Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 19 reacties
Submitter: Forau

De Icann is een onderzoek begonnen naar het mogelijk gebruik van voorkennis bij de aanschaf van domeinnamen. De organisatie wil hiermee laten zien dat het serieus omgaat met ethische vraagstukken.

ICANN logo (medium)Naar eigen zeggen heeft de Icann van enkele registrars en juristen klachten ontvangen over de praktijk die 'domain name front running' is gedoopt. Medewerkers van domeinregistrars kunnen nagaan welke domeinen populair zijn, zelfs als ze nog niet geregistreerd zijn. Op basis hiervan kan worden berekend hoeveel verkeer ze zouden opleveren op het moment dat het domein wel zou bestaan. Als dat positief uitvalt, wordt de domeinnaam geregistreerd en vervolgens voor aanzienlijk meer geld doorverkocht.

Op dit moment zijn harde bewijzen voor de klachten nog afwezig, maar de Icann vindt desalniettemin dat er voldoende ruimte is om een verkennend onderzoek te starten en na te gaan of er sprake is geweest van onethisch handelen. Het is de internetorganisatie namelijk een doorn in het oog dat er vanwege het ontbreken van regelgeving misbruik gemaakt wordt van registratiemogelijkheden.

De Icann-waarschuwing komt een paar dagen nadat bekend werd dat Verisign, een van de rootserveroperators, overweegt om de toegang tot een deel van de dns-lookup-gegevens te verkopen; onder meer op basis van die gegevens kan 'domain name front running' toegepast worden.

Moderatie-faq Wijzig weergave

Reacties (19)

Als de wiedeweerga de twee verisign root servers revoken en ergens anders neerzetten.
Het herplaatsen van de twee VeriSign rootservers is snel gedaan, maar VeriSign is ook de beheerder van het .com domain (en ik dacht ook van het .net domein).

Als men misbruik maakt van de positie die men heeft als VeriSign op dit gebied dan moet men ook het beheer van deze TLDs bij een andere organisatie onderbrengen...
Als root DNS server ben je beheerder van elk domein ;)
Als iedereen zijn hostname lookups bij jouw doet, bepaal jij wie naar google.com gaat ;)
Als alle Nederlandse providers een eigen DNS gaan gebruiken, kunnen ze doen wat ze willen. Je verdeelt "het internet" dan wel in twee, maar zo machtig is VeriSign nu ook niet buiten de VS hoor. Nu nog wel, maar als ze zich niet gedragen sluiten China en Rusland zo een deal om eigen DNS servers op te zetten.
Ik hoop echt dat dit gaat veranderen, heb het zelf veels te vaak meegemaakt.Ik ben wel benieuwd hoe ze het gaan aanpakken. Betekent dit btw ook dat dit het einde kan betekenen van domeinkapers? Dus dat als je domein per ongeluk verlopen is, dat zo'n advertentie site je domein niet mag registreren? Of zie ik het nou compleet verkeerd?
Als je domein verloopt mag IEDEREEN hem kopen. Dat is je eigen verantwoordelijkheid, dus nee dit zal niet echt voorkomen kunnen worden behalve door goed op te letten.

Daarnaast kunnen medewerkers zien hoeveel bezoekers gemiddeld naar een bepaald domein gaan, ongeacht of deze daadwerkelijk gebruikt is of niet.

Het is heel simpel, jij gaat naar www.ditiseenleukdomein.nl, vervolgens verstuurt je PC een DNS-Query naar de dns servers en via deze servers uiteindelijk bij de TLD registrar. Hier wordt een DNS Lookup op uitgevoerd waarop de PC een antwoord krijgt met of kijk op dit IP of een error "cannot be found".

Dit wordt vervolgens ook geregistreerd / opgeslagen. De medewerkers kunnen hier inzicht op vragen.

Hoe aantrekkelijk een domein wordt is gewoon simpelweg te berekenen door aantal querys / tijd. Hier kan je vrij weinig aan doen, nja we kunnen robots inzetten om querys te doen naar "valkuil"-domeinen om de medewerkers zo te betrappen maar dat werkt ook maar een paar keer. En toegang ontzeggen is in de meeste gevallen geen optie.

Kortom, de ICANN krijgt het nog zwaar als ze er echt iets aan willen gaan doen. Dat houdt dus in dat medewerkers waarschijnlijk gescreened gaan worden.
Kortom, de ICANN krijgt het nog zwaar als ze er echt iets aan willen gaan doen. Dat houdt dus in dat medewerkers waarschijnlijk gescreened gaan worden.
Het is toch van de zotte dat: Ten eerste: die werknemers inzage hebben in die gegevens en dat ten tweede die medewerkers nu nog helemaal niet gescreend worden?? (Tenminste daar lijkt 't sterk op.)
Domeinkaping is juridisch gewoon fraude/valsheid in geschrift dus dat kun je al aanpakken (je moet immers de dns gegevens bij de tld-beheerder aanpassen zonder dat je de eigenaar/beheerder van t domein bent), wat betreft domeinen die mensen laten verlopen of niet registeren: die kunnen door iedereen geregistreerd worden (mits er geen lock meer op zit), mede omdat er geen rechten op domeinnamen kunnen worden geclaimed zonder dat je de domeinnaam bezit (varieert in sommige landen/oragnisaties waar grote bedrijven een flinke vinger in pap hebben, daar kaapt de rechter nog wel eens een domeinnaam onder het mom van het merkenrecht oid)

[Reactie gewijzigd door blouweKip op 27 oktober 2007 16:00]

Domeinkaping is juridisch gewoon fraude/valsheid in geschrift dus dat kun je al aanpakken (je moet immers de dns gegevens bij de tld-beheerder aanpassen zonder dat je de eigenaar/beheerder van t domein bent)
Jij weet duidelijk niet wat met domeinkaping bedoeld wordt. Domeinkaping is bijvoorbeeld dat jij denkt dat MyFirstWebshop (een bedrijfje dat het neefje van de buurman aan het opzetten is) een groot succes zal worden en waarschijnlijk in de toekomst naast het geregistreerde MyFirstWebshop.nl in de toekomst ook het MyFirstWebshop.com en MyFirstWebshop.biz. wel eens zou kunnen gaan gebruiken.

Jij gaat vervolgens, nog voor dat neefje van de buurman de kans gehad heeft, die domeinen registreren en bied ze vervolgens te koop aan aan dat neefje (uiteraard met een hele forse opslag op de door jou gemaakte kosten).

Daar komt absoluut geen valsheid in geschrifte aan te pas, maar het is wel een zeer dubieuze wijze van handel drijven.
Jij weet duidelijk niet wat met domeinkaping bedoeld wordt. Domeinkaping is bijvoorbeeld dat jij denkt dat MyFirstWebshop (een bedrijfje dat het neefje van de buurman aan het opzetten is) een groot succes zal worden en waarschijnlijk in de toekomst naast het geregistreerde MyFirstWebshop.nl in de toekomst ook het MyFirstWebshop.com en MyFirstWebshop.biz. wel eens zou kunnen gaan gebruiken.
Dat is meer de verbasterde versie, in die uitleg is er geen spraken van "kapen" aangezien een claim op een domeinnaam geen grond heeft als je hem niet registreert, ongeacht t feit dat in sommige landen de bedrijvenlobbies maar wat graag een koppeling willen maken tussen het merkenrecht en naamgeving van domeinen (volgens de nederlandse jurisprudentie is een domein een nummer, idem voor "naambellen", waardoor kaping on grond van het merkenrecht dus niet zal kunnen)
Mede daarom is die lobby natuurlijk gebaat is bij een andere definitie van domein kapen.

Bottom line is: degene die een domeinnaam registeert kan niets kapen, ongeacht of iemand anders van mening is dat hij of zij een groter recht heeft (een domeinnaam is meer dan een digitale reclamefolder), mocht een domeinnaam misbruik worden (voor de verkoop/illegale content) dan zijn er voldoende middelen om de domeinnaam af te laten nemen (dat kan indien er sprake is van juridische pressie imho wel als domeintje kapen worden gezien)
Daar komt absoluut geen valsheid in geschrifte aan te pas, maar het is wel een zeer dubieuze wijze van handel drijven.
Weinig dubieus, bedrijven moeten maar leren om hun naam op tijd te reggen, beetje suf om dan achteraf te gaan klagen

[Reactie gewijzigd door blouweKip op 28 oktober 2007 02:39]

Goed dat ze dit gaan onderzoeken, ben zelf al wel eens tegen t probleem aangelopen toen ik een domein naam wilde hebben. stond geparkeerd, werd al jaren niet gebruikt, kreeg al jaren behoorlijk wat verkeer, maar vanwege de te hoge prijs ook niet gekocht.
Dat is wat anders, hier gaat het om de situatie dat iemand een database checkt voor de beschikbaarheid van een naam en dat die informatie wordt opgevangen door een 3e partij welke deze gebruikt om de naam alvast te reggen of eventuele strategische informatie uit de verschilende queries probeert te halen.
Ik heb ooit een verhaal gelezen van een iemand die bij een specifieke webhoster een prijsaanvraag had gedaan voor domein en webhosting. Toen hij beslist had elders te gaan bleek die webhoster de domeinnaam geregistreerd te hebben en enkel beschikbaar te stellen als die hun webhosting kocht , anders kon hij de naam afkopen voor een aanzienlijk bedrag.

Schandalig is dat zulke praktijken.
Niet simpelweg schandalig... Maar strafbaar en misdadig. En als blijkt dat 't níet strafbaar is, dan deugt de wet niet.
Maar strafbaar en misdadig. En als blijkt dat 't níet strafbaar is, dan deugt de wet niet.
Deze uitspraak is echt grappig
Hetzelfde had ik ook meegemaakt toen ik wilde controleren of een domain nog vrij was. Een paar dagen erna wilde ik het domain aanvragen maar was die al in gebruik door een of andere advertentie site.
De Icann-waarschuwing komt een paar dagen nadat bekend werd dat Verisign, een van de rootserveroperators, overweegt om de toegang tot een deel van de dns-lookup-gegevens te verkopen; onder meer op basis van die gegevens kan 'domain name front running' toegepast worden.
Wat moet ik hier onder verstaan?
Gaat verisign nu DNS gegevens verkopen met de naam/toenaam van de registrant?
Of leveren ze een complete ZIP (oid) met alle adressen die er zijn geregistreerd?
Indien het 2e, wat is er dan het verschil (behalve tijd) met een DNS server opzetten en van een root-server downloaden?
Neen, ze gaan de gegevens van de root DNS servers verkopen.
Als jij een hostname opzoekt (www.eensitedatnietbestaat.com) dan wordt de DNS server van hen bv. aangesproken.
Zij kunnen zo een lijstje generen met de meeste aangevraagde hostnames, ook bij misses.
Dan kun je kijken welke nog niet geregistreerd zijn en dat dan doen.
En nou allemaal daarop klikken en kijken hoelang het duurt eer die domain name geregistreerd is.
Dit betekend natuurlijk niet dat de SIDN dit ook gaat doen. In Nederland houden we het gezeur nog wel even.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True