一次域名被盗引发的思考

2015-07-07 09:27:29 +08:00
 icreeper
去年10月在某V2ex上的知名土豪的1api代理站买了一个个性域名loli.kim,因为后台是whmcs不是很好用,于是我就将nameserver改为dnspod后就一直没有管过。今年5月份的时候,又登陆了他们的后台更改nameserver,结果发现报错。我就发工单问了一下,才知道早在今年1月(也就等于说刚过了60天的期限)的时候,我的域名就被转移走了。转移到了1api的另一个账号hiddenbaka(在V2ex发现一个同名用户@HiddenBaka
但是我的whois信息没有一个是有效的,而且盗域名的人并没有修改我的nameserver,所以我一直正常使用没有发现。因为whois信息无效,而且我是在代理处购买交流十分不方便,所以找回的希望渺茫。
可是在一月份的时候,我的邮箱从来没有收到过转移码,也没有提醒邮件。在交涉的过程中,我怀疑是代理的后台被黑,盗号者通过代理后台直接取得了转移码。代理一口咬定我的邮箱被盗,并在获取转移码将我的邮件删除。可是我每天都有查邮件的习惯,而且邮件会直接推送到我的手机上,并且QQ邮箱异地登陆会有验证的,而且我的QQ密码及邮箱独立密码强度也比较高并且没有被社工库收录。而代理的回复速度极慢,遇到长的问题很久才回复并且对于问题都没有读清楚,交流起来十分不畅。并且没有提供任何有说服力的证据(只给我复制了一封1api客服的邮件),至今我连我的域名如何被盗都没有搞清楚。
所以通过此事,我得出了几条教训:
1.whois信息尽量填写真实信息,购买whois保护
2.不要找代理购买域名,价格没有多大的优势,后台安全做的不到位,而且有些不靠谱代理可能自己盗域名。并且交流起来也不如直接找注册商方便,有些代理服务态度极差而且速度很慢。
3.不要轻易在网上知名的用户那里购买东西,名气与服务往往不成正比,买之前先Google一下看看评价(搜索此代理,第一页就出现了吐槽服务态度的文章)。
8612 次点击
所在节点    分享发现
72 条回复
wangdefu
2015-07-07 13:52:34 +08:00
火钳留名
xfabs
2015-07-07 13:54:26 +08:00
一开始不填真实信息也只能怪自己了
icreeper
2015-07-07 13:56:43 +08:00
@Showfom 没人说你盗域名
QQ上我没有收到你后来说的话,你要我的护照后我就没再收到新的消息了,你又没加我好友,为什么不直接在工单里头给我说清楚?
Showfom
2015-07-07 14:02:47 +08:00
@icreeper 你加我QQ说的呀,是啊,我问你要护照以后你就没反应了,那不然这个问题怎么解决?都已经给你提供解决方案了,提供身份信息,1API就愿意把域名转移回我的账号,可是你一直不肯提供啊。
Showfom
2015-07-07 14:06:27 +08:00
@icreeper 那你为什么不提供你身份信息呢?提供了我赶紧发给1API然后和他们解释这个用户写的名字是英文名之类的还有可能把你域名转移回来,可是不一直没反应那么能怪谁呢?
icreeper
2015-07-07 14:08:10 +08:00
@Showfom 我压根没有加你QQ,我是在你的群里找到你的。后来你给我提供的解决方案,我的QQ没有收到,聊天记录因为不是好友无法漫游,我也查不到了。这也许就是一次沟通误会,当时我临近考试就没有再追究了。放假后。前两天给你发工单又问你,你又没有告诉我把护照发给你就可以转回你的帐号,我回复的话你也没看,后来工单被系统自动关闭了。
Showfom
2015-07-07 14:11:57 +08:00
@icreeper 我QQ上问你要护照了吧?你提供就行了呀。身份证的话要专业的翻译机构认证的所以一般不推荐。随意现在在论坛和我吵有什么意思呢?你真要拿回这个域名就把身份资料给我呀。没关系我有漫游聊天记录,等我到办公室了给你看。
Showfom
2015-07-07 14:13:31 +08:00
@icreeper 前两天在香港出差所以服务单回复慢,刚准备和你商量看看结果你一个类似通知的口气和我说要来论坛发帖了,那我就等着你发帖咯。
Showfom
2015-07-07 14:17:27 +08:00
@icreeper 所以你现在还想不想尝试下拿回域名?想的话就按照我说的提供身份信息给我我也试试和1API沟通,能不能拿回来就看天意了。不想的话我也没时间陪你在论争论了。
Huadb
2015-07-07 14:17:37 +08:00
那么问题来了,是因为代理商被黑,域名被转走了。还因为其他的?
Showfom
2015-07-07 14:25:02 +08:00
@Huadb 后台没半点日志,问1API他们也不造,所以这个问题目前无法说清楚。
iamleung
2015-07-07 14:25:27 +08:00
所以域名被转走的原因是?
327beckham
2015-07-07 14:27:54 +08:00
看样子,把域名转移回来这问题 应该是经过讨论 可以解决了的。 我的疑问和楼上一样,这域名到底是怎么个方式被转走的。
Showfom
2015-07-07 14:29:45 +08:00
@327beckham
@iamleung 站内转移,也没转移到站外,和1API讨论了安全措施他们也暂时没解决方案。恶心的是居然没转移域名的日志。
icreeper
2015-07-07 14:30:16 +08:00
@Showfom
域名我都说了我不要了。你在香港出差不是能够说明"将在6小时内答复,24小时内解决"是无效的说法,我不想浪费时间了,我劝你们还是请一个客服吧:),发这里大家都看到了你的态度到底好不好。
如果是因为我QQ的原因,没有收到消息,我想你道歉,但是我的Mac上的聊天记录里的确找不到你要求我提交护照的消息:)如果在工单系统里说清楚,也许就没这些事情了。
我本来都没有写出来代理的名字,也没想在V2EX和你争论,只是想留个教训罢了。
Showfom
2015-07-07 14:33:33 +08:00
@icreeper 我态度不好是因为你昨天发了一个类似通知的服务单,告知回来论坛发帖,那我就等着咯。既然你域名不要了,那就走好不送了。
pt195
2015-07-07 15:05:15 +08:00
被盗过的路过,godaddy账号被社工了...具体太黑了就不讲了。
bestsanmao
2015-07-07 15:14:19 +08:00
@ango
新 万 最大的坑是不备案不给解析(亦无法设置第三方nameserver)
更大的坑是 一旦出现非法信息 域名会被clientHold,一般个人是不可能再恢复的(二般的取回的好像也不多)
Huadb
2015-07-07 15:42:52 +08:00
域名准备转移中,国内客服最起码会及时联系上。
SharkIng
2015-07-07 16:16:32 +08:00
任何一个注册商都会有这种问题,其实域名注册久了什么没遇到过。这并不能说明什么。一口咬定是代理或者注册商的错肯定是不理智的。重点还是真实信息的问题

你说GoDaddy够大么?全世界域名持有量最多的公司。可是谁不知道他们的安全问题年年都有?我就遇到过一次 和LZ差不多情况 啥信息都没有,直接域名不见了。不见之后我也是后来才知道 没有邮件,没有通知,甚至没有确认。我这还不是在代理呢。

所以最重要是信息真实,信息真了就能要回来,如果域名不值钱,假信息倒也可以,但是既然不值钱何必要来发帖刷存在感呢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/203865

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX