什么是GDPR?

GDPR 全称为 General Data Protection Regulation,是欧盟 2016 年 4 月通过的一项通用数据保护条例(或称“一般数据保护法案”),是 1995 年欧盟「EU法规95/46/c」法规(数据保护指令)的更新版本。该法规将于2018年5月25日开始正式生效并实施。

GDPR 为欧盟公民数据处理制定了一套统一的法律和更严格的规定,也规定了对违规行为的严厉处罚。这些罚款是以行政罚款的形式出现的,可以对任何类型的违反GDPR行为进行处罚,包括纯粹程序性的违规行为。其罚款范围是1000万到2000万欧元,或企业全球年营业额的2%到4%。

据有关调查显示,欧盟的 GDPR 被大家称为是目前世界上最先进和最严格的隐私保护制度。

作为对欧盟隐私规则的响应,ICANN(The Internet Corporation for Assigned Names and Numbers,互联网名称与数字地址分配机构,非营利性国际组织)提出了限制公众查询权限的计划。这项新规旨在保护人们的在线数据免遭滥用,其中也包括Whois数据。

根据计划,公众只能查询一家网站/域名的最基本信息,比如通用位置信息。ICANN 还计划建立一套新系统,允许经过认证的人员查询更详细的数据,其中可能包括执法人员、网络安全专家和商业品牌保护调查员。

上周在美属波多黎各召开的 ICANN 第六十一次会议的焦点就是欧洲GDPR规范,依欧盟要求,ICANN 签约方 (注册局 注册商) 必须在今年5月25日前完成合规工作,行之多年的域名 Whois 公众展示信息的揭露程度与公布方式将大幅改革。

什么是Whois?

Whois 是用来查询域名的IP以及所有者等信息的传输协议。简单说,Whois 就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库。

当一个域名被注册时,其 Whois 就即时产生并可被任何人查询到(注册人设置了隐私保护除外),一般包括域名注册商、注册机构、注册人姓名、地址、注册邮箱、电话号码、注册日期、更新日期、过期日期等众多个人信息。

这些数据从网络诞生之日起就是公开的,但是很有可能在2018年5月25日GDPR开始正式生效并实施时,这些信息全部被隐藏了!

中国并非欧盟成员国,为何受此约束?

对于适用主体,GDPR是这样要求的:

1、在欧盟成员国有法人实体的公司;2、在欧盟没有设立实体公司,但因为业务关系而持有欧盟居民个人资料的公司。

也就是说,全世界各地的公司,在欧盟成员国境内开展业务时,必须保护欧盟成员国民众的个人资料与隐私。即使您的公司不在欧盟境内做生意,但只要您的公司有任何来自欧盟成员国的客户,您就要受到GDPR的管辖。

如此一来,如果域名注册商有来自欧盟成员国的企业或个人在平台上注册/购买了域名,而他的域名Whois信息查询一旦没有及时进行隐私保护,那么面临的可能是“1000万到2000万欧元,或企业全球年营业额的2%到4%”的巨额罚款!

可能有人会说,注册域名不是要实名制吗?从实名制资料可以判断这个账户是否属于欧盟成员国的,如果属于则其名下所有域名默认为隐私保护状态,这样就不会泄密了。如果不属于则Whois信息和以前一样呈公开状态。这样不是可以做到两全其美了吗?

可问题是一旦出现纰漏,又恰恰被欧盟抓住了,可是要开出巨额罚单的!而且一张罚单就可能让注册商平台破产倒闭!这种风险太大了!一旦注册商平台出事,对应后缀的注册局和ICANN也会受到牵连。

因此,注册商平台为了一劳永逸、永绝后患很可能干脆隐藏所有域名的Whois信息,域名持有人也只能通过个人账户查询/查看自己域名的Whois信息。

而且,可能注册商平台认为,屏蔽隐藏Whois信息对于自己并无实质性的损失,反而会促进平台一口价、拍卖、经纪业务、担保业务的开展而获得更多收入,何乐而不为呢?

综上所述,Whois全面被隐藏的可能性是很大的!

将在哪些方面影响或改变域名生态链?

无法直观查询域名持有人的联系方式,以及验证域名所有权,对大家以往习惯的自由询价和交易造成了巨大障碍。

这一点可以通过域名展示页和一口价来弥补和解决。因此这两项业务会有所增加,带价Push业务基本不受影响。

米友如果域名数量较多,又分散在多个域名平台,会造成管理上的混乱和繁琐。以往随便在某个平台就能查询某个域名是不是自己的,还能反查出更多域名,以后不能了。

为了集中管理和更好展示、出售域名,米表、米店业务会有所增加。

每个注册商平台内部只能向记录在案的特定内部人员开放whois查询功能,哪个账号在什么时间查询了哪几个域名都有日志,这样才能做到严防泄密,一旦泄密也能做到内部调查处理。

如此一来,注册商平台成之间就成为了whois信息孤岛,只能“各扫门前雪”,各卖自家地里的“瓜”了!

在一定程度上会促进注册商平台开展和加强经纪业务 ,业务和收入也会有所增加。

但是,如果某注册商平台没有经纪业务,就会造成客户想买一个域名却无从下手的局面——即使是客服人员也不能随意把域名持有人的联系方式告诉客户,因为这也违反了GDPR法规。

非注册商平台的经纪团队业务会受到较大影响,因为他们查不到某个域名的归属权和联系方式,就很难开展代购业务了。

不过代售业务还可以继续做,但是也会受到影响。因为如何验证客户委托域名的所有权是个难题,账号域名截图存在漏洞(图片可以PS,可以转发和复制),只能先把域名Push到代售平台。

卖家先Push域名给代售平台,如果是大平台还有保障,小平台就存在较大风险了。

Q群、微信群域名拍卖,如果执行先Push域名再拍卖,也基本不会受到影响。

第三方整合Whois数据平台可能要倒闭了,因为再也拿不到新的Whois信息,已有的信息也不能对外开放了,因为可能会遭到巨额罚款。

非注册商的第三方域名销售平台,以往是通过Whois邮箱发送验证链接或验证码来确认域名持有人身份的,一旦注册商不提供被隐藏邮箱自动转发邮件功能,该怎么办呢?像sedo一样每个域名提供一个识别ID让米主进行域名解析吗?工作量太繁琐了吧?

……还有许多一时未想到的影响!

总之,如果全球域名的Whois信息均被隐藏了,域名信息将由公开透明瞬间被锁进小黑屋,将大大增加了域名询价、交易的难度,甚至造成部分域名因为找不到联系人而终生无法交易,不但对迫切需要域名的企业造成重大打击,而且对域名投资、域名交易市场、域名生态链的冲击和破坏力也是无法预估的!

以上仅是一家之见,但愿只是虚惊一场!如果您有什么补充,欢迎留言!谢谢。

GDPR或使全球域名whois信息被隐藏的更多相关文章

  1. 通过PowerShell获取域名whois信息

    Whois 简单来说,就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人.域名注册商.域名注册日期和过期日期等).通过域名Whois服务器查询,可以查询域名归属者联系方式 ...

  2. php 获取域名的whois 信息

    首先先了解几个文件操作函数: fwrite() 函数写入文件(可安全用于二进制文件). fwrite() 把 string 的内容写入文件指针 file 处. 如果指定了 length,当写入了 le ...

  3. 域名Whois数据和隐私是最大风险

    在互联网安全大会上,东方联盟掌门人,东方联盟郭盛华呼吁RIR机构应为全球协调分配地址上作出改进,实现whois数据准确性的前进方向.他还说,域名whois隐私信息应默认对外关闭,同时最近APNIC合作 ...

  4. weixin.com的whois信息变更为腾讯了 是准备替换weixin.qq.com吗?

    微信双拼域名weixin.com的whois信息变更,所有人为腾讯.从weixin.com在10月18日这次的whois变更上,透露出腾讯似乎准备启用这个域名.如果启用,毋庸置疑是要应用在腾讯的巨无霸 ...

  5. JS获取链接中域名等信息

    以访问百度为例子http://pan.baidu.com/share/qrcode?w=150&h=150&url=http%3A%2F%2F172.16.1.96%2FWeb%2FG ...

  6. 2017 GDS 全球域名大会7月7日举行

    2017年域名行业历经产业波澜,引发域名圈内对域名价值衍生及商业模式的探索.如今无论域名注册商.域名交易平台.域名拍卖平台都在寻找更好的商业模式,开启域名行业新航向. 7月,在中国域名之都厦门将掀起一 ...

  7. Nginx修改版本信息或隐藏版本号

    一,隐藏版本号.首先说明,这个是某一方面隐藏,不是彻底隐藏.未隐藏之前查看nginx信息: 隐藏方法: 修改nginx.conf配置文件,在http { } 标签里边加入字段: server_toke ...

  8. linux nslookup-查询域名DNS信息的工具

    博主推荐:更多网络测试相关命令关注 网络测试  收藏linux命令大全 nslookup命令是常用域名查询工具,就是查DNS信息用的命令. nslookup4有两种工作模式,即“交互模式”和“非交互模 ...

  9. Godaddy域名因为whois信息虚假被暂时关闭

    如果你收到来自 Godadddy 通过 invalidwhois@godaddy.com 发出的标题为如下内容的邮件: [Incident ID: xxxx] xxxx - DS Invalid Wh ...

随机推荐

  1. C. Mail Stamps---cf29c(离散化,图)

    题目链接:http://codeforces.com/problemset/problem/29/C 题意就是有n(1e5)个点,找到一条能把所有的点都包含在内的路径,由于点的编号是 1e9 所以不得 ...

  2. 我不想用for循环

    为什么要挑战自己在代码里不写for loop?因为这样可以迫使你去使用比较高级.地道的语法或库.文中以python为例子,讲了不少大家其实在别人的代码里都见过.但自己很少用的语法. 这是一个挑战.我要 ...

  3. Flask上下文管理

    一.一些python的知识 1.偏函数 def add(x, y, z): print(x + y + z) # 原本的写法:x,y,z可以传任意数字 add(1,2,3) # 如果我要实现一个功能, ...

  4. 具体解释linux下的串口通讯开发

    串行口是计算机一种经常使用的接口,具有连接线少.通讯简单,得到广泛的使用.经常使用的串口是RS-232-C接口(又称EIA RS-232-C)它是在1970年由美国电子工业协会(EIA)联合贝尔系统. ...

  5. BlueZ

    一.BlueZ在ubuntu PC上的基础应用 1.bluez的安装及基本功能 dong@ubuntu:~/bluez$ lsbluez-5.47.tar.xz   SPP-loopback.pydo ...

  6. Jenkins+Ant+Jmeter自动化测试平台

            持续集成 持续集成是一种软件开发实践,即团队开发成员经常集成他们的工作,通常每个成员每天至少集成一次,也就意味着每天可能会发生多次集成.每次集成都通过自动化的构建(包括编译,发布,自动 ...

  7. Oracle扩容表空间

    1.程序报错,无法进行修改操作,通过日志,看到如下错误 2.通过google查询,问题是表空间文件不够了 "表空间大小(M)",(a.bytes "已使用空间(M)&qu ...

  8. selinux-网络服务安全

    一.显示和设置selinux [root@localhost ~]# vim /etc/sysconfig/selinux //强制模式 许可模式 禁用模式 [root@localhost ~]# g ...

  9. 在虚拟机中还原GHO镜像系统

    前置知识 本文精简干练,全是干货.首先要知道,一个原版的Windows系统下载下来就是一个iso格式的文件,也被称为一个镜像.另外还有一种镜像是使用ghost软件制作的,格式为gho的镜像,而ghos ...

  10. Linux打包压缩与安装卸载

     一.打包压缩 (1)tar:打包拆包命令 tar -cxzjvf 打包后的文件 欲打包的目录  -c:打包文件夹  -x:拆开文件夹  -z:以gzip格式压缩,默认压缩倍数为6倍  -j:以bzi ...