規定されています。
9.2 “キー ”としての転送コード”
パネルでトランスファーコードをセルフサービスできない場合は、レジストラにリクエストしてください。 5日以内に入手不可以下の書類を提出することができる。苦情の譲渡。
9.3 よくある「ロックアウト」に対するもっともらしいシナリオ(落とし穴ではないが、事前に知っておく必要がある)
- 登録後間もなく、トランスファー・ロック(盗難防止機構)が搭載される可能性がある。
- 登録者情報の変更により、ロックがかかる場合があります(譲渡の盗難を防ぐため)
流用政策や “ロックイン ”メカニズムも近年見られるようになった。継続的な話し合いと調整(ただ、“存在するロック ”は必ずしも悪意があるわけではないが、“無期限にロックする/コードを与えない ”のは非常に疑わしいということを知っておいてほしい)。
10.プライバシーの問題:情報を開示したくないが、「偽の情報を使う」こともできない。“
10.1 「プライバシー・シールド」は、主に公的な照会情報を隠すものであり、虚偽の情報を記入させるものではない。
以前は、多くの人が公開されたWHOIS検索によって登録者情報を見ることができましたが、プライバシー規制の発展やポリシーの進化により、多くの情報が隠され/コード化されるようになりました。“データ保護とプライバシー”のページでは、データアクセスとプライバシー規制の遵守をどのように両立させているかを説明している。
で始まる。 2025年1月28日より登録データ・アクセス・プロトコル RDAP gTLD登録に関する権威ある情報源となり、WHOISは段階的に廃止へ。
つまり、今後あなたが目にする「公開情報」の形は変わり続けるということだ。
しかし、公にされるものは何でもだ:登録機関に提出する登録データは、真正であり、連絡可能なものでなければなりません。そうでない場合は、中断/キャンセルされる可能性がある。
10.2 正しいこと:偽造ではなく、プライバシー/プロキシ・サービスを利用すること
ICANN はいプライバシーとプロキシ・サービスレジストラおよびその代理人がプライバシー/プロキシサービスを提供するための要件を規制するための、システムの高度化および認証プロジェクト。
一般ユーザーであるあなたは、ただ覚えておくだけでいい:
- みんかんきぎょう公的な問い合わせにおける個人情報をサービス提供者の情報に置き換えること
- 責任ある立場で代行するサービスプロバイダーは、表向きの登録者としてお客様に代わって保有/転送を行います。
銘記する
代理店登録」の条件には、明確に書かれていないものもあり、紛争になった場合の立証権が弱まる可能性がある。だから、法的な関係がはっきりしない限り、「代理保有」よりも「プライバシー保護」を使った方がいいのだ。
11.プライバシーとコンプライアンスの落とし穴:不正確な連絡先情報とドメイン名停止の可能性
ICANNは、登録データの正確性の要件と結果を明確に説明しています:
- 故意に不正確な情報を提供する
- 変更後7日間は情報が更新されない
- 精度に関する問い合わせに15日以内に回答しなかった場合
→ レジストラは中断またはキャンセルドメイン
その理由はこうだ:
- プライバシー保護のため、偽のメールアドレスを記入することはできません。
- ドメイン登録のメールアドレスが「未読」のメールアドレスになっては困る。
- アウトソーシングにメールボックスを管理させるわけにはいかないのだ(検証/確認メールを見逃すことになる)。
12 セキュリティとプライバシーの強い相関関係:アカウント盗難=ドメイン乗っ取り
ドメインハイジャックの最も一般的な方法は、「DNSのクラッキング」ではなく、「DNSのクラッキング」である:
- レジストラのアカウントを盗む
- DNSを釣りステーションに向けるように変更する。
- 他のレジストラへの移管を申請する(ロックが解除されている場合)
移籍方針自体には、不正な移籍のリスクを軽減するための複数の確認事項が含まれている。
最も重要な7つのこと
- 二要素認証(2FA)を有効にした登録者アカウント
- メールボックスの二要素認証を有効にする(ドメイン資産の「ルート」は実際にはメールボックスである)
- レジストラ・ロックを有効にする
- ビッグブランド/高価値ドメインは、より高いレベルのRegistryロックを検討することができます(一部のレジストラ/レジストリによってサポートされています)。
- DNS “二次確認 ”ができるように変更”
- DNSの記録が改ざんされていないか定期的にチェックすること
- チーム環境の権利管理と監査
13. “更新と帰属の落とし穴を避ける ”ための標準的なプロセス
以下は、「購入から長期管理まで」の最低限実行可能な基準である。
ステージA:購入前(10分)
- 登録料、更新料、個人情報保護料、換金手数料の明確化(スクリーンショットの保存)
- 確認:譲渡コードへのセルフサービスアクセスが可能かどうか、可能でなければ購入しない(譲渡権キー)
- 避けるべきこと:バンドルされた「無料ドメイン名」パッケージの結果、移管が不可能になる。
- チームの場合:会社のEメールアドレスでアカウントを登録する(個人用ではない)
ステージB:購入当日(20分)
- 有効:自動更新
- 有効:二要素認証(2FA)
- 設定:代替Eメール/電話(ドメイン名とは無関係)
- 有効:ドメインロック
- 保存:請求書、注文書、ドメイン情報のスクリーンショット(将来の紛争/払い戻し/資産証明)
ステージC:アウトソーシング/チームへのデリバリー(30分)
- DNSの特権または一時的な特権のみ。
- マスターアカウントのパスワードを誰にも教えないこと
- 引継ぎリスト」を作成する:DNS、引継ぎコード取得方法、有効期限、支払方法、管理者リスト。
ステージD:年に1回の監査(15分)
- チェック:更新に成功した記録、支払い方法の有効性
- チェック:登録者情報/連絡先Eメールが有効であること(停止を避けるため)
- チェック:DNSのいたずら
- チェック:プライバシーサービスの有効期限(一部のプライバシーサービスは別途有効期限があります)
14.ドメイン名の権利確定と引渡し」契約条項のテンプレート
以下の条件をウェブサイト・ビルダー/アウトソーシング/エージェントに送る(または契約書/Eメールに記載する)ことができます:
- 登録者は、当事者(お客様)の法人/指定個人として登録されなければなりません。。
- 当社が作成・保有するドメイン名レジストラのバックエンドアカウント必要な技術的権利(DNSの管理など)のみが付与され、マスターアカウントのパスワードを保持することはできません。
- お客様は、納品時にそれを提供するものとします:
- ドメイン名のリスト、有効期限、更新価格情報(スクリーンショット)
- DNS 記録一覧
- Auth-Code(転送コード)を取得する方法およびプロセス(または当事者Aが自力で取得できることを確認する方法およびプロセス)
- お客様は、当社がドメイン名を移転する権利またはレジストラを変更する権利をいかなる形でも制限することはできません(ICANN/レジストリのポリシーにより明示的に禁止されているロックイン期間を除きます)。
- プライバシー/プロキシサービスを提供する場合、そのサービスによって当社のドメイン名の管理および処分が変更されないことを明確にし、サービスの終了後もドメイン名が当社の名義であることを保証する必要があります。
一般的な問題
Q1: プライバシーを守りたいのですが、虚偽の情報で登録できますか?
お勧めできないし、危険だ。ICANNは次のように明言している。ドメイン名は、不正確な登録データ、適時に更新されなかった場合、または検証に応じなかった場合、停止または取り消されることがあります。
正しいアプローチは、偽装ではなく、プライバシー/プロキシサービスを利用することだ。
Q2: ドメインの有効期限が切れた後、ドメイン名を保存することはできますか?
通常は可能だが、遅くなればなるほど高くなる。ICANNコンプライアンス注釈では、レジストラは以下のことを許されなければならないと強調している。 30日 RGP 期間満了前の償還・回収(不履行の場合はクレーム可能)。
しかし、手数料や手続きが通常の更新よりかなり面倒になることもあるので、自動更新で償還期間に入るのは避けた方がいいだろう。
Q3:レジストラが転送コードを教えてくれないのですが?
ICANNコンプライアンスページ明確化:レジストラが郵送の要請に応じない場合 自然な5日間Auth-Codeが提供され、あなたは譲渡の苦情を提出することができます。
Q4:WHOIS情報がわかりません。ドメイン名に問題があるのでしょうか?
必ずしもそうではない。ICANNの発表お知らせ 2025-01-28 それ以来、RDAPはgTLDレジストリのクエリのための権威あるソースとなり、WHOISは段階的に廃止されている。
Q5: 個人情報保護の利用はSEOに影響しますか?
通常は違います。プライバシー保護は、主に登録データの公開に影響するものであり、サイトのコンテンツを隠すこととは異なる。SEOに本当に影響するのは、コンテンツの質、サイトの構造、経験です。