:

Szerző: Bizó Dániel

2010. február 22. 15:53

Nem sokat érnek a domainek WHOIS adatai

Hiányos vagy fals adatokkal teli a domainek WHOIS rekordja, vonta le a következtetést egy tanulmány, amely az ICANN megbízásából készült. A publikus információk alapján a domainek tulajdonosainak több mint ötödét képtelenség elérni.

A Chicagói Egyetem az ICANN (Internet Corporation for Assigned Names and Numbers), vagyis a nemzetközi legfelsőbb szintű domainek (TLD) kezelését végző szervezet megbízásából végzett el egye kutatást, amely arra kereste a választ, hogy mennyire használhatóak a domainek regisztrációjakor megadott adatok.

Az 1419 darabos mintavétel alapján, amely összetétele súlyozást követően reprezentatív, csak a WHOIS rekordok 22,8 százaléka bizonyult teljesen pontosnak, valamint a domain tulajdonosa elérhetőnek. Nagyjából ugyanekkora arányban szintén eredményesnek bizonyult a tulajdonos megkeresése, bár a nyilvántartás alapján a megadott név és a cím nem egyeztek egymással. A domaintulajdonosok negyedét nem sikerült elérnie a kutatást végzőknek akkor sem, ha név és cím helyesen is volt megadva.

Az esetek mintegy ötödében azonban súlyos hiányosságokat talált a kutatás, amelyek meghiúsították a tulajdonos beazonosítását, sőt, ebből közel 8 százalékpontnyi esetben tökéletesen hibás vagy hiányos adatlapokat találtak. Ezekből az arányokból kalkulálva összesen 22 millió domainnév tulajdonosa nem azonosítható a megadott WHOIS adatok alapján, de ha a hibahatár alsó felét is vesszük alapul, akkor is közel 18 millió domainről van szó.

Végeredményben megállapítható, hogy kevesebb mint a domainek felében, mintegy 47 százalékában sikerült felvenni a kapcsolatot a domain tulajdonosával, vagyis megfordítva a számokat, 53 százalékban nem, ami 54 millió domaint jelent a teljes internetre vetítve. Az ICANN szerint ez jelentősen gátolja a domainek kezelésének hatékonyságát, beleértve a domainek piaci kereskedelmének kérdését, ugyanakkor a szándékoltan hamis adatok megadása biztonsági problémákat is felvet.

Az ICANN érdeklődése mögött állhat az, a szervezet működését még mindig nagyrészt felügyelő amerikai Kereskedelmi Minisztérium külön kérte a WHOIS nyilvántartás kezelésének és az adatok helyességének felülvizsgálatát. A motivációk sokrétűek, a domaingazdálkodástól kezdve a jogbiztonság garantálásán át a bűnözők elleni fellépés is. A tanulmány arra figyelmeztet, hogy a WHOIS adatok pontosságának fokozásának jelentős költségvonzata van, ami nyilvánvalóan drágábbá tenné a domainregisztrációt, és az érdekelteknek ki kell dolgozniuk egy megoldást, amely minimalizálja ezt a terhet. A teljes tanulmány elérhető itt.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 27. 02:39

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.