当前位置:首页 > 网络安全 > 正文内容

域名隐私简介以及如何启用

a811625534年前 (2021-10-14)网络安全34

如果你的网站有一个最公开的元素,那就是你的域名。当然,这是你网站的可见地址,所以把它藏起来不是个好主意。但是,您应该忽略的一个方面是您向注册官提供的个人信息。域名隐私有助于解决这一问题。

根据法律,每个域名都必须归属于某个人,即您作为购买者。然而,这些信息是公开的,这意味着任何人都可以访问它。这对你的隐私和收件箱都不好。

在这篇文章中,我们将关注域名隐私。我们将向您展示如何购买域名并将隐私应用于您的信息。我们还将介绍一些帮助您购买域名隐私的服务。

不过,首先,我们将了解域名隐私的整个概念。

什么是域名隐私?

对于任何网上购物,你都需要提供一些重要信息。在很多情况下,这将是您的付款详细信息和帐单信息。

但是,其中一些信息(付款明细本身除外)是可选的。如果你想通过注册商购买域名,你将遵循一系列类似的步骤来完成交易。

这里的区别在于,您的个人信息是继续进行的关键方面。在几乎所有情况下,您都必须给出以下信息:

  • 你的姓名
  • 相关的电子邮件地址
  • 您的营业地址
  • *** 联系方式

虽然这可能不是所有消费者的理想选择,但它和其他在线购物一样可以理解。

不过,这里有一个问题:你必须提供的信息不是私人的。

WHOIS数据库

 是一个非营利组织,负责协调互联网名称空间的维护。换句话说,ICANN通过管理互联网协议(IP)地址和根来保持互联网的稳定和安全。

这意味着ICANN控制你注册域名的方式。他们要求每个网站所有者注册他们拥有的每个域的完整联系方式。它还将在中公开这些数据:

WHOIS数据库

这是一个可公开访问的查找每个注册域名。您键入一个域,这将返回该域的文件信息:

查找WHOIS数据库上的域名

您将找到与域本身(及其关联的名称服务器)相关的信息、个人的联系详细信息,甚至初始事务中原始WHOIS数据的输出。

数据库提供了一些积极的好处,特别是我们前面提到的DNS维护:

  • 您可以确保每个域名都是唯一的,并且其他域名不会影响业务。
  • 您可以在注册域之前查找域的所有者。它将帮助您了解域所有权,并让您就自己的域做出更佳决策。
  • 您可以帮助站点解决管理和 *** 问题,因为您可以访问正确的联系人电子邮件地址。

即便如此,你也会经常发现WHOIS查找信息在很多时候并不是出于更佳目的使用的——因此需要域名隐私。

为什么所有网站都需要域名隐私

当然,隐私是 *** 及其用户的基本组成部分。关于所谓的“大技术”如何,已经存在了多年的争论。

然而,这也扩展到了域名隐私。你可以说这更重要,因为有大约。这是数以亿计的域名,以及与之相关的潜在公共用户信息。

我们暗指在WHOIS数据库中,除了积极因素外,还有消极因素。以下是所有网站都需要域名隐私的原因:

  • 它可以保护您的联系人和个人信息不被公开。
  • 你会在收件箱和 *** 线上收到更少的垃圾邮件。许多恶意用户将WHOIS数据库用作免费的冷呼叫列表。此外,您还可以避免经常困扰网站所有者的之一。
  • 恶意用户窃取您的域的范围较小。
  • 鉴于您提供了准确的信息,您的域名受到了一些法律保护。

尽管有积极的一面,我们还是建议拥有域名隐私比 *** 息更重要。毕竟,大多数缺点都有另一种解决方案,让恶意用户保持一定距离是一项你应该坚持实施的可靠政策。

域名隐私和一般数据保护法规 (GDPR)

您可能已经知道GDPR对您和您的用户在欧盟(EU)内的 *** 隐私的影响。关于这与域名隐私和WHOIS数据库的关系,还有一些需要进一步了解的地方。

当然,GDPR保证了您的数据的安全和保护。域名隐私也是如此,尽管有一个关键区别。使用域名隐私,您有一个转发地址。这意味着,如果需要与您联系,有人可以合法地使用WHOIS数据库与您联系,同时使您能够保持信息的私密性:

MarkMonitor的转发电子邮件地址

相比之下,虽然GDPR还确保您的详细信息不会显示在WHOIS数据库中,但没有转发电子邮件地址。因此,没有人能够以正当理由与您联系。考虑到我们之前所说的,这不是一个很大的问题,但仍然需要注意。

我们的建议是,如果可能,始终选择域名隐私。此时,值得注意的是,一些顶级域(tlD)扩展没有机会拥有私有WHOIS条目。这通常与(.us, .uk, 和.it)以及许多二级域(如.us.com.net.in)相关。

尽管如此,您仍然可以在GDPR下隐藏您的个人数据,但没有域名隐私实现的好处。

如何检查您的域名是否具有隐私保护

在您决定是否在您的网站上实施域名隐私之前,更好先检查它是否已经应用。可能是您在结帐时选择了它而忘记了,也可能是一个自动应用程序。

要查找,请前往,并在搜索栏中输入您选择的域名:

ICANN查找网页

单击Search按钮后,您将进入域的WHOIS条目。在“Domain Information”部分,您将看到有关域名本身、注册人和注册日期的详细信息:

通过ICANN查找工具获取wbolt.com的域名信息

在很多情况下,这不会告诉你很多关于你是否拥有域名隐私的信息。对于该级别的详细信息,向下滚动查看任何注册人联系人(Registrant Contact)、管理联系人(Administrative Contact)或技术联系人(Technical Contact)部分:

通过ICANN查找工具获取wbolt.com的联系信息

 

根据您使用的注册商和域名隐私,此处的详细信息可能会有所不同。不过,需要寻找的关键要素是:

  • 看起来像是在转发消息的电子邮件地址(如wbolt.com@domain *** yproxy.com)
  • 一个看起来很普通但不是你的名字和联系地址

这是一个很好的指标,表明你已经打开了域名隐私。如果您在此屏幕上看到您的任何详细信息(域信息面板中的内容除外),您将希望了解如何应用域名隐私。

4个顶级域名隐私工具和服务

域名注册商通常会在结帐阶段提供隐私服务。以下几节将讨论四种不同的域注册商或服务,它们在其产品中提供域名隐私。

让我们从你应该考虑的最明显的服务开始。

1. 您自己的域名注册商

如果你拥有一个网站,你通常会有一个域名。超出了本文的范围,尽管你想调查你可以访问什么类型的域名隐私。

不过,更好从您当前的注册商开始,因为这将是实现域名隐私的阻力最小的途径。大多数登记员都有类似的仪表板:

典型的域名注册器仪表盘

在这里,您可以找到许多工具来帮助您管理域,而不必考虑您的任务。但是,您会注意到,对于这个特定的注册器,没有明确的“Domain Privacy”选项。相反,您可以获得域所有权保护(DOP)。

这是一个例子,其中几个服务捆绑在一起,您将支付额外的价格。在这里,您可以获得WHOIS域名隐私和进一步的保护,如“lock”域的能力。此功能可帮助用户避免常见错误,例如转移域、更改域的个人信息或取消域续订。这是一个额外的保护层,值得付出代价。

至于激活DOP之类的东西,通常是在购买时激活的。不过,您还将有一个专门的仪表板来处理事后处理流程:

DOP管理界面

这些通用步骤将适用于大多数域名注册商。然而,其他注册商的做法不同,或者更直截了当。让我们看看几个主要参与者。

2. Google Domains

谷歌不需要介绍,但我们可能需要向您介绍他们的一项新服务:谷歌域名。

Google Domains官网

我们在专门的评论中介绍了谷歌域名的来龙去脉。简而言之,谷歌域名是购买和管理所有域名的好 *** ,它有一个熟悉的仪表盘和合理的价格。

如果你是Google Workspace用户,他们的域名注册器将非常适合你。它还值得注意如何处理域名隐私。

这被称为隐私保护-它是免费的,并作为标准应用于结帐:

Google Domains购买完整的隐私保护

还有一种简便的 *** 可以在您的Domain Overview页面上查看此服务的条款。请注意,将有一个有用的注释显示Privacy Protection是否处于活动状态:

谷歌的隐私保护条款

 

这是一项简单的服务,为您的数据提供近乎完美的保护。

3. Namecheap

这个名字泄露了游戏的秘密,但Namecheap专门提供经济高效的域名。有很多TLD可用,并且仪表板使用方便。

Namecheap logo

我们还可以确认,注册器在管理域时很容易使用,例如添加记录和更改名称服务器。它是一个基于价格、可用性和TLD可用性的通用域注册器。

我们也喜欢你能看到你的哪些域激活了域名隐私的方式。每个域名将在一个专用栏中有一个“盾”标志:

显示域名隐私的namescape仪表板

如果您想进一步查看特定域,可以将鼠标悬停在该屏蔽上,查看域名隐私是否处于活动状态:

Namecheap悬停显示信息

要更进一步,您可以使用箭头图标展开每个域,并查看有关如何设置域名隐私的更多详细信息:

Namecheap的专用域名设置

使用Namecheap查看域名隐私有三种不同的方式,这使得它的可用性非常好。这也意味着你永远不会忘记激活你的隐私。

4. Cloudflare Registrar

是一种注册域名的服务,它提供与其他域名注册器相同的服务,但具有额外的安全功能。

 

Cloudflare Registrar官网

根据Cloudflare对安全和隐私的关注,默认情况下,您可以获得免费的双因素身份验证和私有WHOIS管理。它们将帮助您确保域和个人信息的安全。此外,您不需要购买任何附加服务来保护您的域名。

您通过Cloudflare管理的域名还与其许多产品和服务相关联。例如,它与Cloudflare CDN、DNS和SSL服务集成。

 

如何为您的网站购买和应用域名隐私

在我们结束之前,让我们带您了解购买和应用域名隐私的快速过程。整个域名购买过程都与此相关,因此我们也将涉及到这一点。

请注意,我们在这里使用namescape,因为它是一个具有免费(和高质量)域名隐私选项的常见注册器。然而,您可以从我们的 *** 中推断,并将其应用于您选择的注册商。当然,如果您的注册人将域名隐私作为一项单独的服务收取费用,您需要将其计入总体成本。

您的之一项任务是查找域名并将其添加到购物车中:

在Namecheap选择域名

然后,您将希望点击至结帐屏幕,此时您将看到向订单添加域名隐私的选项:

Namecheap结算界面

您会注意到,域名隐私被切换为启用为标准,并且还设置为自动续订。

完成此操作后,您可以继续购买并完成交易。您还可以使用Bulk Settings下拉列表将域名隐私应用于购物车中的多个域名:

Namecheap批量设置页面

这就是购买和应用域名隐私的全部内容。大多数注册商都将其作为标准设置,如果您没有选择自动续费,那么除了通过续费流程之外,您几乎不需要做什么。

小结

虽然互联网是服务器之间连接的 *** ,但通常在每台计算机的末端都会有一个真实的人。因此,使用 *** 时的隐私是明智浏览和网站安全的关键方面。

网站所有者还需要申报个人信息才能购买域名。如果没有域名隐私,这些细节将是公开的,因此将其隐藏是关键的一步。

好消息是这个过程很简单。对于大多数注册者来说,你会切换开关,就像那样,域名隐私是你的。然而,虽然许多注册商免费提供这项服务,但其他注册商会在你更新域名时向你收费。

扫描二维码推送至手机访问。

版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。

本文链接:http://2345hao.cn/blog/index.php/post/4597.html

分享给朋友:

“域名隐私简介以及如何启用” 的相关文章

SSL的工作原理及其重要性

SSL的工作原理及其重要性

SSL代表安全套接字层。它是用于保护和验证Internet数据的重要协议。由于和Google推动更广泛采用SSL之类的运动,SSL已成为网络圈子中的热门话题。但尽管如此,许多网站管理员仍然不确定SSL的工作原理以及它的重要性……甚至不确定SSL最初代表什么! 虽然我们已经介绍了首字母缩略词的含...

如何使用phpMyAdmin恢复MySQL数据库

如何使用phpMyAdmin恢复MySQL数据库

大多数WordPress主机,包括自动备份,允许您在紧急情况下恢复。但是,有时您可能需要手动恢复和/或上传您自己的MySQL数据库。 这可能是因为您正在迁移主机,或者您可能想要进行一些本地开发。在任何情况下,您都可以按照以下有关如何使用phpMyAdmin恢复MySQL数据库的快速简便教程进行...

电子商务欺诈预防:7种最严重的诈骗以及如何预防

电子商务欺诈预防:7种最严重的诈骗以及如何预防

您的怀疑是正确的:电子商务欺诈正在增加。根据的一项年度研究,准确地说是上涨了近30% 。更令人不安的是: 根据,这个数字几乎是电子商务销售额增长的两倍。 更糟糕的是,电子商务商家必须在两个不同的战线上打击欺诈行为。一方面,您必须保护自己免受专门针对商家的计划的影响,例如欺诈性退款或网站模仿(见下...

如何使用CAPTCHA验证码将机器人和垃圾邮件发送者拒之门外

如何使用CAPTCHA验证码将机器人和垃圾邮件发送者拒之门外

毫无疑问,很重要。毕竟,违规行为可能会对您的网站造成严重损害。但是,随着黑客使用机器人快速有效地攻击网站,您可能会觉得胜算很大。 幸运的是,您可以使用一个非常简单的工具来阻止机器人和垃圾邮件发送者进入您的WordPress网站。结合全自动图灵测试来区分计算机和人类 (CAPTCHA) 是一种提...

WordPress遭遇蛮力攻击的8种对应措施

WordPress遭遇蛮力攻击的8种对应措施

蛮力攻击是通过试错法尝试解锁受密码保护的网页的方法。劫机者使用复杂的机器人来猜测登录、注册和其他页面表单上的用户名和密码,并试图接管该网站。机器人不断尝试猜测凭据并在您的服务器上施加大量负载。 因此,即使您不是从安全角度考虑,也必须阻止这些机器人/用户以减少托管服务器上的负载。在本文中,让我们...

了解什么是CSRF攻击及如何锁定CSRF漏洞

了解什么是CSRF攻击及如何锁定CSRF漏洞

网络漏洞很猖獗,而且不断增加。维护你的用户的安全和隐私比以往任何时候都更重要。 不解决网络漏洞会导致声誉毁于一旦,并被监管机构处以巨额罚款,你还会失去用户的信任。 网站和网络应用程序很容易受到、垃圾邮件和其他攻击–本文重点讨论其中一个攻击媒介–跨站请求伪造(CSRF)攻击。CSRF攻...