最近,我在“财富”500强的大型实体店做"whois“,我看到一些公司使用私人/”匿名“注册。
通常你会看到
Registrant Organization: Levi Strauss and Co.
Registrant Street: 1155 Battery Street,
Registrant City: San Francisco
Registrant State/Province: CA
Registrant Postal Code: 94111结帐。
当然,普通民众、优酷人士、社交媒体明星都会使用匿名服务器,这样他们就不会被跟踪者、被追杀者等。我明白为什么Pokimane会这么做。但越来越多的是,我从受人尊敬的大公司那里看到了这一点,这使得网站的认证变得更加困难。当它是独立域(例如example.com)而不是子域(example.ford.com)时,就会出现这种情况。
是否有一个安全的理由,一个著名的大企业与良好的安全性使用匿名注册公司的域名?也就是说他们应该这么做吗?
发布于 2023-05-02 21:56:27
对于大多数大公司来说,匿名注册并没有提供任何安全好处。这些公司大多在其网站上包含公众联系信息,其中许多公司从事公共证券交易,在这种情况下,它们必须提交大量关于其官员和董事的文件,并提供详细的商业信息,因此这些信息已经很容易获得。
WHOIS的一个要求是“一个网络邮箱”,用现代术语来说,这意味着一个电子邮件地址。这一点被认为很重要,因为人们需要与与域或其资产有关的人联系。(我曾多次与规模较小的组织一起这样做。)然而,许多人不喜欢这是因为垃圾邮件,和匿名域名注册往往掩盖电子邮件地址。这本质上不是一个安全问题,而是一个滥用问题。然而,这可能会阻碍报告滥用或安全事件,但这可能会对安全产生影响。
更有可能的是,这种行为是GDPR的默认原因,因为许多注册人在GDPR成为一件事时会自动为用户启用GDPR。请注意,在大多数国家,公司没有隐私权,因此他们不能行使GDPR保护,但区分注册人是公司还是人并不一定微不足道,因此全球违约将是最容易遵守的方式。
https://security.stackexchange.com/questions/270017
复制相似问题