Gyors válasz
A clientTransferProhibited egy állapotkód, amelyet a regisztrátora állít be, és amely megakadályozza, hogy egy domént átvigyenek egy másik regisztrátorhoz. Ez egy normál biztonsági beállítás, nem hiba - megakadályozza a jogosulatlan átviteleket. A domén áthelyezéséhez először távolítsa el a zárolást a regisztrátori vezérlőpultján.
- Ez egy regisztrátor által beállított EPP-állapotkód, nem hiba
- Védelmet nyújt a jogosulatlan vagy véletlen regisztrátorváltás ellen
- Az átvitel előtt el kell távolítania a zárolást
- A kapcsolódó serverTransferProhibited kódot a registry állítja be, és nehezebb eltávolítani
Ha valaha is megnézte egy WHOIS rekordot, valószínűleg látott már a clientTransferProhibited-hez hasonló állapot-kódokat, és kíváncsi volt arra, hogy mit jelentenek. Ezek a kódok, amelyeket formálisan Extensible Provisioning Protocol (EPP) állapot-kódoknak nevezünk, az RFC 5731-ben meghatározott szabványosított címkék, amelyek egy doménév aktuális állapotát írják le. Szabályozzák, hogy milyen műveletek végezhető el és milyen nem végezhető el a doménon, a transzfertől és frissítésektől az eltávolításokig. A clientTransferProhibited állapot a doménbiztonság egyik legfontosabb kódja. Ha ez az állapot aktív, a domén nyilvántartása elutasít minden transzferkérelmet, gyakorlatilag zárolva a doménet a jelenlegi regisztrálónál. Az ICANN regisztrálási irányelvei szerint ez a zárolás alapértelmezésben engedélyezve kellene lennie az újonnan regisztrált doméneknél, bár nem minden regisztráló követi ezt az ajánlást konzisztensen. Az állapot-kódok megértése segít annak ellenőrzésében, hogy a dománjei megfelelően védelmezve vannak.
Mit jelent a clientTransferProhibited?
A clientTransferProhibited állapot-kód egy zászló, amelyet a doménregiztrálója állít be, és amely megakadályozza, hogy a domén egy másik regisztrálóhoz transzferálódjon. Ha ez a zászló aktív, a nyilvántartás elutasít minden bejövő transzferkérelmet, függetlenül attól, hogy ki kezdeményezte. Gondoljon rá úgy, mint egy retesz a doménjén. Még ha valaki megszerzi az Ön engedélyezési kódját is, a transzfer meghiúsul, amíg ez a zárolás érvényes. A regisztráló ezt az állapotot az ügyfél szintjén állítja be, ami azt jelenti, hogy Ön vagy a regiztrálója engedélyezheti és letilthatja azt a regisztráló vezérlőpultján.
Ez az állapot-kód kifejezetten az illetéktelen doménátvitelek elleni küzdelemre jött létre. Mielőtt az EPP-állapot-kódok standardizálódtak volna, a doménlopás jelentősen könnyebb volt, mert nem volt automatizált mechanizmus az átvitelek megakadályozására. Ma a clientTransferProhibited alapvető biztonsági intézkedésnek számít az ICANN és a doménipari szereplők szerint. Azonban fontos megérteni, hogy ez a zárolás mit nem tesz meg. Megakadályozza az átviteleket a regisztrálók között, de nem akadályozza meg a DNS-rekordok, a kapcsolattartási adatok vagy a névszerverek módosítását. Az átfogó védelemhez további állapot-kódokra és biztonsági intézkedésekre van szükség, amelyek együtt működnek.
Az EPP-állapot-kódok magyarázata
Az EPP-állapot-kódok két kategóriára oszlanak: ügyfélkódokra és szervekódokra. Az ügyfélkódokat a regisztráló állítja be a doméntulajdonos nevében. A szervekódokat a nyilvántartás-üzemeltető állítja be, tipikusan adminisztratív vagy jogi okokból. Mindkét típus befolyásolja, hogy milyen műveletek hajthatók végre a doménon. Egy doménen egyszerre több állapot-kód lehet aktív, és mindegyik egy adott típusú műveletet korlátoz. Ha nincs aktív korlátozó kód, a domén "ok" állapottal rendelkezik, ami azt jelenti, hogy minden művelet megengedett. Íme a leggyakrabban előforduló EPP-állapot-kódok és azok jelentése.
- ok - Nincsenek korlátozások. A domain átvihető, frissíthető és törölhető. Ez az alapértelmezett állapot, amikor nincsenek zárak alkalmazva
- clientTransferProhibited - A regisztrátot által állítva. Megakadályozza a domain másik regisztrátorhoz történő átvitelét
- serverTransferProhibited - A nyilvántartás által állítva. Megakadályozza az átviteleket és általában kézi ellenőrzés szükséges a nyilvántartás által történő eltávolításához
- clientUpdateProhibited - A regisztrátot által állítva. Megakadályozza a domain kapcsolatfelvételi adatainak és névszervereinek módosítását
- serverUpdateProhibited - A nyilvántartás által állítva. Blokkolja az összes frissítést a nyilvántartás szintjén, gyakran jogi zárak esetén használatos
- clientDeleteProhibited - A regisztrátot által állítva. Megakadályozza a domain törlését vagy lejáratását
- serverDeleteProhibited - A nyilvántartás által állítva. Megakadályozza a törlést a regisztrátot cselekedeteire való tekintet nélkül
- clientHold - A regisztrátot által állítva. Eltávolítja a domain-t a DNS-ből, ami a hozzá tartozó weboldalakat és e-maileket megállítja
- serverHold - A nyilvántartás által állítva. Eltávolítja a domain-t a DNS-ből, jellemzően szabályzatsértések vagy jogi viták esetén használatos
- pendingTransfer - Azt jelzi, hogy az átvitel megkezdődött és jóváhagyásra vagy elutasításra vár
- redemptionPeriod - A domain a regisztrátot által törölve lett és a helyreállítási időszakban van
Hogyan ellenőrizze a domain átviteli zárolásának állapotát
Annak ellenőrzése, hogy a domain rendelkezik-e engedélyezett clientTransferProhibited állapottal, egyszerű. A leggyorsabb módszer egy WHOIS keresés. Látogasson el bármely WHOIS keresési eszközhöz, írja be a domain nevét, és keresse meg az «Domain Status» mezőt az eredmények között. Meg kell jelennie a clientTransferProhibited-nek az állapotkódok között. Ha csak az «ok» állapot jelenik meg, akkor a domain nem rendelkezik átviteli zárral és kitett lesz az jogosulatlan átviteli kérelmeknek. A domain regisztrátorának vezérlőpanelén is ellenőrizheti, ahol az átviteli zár beállítása általában a domain kezelés vagy biztonsági beállítások alatt található. Jellemzően egy egyszerű kapcsoló. Nagyobb portfólió esetén az egyes domain-ek manuális ellenőrzése gyakorlatilag megoldhatatlanná válik. A WHOIS alapú figyelőeszközök automatikusan ellenőrizhetik az összes domain-jét és jelzik azokat, amelyek nélkülözik az átviteli zárat. Ez különösen hasznos, ha több regisztrátort kezelsz, mivel minden regisztrátornak eltérő alapértelmezett beállításai és felületei vannak.
Az átviteli zár engedélyezése és letiltása
Az átviteli zár engedélyezése egyszerű a legtöbb regisztrátornál. Jelentkezzen be a regisztrátorfiókjába, navigáljon a domain kezelési oldalára, és keresse meg az «Transfer Lock» vagy «Domain Lock» kapcsolót. Kapcsolja be, és a regisztrátora beállítja a clientTransferProhibited állapotot a nyilvántartásban. A módosítás általában perceken belül érvénybe lép, bár egyes nyilvántartások akár 24 órát is igényelhetnek az állapotfrissítés propagálásához. A legtöbb regisztrátot alapértelmezetten engedélyezi az átviteli zárat az új regisztrációknál, de érdemes ellenőrizni, főleg ha nemrég vitt át egy domain-t egy másik regisztrátortól.
Ha jogosan kell átvinni a domain-jét egy új regisztrátorhoz, ideiglenesen le kell tiltani az átviteli zárat. Ez az ICANN átviteli folyamatának szükséges lépése. A zár letiltása után meg kell szerezni a domain engedélyezési kódját (más néven EPP kód vagy átviteli kulcs) az aktuális regisztrátortól. Az átvitel befejezése után azonnal engedélyezze az átviteli zárat az új regisztrátornál. Egyes regisztrátók automatikusan újra engedélyezik azt az átvitel után, de ne feltételezze, hogy a tiéd megteszi. A kritikus pont az, hogy soha ne hagyjon letiltott átviteli zárat a szükségesnél hosszabb ideig. Az olyan domain, amely nem rendelkezik clientTransferProhibited-tel, kitett lesz az jogosulatlan átviteli kísérleteknek a zár kikapcsolt állapotának teljes időtartama alatt.
Automatizált átviteli zár detektálása
Az átviteli zárak manuális ellenőrzése jól működik egy vagy két domain esetén, de nem skálázható. Ha 10, 50 vagy 500 domain-t kezelsz, automatizált detektálásra van szükséged. A DomainExpiryCheck.com figyeli a WHOIS állapotkódokat a portfóliód minden domain-jéhez, és jelzi az olyan domain-eket, amelyekben hiányzik a clientTransferProhibited. Ez azt jelenti, hogy ha az átviteli zár véletlenül le lesz tiltva, vagy ha új domain-t adsz hozzá, amely alapértelmezetten nincs engedélyezve, azonnal értesülsz. Az automatizált detektálás értékes az előre nem látott állapotváltozások elkapásához is. Ha a domain állapota hirtelen átmegy a clientTransferProhibited-ből az ok-ba, vagy ha olyan pendingTransfer állapot jelenik meg, amelyet nem kezdeményeztél, egy riasztás időt ad neked a nyomozásra és válaszadásra az átvitel befejezése előtt. Tekintettel arra, hogy az ICANN átviteli folyamata a legtöbb gTLD esetén 5 napos várakozási időt tartalmaz, a korai detektálás gyakran a különbség az jogosulatlan átvitel megállítása és a domain elvesztése között.
Monitorozza domainjeit még ma
Nyomon követheti a domainok lejáratának időpontját, riasztásokat kaphat a lejárat előtt, és soha nem veszít el domaint. Ingyenes 3 domain-ig.
Ingyenes figyelemmel kezdés