<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bliżej Domen - domeny internetowe bez tajemnic! &#187; captcha</title>
	<atom:link href="http://xn--bliejdomen-kjc.pl/tag/captcha/feed" rel="self" type="application/rss+xml" />
	<link>http://xn--bliejdomen-kjc.pl</link>
	<description>Wiadomości, ciekawostki, wydarzenia ze świata domen i hostingu…</description>
	<lastBuildDate>Wed, 16 Nov 2011 20:46:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WHOIS dla domen .pl na porcie 43 znów dostępny</title>
		<link>http://xn--bliejdomen-kjc.pl/ogolne/whois-dla-domen-pl-na-porcie-43-znow-dostepny.html</link>
		<comments>http://xn--bliejdomen-kjc.pl/ogolne/whois-dla-domen-pl-na-porcie-43-znow-dostepny.html#comments</comments>
		<pubDate>Tue, 18 Mar 2008 14:41:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Ogólne]]></category>
		<category><![CDATA[captcha]]></category>
		<category><![CDATA[NASK]]></category>
		<category><![CDATA[spade]]></category>
		<category><![CDATA[whois]]></category>

		<guid isPermaLink="false">http://blizejdomen.pl/index.php/2008/03/18/whois-dla-domen-pl-na-porcie-43-znow-dostepny/</guid>
		<description><![CDATA[Od wczoraj ponownie dostępna jest możliwość odpytywania bazy WHOIS o domeny .pl za pomocą standardowego portu 43 (przez shell do whois.dns.pl). Ponownie, ponieważ w lipcu 2007 roku NASK wyłączył taki dostęp do bazy abonentów domen polskich, wobec czego użytkownikom pozostawiono możliwość korzystania z WHOIS na stronach http://dns.pl/cgi-bin/whois.pl i na stronach rejestratorów. Przy okazji lipcowego wyłączenia [...]]]></description>
			<content:encoded><![CDATA[<p>Od wczoraj <strong>ponownie dostępna jest możliwość</strong> odpytywania bazy WHOIS o domeny .pl <strong>za pomocą standardowego portu 43</strong> (przez shell do whois.dns.pl). Ponownie, ponieważ <strong>w lipcu 2007 roku NASK wyłączył</strong> taki dostęp do bazy abonentów domen polskich, wobec czego użytkownikom pozostawiono możliwość korzystania z WHOIS na stronach <a href="http://dns.pl/cgi-bin/whois.pl" title="WHOIS na dns.pl"><strong>http://dns.pl/cgi-bin/whois.pl</strong></a> i na stronach rejestratorów.</p>
<p>Przy okazji lipcowego wyłączenia WHOIS, na stronie <a href="http://dns.pl/cgi-bin/whois.pl" title="WHOIS na dns.pl">http://dns.pl/cgi-bin/whois.pl</a> przestała być publikowana data utworzenia domeny. Powód?<span id="more-34"></span> &#8222;<em>Troska o bezpieczeństwo danych przechowywanych przez NASK</em>&#8222;.</p>
<p>Obecnie, po ponad półrocznej przerwie, <strong>dostęp shellowy został przywrócony,</strong> zmienił się jednak w stosunku do poprzedniego zakres informacji publikowanych w ten sposób &#8211; teraz dla domeny .pl dostępne są: <strong>dane rejestratora</strong>, <strong>daty utworzenia</strong> domeny (również dla domen znajdujących się aktualnie w stanie <strong>&#8222;<em>trwa postępowanie wyjaśniające</em>&#8221; i </strong><strong>zarezerwowanych</strong>, oczekujących na rejestrację) i <strong>ostatnio dokonanej zmiany</strong> na tym obiekcie, <strong>serwery DNS</strong>,  informacja o <strong>nałożonej opcji</strong>, dane <strong>kontaktu technicznego</strong>.</p>
<p>Jak widać w stosunku do zakresu publikowanych danych przed lipcowym wyłączeniem WHOIS nastąpiła jedna ważna zmiana: <strong>NIE są publikowane dane abonenta domeny,</strong> zatem jeśli ktoś zechce się dowiedzieć, kto jest właścicielem konkretnej domeny, będzie musiał nadal skorzystać z WHOIS na stronie NASK lub na stronach rejestratorów domen.</p>
<p>Przykład publikowanych danych dla WHOIS przez shell:<br />
<code>DOMAIN:               blizejdomen.pl<br />
registrant's handle:  ont_o83435 (INDIVIDUAL)<br />
nameservers:          dns.home.pl. [62.129.252.30]<br />
dns2.home.pl. [213.25.47.166]<br />
created:              2007.12.13 03:41:51<br />
last modified:        2008.02.20<br />
option: the domain name has not option<br />
Technical Contact: data restricted<br />
REGISTRAR: Grupa Onet.pl SA<br />
ul. G. Zapolskiej 44<br />
30 - 126 Krakow<br />
Polska/Poland<br />
+48. 12 2600200<br />
bok at onet.pl<br />
Whois database last updated: 2008.03.18<br />
Registrant data available at http://dns.pl/cgi-bin/en_whois.pl</code></p>
<p><strong>Powodem niepublikowania</strong> danych abonenta jest wspomniana wyżej &#8222;<em>dbałość o bezpieczeństwo baz [...]</em>&#8222;. Przyznam, że osobiście <strong>nie jestem przekonany </strong>do tego, że ukrycie kontaktu abonenta przez port 43 przy jednoczesnym publikowaniu ich na stronie NASK wpłynie w znaczący sposób na uniemożliwienie skopiowania bazy.</p>
<p>Jaki bowiem problem przełamać captchę którą jest blokowany dostęp do WHOIS na stronach NASK np. <a href="http://bezpieczenstwo.onet.pl/1472094,item,0,Zabezpieczenia_captcha_w_Gmail_zlamane,wiadomosci.html" title="Spamerzy pokonali captcha"><strong>tak, jak robią to spamerzy</strong></a> (<strong><a href="http://hacking.pl/pl/news-6821-Trojan_zlamal_system_captcha.html" title="Trojan złamał system ?captcha">inny artykuł tuta</a></strong>) i pobrać zawartość WHOIS przez www, albo stworzyć &#8222;mały <a href="http://pl.wikipedia.org/wiki/Botnet_%28bezpiecze%C5%84stwo_komputerowe%29" title="Botnet - sieć"><strong>botnet</strong></a>&#8221; i pobrać przez strony rejestratorów? Jeśli ktoś chce (i co wazniejsze: potrzebuje i moze sobie pozwolić na pewien nakład środków), to sposób znajdzie. Obojętnie czy kontakt abonenta będzie publikowany w WHOIS przez shell, czy nie.</p>
<p>Niestety, teraz brak tych danych utrudnia życie wszystkim tym, którzy dla własnych potrzeb korzystają (korzystali) z np. takiego sprytnego narzędzia jak <strong><a href="http://programy.onet.pl/73,60,8910,,,Sam_Spade_1.14,programy.html" title="Sam Spade w serwisie OnetProgramy - programy.onet.pl">Sam Spade</a> </strong>czy <strong><a href="http://www.kloth.net/services/whois.php" title="WHOIS - look up internet domain name information">http://www.kloth.net/services/whois.php</a></strong> &#8211; chodzi tylko i wyłącznie o wygodę<strong>. </strong>O ile bowiem po całkowitym wyłączeniu dostępu przez shella w lipcu 2007 roku byłem w stanie przyjąć argumentację, że jest to również ochrona serwerów NASK przed łapaczami domen, o tyle teraz argument o ochronie bazy do mnie nie przemawia z powodów podanych wyżej.</p>
<p>Z drugiej strony cieszy mnie, że NASK w ten sposób dba o wzrost PageViews stron rejestratorów, którzy dostęp do pełnego WHOIS (limitowany, ale jednak) oferują  <img src='http://xn--bliejdomen-kjc.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://xn--bliejdomen-kjc.pl/ogolne/whois-dla-domen-pl-na-porcie-43-znow-dostepny.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

