域名从阿里云转到Cloudflare
为什么转移?
此域名最初由阿里云购入,已续多年。但一直有一个问题困扰,尽管域名注册商大多宣称其提供whois隐私,但不少whois查询网站仍可查到注册人姓名。此问题本身无关痛痒,同名之人有几何,但偶尔想起略有不快,最近提上日程。
先回顾下域名注册过程:
在域名注册中,有2个关键角色,域名注册商(面向用户,提供域名注册、续费和管理等服务)和域名注册局(面向注册商,管理特定顶级域名)
域名注册信息,由用户填写,并由域名注册商,提交给对应域名注册局。
至于注册商和注册局谁存储注册信息?不同顶级域名略有区别,一般可认为双方都存了一份。
whois查询,查的就是注册域名注册信息。
谁泄露了数据?
whois信息中有2个字段可能会显示注册人姓名,一个是Registrant Name/注册人
,另一个是Registrant Organization/公司/组织
。因whois隐私,Registrant Name一般会显示为REDACTED FOR PRIVACY,但Registrant Organization一般未保护,是可显的。所以是后者显示了注册人姓名。
分析原因:
阿里云填写域名注册信息时,要用其提供的实名信息模板进行填写,其中并未提供Registrant Organization/公司/组织
填写项,但是其提交到域名注册局的信息中却包含了该字段,并且赋了默认值(域名持有者姓名)。
可通过如下方式证实:
通过IANA根域名数据库(https://www.iana.org/domains/root/db),查询对应后缀域名所属注册局。
在所属域名注册局页面,查找whois服务器(WHOIS Server), 查询域名whois信息,该字段可能显示为
Registrant Name
/公司
/组织
。例如,.red域名属于Identity Digital Limited域名注册局(https://www.iana.org/domains/root/db/red.html),其whois服务器(http://whois.nic.red),访问其页面,查询到的whois信息包含
Registrant Name
字段名,其值便是域名持有者姓名。另外,例如站长之家等三方whois平台,会显示为公司
等字段名。
提阿里云工单询问:
其售后工程师指出,阿里云提供的whois查询页并未显示该字段,而其它平台显示什么是他们不能决定的。
该解释对也不对,其它平台显示什么信息是不能决定。但是数据的源头是从阿里云来的,其未提供该字段填写入口,却在提交时赋了默认值。如果其提供填写入口或者在提交注册局的信息中去掉该字段,那么注册局或者下游whois平台也根本拿不到该信息。
阿里云域名信息模板(并未提供Registrant Organization/公司/组织
字段填写项):
其它注册商域名信息模板(如Cloudflare,提供了组织
字段填写,并且非必填):
转移到哪?
考虑Namesilo和Cloudflare。Namesilo以免费的whois隐私为人称道,但是Cloudflare也能提供,并且Cloudflare原生集成了全球CDN加速。当然其它注册商的域名也可免费使用Cloudflare的CDN加速。
真正起决定作用的是,Cloudflare价格更低,Namesilo价格表(https://www.namesilo.com/pricing),Cloudflare(https://www.cloudflare-cn.com/products/registrar)网站似乎并未提供价格表,但是宣称注册和续期都是成本价。
通过 哪煮米(https://www.nazhumi.com) 进行域名价格对比,发现Cloudflare在一众注册商里实属价优。
怎么转移?
登录Cloudflare,在其仪表盘(https://dash.cloudflare.com)页,选择域注册-转移域,按提供的步骤操作即可。关键点:
- 需要先将域名DNS托管到Cloudflare。期间需要到阿里云域名控制台,将DNS服务器修改为Cloudflare提供的。(DNS服务器修改后需要几个小时生效)
- 待修改生效后,域名DNS便成功托管到Cloudflare。继续转移域操作,需要填写域名转移码。到阿里云域名控制台,点击域名转出获取。(可即时获取)
- 按需填写域名注册信息。包括联系人信息(手机和邮箱如实填写,其它必填项可模糊填写) 、付款信息(如实填写,可选择Paypal或者银联信用卡)、帐单邮寄地址(可模糊填写)。
- 账户自动扣款后(转入域名免费,但需续费一年),Cloudflare域注册-管理域,显示域名为转入状态。到阿里云域名控制台-域名转出,点击立即转出,可加速转移速度。(可能会立马生效,尽管阿里云还显示转出中,但Cloudflare中域名状态已更新为激活,并可看到过期日期增加了一年,域名已转移成功)
结果
转移成功后,再次查询whois信息。域名注册局的whois服务器已立即更新,Registrant Name
已显示为空。而其它三方平台,如果有自己的缓存和刷新时间,就不会立即更新(如站长之家,但可手动刷新来更新);如果是即时抓取注册商或者注册局信息的,就会同步更新。
经测试,几个常用whois网站,已查不到Registrant Name
/公司
/组织
字段,此问题完美解决,并且由于Cloudflare价更低,1年省了十几块!