パスワードを忘れた? アカウント作成

バリュードメインが仕様を変更、第三者にドメインが乗っ取られる騒動を受けてか」記事へのコメント

  • Twitter 界隈を見てみると、この件で VALUE DOMAIN が悪いと勘違いしている人が多いようですが、間違っています。

    10日間対応を行わない場合に、ドメイン移管・指定事業者変更が承認されるのはJPドメイン名のレジストリ(登録管理業務)を行っている唯一の会社である JPRS (株式会社日本レジストリサービス) の仕様です。

    「他のレジストラでは10日経過でも移管が承認されたことにならないのでは?」と思うかもしれませんが、そういうレジストラは、ユーザが意思確認を行わなかった場合に、レジストラが勝手に拒否の回答をしているだけです。言い方によっては、転出妨害のようなもので、ユーザが連絡先メールアドレスやレジストラのパスワード等を失念していた場合に移管ができなくなる問題があります。

    VALUE DOMAIN のレジストラとしての問題点は、10日放置で移管等が自動承認されるのが JPドメイン(JPRS)の仕様であることと、嫌ならドメインロックをする必要があることをユーザに周知していなかったことぐらいで、仕様自体はJPRSの仕様通りなので問題ありませんでした。

    10日放置で自動承認されるのが問題と考えるなら、レジストラではなく、JPRS (株式会社日本レジストリサービス) を責めるべきです。

    ここに返信
    • いや、悪いのは
      第一は「乗っ取り犯」
      第二は「乗っ取られたユーザ(管理怠慢)」
      だと思うけど。

      技術的な問題であればVALUE DOMAINやJPRSだろうけど、今回は、単にユーザの管理ミスのように思う。
      ユーザ側のセキュリティ人材不足か、システム保全管理人材不足だろう。
    • by Anonymous Coward
      10日放置で自動承認されたわけじゃないのに、10日放置で自動承認する仕様が悪いってのはどういう意味なんだろ?
      • by Anonymous Coward

        10日放置で自動承認されたわけじゃないというのは乗っ取り犯がそう主張しているだけだよね。

        • by Anonymous Coward
          乗っ取られ側も10日放置で自動承認されたとは主張してませんが?
    • by Anonymous Coward

      バリュードメインさんは今回どっちなの?

      ・ユーザ何某が契約するレジストラから届いた、ドメイン移管申請を処理する
      (=amusecraft.jpを管理していたレジストラ)

      ・ユーザ何某と契約したレジストラであり、amusecraft.jpを管理するレジストラに
       ドメイン移管申請をかけた側

      記事中にリンクはられてた日記のコメントの中のtweet
      twitter.com/hide_gtv/status/1045524557514166273 の移転申請中画像は
      バリュードメインさんの管理画面なので後者に見えるんだけど…

      とすれば、相手方の処理を待つ立場だったのに今回の規約変更は何の意味が。

      • by Anonymous Coward

        移転元と移転先が両方ともバリュードメインってことでしょう

    • by Anonymous Coward

      レジストリ-レジストラ間の規定がレジストラ-レジストラント間に同じように適用されるわけじゃないんですが。
      何も考えずに同じように適用しちゃったレジストラの非だと思いますよ。

      • by Anonymous Coward

        > レジストリ-レジストラ間の規定がレジストラ-レジストラント間に同じように適用されるわけじゃないんですが。

        それはいいとして、

        https://jprs.jp/doc/rule/toritsugi-rule-wideusejp.html [jprs.jp]

        第11条第2項
        当社が、指定事業者に対して登録者の意思確認等を依頼した場合、指定事
        業者がその依頼のときから10日以内に登録者がその意思を有しない旨の回答
        しない場合には、指定事業者において登録者の意思確認等を行い、登録者がそ
        の意思を有する旨の回答を得たものとみなす。

        意思確認を求めるメールをレジストラがレジストラントに送信し

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

処理中...