快速答案
clientTransferProhibited 是由你的注册商设置的一个状态码,用于阻止域名被转移到另一家注册商。它是一项正常的安全设置,而非错误 - - 用于防止未经授权的转移。若要转移域名,请先在注册商后台移除该锁定。
- 它是由注册商设置的 EPP 状态码,而非错误
- 它可防范未经授权或意外的注册商转移
- 在转移域名之前,你必须先移除该锁定
- 与之相关的 serverTransferProhibited 由注册局设置,更难移除
如果您曾经查看过 WHOIS 记录,很可能看到过 clientTransferProhibited 之类的状态码,并想知道它们是什么意思。这些代码正式名称为可扩展供应协议(EPP)状态码,是 RFC 5731 中定义的标准化标签,用于描述域名的当前状态。它们控制着可以和不可以对域名执行的操作,包括转移、更新和删除。clientTransferProhibited 状态是域名安全最重要的状态码之一。当此状态激活时,域名注册局将拒绝任何转移请求,有效地将域名锁定在当前注册商处。根据 ICANN 的注册商指南,新注册的域名应默认启用此锁定,但并非所有注册商都始终遵循这一建议。了解这些状态码有助于您验证域名是否得到了适当保护。
什么是 clientTransferProhibited?
clientTransferProhibited 状态码是由您的域名注册商设置的标志,用于防止域名被转移到其他注册商。当此标志处于激活状态时,注册局将拒绝任何传入的转移请求,无论是谁发起的。可以把它想象成域名上的一把防盗锁。即使有人获取了您的授权码,只要此锁定处于有效状态,转移就会失败。注册商在客户端层面设置此状态,这意味着您或您的注册商可以通过注册商的控制面板启用和禁用它。
此状态码的存在专门用于防范未经授权的域名转移。在 EPP 状态码标准化之前,域名盗窃要容易得多,因为没有自动化机制来阻止转移。如今,clientTransferProhibited 被 ICANN 和整个域名行业视为基本的安全措施。然而,重要的是要了解此锁定不能做什么。它可以阻止注册商之间的转移,但不能阻止对 DNS 记录、联系信息或域名服务器的更改。要获得全面保护,您需要其他状态码和安全措施协同工作。
EPP 状态码详解
EPP 状态码分为两类:客户端代码和服务器端代码。客户端代码由注册商代表域名所有者设置。服务器端代码由注册局运营商设置,通常出于管理或法律原因。两种类型都会影响可以对域名执行的操作。一个域名可以同时激活多个状态码,每个状态码限制特定类型的操作。当没有任何限制性代码处于激活状态时,域名显示「ok」状态,表示所有操作均被允许。以下是最常见的 EPP 状态码及其含义。
- ok - 无限制。域名可以转移、更新和删除。这是未应用任何锁定时的默认状态
- clientTransferProhibited - 由注册商设置。防止域名被转移到其他注册商
- serverTransferProhibited - 由注册局设置。阻止转移,通常需要与注册局进行人工验证才能解除
- clientUpdateProhibited - 由注册商设置。防止域名的联系信息和域名服务器被修改
- serverUpdateProhibited - 由注册局设置。在注册局层面阻止所有更新,通常用于法律冻结
- clientDeleteProhibited - 由注册商设置。防止域名被删除或过期
- serverDeleteProhibited - 由注册局设置。无论注册商采取何种操作,都阻止域名被删除
- clientHold - 由注册商设置。将域名从 DNS 中移除,导致相关网站和邮件停止运作
- serverHold - 由注册局设置。将域名从 DNS 中移除,通常用于违反政策或法律争议的情况
- pendingTransfer - 表示转移已发起,正在等待批准或拒绝
- redemptionPeriod - 域名已被注册商删除,处于可恢复的赎回期内
如何检查域名的转移锁定状态
检查域名是否启用了 clientTransferProhibited 非常简单。最快的方法是进行 WHOIS 查询。访问任意 WHOIS 查询工具,输入你的域名,在结果中查找「域名状态」字段。你应该能看到 clientTransferProhibited 列在状态代码中。如果你只看到「ok」状态,说明域名没有启用转移锁定,容易受到未经授权的转移请求攻击。你也可以通过注册商的控制面板进行检查,转移锁定设置通常在域名管理或安全设置下,一般是一个简单的开关按钮。对于大规模域名组合,逐个手动检查变得不切实际。基于 WHOIS 的监控工具可以自动检查你所有的域名,并标记出缺少转移锁定的域名。当你在多个注册商管理域名时,这尤其有用,因为每个注册商的默认设置和界面各不相同。
启用和禁用转移锁定
在大多数注册商处启用转移锁定都很简单。登录你的注册商账户,进入域名管理页面,找到「转移锁定」或「域名锁定」开关,将其打开,注册商就会在注册局设置 clientTransferProhibited 状态。更改通常在几分钟内生效,但某些注册局可能需要长达 24 小时来传播状态更新。大多数注册商在新注册时默认启用转移锁定,但值得确认一下,尤其是当你最近刚从其他注册商转入域名时。
当你确实需要将域名转移到新注册商时,需要临时禁用转移锁定。这是 ICANN 转移流程中的必要步骤。禁用锁定后,你还需要从当前注册商获取域名的授权码(也称为 EPP 码或转移密钥)。转移完成后,请立即在新注册商处启用转移锁定。有些注册商会在转移完成后自动重新启用,但不要想当然地认为你的注册商也会这样做。关键是永远不要让转移锁定禁用的时间超过必要范围。没有 clientTransferProhibited 的域名在整个锁定关闭期间都暴露在未经授权的转移风险中。
自动化转移锁定检测
手动检查转移锁定对一两个域名来说没问题,但无法规模化。如果你管理 10 个、50 个或 500 个域名,就需要自动化检测。DomainExpiryCheck.com 会监控你域名组合中每个域名的 WHOIS 状态代码,并标记出缺少 clientTransferProhibited 的域名。这意味着如果转移锁定被意外禁用,或者你添加了一个默认未启用锁定的新域名,你都会立即知道。自动化检测对于捕捉意外的状态变更也很有价值。如果域名状态突然从 clientTransferProhibited 变为 ok,或者出现了你未发起的 pendingTransfer 状态,告警会让你有时间在转移完成前进行调查和应对。鉴于 ICANN 的转移流程对大多数 gTLD 包含 5 天的等待期,早期检测往往决定了你是能阻止未经授权的转移,还是失去域名。
