Metodo di ricerca e interpretazione del 'ANSI Whois' per l'indagine sui registranti di domini indipendenti

Nel caso di siti gestiti con un cosiddetto dominio personalizzato, le informazioni del registrante del dominio sono registrate e pubblicate in una forma chiamata “whois”. Il dominio ha una certa natura pubblica, quindi è necessario registrare e pubblicare informazioni come un punto di contatto tecnico in caso di problemi con l’ambiente di rete. Pertanto, quando si acquisisce un dominio personalizzato e si gestisce un sito con un dominio personalizzato, il principio è che si deve pubblicare le proprie informazioni come “whois” per il dominio acquisito.
Posizionamento di whois per le richieste di cancellazione e divulgazione dell’indirizzo IP
Questo, dal punto di vista di coloro che sono stati vittime di diffamazione o danni alla reputazione pubblicati su un sito web, può essere riassunto come segue:
- Un sito web può essere gestito in modo anonimo
- Tuttavia, nel caso di un sito con un dominio personalizzato, è possibile identificare il registrante del dominio tramite whois
- E nel caso di un sito con un dominio personalizzato, il registrante del dominio e l’operatore del sito corrispondono di solito
- Se si conosce il registrante del dominio, si può capire chi è la persona che ha l’autorità di rimuovere l’articolo diffamatorio o dannoso per la reputazione
Questo è il punto.
Quindi, quando si effettua una richiesta di cancellazione o di divulgazione dell’indirizzo IP a un sito con un dominio personalizzato, il primo passo è verificare le informazioni del registrante del dominio tramite whois. Il servizio web spesso utilizzato in questo caso è il servizio di recupero delle informazioni whois gestito da “Asuka.Net”, chiamato “Ricerca del nome del dominio e dell’indirizzo IP (ANSI Whois)”.
Metodo di ricerca e interpretazione di base di “ANSI Whois”

Le informazioni del registrante vengono visualizzate nella “Ricerca”
Il metodo di ricerca e interpretazione di ANSI Whois è fondamentalmente semplice. Inserendo il dominio oggetto di indagine nella pagina principale e cliccando su “Ricerca”, verranno visualizzate le informazioni whois relative a quel dominio, come mostrato di seguito.

Dominio e sottodominio
Un punto da notare è che il “dominio” qui menzionato è la parte “Monolith-law.jp” dell’URL del sito web.
http://www.Monolith-law.jp/article/index.html
Per esempio, nel caso sopra, tutto ciò che segue “/article” è informazione sulla posizione della pagina web all’interno del dominio, non è il dominio stesso. Inoltre, la parte “www” è un “sottodominio”, che può essere impostato in qualsiasi numero all’interno di un dominio unico. In altre parole, anche se ci sono molti sottodomini come,
http://www.Monolith-law.jp
http://www2.Monolith-law.jp
http://blog.Monolith-law.jp
il “dominio” che deve essere registrato con le informazioni dell’operatore in whois è comune a tutti, e non c’è bisogno di condurre un’indagine per ciascuno, come “Prima indaga su www.Monolith-law.jp, poi su www2.Monolith-law.jp, ecc.”
Cos’è il servizio di registrazione di domini anonimi

Tuttavia, non è detto che le informazioni del “registrante del dominio” siano sempre registrate in whois. Prima di tutto, ciò che è registrato è l’indirizzo e il nome dichiarati dall’individuo. Quando si registra un dominio, non è detto che arrivi una posta di conferma all’indirizzo registrato. I “registratori di domini”, come “onamae.com” o “GoDaddy”, che vengono utilizzati quando si registra un dominio personalizzato, avvertono che “si prega di registrare l’indirizzo e il nome corretti” e “se la registrazione è errata, il dominio potrebbe essere cancellato”, ma in realtà, per esempio:
- È un indirizzo in cui si viveva in passato
- Non c’è l’indicazione del piano dell’edificio
- È un indirizzo completamente falso
Questi sono i domini che raramente vengono cancellati.
Servizio anonimo offerto dai registri di domini
Inoltre, esistono servizi come la “registrazione di domini anonimi”. Ad esempio, un dominio che mostra le seguenti informazioni in whois è registrato utilizzando un servizio di registrazione di domini anonimi.
Registrant Name: Registration Private
Registrant Organization: Domains By Proxy, LLC
Registrant Street: DomainsByProxy.com
Registrant Street: 14747 N Northsight Blvd Suite 111, PMB 309
Registrant City: Scottsdale
Registrant State/Province: Arizona
Registrant Postal Code: 85260
Registrant Country: US
Registrant Phone: +1.4806242599
Registrant Phone Ext:
Registrant Fax: +1.4806242598
Registrant Fax Ext:
Registrant Email: [email protected]
Queste sono le informazioni di whois di un dominio registrato utilizzando il servizio di registrazione di domini anonimi del registro di domini “GoDaddy”. L’indirizzo e il numero di telefono riportati qui sono quelli di GoDaddy, non del registrante del dominio. “Il principio è che quando si registra un dominio personalizzato, si deve rendere pubblico l’indirizzo e il nome del registrante, ma per coloro che non vogliono rendere pubbliche queste informazioni, GoDaddy registra il dominio personalizzato al posto loro, utilizzando l’indirizzo e il nome di GoDaddy”.
Le informazioni registrate variano a seconda del registro di domini
Le informazioni registrate in questo caso variano a seconda del registro di domini. Ad esempio, nel caso del registro di domini “Namecheap”, le informazioni saranno come segue:
Registrar: NameCheap, Inc.
Registrar IANA ID: 1068
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +1.6613102107
Domain Status: ok https://icann.org/epp#ok
Name Server: DNS1.REGISTRAR-SERVERS.COM
Name Server: DNS2.REGISTRAR-SERVERS.COM
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
In generale, se si cercano i nomi, gli URL, gli indirizzi e i numeri di telefono che appaiono nelle informazioni whois e si trova il sito web del registro di domini, è probabile che si tratti di un servizio di “registrazione di domini anonimi”.
In questo caso, è generalmente difficile identificare l’operatore del sito dal dominio. Si può cercare l’operatore del sito utilizzando vari “know-how” oltre alle informazioni whois, o si può rinunciare a identificare l’operatore del sito per il momento, cercare l’amministratore del server web, fare dell’amministratore del server web la controparte e richiedere la cancellazione o la divulgazione dell’indirizzo IP.
Registrazione del dominio e amministratori del server web
Potrebbe essere un po’ complicato, ma
- Il registrante del dominio specifico di un sito gestito con un dominio personalizzato
- L’amministratore del server web che conserva i dati del sito (gestito con un dominio personalizzato) e li invia ai visitatori
Sono due concetti distinti.
Procedura per gestire un sito con un dominio personalizzato
Se si decide di gestire un sito con un dominio personalizzato, ad esempio
- Prima si acquisisce un dominio personalizzato da un registrar di domini come “onamae.com”
- Poi si affitta un server da “Sakura Internet” e si carica l’intero set di dati del sito web
- Si configura in modo che quando si tenta di accedere al dominio personalizzato, si venga collegati al server di “Sakura Internet”
Questo è il tipo di lavoro che si svolge. In altre parole, anche se non si sa chi ha acquisito il dominio personalizzato, è possibile chiedere all’amministratore del server di rimuovere un articolo che potrebbe costituire diffamazione o danno alla reputazione caricato sul loro server.
Impossibile richiedere la divulgazione delle informazioni dell’emittente al registrar del dominio
Per aggiungere, non è possibile fare una richiesta di divulgazione delle informazioni dell’emittente, come l’indirizzo IP o il nome e l’indirizzo dell’autore dell’articolo, al registrar del dominio. Non entreremo nei dettagli in questo articolo, ma il motivo è che il registrar del dominio non rientra nella categoria dei fornitori di servizi Internet secondo la legge giapponese sulla limitazione della responsabilità dei fornitori di servizi Internet.
Logicamente, ciò che è possibile fare al registrar del dominio è quello che viene comunemente chiamato un’indagine dell’associazione degli avvocati. Nonostante l’avvocato rappresentante la vittima di diffamazione o danno alla reputazione non abbia alcun diritto legale di richiedere la divulgazione, è vero che il registrar del dominio detiene informazioni relative all’autore della diffamazione o del danno alla reputazione, cioè la parte contro cui si sta richiedendo un risarcimento. Questo è dove entra in gioco il sistema chiamato “indagine dell’associazione degli avvocati”.
Tuttavia, il fatto che sia “logicamente possibile” non significa necessariamente che il registrar del dominio effettivamente divulgherà le informazioni. Questo è un problema separato.
È possibile rilevare anche i siti che utilizzano “CDN” come CloudFlare
Inoltre, quando si esaminano le informazioni whois, oltre all’indirizzo e al nome, c’è un altro elemento da considerare: il “Name Server”. Questo è legato alla configurazione menzionata sopra:
Quando si tenta di accedere a questo dominio personalizzato, è impostato per connettersi al server di “Sakura Internet”
Si tratta delle informazioni del server associate a quel dominio personalizzato.
In questo articolo non entreremo nei dettagli, ma se “CLOUDFLARE.COM” appare nel “Name Server”, il sito gestito con quel dominio sta utilizzando il servizio CDN di “CloudFlare”.
Registrar: NameCheap, Inc.
Registrar IANA ID: 1068
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +1.6613102107
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server: JAY.NS.CLOUDFLARE.COM
Name Server: LOLA.NS.CLOUDFLARE.COM
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
Dettaglieremo i servizi CDN come CloudFlare in un altro articolo, ma nel caso di siti gestiti con questi domini, la posizione del server web stesso, che sarebbe l’oggetto di una richiesta di rimozione, è nascosta. Pertanto, è difficile procedere normalmente con una richiesta di rimozione o di divulgazione dell’indirizzo IP, sia fuori dal tribunale che attraverso un processo legale o un provvedimento provvisorio.
Presentazione delle misure adottate dal nostro studio legale
La gestione legale di Internet, come la rimozione di articoli diffamatori online e l’identificazione degli operatori, è un’attività che richiede conoscenze IT, come ad esempio quelle relative a whois. Lo Studio Legale Monolith, con la sua elevata specializzazione in IT, in particolare in Internet e diritto, offre soluzioni per la gestione del rischio reputazionale. I dettagli sono descritti nell’articolo sottostante.
Category: Internet




















