什么是GDPR?

GDPR 全称为 General Data Protection Regulation,是欧盟 2016 年 4 月通过的一项通用数据保护条例(或称“一般数据保护法案”),是 1995 年欧盟「EU法规95/46/c」法规(数据保护指令)的更新版本。该法规将于2018年5月25日开始正式生效并实施。

GDPR 为欧盟公民数据处理制定了一套统一的法律和更严格的规定,也规定了对违规行为的严厉处罚。这些罚款是以行政罚款的形式出现的,可以对任何类型的违反GDPR行为进行处罚,包括纯粹程序性的违规行为。其罚款范围是1000万到2000万欧元,或企业全球年营业额的2%到4%。

据有关调查显示,欧盟的 GDPR 被大家称为是目前世界上最先进和最严格的隐私保护制度。

作为对欧盟隐私规则的响应,ICANN(The Internet Corporation for Assigned Names and Numbers,互联网名称与数字地址分配机构,非营利性国际组织)提出了限制公众查询权限的计划。这项新规旨在保护人们的在线数据免遭滥用,其中也包括Whois数据。

根据计划,公众只能查询一家网站/域名的最基本信息,比如通用位置信息。ICANN 还计划建立一套新系统,允许经过认证的人员查询更详细的数据,其中可能包括执法人员、网络安全专家和商业品牌保护调查员。

上周在美属波多黎各召开的 ICANN 第六十一次会议的焦点就是欧洲GDPR规范,依欧盟要求,ICANN 签约方 (注册局 注册商) 必须在今年5月25日前完成合规工作,行之多年的域名 Whois 公众展示信息的揭露程度与公布方式将大幅改革。

什么是Whois?

Whois 是用来查询域名的IP以及所有者等信息的传输协议。简单说,Whois 就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库。

当一个域名被注册时,其 Whois 就即时产生并可被任何人查询到(注册人设置了隐私保护除外),一般包括域名注册商、注册机构、注册人姓名、地址、注册邮箱、电话号码、注册日期、更新日期、过期日期等众多个人信息。

这些数据从网络诞生之日起就是公开的,但是很有可能在2018年5月25日GDPR开始正式生效并实施时,这些信息全部被隐藏了!

中国并非欧盟成员国,为何受此约束?

对于适用主体,GDPR是这样要求的:

1、在欧盟成员国有法人实体的公司;2、在欧盟没有设立实体公司,但因为业务关系而持有欧盟居民个人资料的公司。

也就是说,全世界各地的公司,在欧盟成员国境内开展业务时,必须保护欧盟成员国民众的个人资料与隐私。即使您的公司不在欧盟境内做生意,但只要您的公司有任何来自欧盟成员国的客户,您就要受到GDPR的管辖。

如此一来,如果域名注册商有来自欧盟成员国的企业或个人在平台上注册/购买了域名,而他的域名Whois信息查询一旦没有及时进行隐私保护,那么面临的可能是“1000万到2000万欧元,或企业全球年营业额的2%到4%”的巨额罚款!

可能有人会说,注册域名不是要实名制吗?从实名制资料可以判断这个账户是否属于欧盟成员国的,如果属于则其名下所有域名默认为隐私保护状态,这样就不会泄密了。如果不属于则Whois信息和以前一样呈公开状态。这样不是可以做到两全其美了吗?

可问题是一旦出现纰漏,又恰恰被欧盟抓住了,可是要开出巨额罚单的!而且一张罚单就可能让注册商平台破产倒闭!这种风险太大了!一旦注册商平台出事,对应后缀的注册局和ICANN也会受到牵连。

因此,注册商平台为了一劳永逸、永绝后患很可能干脆隐藏所有域名的Whois信息,域名持有人也只能通过个人账户查询/查看自己域名的Whois信息。

而且,可能注册商平台认为,屏蔽隐藏Whois信息对于自己并无实质性的损失,反而会促进平台一口价、拍卖、经纪业务、担保业务的开展而获得更多收入,何乐而不为呢?

综上所述,Whois全面被隐藏的可能性是很大的!

将在哪些方面影响或改变域名生态链?

无法直观查询域名持有人的联系方式,以及验证域名所有权,对大家以往习惯的自由询价和交易造成了巨大障碍。

这一点可以通过域名展示页和一口价来弥补和解决。因此这两项业务会有所增加,带价Push业务基本不受影响。

米友如果域名数量较多,又分散在多个域名平台,会造成管理上的混乱和繁琐。以往随便在某个平台就能查询某个域名是不是自己的,还能反查出更多域名,以后不能了。

为了集中管理和更好展示、出售域名,米表、米店业务会有所增加。

每个注册商平台内部只能向记录在案的特定内部人员开放whois查询功能,哪个账号在什么时间查询了哪几个域名都有日志,这样才能做到严防泄密,一旦泄密也能做到内部调查处理。

如此一来,注册商平台成之间就成为了whois信息孤岛,只能“各扫门前雪”,各卖自家地里的“瓜”了!

在一定程度上会促进注册商平台开展和加强经纪业务 ,业务和收入也会有所增加。

但是,如果某注册商平台没有经纪业务,就会造成客户想买一个域名却无从下手的局面——即使是客服人员也不能随意把域名持有人的联系方式告诉客户,因为这也违反了GDPR法规。

非注册商平台的经纪团队业务会受到较大影响,因为他们查不到某个域名的归属权和联系方式,就很难开展代购业务了。

不过代售业务还可以继续做,但是也会受到影响。因为如何验证客户委托域名的所有权是个难题,账号域名截图存在漏洞(图片可以PS,可以转发和复制),只能先把域名Push到代售平台。

卖家先Push域名给代售平台,如果是大平台还有保障,小平台就存在较大风险了。

Q群、微信群域名拍卖,如果执行先Push域名再拍卖,也基本不会受到影响。

第三方整合Whois数据平台可能要倒闭了,因为再也拿不到新的Whois信息,已有的信息也不能对外开放了,因为可能会遭到巨额罚款。

非注册商的第三方域名销售平台,以往是通过Whois邮箱发送验证链接或验证码来确认域名持有人身份的,一旦注册商不提供被隐藏邮箱自动转发邮件功能,该怎么办呢?像sedo一样每个域名提供一个识别ID让米主进行域名解析吗?工作量太繁琐了吧?

……还有许多一时未想到的影响!

总之,如果全球域名的Whois信息均被隐藏了,域名信息将由公开透明瞬间被锁进小黑屋,将大大增加了域名询价、交易的难度,甚至造成部分域名因为找不到联系人而终生无法交易,不但对迫切需要域名的企业造成重大打击,而且对域名投资、域名交易市场、域名生态链的冲击和破坏力也是无法预估的!

以上仅是一家之见,但愿只是虚惊一场!如果您有什么补充,欢迎留言!谢谢。

GDPR或使全球域名whois信息被隐藏的更多相关文章

  1. 通过PowerShell获取域名whois信息

    Whois 简单来说,就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人.域名注册商.域名注册日期和过期日期等).通过域名Whois服务器查询,可以查询域名归属者联系方式 ...

  2. php 获取域名的whois 信息

    首先先了解几个文件操作函数: fwrite() 函数写入文件(可安全用于二进制文件). fwrite() 把 string 的内容写入文件指针 file 处. 如果指定了 length,当写入了 le ...

  3. 域名Whois数据和隐私是最大风险

    在互联网安全大会上,东方联盟掌门人,东方联盟郭盛华呼吁RIR机构应为全球协调分配地址上作出改进,实现whois数据准确性的前进方向.他还说,域名whois隐私信息应默认对外关闭,同时最近APNIC合作 ...

  4. weixin.com的whois信息变更为腾讯了 是准备替换weixin.qq.com吗?

    微信双拼域名weixin.com的whois信息变更,所有人为腾讯.从weixin.com在10月18日这次的whois变更上,透露出腾讯似乎准备启用这个域名.如果启用,毋庸置疑是要应用在腾讯的巨无霸 ...

  5. JS获取链接中域名等信息

    以访问百度为例子http://pan.baidu.com/share/qrcode?w=150&h=150&url=http%3A%2F%2F172.16.1.96%2FWeb%2FG ...

  6. 2017 GDS 全球域名大会7月7日举行

    2017年域名行业历经产业波澜,引发域名圈内对域名价值衍生及商业模式的探索.如今无论域名注册商.域名交易平台.域名拍卖平台都在寻找更好的商业模式,开启域名行业新航向. 7月,在中国域名之都厦门将掀起一 ...

  7. Nginx修改版本信息或隐藏版本号

    一,隐藏版本号.首先说明,这个是某一方面隐藏,不是彻底隐藏.未隐藏之前查看nginx信息: 隐藏方法: 修改nginx.conf配置文件,在http { } 标签里边加入字段: server_toke ...

  8. linux nslookup-查询域名DNS信息的工具

    博主推荐:更多网络测试相关命令关注 网络测试  收藏linux命令大全 nslookup命令是常用域名查询工具,就是查DNS信息用的命令. nslookup4有两种工作模式,即“交互模式”和“非交互模 ...

  9. Godaddy域名因为whois信息虚假被暂时关闭

    如果你收到来自 Godadddy 通过 invalidwhois@godaddy.com 发出的标题为如下内容的邮件: [Incident ID: xxxx] xxxx - DS Invalid Wh ...

随机推荐

  1. jquery的强大选择器

    $("#myELement")    选择id值等于myElement的元素,id值不能重复在文档中只能有一个id值是myElement所以得到的是唯一的元素 $("di ...

  2. Linux上的下载软件uGet

    uGet是一款开源下载软件,类似于我们常用的迅雷,不过uGet支持的操作系统非常多,Ubunut,Arch,openSUSE,Windows,MacOS,BSD等. uGet支持两个下载引擎:curl ...

  3. 对比python的进程和线程:多线程是假的

    进程,是系统进行资源分配最小单位(拥有独立的内存单元).(python中多进程是真的) 线程,是操作系统最小的执行单位(共享内存资源),比进程还小.(python中多线程是假的,因为cpython解释 ...

  4. python 字符串的格式化

    python字符串的格式化分为两种:1)% 方式    2)str.format()  方式. str.format() 是比 % 较新的方式, 大多数的 Python 代码仍然使用 % 操作符.但最 ...

  5. w命令

    命 令:w 功能说明:显示目前登入系统的用户信息. 语 法:w [-fhlsuV][用户名称] 补充说明:执行这项指令可得知目前登入系统的用户有那些人,以及他们正在执行的程序.单独执行w 指令会显示所 ...

  6. A simple windows programm in c

    A simple windows programm in c        The following programm is a minimal windows program. It opens ...

  7. 更新表中数据可以使用join

    1.在修改数据库的时候,每写完一条SQL语句都要加上一个分号,这样每句之间是有依赖关系的,上面执行不成功不会执行下面的语句. 2.在更新数据库中数据时可以使用join. 例如: update res ...

  8. HDU 1114 Piggy-Bank(完全背包模板题)

    完全背包模板题 #include<cstdio> #include<cstring> #include<algorithm> using namespace std ...

  9. 【Maven】在intellij里,体验Maven

    1:配置Maven 从官网下载,然后将bin目录添加到系统变量Path中, 在cmd窗口,输入mvn,有执行反馈即配置成功. 配置conf/settings.xml文件,指定仓库中心下载到本地的目录 ...

  10. 关于jQuery获得表单radio类型输入框的选中值

    var item=$("input[name='w1']checked").val(); 下面这句,问题解决(加上[type='radio']:): var item=$(&quo ...