Kom ihåg mig?
Home Menu

Menu


Bästa hotellet för domänhantering?

 
Ämnesverktyg Visningsalternativ
Oläst 2012-09-07, 15:22 #41
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av Kjette Visa inlägg
Vad gäller överlåtelser av .SE domäner så kräver vi lite mer handlingar än vad andra registrarer gör och det är på grund av att vi har sett mer aktiviteter där personer försöker komma åt andra kunders domäner med hjälp av förfalskade underskrifter. Det tar därför några dagar extra innan dessa blir klara.

Vi är extremt noga och vill inte göra misstag så handläggningstiden kan bli något längre om vi får in väldigt mycket överlåtelser vissa perioder.
Där tycker jag absolut att ni gör rätt till 100%. Övriga leverantörer bör följa ert exempel snarare. Säkerheten måste gå först.
__________________
Full-stack developer, free for smaller assignments

Senast redigerad av tartareandesire den 2012-09-10 klockan 09:23
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-09-09, 22:33 #42
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Jag använder personligen CityNetwork för att hantera alla mina domäner. Det är lätt att beställa och kontrollpanelen är väldigt lättöverskådlig. Priset är dessutom väldigt bra.
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-09-10, 08:40 #43
Johan_W Johan_W är inte uppkopplad
Medlem
 
Reg.datum: Apr 2010
Inlägg: 123
Johan_W Johan_W är inte uppkopplad
Medlem
 
Reg.datum: Apr 2010
Inlägg: 123
Citat:
Ursprungligen postat av tartareandesire Visa inlägg
Där jag absolut att ni gör rätt till 100%. Övriga leverantörer bör följa ert exempel snarare. Säkerheten måste gå först.
Håller med, kundens säkerhet måste alltid komma i första hand så cred till Binero för det.

I motsats till Bineros hantering kan man ju dock bli lite mörkrädd när man får följande samtal från en konkurrent:

Pelle: - Hej jag heter Pelle och ringer från *pip*, en av era kunder ska flytta till mig och jag skulle behöva auktorisationskoden för domänen.

Jag: - Ok, då kan kunden hämta ut den via kontrollpanelen eller kontakta oss ang detta då vi så klart inte lämnar ut den via telefon.

Pelle: - Jaha, det var ju tråkigt att vi inte kan ha lite smidigt samarbete oss leverantörer emellan.


Man börjar ju då fundera på hur Pelle skulle agerat i en omvänd situation...
Johan_W är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-09-10, 09:26 #44
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av Johan_W Visa inlägg
Håller med, kundens säkerhet måste alltid komma i första hand så cred till Binero för det.

I motsats till Bineros hantering kan man ju dock bli lite mörkrädd när man får följande samtal från en konkurrent:

Pelle: - Hej jag heter Pelle och ringer från *pip*, en av era kunder ska flytta till mig och jag skulle behöva auktorisationskoden för domänen.

Jag: - Ok, då kan kunden hämta ut den via kontrollpanelen eller kontakta oss ang detta då vi så klart inte lämnar ut den via telefon.

Pelle: - Jaha, det var ju tråkigt att vi inte kan ha lite smidigt samarbete oss leverantörer emellan.


Man börjar ju då fundera på hur Pelle skulle agerat i en omvänd situation...
Wow, vore onekligen intressant att veta vilka det gällde Om det nu är helt säkert att det verkligen var de som ringde? Jag anser att man bör stängas av som registrar omedelbart om man agerar på det viset.
__________________
Full-stack developer, free for smaller assignments

Senast redigerad av tartareandesire den 2012-09-10 klockan 10:29
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-09-10, 10:06 #45
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Citat:
Ursprungligen postat av Johan_W Visa inlägg
Pelle: - Jaha, det var ju tråkigt att vi inte kan ha lite smidigt samarbete oss leverantörer emellan.
Hahahah! Dagens kommentar. Nästan så nån skulle sätta den som topic på #wn..
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-09-10, 12:27 #46
Johan_W Johan_W är inte uppkopplad
Medlem
 
Reg.datum: Apr 2010
Inlägg: 123
Johan_W Johan_W är inte uppkopplad
Medlem
 
Reg.datum: Apr 2010
Inlägg: 123
Citat:
Ursprungligen postat av tartareandesire Visa inlägg
Wow, vore onekligen intressant att veta vilka det gällde Om det nu är helt säkert att det verkligen var de som ringde? Jag anser att man bör stängas av som registrar omedelbart om man agerar på det viset.
Vill inte peka ut en konkurrent men personen finns här på wn.se så hen kanske berättar själv
Johan_W är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-09-10, 15:46 #47
ninza ninza är inte uppkopplad
Flitig postare
 
Reg.datum: Nov 2008
Inlägg: 471
ninza ninza är inte uppkopplad
Flitig postare
 
Reg.datum: Nov 2008
Inlägg: 471
Citat:
Ursprungligen postat av Jan Eriksson Visa inlägg
Hade en konveration med Loopia och blev väldigt förvånad över de säkerhetsbrister som jag tycker kom fram.

Ska ta ett exempel:
Om jag betalar en com-domän till Loopia en månad innan den ska förnyas så uppdateras Whois först samma dag som domänen förfaller eller dagen efter. Om jag ska vara trygg med att domänen verkligen blev förnyad så måste jag själv komma ihåg att kontrollera att den verkligen blev förnyad. För mig är detta ett generalfel hos Loopia när det gäller trygghet och säkert med domänförnyelser. Genom att Loopia har denna lösning så fungerar inte tjänster som Domainz.se eftersom larmen som kommer om att domänen inte är förnyad slutar komma när domänen har löpt ut. Givetvis vill jag att när jag har gjort min betalning på en förnyelse så ska detta synas på Whois snarast möjliga.

Under min konversation med Loopia så dök ett annat problem upp. I Loopias kundzonen finns en lista över domäner som vi har aktiva. Om man inte betalar i tid så försvinner domännamnet. Detta är också ett säkerhetsproblem. Om jag har betalt men Loopias administrativa system fallerar och inte markera domänen som betald så försvinner den. Hur ska jag kunna veta att en domän är obetald/ej förnyad om det inte finns med i listan? I min värld så ska den finnas med i listan men markeras som förfallen/obetald tills jag aktivt väljer att ta bort den.
Kan inte annat än hålla med. Blir tokig över just detta. Känns inte som någon som behöver vara så svårt för Loopia att ta tag i.
ninza är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-09-10, 22:53 #48
Anders Larssons avatar
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 3 205
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
Anders Larssons avatar
 
Reg.datum: Jan 2004
Inlägg: 3 205
Citat:
Ursprungligen postat av Kjette Visa inlägg
Vi är extremt noga och vill inte göra misstag så handläggningstiden kan bli något längre om vi får in väldigt mycket överlåtelser vissa perioder.
Vi har gjort en social engineering och fått full tillgång till ett konto hos Binero, i detta fall var det dock en person som borde ha behörighet men som inte hade det.

Men det är skrämmande att det gick så enkelt.
Anders Larsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-09-13, 16:24 #49
SEAPelle SEAPelle är inte uppkopplad
Medlem
 
Reg.datum: Oct 2008
Inlägg: 208
SEAPelle SEAPelle är inte uppkopplad
Medlem
 
Reg.datum: Oct 2008
Inlägg: 208
Citat:
Ursprungligen postat av Johan_W Visa inlägg
Vill inte peka ut en konkurrent men personen finns här på wn.se så hen kanske berättar själv
Hoppas det finns många som heter Pelle.
SEAPelle är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-09-14, 23:36 #50
FredrikNass avatar
FredrikNas FredrikNas är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Oct 2006
Inlägg: 1 995
FredrikNas FredrikNas är inte uppkopplad
Bara ett inlägg till!
FredrikNass avatar
 
Reg.datum: Oct 2006
Inlägg: 1 995
Citat:
Ursprungligen postat av Jan Eriksson Visa inlägg
Hade en konveration med Loopia och blev väldigt förvånad över de säkerhetsbrister som jag tycker kom fram.

Ska ta ett exempel:
Om jag betalar en com-domän till Loopia en månad innan den ska förnyas så uppdateras Whois först samma dag som domänen förfaller eller dagen efter. Om jag ska vara trygg med att domänen verkligen blev förnyad så måste jag själv komma ihåg att kontrollera att den verkligen blev förnyad. För mig är detta ett generalfel hos Loopia när det gäller trygghet och säkert med domänförnyelser. Genom att Loopia har denna lösning så fungerar inte tjänster som Domainz.se eftersom larmen som kommer om att domänen inte är förnyad slutar komma när domänen har löpt ut. Givetvis vill jag att när jag har gjort min betalning på en förnyelse så ska detta synas på Whois snarast möjliga.

Under min konversation med Loopia så dök ett annat problem upp. I Loopias kundzonen finns en lista över domäner som vi har aktiva. Om man inte betalar i tid så försvinner domännamnet. Detta är också ett säkerhetsproblem. Om jag har betalt men Loopias administrativa system fallerar och inte markera domänen som betald så försvinner den. Hur ska jag kunna veta att en domän är obetald/ej förnyad om det inte finns med i listan? I min värld så ska den finnas med i listan men markeras som förfallen/obetald tills jag aktivt väljer att ta bort den.

Sen att de erbjuder ersättning för en domän jag har betalt förlängning på men som Loopia har missat att förlänga är totalt ointressant. Domänen kan vara värd klart mycket mer än 79:-.

Är jag överdrivet säkerhetsmedveten eller har Loopia administrativa säkerhetshål när det gäller domänförnyelser?
Hej Jan, kul att du tar upp Domainz, och just detta problemet, jag har nu mer alla mina domäner hos Loopia, eftersom vi har API mot loopia och kan inhämta domänerna den vägen, så även jag har fått känna på detta problemet i större skala i det sista.

Vi ser på om vi kan hämta fakturastatus för den specifika domänen genom API:et och därmed sluta tjata om att den går ut (efter att den är betalad), om inte det går, så fixar vi en checkbox man kan kryssa av på om domänen har blivit betalad, så slutar mailen komma fram tills att den ska bli förnyad av Loopia. Vi kommer i tillägg att förlänga förfrågningarna och mailutskicken till x antal dagar efter utlöpstiden, för att fånga upp detta problemet.

Har du flera önskemål eller synspunkter får du gärna ta dom med mig direkt antingen via Domainz, eller som PM här. Vi uppskattar verkligen all typ av feedback.
FredrikNas är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 11:56.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017