中诚智本域名网用户论坛

智慧为本 真诚服务
现在的时间是 2010年 7月 31日 10:50

所有显示的时间为 UTC + 8 小时




发表新帖 回复这个主题  [ 1 篇帖子 ] 
作者 内容
 文章标题 : 《Enom注册商关于域名交易相当严重的安全问题》释疑
帖子发表于 : 2008年 10月 28日 07:07 
离线
网站管理员

加入时间: 2007年 12月 17日 22:57
帖子: 39
1: 如果 a 将域名卖给b 并将域名 push 给b 以后,转出域名密码key Authorization Code 是完全一致的。

那如何a 将 key 在其他注册商提交。是否可以转出。 如果提交了, 会有一个确认邮件给 b 。 当5天 b 没有回复的时候, 还是可能会正常转出。 或者有另外一个情况,b 过几天,在其他注册商转进的时候,也是有一个邮件提示。但是b 是如何鉴定 这个邮件的转入,是他 自己转入,还是a 转入的呢?

有人认为 将域名锁定 一下,暂时不转出问题不大, 但是是域名,总会有转出的时候,还是会有理论值上,分不清到底是谁提交过的转移。所以域名还是存在一定的危险。

2 : 如果 a 将域名 卖给b 的时候。并进行了push。
如果的如果,a 已经完成了 转移密码申请和 转移确定, 域名正在转移注册商的状态。 这个时候push 给 b的是一个域名的空壳。当b 兴高采烈的看到域名已经到自己的旗下。付款给a的 时候。 域名正在悄悄转移了注册商,跑到了其他的世界。 这个漏洞如何防止?

以上,希望有经验的朋友回答 求助。这个问题一直没有得到回答 以下收集一些论坛的回复
================================================================
以上转载自:http://www.xue163.com/html/2008226/327195.html

本站观点:
上文所提问题,其实有一个很简单的解决方案,eNom域名的EPP key是可以改变的,每次申请都会导致EPP key 的改变。
接收PUSH的朋友,完全可以在接收后,立刻申请EPP key从而改变域名当前的EPP Key杜绝文中所提出的问题。
英文:
create a new EPP key, synchronize the key with the Registry, and optionally email it to the
registrant.



页首
   
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 1 篇帖子 ] 

所有显示的时间为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 0 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

查找:
前往 :  
cron
Copyright &opy 2007-2008 thesinodns.com Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 PHPBB中文翻译小组 维护制作