PDA

Просмотр полной версии : Whois РосНИИРОС: отключено поле descr:


Andris
28.09.2006, 19:39
По крайней мере с 19:00 MSK 28.09.2006 отключена выдача полей descr: в whois РосНИИРОС. Заказы на изменение этого поля по-прежнему принимаются через клиентский Web-интерфейс. Предполагаю, что это как-то связано с имеющейся возможностью помещения в это поле данных, могущих спровоцировать XSS на некоторых WebWhois.

voron
28.09.2006, 23:15
На nic.ru тоже отключено. На webnames отключена возможность смены descr уже зарегистрированного домена. Недавно было нельзя и пре регистрации указывать, но 2 дня назад домен регал - можно было при регистрации указать descr.
whois.pp.ru - тоже отключено

сговорились :(

Ага, проверил на WN - при регистрации нового домена снова нельзя это поле заполнить. Его просто нет :)

Drimean
28.09.2006, 23:23
Художественый фильм сп*здили. :)

DomainMan
28.09.2006, 23:47
На nic.ru тоже отключено. На webnames отключена возможность смены descr уже зарегистрированного домена. Недавно было нельзя и пре регистрации указывать, но 2 дня назад домен регал - можно было при регистрации указать descr.
whois.pp.ru - тоже отключено

сговорились :(

Ага, проверил на WN - при регистрации нового домена снова нельзя это поле заполнить. Его просто нет :)

Зачем перечислять все веб-хуизы?

Если whois.ripn.net:43 не выдает поле, то так у всех и будет.

PS: направил вопрос к администрации.
PS2: хуиз http://www.r01.ru/whois/ выводит поле.

voron
29.09.2006, 03:12
Зачем перечислять все веб-хуизы?

Если whois.ripn.net:43 не выдает поле, то так у всех и будет.

PS: направил вопрос к администрации.
PS2: хуиз http://www.r01.ru/whois/ выводит поле.

Потому и перечислял, но не у всех закрыто было. ГПТ уже тоже не выводит его...

xtremest
29.09.2006, 04:31
у меня все выводит (whois.ripn.net). домен в .pp.ru

UFO
29.09.2006, 08:48
В .net.ru выводит, а вот в .ru - нет.
Видимо в субзонах не отключали...

Andris
29.09.2006, 10:28
xtremest
Домены в GENERIC зонах регистрируются по "старой" MNT-based схеме и по-видимому, БД Whois по ним находится на совершенно других серверах, чем у тех, что в .ru. Отсюда и такой эффект.

DomainMan
29.09.2006, 11:01
Потому и перечислял, но не у всех закрыто было. ГПТ уже тоже не выводит его...

Информация по запросу "XSS.RU"
Ответ сервера whois.r01.ru:

domain: XSS.RU
type: CORPORATE
descr: eXtended Security Solutions
nserver: ns8.zoneedit.com
nserver: ns17.zoneedit.com
state: REGISTERED, DELEGATED
nic-hdl: XSS-ORG-GPT
org: XSS Ltd.
phone: +7 495 1001234
fax_no: +7 495 1001234
reg-till: 29-01-2007
created: 30-01-2004
changed: 26-09-2006
mnt-by: XSS-MNT-GPT
registrar: R01-REG-RIPN

Joker
29.09.2006, 17:27
Р01 выводит descr на тех доменах, которые поддерживаются у него, так как у него своя база этих доменов.

Andris
29.09.2006, 17:33
Ответ RIPN NCC:
From: "RIPN NCC" <ru-ncc@ripn.net>
Reply-To: ru-ncc@ripn.net
To: andris@aernet.ru
Subject: [ru-center #938590] .RU whois: XSS in descr: field
Date: Fri, 29 Sep 2006 17:10:17 +0400 (MSD)
RT-Ticket: ru-center #938590
Message-ID: <rt-3.4.2-938590-7635450-6.4.27463621222579@nic.ru>
References: <RT-Ticket-938590@nic.ru> <450937A1.2060405@aernet.ru> <rt-3.4.2-938590-7293703-6.16.8249773907144@nic.ru> <45094A69.8040205@aernet.ru> <rt-3.4.2-938590-7297099-6.3.57385497317487@nic.ru> <4509746D.4090002@aernet.ru>

> [lis - Птн. Сен. 15 16:51:35 2006]:
>

Здравствуйте, Андрей!


whois-ТЦ выключело поле descr, поскольку поля descr
в документах регистрации нет (http://www.cctld.ru/
Индекс документа RU-11)

Но Регистратор может выдавать это поле по своему желанию
для своих доменов, при этом запрещено использование спец.знаков.

[...]

--
Best Regards,

Svetlana Esina
Regional Network Information Center (RU-CENTER)
phone: +7 495 737-0601
fax: +7 495 737-0602
http://www.nic.ru

Zonk
30.09.2006, 00:30
вот Невструев-то расстроится! Он там по 4 строки рекламы писал :p

xtremest
30.09.2006, 07:21
Zonk, он уже в мыло их перенес. Ж)
А действительно, у меня один домен в ру-центре остался, теперь там не descr.

Andris, "выключело" в ответе - просто шикарно. Да и ответ специалиста ru-center при письме на ripn.net - тоже чудесно...

Joker
30.09.2006, 11:10
вот Невструев-то расстроится! Он там по 4 строки рекламы писал :p
Я когда топик увидел, сразу подумал, что теперь для тех, кто писал в descr сообщение о продаже домена, будут актуальны e-mail по форме Яна :)

Andris
30.09.2006, 16:18
xtremest
Мне не так давно на один документ, который я запрашивал у РосНИИРОС, поставили печать АНО "РСИЦ" :). Естественно, я потребовал переделать. Но меня такие факты не удивляют...

Роман Рублевич
01.10.2006, 01:59
Да и ответ специалиста ru-center при письме на ripn.net - тоже чудесно...

гггггг