Hoofdcategorieën
Device Settings

SIDN anonimiseert whois-gegevens

Door Olaf van Miltenburg, dinsdag 12 januari 2010 17:51, views: 19.130

De SIDN is dinsdag begonnen met het beperken van de whois-gegevens die internetters over .nl-domeinen kunnen opvragen. Zo blijft de naam van een domeinnaamhouder op te vragen, maar het bijbehorende adres is niet meer publiek.

Het anonimiseren werd eind november aangekondigd. De beperking van de hoeveelheid beschikbare informatie was een van de uitkomsten van het Domeinnaamdebat 2008. Naast het adres van de domeinnaamhouder worden ook de namen en de telefoonnummers van de administratieve en technische contactpersonen niet meer weergegeven. Van de technici wordt nog wel het e-mailadres getoond, zodat ze bij problemen toch bereikbaar zijn. E-mails van kwaadwillenden zouden volgens de SIDN als minder confronterend ervaren worden dan telefonisch contact.

Advocaten en gerechtsdeurwaarders kunnen de adressen nog wel opvragen en SSL Certification Authorities en opsporings- en handhavingsinstanties kunnen toegang tot de informatie vorderen. Voor registrars zelf wordt de toegang tot de whois-gegevens niet beperkt. Een andere dinsdag ingevoerde maatregel van de SIDN is het tegengaan van harvesting van e-mailadressen: voortaan moet er bij het opvragen van domeingegevens een captcha-code worden overgetikt.

SIDN Whois beperking
Volgende 18:28 Blizzard start eerste test WoW: Cataclysm
Vorige 17:19 Eerste details Halo: Reach duiken op
Advertentie

Reacties

«  1  2  3  4  »

Goede zaak, ik heb er een hekel aan dat mijn adres, telefoonnummer en emailadres daar dus ergens rondzwerfte.

[Reactie gewijzigd door tommmmmm op dinsdag 12 januari 2010 17:54]


Mail adressen van Administratieve contactpersonen staan er nog steeds op ;)

[Reactie gewijzigd door kj.web op dinsdag 12 januari 2010 17:57]


nep mail adres opgeven of redirecter als
proxy-123@je domein

niet meer van toepassing bericht omdat persoon reactie heeft aangepast :)

[Reactie gewijzigd door mmjjb op dinsdag 12 januari 2010 18:00]


Inderdaad. Daarbij heb ik heb bij mijn naam ook enkel mijn voorletter ingevuld. Het bleek gewoon mogelijk. :)

Ja, inderdaad.. super, en dit mocht tijd worden zeg.
Ik vroeg me al af waarom dit nog mocht..

Inderdaad, al je gegevens lagen zomaar op straat. En je kon er niks tegen doen, schandalig dat ze zo omgingen met persoonsgegevens. Iedereen weet toch dat je te alle tijden niet zomaar privégegevens op je site moet zetten van een andere, of die gene moet daar speciaal om gevraagd hebben.

Dat je er niks tegen kon doen is niet waar. Als jij de SIDN een gegronde reden kon geven waarom je gegevens niet openbaar gemaakt mogen worden (oftewel een reden die de SIDN acceptabel vond) dan werden persoonsgegevens afgeschermd.

Hoewel officieel niet toegestaan had je daarnaast je registrar kunnen vragen het domein op haar naam te registreren. Vervolgens is het echter wel noodzaak geen ruzie te krijgen met je registrar ;).

Gegronde redenen ja. Maar of het vervolgens ook eenvoudig was om dat voor elkaar te krijgen is een tweede.
(had er zelf ook wel interesse in, maar ik vond het toendertijd te veel rompslomp om het ook daadwerkelijk aan te vragen)

Wil overigens wel toevoegen dat ik nog steeds wegen weet te bewandelen om NAW gegevens gewoon op te vragen. Ik werk niet bij een registrar en voer verder ook geen halsbrekende toeren uit om het te achterhalen...

Oftewel, m'n gegevens liggen nog steeds op straat :(

Wat is gegrond? Je kunt op je persoonlijke website niet even melden dat je een bepaalde gadget hebt gekocht of dat je in een bepaalde periode op vakantie bent op het moment dat je adres bekend is, want je weet maar nooit wie het leest. Ik heb liever niet dat ik van mijn werk thuiskom en mijn splinternieuwe Mac is gejat, of dat ik van vakantie thuiskom en mijn hele huis is leeggehaald.

Dat is misschien niet een 'gegronde' reden, maar wel genoeg om het als particuliere eigenaar van een .nl-domein irritant te vinden dat je gegevens zomaar door jan en alleman op te vragen zijn.

Dan gebruik je toch het adres en telefoonnummer van je werk.

Het anonimiseren van de gegevens heeft ook averechtse effecten. Domein kapers zijn nu nog slechter aan te pakken. Je moet nu direct een advocaat in de arm nemen om de adres gegevens op te vragen.

Als je een .com, .net of .org domain aanvraagt staan je gegevens ook standaard op internet. Een aantal aanbieders geeft de mogelijkheid om het domein op hun naam aan te schaffen, maar dan zijn zij ook de juridische eigenaar.

een van de redenen waarom ik een pre-paid telefoontje had, en nooit een verhuisbericht had gestuurd,... iets dat ik nu dus wel kan doen ;) ... eindelijk...

Waarom een goede zaak, ik zie er totaal geen probleem in.

Echter men had een verschil moeten maken tussen domeinen die op iemands prive naam staan en domeinen op een bedrijfsnaam.

Als bedrijf moet je er geen problemen mee hebben, je staat bij de kvk en ook daar zijn je gegevens op te vragen. Waarom gegevens van bedrijven niet meer openbaar zijn is mij totaal onduidelijk.

Het geeft oplichters nu in ieder geval de mogelijkheid om ook nl domeinen te gebruiken. Je kan dus nu niet meer zien wie of wat er daadwerkelijk achter een domain zit.

Als je zo graag anoniem wil blijven laat je je domein gewoon via een 3de aanmelden.
Ik vindt het gewoon een slechte zaak, vooral voor bedrijven.

Let wel voor particulieren kan ik het privacy verhaal nog wel begrijpen maar niet voor bedrijven. Ik stoor me er al aan dat er op veel websites geen contactinformatie staat, bewust on onbewust.

Het geeft oplichters nu in ieder geval de mogelijkheid om ook nl domeinen te gebruiken. Je kan dus nu niet meer zien wie of wat er daadwerkelijk achter een domain zit.
Als je 't artikel nog even op je gemak nog eens doorleest dan zul je de volgende zin tegenkomen:
  • Advocaten en gerechtsdeurwaarders en kunnen de adressen nog wel opvragen en SSL Certification Authorities en opsporings- en handhavingsinstanties kunnen toegang tot de informatie vorderen.
Ofwel: Als men via een site de boel probeert te belazeren en er wordt aangifte gedaan, dan zijn de gegevens voor bepaalde instanties (justitie e.d.) wel degelijk toegankelijk...

Heb je zeker gelijk in MAAR meestal als je achter het huisnummer komt van de 'oplichter' en je belt er heen en krijgt ze ouders bijv is het zo opgelost (de echte oplichters zetten er uiteraard toch valse zooi in)... Dan hoef ik geen aangifte te doen (en kost het me geen tijd) en krijg ik vrij snel het geld weer terug (wat met aangifte ook niet gebeurt). Dus ja ik ben blij dat mijn gegevens bij de domeinen weg zijn maar er zijn zeker gevaren bij gekomen (voor 30 euro ga ik bijv. niet eens aangifte doen!).

Ik ben een gewone burger met niet bijzonder veel ICT kennis. Ik werk niet bij een registrar, opsporingsinstantie of andere instantie/bedrijf waardoor ik toegang heb tot de database. Wel kan ik via andere wegen nog steeds kinderlijk eenvoudig de gegevens opvragen van alle domeinnamen. Het systeem is dus niet waterdicht...

Als freelancer sta ik er niet om te springen dat mijn gegevens op straat liggen. Ik zit niet te wachten op nachtelijke bezoekjes van mensen die even mijn apparatuur komen jatten. Of een poging daar toe wagen.

Interressant in dit opzicht: In Duitsland is het verplicht om contact informatie op je website te plaatsen. In ieder geval voor bedrijven, maar ik meen dat het eigenlijk voor iedere website geldt...

Dit is naar mijn idee een goede zet, en garandeerd meer privacy voor de gebruiker

Jammer, de whois was altijd erg handig als je contact wou opnemen met een clubje waar geen contactgegevens van op de site staan |:( .

Daar heb je dan toch gewoon de KvK voor?

Ja want iedereen met een domeinnaam staat op de KvK of wat denk je?

de Kvk is inderdaad nog zo'n club die niet bepaald goed met privegegevens omgaat. Ook die moeten eens een opt out voor bepaalde gegevens gaan doen.

Maar goed, dat zal wel niet aangezien de kvk ook flink verdient aan marketing met hun adressenbestand

Wat een onzin. De KvK is juist opgericht om te kunnen zien wie er daadwerkelijk achter een toko zit... Marketing zal ook meevallen: het is een staatsbedrijf...

Voorbeeld:

Mijn vader start bedrijf op.
KvK verkoopt de gegevens VOORDAT er ook maar 1 correctie in de gegevens doorgevoerd kon worden (Stond privénummer ipv zakelijk nummer)

Gevolg:

Constant gebeld worden door klanten die op sites het verkeerde telefoonnummer zien, omdat dat bedrijf een KvK lijst heeft gekocht.

Mailen naar die rotsites heeft ook geen nut, want ze doen er niks mee

Non-mailing indicator laten aanzetten bij de KVK inschrijving, en het probleem is opgelost. Als je vader zich ingelezen had voor hij z'n bedrijf gestart had, had hij dat gegarandeerd geweten.

Het handelsregister blijft een openbaar register, dus men kan wel aan je gegevens komen, maar met de non-mailing indicator aan verkoopt de KVK je gegevens niet meer. Een e-mail adres hoef je bijvoorbeeld niet eens op te geven voor het handelsregister, maar je moet wel voldoende gegevens opgeven zodat men ten alle tijde contact met je kan opnemen. Dat lijkt me niet meer dan logisch, en alleen maar een prettig gevoel. Ook potentiële klanten kunnen je op die manier vinden.

neemt niet weg dat een opt-in logischer zou zijn, zeker bij een overheidsinstantie..

kvk is helaas geen overheidsinstantie.

Eens met botsauto. Bereikbaar zijn ok, maar niet bij default alles doorverkopen.

Op de KvK site is het nou niet echt helemaal duidelijk of het alleen om mailings gaat of dat het simpelweg iets is waardoor ze je gegevens niet meer in de adresbestanden zetten. Daarmee is het probleem ook niet opgelost al was het maar omdat de gegevens inmiddels al op het internet beschikbaar zijn. Daarmee is het al vrijwel onmogelijk geworden om ze er nog af te halen. Echter had dat in dit geval ook geen zoden aan de dijk gezet omdat het er nogal sterk op lijkt dat je die non-mailing indicator pas na de inschrijving kunt activeren waardoor het kwaad al geschied is.

Qua mailings e.d. vraag ik me af in hoeverre dat nog nut heeft met de huidige antispam wetgeving. Zolang bedrijven geen toestemming van je hebben mogen ze je toch niet mailen.

Naast het wat onschuldige voorbeeld van RMX zijn er ook genoeg dingen te bedenken waarbij de veiligheid in het geding is. De huidige trend in criminaliteit zijn huisovervallen waarbij mensen thuis overvallen worden. De overvallers maken van diverse dingen gebruik waaronder het internet in de vorm van blogs, hyves, linkedin en ongetwijfeld ook de KvK. Ook boze klanten die bij sommige sectoren zoals de hulpverlening normaal zijn kunnen een probleem vormen bij doodsbedreigingen. Dan krijg je situaties als in de Ditzo/Datzo reclame waarbij de directeuren thuis worden opgezocht. Je moet je afvragen wat dan nog belangrijker is, een mensenleven of iemand z'n bankrekening.

Het is voor het functioneren van een open register zoals het KvK ook compleet onzinnig en overbodig om adressen te gaan verkopen. Het enige wat hiermee bereikt wordt is het spekken van de kas van de KvK. Flik dat kunstje in het bedrijfsleven en je hebt een veroordeling aan de broek hangen omdat het niet mag (en dat is niet voor niets zo). Het enige wat er in het handelsregister hoeft te staan zijn wat bedrijfsgegevens zodat te achterhalen is dat het bedrijf ook daadwerkelijk bestaat (je kunt een ca systeem bedenken waarbij je een certificaat uitgereikt krijgt dat het bedrijf echt is, dat is toch hetgeen wat de meesten willen weten). Er kan prima een systeem zoals die van de SIDN worden ingevoerd waarbij een groot aantal zaken gewoon anoniem zijn. Pas bij betaling krijgt men inzicht in die gegevens. Als een bedrijf de wet overtreed op wat voor manier dan ook dan kun je gewoon aangifte doen met dat KvK-nummer, de politie kan dan de rest van de gegevens opvragen. Dat zou het voor bepaalde sectoren heel wat aangenamer maken omdat het bepaald leed kan voorkomen. Vroeger werkte zoiets omdat het toen allemaal nog niet zo handig en makkelijk op te zoeken was en men ook nog niet zo kwaadwillend was. Die tijden zijn inmiddels veranderd en daar zou de KvK dan ook eens rekening mee moeten gaan houden. Daar zit dus geen enkel stuk onzin aan, wel aan het rijkelijk strooien met je gegevens wat de KvK doet middels die adressenbestanden.

Blijft jammer dat wat het KvK doet met die adressenbestanden lijnrecht tegenover de wetgeving op gebied van spam staat. Dat alleen al is te debiel voor woorden en uiteraard absoluut niet wenselijk.

Zeker goede zaak.
Oplichters hadden via de domeinnaam gegevens me vader een brief gestuurd dat hij bepaalde kosten moest betalen over het domein of dat anders het domein werd stop gezet. Gelukkig heeft hij niet betaald, maar het is wel heel makkelijk om gewoon een batch adressen op te zoeken en brieven te sturen.

dat kan ook via het telefoonboek.

Punt is dat de whois een belangrijke functie vervul(de). Wie zit er achter een domeinnaam.
Ik vind het een groot gemis dat dit verloren gaat.

Nooit last mee gehad, maar wel regelmatig gebruikt om iemand zijn adres te achterhalen. Wel goed gevoel dat dit nu niet meer kan gebeuren. Ik zie persoonlijk geen enkele toegevoegde waarde in het plaatsen van die gegevens wanneer bepaalde instanties ook op een andere manier aan de gegevens kunnen komen.

Ach gewoon de whois van xs4all gebruiken, die is nog volledig.
Ik liep tegen die limitatie op vandaag op mijn werk, gelukkig had ik xs4all gevonden, maar een permanente oplossing is bij ons al geïmplementeerd

Van de huidige sites zullen vast nog wel her en der kopieën van die whois rondzwerven. Het is echter wel een goed teken dat de naw-gegevens bij nieuwe registraties niet meer zo makkelijk te vinden zijn.

Ik zou denken dat xs4all gewoon de sidn db queriet, maar niet dus?

Jawel, maar xs4all doet dat gewoon via de registrarwhois die je die info nog wel geeft. Moest al langer, want de 'normale' whois had een limiet van 15 queries per ip per dag.

Het is te hopen dat ze dat erg snel gaan aanpassen, anders is deze actie van SIDN een nogal wassen neus. :X

[Reactie gewijzigd door Jesse op woensdag 13 januari 2010 09:02]


Prettig om te weten dat niet elke Jan Doedel zo maar bij jouw persoonlijke gegevens kan.

[Reactie gewijzigd door rogierius op dinsdag 12 januari 2010 18:01]


Ik ben er blij mee. Ooit heb ik 10 euro per jaar betaald om mijn gegevens prive te houden. Zat er niet echt op te wachten dat iedereen die mijn site kon vinden ook wist waar mijn voordeur was. Niet dat ik er echt rede toe had, maar nu is dat dan sowieso geen probleem meer.

Ik vond het altijd wel handig om in ieder geval een fysiek contactpunt te hebben. Oplichting lijkt nu alleen nog maar nog makkelijker te worden.

De gegevens zijn er wel, alleen niet direct voor jan en alleman op te vragen. Politie en justitie kunnen er heus nog wel bij.

Politie heeft voor mij nog nooit iets betekend en mij alleen maar op kosten gejaagd en ik voorkom liever oplichting.

De politie is er alleen maar om de staat in stand te houden, niet voor de burger, wat ze wel zouden moeten zijn.

Het kan natuurlijk ook zijn dat ik alleen maar de meest laffe en kansloze agenten van het korps heb gezien (sample-bias).

Dan maar het recht in eigen handen en het risico lopen dat je een onschuldige in elkaar timmert?

langs gaan met je defect geleverde product om een goed gesprek met de verkoper aan te gaan en iemand in elkaar timmeren zijn twee compleet verschillende dingen.

Toch vreemd dat de naam van de technische contactpersoon ook verdwijnt, maar het email niet. Wordt erg onpersoonlijk een mail te sturen dan.

Hoe vaak heb je dat nodig dan?
Als het je eigen registrar is zul je waarschijnlijk al wel een naam van iemand hebben?
Verder is het denk ik hetzelfde als dat je bijvoorbeeld voor het eerst naar een helpdesk mailt, waar je je meestal prima met een "Beste heer/mevrouw" kunt redden.
Met een reactie daarop kan je het weer persoonlijker maken.

[Reactie gewijzigd door SWINX op dinsdag 12 januari 2010 18:37]

«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 18:28 Blizzard start eerste test WoW: Cataclysm
Vorige 17:19 Eerste details Halo: Reach duiken op
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011