این دو مسئله جزو دغدغههای امنیتی و مدیریتی پرتکرار برای صاحبان وبسایتها و مدیران شبکه است. یکی مربوط به امنیت انتقال مالکیت (Domain Transfer Security) و دیگری مربوط به حریم خصوصی پایگاه داده هویتسنجی اینترنت (WHOIS Privacy) است.
در ادامه هر دو مورد را به همراه قوانین بینالمللی و راهحلهای عملی بررسی میکنیم:
بخش اول: چرا دامنه قفل است و اجازه انتقال نمیدهد؟
قفل بودن دامنه عموماً با کدهای وضعیتی مثل clientTransferProhibited یا serverTransferProhibited در گزارش هویز مشخص میشود. این قفلها برای محافظت از شما در برابر سرقت دامنه (Domain Hijacking) طراحی شدهاند، اما در سناریوهای زیر میتوانند مانع انتقال شوند:
۱. قفل ۶۰ روزه رجیسترار (قانون ICANN)
سازمان جهانی ناظر بر نامها و ارقام اینترنتی (ICANN) یک قانون سفتوسخت دارد:
- اگر دامنهای به تازگی ثبت شده باشد (کمتر از ۶۰ روز).
- یا دامنه بهتازگی از یک شرکت ثبتکننده به شرکتی دیگر منتقل شده باشد.
- یا در برخی موارد، اطلاعات هویتی مالک (نام، فامیل یا ایمیل در Registrant Contact) ویرایش شده باشد (Change of Registrant Lock).
دامنه به مدت ۶۰ روز در وضعیت قفل اجباری قرار میگیرد و هیچ شرکتی از نظر فنی و قانونی اجازه جابجایی آن را در این مدت ندارد.
۲. فعال بودن قفل انتقال در پنل (Registrar Lock / Transfer Lock)
اکثر ثبتکنندگان بهصورت پیشفرض گزینهای به نام Transfer Lock دارند که وضعیت clientTransferProhibited را فعال میکند. این قفل بهسادگی با یک دکمه در پنل مدیریت دامنه فعال یا غیرفعال میشود.
۳. بدهی، انقضا یا مشکلات حقوقی
اگر دامنه منقضی شده باشد یا در دوره بازخرید (Redemption Period) قرار گیرد، یا شکایتی مبنی بر نقض کپیرایت/علامت تجاری (UDRP) ثبت شده باشد، دامنه از سمت رجیستری قفل کامل میشود.
بخش دوم: ایمیلها و شماره تماس شما از کجا لو میرود؟
پایگاه داده WHOIS مانند یک دفترچه تلفن جهانی برای تمام دامنههای اینترنت است. طبق قوانین، هر زمان که دامنهای ثبت میشود، اطلاعات فرد ثبتکننده شامل:
- نام و نام خانوادگی
- آدرس پستی و کد پستی
- شماره تلفن همراه یا ثابت
- آدرس ایمیل مستقیم
در این دیتابیس عمومی ذخیره میشود.
رباتهای خزنده و شرکتهای تبلیغاتی (Scrapers)
رباتها روزانه میلیونها دامنه جدید را از طریق فهرستهای عمومی (Zone Files) بررسی میکنند، به سراغ دیتابیس WHOIS میروند، ایمیلها و شماره تماسها را استخراج کرده و وارد لیستهای اسپم بازاریابی میکنند.
برخی از خطرناکترین این پیامها، فیشینگ انقضای دامنه است؛ ایمیلهایی جعلی با ظاهر رسمی که ادعا میکنند دامنه شما در حال لغو است و با یک لینک درگاه پرداخت جعلی از شما درخواست هزینه تمدید میکنند!
راهکارهای حل مشکل و برقراری امنیت دامنه
برای مدیریت صحیح این چالشها اقدامات زیر را دنبال کنید:
امنیت دامنه
├── فعالسازی WHOIS Privacy (مخفیسازی هویت از رباتها)
├── روشن نگه داشتن Transfer Lock در حالت عادی
└── خاموش کردن قفل و دریافت Auth Code فقط در زمان انتقال
۱. فعالسازی سرویس WHOIS Privacy (حفاظت از حریم خصوصی)
سرویس WHOIS Privacy یا ID Protection اطلاعات شخصی شما را با اطلاعات شرکت ثبتکننده یا یک ایمیل رله جایگزین میکند.
- در دامنههای بینالمللی (مانند .com, .net, .org) اکثر ثبتکنندگان این قابلیت را بهصورت رایگان یا با هزینهای اندک ارائه میدهند.
- نکته درباره دامنههای ملی (.ir): در سیستم ایرنیک (IRNIC) امکان ماسک کردن کامل مثل دامنههای بینالمللی وجود ندارد، اما میتوان برخی فیلدها را در تنظیمات شناسه به حالت مخفی درآورد و از ایمیلهای عمومی/کاری جداگانه استفاده کرد.
۲. مراحل صحیح انتقال دامنه به رجیسترار جدید
اگر ۶۰ روز از ثبت یا تغییرات اساسی دامنه گذشته است:
- وارد پنل دامنه فعلی شوید و قابلیت WHOIS Privacy را موقتاً خاموش کنید (بعضی رجیسترارها نیاز دارند ایمیل تایید به شما برسد).
- گزینه Transfer Lock را به حالت Unlock تغییر دهید.
- درخواست EPP Code / Auth Code (کد انتقال) بدهید و آن را یادداشت کنید.
- در پنل شرکت جدید سفارش انتقال را ثبت کرده و کد را وارد کنید.
- ایمیل ارسالی از سمت رجیسترار برای تایید انتقال (FOA) را تایید کنید.
- پس از اتمام موفقیتآمیز انتقال، دوباره قفل دامنه و WHOIS Privacy را در پنل جدید روشن کنید.
جمعبندی
قفلهای دامنه ابزار مهمی برای جلوگیری از سرقت نام تجاری شما هستند و باز کردن آنها باید فقط در زمان جابجایی بینالمللی و با آگاهی انجام شود. همچنین انتشار اطلاعات هویتی در دیتابیس WHOIS دلیل اصلی دریافت حجم عظیمی از ایمیلهای اسپم و تلاشهای مهندسی اجتماعی است؛ بنابراین فعال نگه داشتن سرویس WHOIS Privacy Protection و فعال بودن قفل انتقال، دو اصل اساسی در نگهداری امن هر دامنهای است.