WN

WN (https://www.wn.se/forum/index.php)
-   Webbhotell (https://www.wn.se/forum/forumdisplay.php?f=13)
-   -   Bästa hotellet för domänhantering? (https://www.wn.se/forum/showthread.php?t=1042346)

tartareandesire 2012-09-07 15:22

Citat:

Ursprungligen postat av Kjette (Inlägg 20449536)
Vad gäller överlåtelser av .SE domäner så kräver vi lite mer handlingar än vad andra registrarer gör och det är på grund av att vi har sett mer aktiviteter där personer försöker komma åt andra kunders domäner med hjälp av förfalskade underskrifter. Det tar därför några dagar extra innan dessa blir klara.

Vi är extremt noga och vill inte göra misstag så handläggningstiden kan bli något längre om vi får in väldigt mycket överlåtelser vissa perioder.

Där tycker jag absolut att ni gör rätt till 100%. Övriga leverantörer bör följa ert exempel snarare. Säkerheten måste gå först.

Dakota 2012-09-09 22:33

Jag använder personligen CityNetwork för att hantera alla mina domäner. Det är lätt att beställa och kontrollpanelen är väldigt lättöverskådlig. Priset är dessutom väldigt bra.

Johan_W 2012-09-10 08:40

Citat:

Ursprungligen postat av tartareandesire (Inlägg 20449546)
Där jag absolut att ni gör rätt till 100%. Övriga leverantörer bör följa ert exempel snarare. Säkerheten måste gå först.

Håller med, kundens säkerhet måste alltid komma i första hand så cred till Binero för det.

I motsats till Bineros hantering kan man ju dock bli lite mörkrädd när man får följande samtal från en konkurrent:

Pelle: - Hej jag heter Pelle och ringer från *pip*, en av era kunder ska flytta till mig och jag skulle behöva auktorisationskoden för domänen.

Jag: - Ok, då kan kunden hämta ut den via kontrollpanelen eller kontakta oss ang detta då vi så klart inte lämnar ut den via telefon.

Pelle: - Jaha, det var ju tråkigt att vi inte kan ha lite smidigt samarbete oss leverantörer emellan.


Man börjar ju då fundera på hur Pelle skulle agerat i en omvänd situation...

tartareandesire 2012-09-10 09:26

Citat:

Ursprungligen postat av Johan_W (Inlägg 20449771)
Håller med, kundens säkerhet måste alltid komma i första hand så cred till Binero för det.

I motsats till Bineros hantering kan man ju dock bli lite mörkrädd när man får följande samtal från en konkurrent:

Pelle: - Hej jag heter Pelle och ringer från *pip*, en av era kunder ska flytta till mig och jag skulle behöva auktorisationskoden för domänen.

Jag: - Ok, då kan kunden hämta ut den via kontrollpanelen eller kontakta oss ang detta då vi så klart inte lämnar ut den via telefon.

Pelle: - Jaha, det var ju tråkigt att vi inte kan ha lite smidigt samarbete oss leverantörer emellan.


Man börjar ju då fundera på hur Pelle skulle agerat i en omvänd situation...

Wow, vore onekligen intressant att veta vilka det gällde :) Om det nu är helt säkert att det verkligen var de som ringde? Jag anser att man bör stängas av som registrar omedelbart om man agerar på det viset.

KristianE 2012-09-10 10:06

Citat:

Ursprungligen postat av Johan_W (Inlägg 20449771)
Pelle: - Jaha, det var ju tråkigt att vi inte kan ha lite smidigt samarbete oss leverantörer emellan.

Hahahah! Dagens kommentar. Nästan så nån skulle sätta den som topic på #wn..

Johan_W 2012-09-10 12:27

Citat:

Ursprungligen postat av tartareandesire (Inlägg 20449776)
Wow, vore onekligen intressant att veta vilka det gällde :) Om det nu är helt säkert att det verkligen var de som ringde? Jag anser att man bör stängas av som registrar omedelbart om man agerar på det viset.

Vill inte peka ut en konkurrent men personen finns här på wn.se så hen kanske berättar själv:)

ninza 2012-09-10 15:46

Citat:

Ursprungligen postat av Jan Eriksson (Inlägg 20449318)
Hade en konveration med Loopia och blev väldigt förvånad över de säkerhetsbrister som jag tycker kom fram.

Ska ta ett exempel:
Om jag betalar en com-domän till Loopia en månad innan den ska förnyas så uppdateras Whois först samma dag som domänen förfaller eller dagen efter. Om jag ska vara trygg med att domänen verkligen blev förnyad så måste jag själv komma ihåg att kontrollera att den verkligen blev förnyad. För mig är detta ett generalfel hos Loopia när det gäller trygghet och säkert med domänförnyelser. Genom att Loopia har denna lösning så fungerar inte tjänster som Domainz.se eftersom larmen som kommer om att domänen inte är förnyad slutar komma när domänen har löpt ut. Givetvis vill jag att när jag har gjort min betalning på en förnyelse så ska detta synas på Whois snarast möjliga.

Under min konversation med Loopia så dök ett annat problem upp. I Loopias kundzonen finns en lista över domäner som vi har aktiva. Om man inte betalar i tid så försvinner domännamnet. Detta är också ett säkerhetsproblem. Om jag har betalt men Loopias administrativa system fallerar och inte markera domänen som betald så försvinner den. Hur ska jag kunna veta att en domän är obetald/ej förnyad om det inte finns med i listan? I min värld så ska den finnas med i listan men markeras som förfallen/obetald tills jag aktivt väljer att ta bort den.

Kan inte annat än hålla med. Blir tokig över just detta. Känns inte som någon som behöver vara så svårt för Loopia att ta tag i.

Anders Larsson 2012-09-10 22:53

Citat:

Ursprungligen postat av Kjette (Inlägg 20449536)
Vi är extremt noga och vill inte göra misstag så handläggningstiden kan bli något längre om vi får in väldigt mycket överlåtelser vissa perioder.

Vi har gjort en social engineering och fått full tillgång till ett konto hos Binero, i detta fall var det dock en person som borde ha behörighet men som inte hade det.

Men det är skrämmande att det gick så enkelt.

SEAPelle 2012-09-13 16:24

Citat:

Ursprungligen postat av Johan_W (Inlägg 20449798)
Vill inte peka ut en konkurrent men personen finns här på wn.se så hen kanske berättar själv:)

Hoppas det finns många som heter Pelle.;)

FredrikNas 2012-09-14 23:36

Citat:

Ursprungligen postat av Jan Eriksson (Inlägg 20449318)
Hade en konveration med Loopia och blev väldigt förvånad över de säkerhetsbrister som jag tycker kom fram.

Ska ta ett exempel:
Om jag betalar en com-domän till Loopia en månad innan den ska förnyas så uppdateras Whois först samma dag som domänen förfaller eller dagen efter. Om jag ska vara trygg med att domänen verkligen blev förnyad så måste jag själv komma ihåg att kontrollera att den verkligen blev förnyad. För mig är detta ett generalfel hos Loopia när det gäller trygghet och säkert med domänförnyelser. Genom att Loopia har denna lösning så fungerar inte tjänster som Domainz.se eftersom larmen som kommer om att domänen inte är förnyad slutar komma när domänen har löpt ut. Givetvis vill jag att när jag har gjort min betalning på en förnyelse så ska detta synas på Whois snarast möjliga.

Under min konversation med Loopia så dök ett annat problem upp. I Loopias kundzonen finns en lista över domäner som vi har aktiva. Om man inte betalar i tid så försvinner domännamnet. Detta är också ett säkerhetsproblem. Om jag har betalt men Loopias administrativa system fallerar och inte markera domänen som betald så försvinner den. Hur ska jag kunna veta att en domän är obetald/ej förnyad om det inte finns med i listan? I min värld så ska den finnas med i listan men markeras som förfallen/obetald tills jag aktivt väljer att ta bort den.

Sen att de erbjuder ersättning för en domän jag har betalt förlängning på men som Loopia har missat att förlänga är totalt ointressant. Domänen kan vara värd klart mycket mer än 79:-.

Är jag överdrivet säkerhetsmedveten eller har Loopia administrativa säkerhetshål när det gäller domänförnyelser?

Hej Jan, kul att du tar upp Domainz, och just detta problemet, jag har nu mer alla mina domäner hos Loopia, eftersom vi har API mot loopia och kan inhämta domänerna den vägen, så även jag har fått känna på detta problemet i större skala i det sista.

Vi ser på om vi kan hämta fakturastatus för den specifika domänen genom API:et och därmed sluta tjata om att den går ut (efter att den är betalad), om inte det går, så fixar vi en checkbox man kan kryssa av på om domänen har blivit betalad, så slutar mailen komma fram tills att den ska bli förnyad av Loopia. Vi kommer i tillägg att förlänga förfrågningarna och mailutskicken till x antal dagar efter utlöpstiden, för att fånga upp detta problemet.

Har du flera önskemål eller synspunkter får du gärna ta dom med mig direkt antingen via Domainz, eller som PM här. Vi uppskattar verkligen all typ av feedback.

Jan Eriksson 2012-09-20 09:05

Citat:

Ursprungligen postat av FredrikNas (Inlägg 20450286)
Hej Jan, kul att du tar upp Domainz, och just detta problemet, jag har nu mer alla mina domäner hos Loopia, eftersom vi har API mot loopia och kan inhämta domänerna den vägen, så även jag har fått känna på detta problemet i större skala i det sista.

Vi ser på om vi kan hämta fakturastatus för den specifika domänen genom API:et och därmed sluta tjata om att den går ut (efter att den är betalad), om inte det går, så fixar vi en checkbox man kan kryssa av på om domänen har blivit betalad, så slutar mailen komma fram tills att den ska bli förnyad av Loopia. Vi kommer i tillägg att förlänga förfrågningarna och mailutskicken till x antal dagar efter utlöpstiden, för att fånga upp detta problemet.

Har du flera önskemål eller synspunkter får du gärna ta dom med mig direkt antingen via Domainz, eller som PM här. Vi uppskattar verkligen all typ av feedback.

Låter bra. Eftersom jag ser brister hos Loopia så kanske ni skulle kunna täcka upp dessa. En tanke är att om domänen löper ut utan att förnyas så går det ut ett mail om att den inte är förnyad x antal dagar. Det är för att man ska få larm även om domänen är betald till Loopia men deras administrativa system har gjort fel och inte förnyat den.

Nu kommer vi förmodligen flytta domänerna från Loopia pga av de säkerhetsbristerna som jag ser.

tartareandesire 2012-09-20 09:42

Citat:

Ursprungligen postat av Jan Eriksson (Inlägg 20450898)
Låter bra. Eftersom jag ser brister hos Loopia så kanske ni skulle kunna täcka upp dessa. En tanke är att om domänen löper ut utan att förnyas så går det ut ett mail om att den inte är förnyad x antal dagar. Det är för att man ska få larm även om domänen är betald till Loopia men deras administrativa system har gjort fel och inte förnyat den.

Nu kommer vi förmodligen flytta domänerna från Loopia pga av de säkerhetsbristerna som jag ser.

Jag gör på det viset i det script jag använder för mina domäner. Så länge jag själv inte aktivt markerat domänen som inaktiverad så går det ut i ett dagligt och ett veckovis (som kör på lite längre tidsperiod) statusmail.

Jan Eriksson 2012-09-20 09:46

Citat:

Ursprungligen postat av tartareandesire (Inlägg 20450903)
Jag gör på det viset i det script jag använder för mina domäner. Så länge jag själv inte aktivt markerat domänen som inaktiverad så går det ut i ett dagligt och ett veckovis (som kör på lite längre tidsperiod) statusmail.

Vad är detta för script? Skrivet själv eller något du har hittat på nätet?

FredrikNas 2012-09-20 09:58

Citat:

Ursprungligen postat av Jan Eriksson (Inlägg 20450898)
Låter bra. Eftersom jag ser brister hos Loopia så kanske ni skulle kunna täcka upp dessa. En tanke är att om domänen löper ut utan att förnyas så går det ut ett mail om att den inte är förnyad x antal dagar. Det är för att man ska få larm även om domänen är betald till Loopia men deras administrativa system har gjort fel och inte förnyat den.

Nu kommer vi förmodligen flytta domänerna från Loopia pga av de säkerhetsbristerna som jag ser.


Japp vi fixar det precis så! :)

tartareandesire 2012-09-20 10:04

Citat:

Ursprungligen postat av Jan Eriksson (Inlägg 20450904)
Vad är detta för script? Skrivet själv eller något du har hittat på nätet?

Det är egenkomponerat eftersom jag vill ha full kontroll på så pass viktig data.


Alla tider är GMT +2. Klockan är nu 12:20.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson