一次域名被盗引发的思考

2015-07-07 09:27:29 +08:00
 icreeper
去年10月在某V2ex上的知名土豪的1api代理站买了一个个性域名loli.kim,因为后台是whmcs不是很好用,于是我就将nameserver改为dnspod后就一直没有管过。今年5月份的时候,又登陆了他们的后台更改nameserver,结果发现报错。我就发工单问了一下,才知道早在今年1月(也就等于说刚过了60天的期限)的时候,我的域名就被转移走了。转移到了1api的另一个账号hiddenbaka(在V2ex发现一个同名用户@HiddenBaka
但是我的whois信息没有一个是有效的,而且盗域名的人并没有修改我的nameserver,所以我一直正常使用没有发现。因为whois信息无效,而且我是在代理处购买交流十分不方便,所以找回的希望渺茫。
可是在一月份的时候,我的邮箱从来没有收到过转移码,也没有提醒邮件。在交涉的过程中,我怀疑是代理的后台被黑,盗号者通过代理后台直接取得了转移码。代理一口咬定我的邮箱被盗,并在获取转移码将我的邮件删除。可是我每天都有查邮件的习惯,而且邮件会直接推送到我的手机上,并且QQ邮箱异地登陆会有验证的,而且我的QQ密码及邮箱独立密码强度也比较高并且没有被社工库收录。而代理的回复速度极慢,遇到长的问题很久才回复并且对于问题都没有读清楚,交流起来十分不畅。并且没有提供任何有说服力的证据(只给我复制了一封1api客服的邮件),至今我连我的域名如何被盗都没有搞清楚。
所以通过此事,我得出了几条教训:
1.whois信息尽量填写真实信息,购买whois保护
2.不要找代理购买域名,价格没有多大的优势,后台安全做的不到位,而且有些不靠谱代理可能自己盗域名。并且交流起来也不如直接找注册商方便,有些代理服务态度极差而且速度很慢。
3.不要轻易在网上知名的用户那里购买东西,名气与服务往往不成正比,买之前先Google一下看看评价(搜索此代理,第一页就出现了吐槽服务态度的文章)。
8467 次点击
所在节点    分享发现
72 条回复
Perry
2015-07-07 11:04:01 +08:00
国外靠谱的,推荐 iwantmyname,只适合域名少想安心不在乎价格的人。。
xspoco
2015-07-07 11:24:51 +08:00
ango
2015-07-07 11:26:37 +08:00
= =
新x网、万x网,转域名等服务都挺方便的啊,处理速度也挺快的,一直不太明白怎么坑了,还是说我要求太低了。。。
zangbob
2015-07-07 11:46:18 +08:00
@icreeper 差那几十块钱啦……再便宜能便宜到哪里去,又不是批量注册N多域名。

namesilo 50多RMB就可以注册。
Pseric
2015-07-07 11:50:31 +08:00
whmcs 本来就是用 API 串接的方式代注册网域名称的,可以设定注册时的预设值,当然管理者也可以取得使用者的网址(毕竟你算是他的下线),比较好的方法是注册后赶快转出,转到自己的网域名称注册商比较保险。
aiguozhedaodan
2015-07-07 12:18:34 +08:00
所以千万不要在国内的个人代理注册域名……万网官网之类的还可以考虑
非主流推荐这几个
gandi.net 部分便宜,曾经io全网最低。支持二次验证,免费whois保护。
namecheap name.com没上一个多
ovh.net 不少欧洲域名这个最便宜,可惜没二次验证
Huadb
2015-07-07 12:24:34 +08:00
知名土豪是哪家?
icreeper
2015-07-07 12:30:42 +08:00
@Perry 这家貌似不错,价格也可以接受~
@xspoco 是的
@Pseric 我已经不敢再找用whmcs的商家注册域名了...后台太糟糕了
@zangbob
@aiguozhedaodan 感谢推荐,我现在在用name.com,支持二次验证而且十分方便,验证也很靠谱,价格也比较合适
@Huadb 楼上有人说了:)
ys0290
2015-07-07 12:35:45 +08:00
这么重要的东西为什么要让代理买?
Daddy
2015-07-07 12:36:36 +08:00
@ango 那是因为你年轻~~ 以前的黑历史你不知道罢了
icreeper
2015-07-07 12:37:06 +08:00
@ys0290 当初不知道哪里能够注册.kim域名......发现有代理卖,而且还是比较有名的代理就买了。
Cavolo
2015-07-07 12:51:41 +08:00
叫你QQ邮箱
blessky
2015-07-07 12:52:56 +08:00
@RIcter 你的QQ为什么是乱码?需要怎么翻译过来?
Pseric
2015-07-07 12:56:32 +08:00
我也推荐使用 Gandi.net,虽然价格可能不是最便宜的,但它真的很可信赖,支援两步骤验证,而且还附赠免费的 Domain Privacy 保护。
Showfom
2015-07-07 13:29:40 +08:00
楼主的域名是我这儿买的,而且1API已经给了解决方法,要求你提供身份证或者护照等能证明你身份的扫描件,域名就会转移回来,可惜楼主的资料是乱写的,而且我QQ上催了你两次都没反应。

不评价了,至于是谁的账号被盗,就是谁都说不清楚的事情了。
rainy3636
2015-07-07 13:30:02 +08:00
@blessky 脑电波解码
AnotherM
2015-07-07 13:30:55 +08:00
@blessky 我猜大概是加密吧= =按理说这应该看见就是常识的,至于什么类型我就不说了⊙▽⊙我猜人家不想被打扰什么的吧
Showfom
2015-07-07 13:31:39 +08:00
另外,你的域名我可看不上眼,送给我我都不要,我会来盗你域名?搞笑了
AnotherM
2015-07-07 13:31:54 +08:00
@rainy3636 脑电波可还行😂
Showfom
2015-07-07 13:34:41 +08:00
还有说我态度差速度慢,真想发一下聊天记录,QQ上催了你要你提供身份证没反应,现在来说我,我也是醉了。

还有速度慢能怪我么?用过1API的就知道德国人的速度叫慢了,一个服务单一个星期回复都是可能的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/203865

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX