Lidt EPP transfer eksempler.. NORID viser vejen

Eftersom min virksomhed er godkendt NORID og NIC.SE registrar, så har vi pt hænderne godt nede i EPP gryden. Da både .no og .se overgår til EPP i 2009

Følgende er en sniplet fra NORID dokumentationen om transfers.. Det lyder da ikke helt ringe, vel?
Domain transfer:

A registrant contacts a new registrar and request the registrar to take over his domain.

The new registrar then need to transfer the domain to himself from another current registrar.

Case 1:
If the registrant knows the authInfo, he passes it to the new registrar, who can do a
transfer ‘op=execute’ containing the authInfo, and the transfer will be performed.

Case 2:
If the registrant does not know the authInfo, the new registrar must initiate a transfer by
sending a transfer ‘op=request’ without authInfo. This will trig the registry to generate a
one-time password (a token) and send it to the registrant, which in turn must pass the
token to his new registrar.
The new registrar can then send a transfer ‘op=execute’ containing the token, and then the
transfer will be performed.

  1. Anders C. Madsen

    July 7, 2008 at 11:08 am

    Det lyder fint – men det er sårbart overfor nøjagtig det samme crap som eksisterende .com-adresser: Når registrar sætter sin egen e-mail adresse ind som registrantens adresse er det stadig stort set umuligt at få et domæne vredet ud af registrars hænder, og i nogle tilfælde skal der en advokat imellem før tingene bliver løst op.

    Ja, Surftown – det er jer, jeg mener! :(

    Beklager Peter, men uanset at der er en masse gode tekniske fordele ved at gå over til EPP er det stadig et system som kan misbruges på det groveste af skruppelløse registrarer og som efter min bedste overbevisning vil betyde dyrere domæner og langt mere bøvl for både registrant og registrar i fremtiden.

    Jeg ved godt at systemet kan games på tilsvarende vis ved registreringer hos DK-Hostmaster, men her kræver det bare en direkte kontakt til DK-Hostmaster at få problemet løst. Hvis det eksisterende .com-system er nogen indikation vil det blive LANGT mere bøvlet at løse problemet i fremtiden.

  2. czar

    July 7, 2008 at 12:01 pm

    Jeg vil, juridisk set, være meget bekymret hvis dk-hostmaster ændre ejerskab på et udbyderejet domæne ud fra henvendelse af en privatperson..

    hvis det er det du skriver..

    ellers har du helt ret i, at det har været kotumé, dengang internettet var ungt, at udbyderne havde en uskik med at skrive sin egen email på registranten.

    Den opdragelse er imho totalt uafhængig af dotDK/DK-Hostmaster.

  3. Anders C. Madsen

    July 7, 2008 at 12:49 pm

    Nej, i dette tilfælde var der nu tale om en virksomhed, men det er for så vidt underordnet.

    Og ja – det har ikke noget med dotDK/DK-Hostmaster som sådan at gøre, men det har afhjælpningen af problemet i høj grad!

    Her er det, at jeg synes at erfaringerne fra .com skæmmer: VeriSign/netSol/hvad-de-nu-hedder-lige-nu har i mange tilfælde været aldeles hamrende ligeglade så længe registrar bare betalte dem.

  4. Per Kølle

    July 7, 2008 at 2:46 pm

    Kære Peter,

    Med hendyn til NORid’s fremsendelse af “token” glemmer du, at DK Hostmaster fremsender PIN-kode pr.
    fysisk brev til registranten (altså indehaverens postadresse) og ikke kun til en måske fake emailadresse.

  5. Jørgen Asmussen

    July 7, 2008 at 3:35 pm

    >Kære Peter,

    >Med hendyn til NORid’s fremsendelse af “token” glemmer >du, at DK Hostmaster fremsender PIN-kode pr.
    >fysisk brev til registranten (altså indehaverens >postadresse) og ikke kun til en måske fake >emailadresse.

    Fordi en post adresse ikke kan være forfalsket eller være en anden persons adresse, men bare er taget på ferie?

  6. czar

    July 7, 2008 at 3:47 pm

    Hej Per

    Jeg tro som så ikke det er den fake email adresse du frygter, men evt falske adresseoplysninger.

    Mit spørgsmål er så, når en registrant så ændre sin adresse og information.

    Sender i så et nyt brev for at tjekke den adresse findes?

    Sammenholder i postnummer og by (med procentvis nøjagtighed) ved registreringer, eller kan man bo i 4000 Kolding?

    Der er masser af arbejde med, hvad enten det er dotDK eller DK-Hostmaster som sidder ved roret af .dk i begyndelsen af næste år, og jeg håber at den det nu end er, såvel dotDK/afilias og DK-Hostmaster/DIFO vil tage sig tid til at samarbejde med DKregistrar, da jeg tror vi som domæneleverandører kan give rigtig meget værdifuld input med erfaring fra verden udenfor Danmark.

  7. Erik Trolle

    July 7, 2008 at 4:05 pm

    Det er skægt at her i weekenden, da stod jeg stadigvæk registreret som ejer af trolle.biz, men lige så snart man skriver noget på nettet, så sker så sker der pludselig noget, det er over et halvt år siden jeg sagde det op.

    Men jeg ser det som lidt vilde vesten, hvis det bliver lagt ud til flere hundrede registrarer, det bliver “sjovt” at være kunde.

    Dette er på ingen måde en kritik af gratisDNS, for jeg har altid fået god hjælp hos jer, og i fungere godt. Og jeg tror også det bedste om jer i fremtiden.

  8. Peter Makholm

    July 7, 2008 at 5:24 pm

    For mig at se baserer både NORid og DK-Hostmaster sig på en løsninger hvor man kan få tilsendt en token der lader en ændrer oplysninger om domænet. NORid bruger en internetadresse og DK-Hostmaster benytter en fysisk postadresse.

    Problemet Per Kølle så godt vil have os til at frygte er at internetadressen er fake.

    Men hvem bør frygte dette? Hvis systemet virker er det vel kun indehaveren der i begge tilfælde bestemmer adressen, så hvis man bruger en falsk adresse, så fraskriver man sig i begge tilfælde muligheden for (let) at kunne modtage en token?

    Hvis det handler om at alle andre skal have sikkerhed for at adressen der står i whois-databasen, kan Per Kølle så garanterer mig at den amerikanske postboks-adresse der står som ejer af usenet.dk i virkeligheden tilhører den person den giver sig ud for at tilhøre? Og hvad kan jeg iøvrigt bruge en sådan garanti til?

    For mig at se ligner Per Kølles kommentar bare det whineri vi tilsyneladnede skal vænne os til at høre fra den kant indtil dotDK og Afilias er kommet ordentligt op at køre og Per Kølle har fået sig et nyt job.

  9. Peter Makholm

    July 7, 2008 at 5:26 pm

    Nåja, som kuriositet kan det nævnes at adressen på halvdelen af mine DK-handels på helt automagisk vis ændrede sig her den anden dag. Jeg må håbe at den nye ejer ikke har onde hensigter…

  10. Ebbe Hansen

    July 21, 2008 at 2:44 pm

    Stadigvæk…..

    ….ville jeg dog så inderligt gerne vide, hvad nytte jeg har af at have en registrar.
    Hvad er det jeg bliver i stand til/får nemmere ved med et shared registry system?

    ebbe

Comments are closed.