Открыть сервис

WHOIS-защита

WHOIS-защита — это услуга регистраторов доменных имён, позволяющая скрыть персональные данные владельца домена из открытого доступа в базе данных WHOIS. Данная мера направлена на защиту конфиденциальности физических и юридических лиц, предотвращение спама, фишинга, кражи личности и нежелательных контактов со стороны третьих лиц.

История и предпосылки появления

Система WHOIS была создана в 1980-х годах для управления ресурсами сети ARPANET. Первоначально она предназначалась для административных целей и требовала обязательного указания реальных контактных данных владельца домена. С развитием коммерческого интернета в 1990-х годах базы данных WHOIS стали общедоступными, что привело к массовому сбору информации спамерами, мошенниками и маркетинговыми компаниями.

К началу 2000-х годов остро встала проблема защиты персональных данных. В 2003 году ICANN (Интернет-корпорация по присвоению имён и номеров) впервые разрешила регистраторам предоставлять услугу «приватного регистрации» (Private Registration), которая фактически стала прообразом современной WHOIS-защиты. В 2005 году большинство крупных регистраторов начали предлагать эту услугу на коммерческой основе.

Принцип работы

При активации WHOIS-защиты регистратор заменяет реальные данные владельца в публичной базе WHOIS на обезличенные или данные своего прокси-сервиса. Вместо имени, адреса, телефона и email владельца в записи указываются:

  • Имя: «Whois Privacy Protection Service» или аналогичное название компании-регистратора.
  • Адрес: юридический адрес регистратора или почтовый ящик.
  • Телефон: контактный номер службы поддержки регистратора.
  • Email: специальный пересылочный адрес, который перенаправляет сообщения на реальный email владельца.

При этом владелец домена сохраняет все права на домен, может управлять его настройками и продлевать регистрацию. Регистратор выступает в роли номинального контактного лица, но не приобретает прав собственности на домен.

Виды WHOIS-защиты

Полная защита

Скрываются все контактные данные владельца. В публичной записи остаются только технические данные: дата регистрации, дата истечения, статус домена, DNS-серверы. Этот вариант наиболее распространён среди физических лиц.

Частичная защита

Скрывается только часть данных, например, телефон и email, но имя и адрес остаются видимыми. Используется редко, в основном для доменов юридических лиц, где требуется соблюдение отраслевых требований.

Прокси-регистрация

Владелец домена регистрирует его через компанию-посредника, которая вносит в WHOIS свои данные. Реальный владелец остаётся анонимным, но юридически домен принадлежит посреднику. Этот метод применяется для защиты конфиденциальности при регистрации доменов в зонах, где WHOIS-защита запрещена (например, некоторые национальные домены верхнего уровня).

Правовые аспекты

Международное регулирование

ICANN не требует обязательного раскрытия данных владельцев, но устанавливает правила, по которым регистраторы обязаны предоставлять информацию по запросу правоохранительных органов, судов или при разрешении споров о доменных именах. В 2018 году с вступлением в силу Общего регламента по защите данных (GDPR) в Европейском союзе ICANN изменила политику WHOIS, разрешив регистраторам скрывать данные физических лиц по умолчанию.

Российское законодательство

В Российской Федерации WHOIS-защита регулируется Федеральным законом «О персональных данных» (152-ФЗ). Согласно закону, обработка персональных данных без согласия субъекта не допускается, поэтому регистраторы обязаны предоставлять возможность скрытия данных. Однако для доменов в зоне .RU и .РФ действуют особые правила: данные владельца должны быть достоверными, а регистратор обязан раскрыть их по запросу уполномоченных органов (МВД, ФСБ, Роскомнадзор) без дополнительного согласия владельца.

Ограничения

WHOIS-защита не является абсолютной анонимностью. В случае нарушения прав третьих лиц (например, при использовании домена для фишинга, распространения вредоносного ПО или нарушения авторских прав) регистратор может раскрыть данные владельца по решению суда или по жалобе правообладателя. Кроме того, некоторые доменные зоны (например, .US, .IN, .CN) запрещают WHOIS-защиту для всех доменов.

Применение

Физические лица

Частные владельцы доменов используют WHOIS-защиту для предотвращения спама, нежелательных звонков и попыток мошенничества. Особенно актуально для блогеров, владельцев личных сайтов и интернет-магазинов.

Юридические лица

Компании могут скрывать данные своих сотрудников, ответственных за домен, чтобы избежать целевых атак (фишинг, социальная инженерия) на конкретных людей. Однако для доменов, используемых в коммерческих целях, часто требуется указывать реальные данные для соблюдения законодательства о защите прав потребителей.

Инвесторы в домены

Лица, занимающиеся куплей-продажей доменов (домейнеры), активно используют WHOIS-защиту, чтобы не раскрывать свой портфель доменов и не привлекать внимание конкурентов.

Критика и недостатки

Злоупотребление анонимностью

WHOIS-защита может использоваться для регистрации доменов, предназначенных для незаконной деятельности: фишинговые сайты, распространение вредоносного ПО, нарушение авторских прав. Правоохранительные органы и организации по борьбе с киберпреступностью критикуют эту услугу за то, что она затрудняет идентификацию нарушителей.

Сложности при разрешении споров

При возникновении споров о доменных именах (например, при киберсквоттинге) WHOIS-защита усложняет процесс досудебного урегулирования, так как истцу приходится обращаться к регистратору, который может не раскрывать данные без судебного решения.

Дополнительные расходы

Большинство регистраторов взимают плату за WHOIS-защиту (обычно от 100 до 500 рублей в год). Некоторые регистраторы включают её в базовый тариф, но это скорее исключение.

Неполная защита

WHOIS-защита не скрывает данные от всех. Например, информация может быть доступна через сторонние сервисы, которые сохраняют исторические данные WHOIS, или через утечки данных у самого регистратора.

Интересные факты

  • В 2019 году ICANN запустила пилотный проект по созданию системы «аккредитованного доступа» к WHOIS-данным, которая позволит правоохранительным органам и добросовестным исследователям получать доступ к скрытым данным по запросу.
  • В некоторых доменных зонах (например, .SU) WHOIS-защита запрещена для всех доменов, зарегистрированных до 2010 года.
  • Крупнейшие регистраторы, такие как GoDaddy, Namecheap и REG.RU, предоставляют WHOIS-защиту бесплатно при регистрации домена на определённых тарифах.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →