Kategorie: Domain-Services

Ab Juni auch Authcode-Verfahren bei .be-Domains

Die belgische Vergabestelle DNS.be hat eine neue Version ihrer Registrierungsbedingungen veröffentlicht. Die wichtigste Veränderung darin betrifft den neuen Transferprozess.

Nach der neuen Vorgehensweise wird nicht mehr zwischen Transfer (Registrarwechsel) und Trade (Inhaberwechsel) unterschieden, es gibt nur noch einen Transfer-Prozess.

Der Domain-Inhaber erhält den Transfercode per E-Mail von der Registry und muss ihn an den zukünftigen Registrar oder Inhaber übermitteln. Dieser kann damit dann den Vorgang durchführen. Eine manuelle Bestätigung ist somit nicht mehr erforderlich.

Die neuen Registrierungsbedingungen treten am 14.06.2011 in Kraft.

Inhaber von .be-Domains sollen dem Vernehmen nach noch per E-Mail von der Registry über die neuen Domainbedingungen informiert werden.

Lokalisiert: Das kleine EsZett im World Wide Web

Wie immer, wenn etwas immer größer und komplizierter wird, zeichnet sich ein Trend zur Lokalisierung ab. Das Internet ist ein topologischer Raum, der so hochdimensional geworden ist, dass man ihn nur noch als Überdeckung eines unfassbaren Etwas durch lokale Landkarten erklären kann. Das Kraftwerk der Globalisierung sehnt sich heute nach Semantik, sucht soziale Kontakte und organische Strukturen.Es möchte den Menschen nahe sein, ihre Gegend kennen und ihren Dialekt sprechen.

Die alten globalen und normativen Lösungen werden verfeinert und den Bedürfnissen angepasst. Zum Beispiel der IDNA-Standard. Die Intention von IDNA ist es, Abbildungen zu definieren, die eine Kommunikation zwischen den unterschiedlichen und eigenartigen Informationsspektren beliebiger lokaler Entitäten auf der Basis uralter und schwer veränderbarer Protokolle wie dem DNS-System ermöglichen.

Im August 2010 veröffentlichte die IETF die IDNA2008-Spezifizierungen in RFC 58905894. Eine Übersicht über die Unterschiede zwischen IDNA2003 und IDNA2008 bietet der Unicode Technical Standard #46 (Unicode IDNA Compatibility Processing). Bis dahin war IDNA eine globale Funktion, im Wesentlichen bestehend aus dem Nameprep-Mapping und dem Punycode-Algorithmus, wobei Nameprep effektiv durch eine Reihe von Tabellen definiert ist, die z.B. Groß- auf Kleinbuchstaben und "ß" auf “ss” abbilden. Der alte Standard hatte damit die Verantwortlichkeit für die konsistente Behandlung unterschiedlicher Sprachen innhalb des IDNA-Protokolls angesiedelt. Diese Lösung war global, einfach und unflexibel.

Mit IDNA2008 wurde eine neue Terminolgie geschaffen, die den Anforderungen an die lokale Unterschiedlichkeit von Applikationen und Benutzern gerecht werden und die Offenheit gegenüber zukünftigen Unicode-Versionen garantieren soll. Das Eszett, namentlich der Codepoint U+00DF (LATIN SMALL LETTER SHARP S), wurde auf Betreiben von DENIC als Ausnahme in die Kategorie PVALID (Protocol Valid) aufgenommen. Während also die deutsche Ligatur ß in der DE-Zone nun mit xn--zca aufgelöst wird, kann es gleichzeitig in einer anderen Zone mit ss aufgelöst werden. Ein Beitrag zur Lokalisierung und zur Konjunktur bei ISPs und Anwälten.

Dieser Codepoint bildet nun eine Deviation, d.h. unterschiedliche Applikationen können ihn abweichend verarbeiten. Man stelle sich vor, Alice greift von zu Hause aus auf ihr Konto unter http://www.sparkasse-gießen.de zu. Ihr Browser unterstützt IDNA2003, bildet also auf http://www.sparkasse-giessen.de ab und löst auf die IP-Adresse des Sparkassenservers auf. Nun besucht sie ihren Freund Bob und prüft dort ihren Kontostand. Bobs Browser unterstützt IDNA2008, benutzt also bei gleicher Eingabe stattdessen http://www.xn--sparkasse-gieen-2ib.de, was auf eine ganz andere IP-Adresse aufgelöst werden kann. Unter dieser könnte der Phishing-Server von Eve antworten, die so die Zugangsdaten von Alice ausspionieren kann.

Und wenn schließlich der Browser am Encoding der Diskussionsbeiträge verzweifelt, so wirkt das irgendwie selbstreferenziell:

discussions on ietf.idnabis

Ãh??? :-)

Für den ISP-Developer ist Lokalisierung allerdings stets eine Herausforderung. Er ist dafür zuständig, dass die lokalen Einheiten untereinander und miteinander kommunizieren können. Und wer will sich heute schon noch in ASCII unterhalten.

Das kleine "ß" landet also eines Tages auf dem Schreibtisch und erklärt sich für gültig. Natürlich weiß die an Hunderten von Stellen tief in alle Systeme eingegrabene IDNA-Software noch lange nichts von den neuen RFCs. Der .NET System.Globalization-Namespace, der bis dahin zuverlässige Dienste beim Normalisieren, Validieren und Konvertieren auch der absonderlichsten Zeichen leistete, ist unter keinen Umständen dazu zu bewegen, ein "ß" in Domain-Namen zu akzeptieren. Und was so eine DLL nicht kann, das kann sie eben nicht – tja, auf hoher See, vor Gericht und vor Microsoft …

Am 26. Oktober 2010 kündigte DENIC an, praktisch ab sofort IDNA2008 zu unterstützen und zunächst in einer Sunrise-Phase allen Inhabern von Domains, die ein “ss” enthalten, die Gelegenheit zu geben, das Pendant mit "ß" zu registrieren. Es musste innherhalb von wenigen Stunden eine Ad-hoc-Lösung her. Und das einzig Naheliegende war, eine automatische Abfrage des DENIC-Web-Tools zu programmieren, das in dem Moment den einzigen bekannten ß-fähigen Konvertierungsmechanismus bot. Unsere Auszubildende setzte das prompt um, während eilig RFCs studiert und nach einer tragfähigen Lösung gesucht wurde. Diese bietet die GNU IDN Library Libidn. Die kann zwar auch noch kein "ß", ist aber fix gepatcht. Der Code liegt in C, Java und C# vor, da ist also für jeden etwas dabei.

LibIDN source code

Also wird http.net auch in Zukunft allen globalen Anforderungen und lokalen Bedürfnissen des Internets technisch gewachsen sein ;)

update:
Hier ist ein Hotfix für Libidn.

.cn-Domains die Zweite

Nach einigen erfolglosen Anläufen, u.a. einer Mail, die nur einen Link auf eine Liste von Registraren enthielt, sind laut Kundenauskunft nun die richtigen Bestätigungsmails versandt worden.

Diese sehen folgendermaßen aus:

Domain Name Information Confirmation
(Please do not reply to the sender)

Dear CN Domain Name User:

This email is from China Internet Network Information Center (CNNIC), as the government authorities in China, CNNIC takes the responsibility of China’s domain name registry to operate and administrate. Thank you for registering CN domain name. In order to guarantee your domain name can be used normal and protect your rights of being a domain name holder in future, we are writing you to ask your kindly co-operation with us as following:

If you did not finish the .cn Domain Name Information Confirmation process within 5 working days from when you receive this Email, we might take following effective measures gradually, such as DNS suspended or Domain Server Hold process. Then, the corresponded Internet Website and emails of such domain name may not be accessed. Whenever you finished the following Domain Name Information Confirmation process, we will unlock the above negative status within two hours.

According to the policy in Article 28th of “China Internet Domain Name Regulations”: applicant for domain name registrant shall submit true, accurate and complete domain name registration information and sign a registrant agreement with domain name registrar. Upon completion of domain name registration, applicant of domain name registrant will become a registered domain name holder.

In order to protect your rights of being a domain name holder, please follow the prompts to check and confirm your domain name registration information.

Registrant Information

Registrant ID: [ID]
Registrant Name:[Name]
Registrant Organization:[Organisation/Firma]

Domain Name:
[domain1-dieses-Inhabers]
[domain2-dieses-Inhabers]

Registrar Name:
[Registrar-1.-Domain]
[Registrar-2.-Domain]

If your domain name registration information is true, accurate and complete, please click the following URL to confirm:

http://remind.cnnic.cn/om/registantMail!confirmOk.action?id=…

If the above URL is not responding, copy the link to browser’s address bar to be connected.

If your domain name registration information is inaccurate and incomplete, please contact the domain name belongs to registrar to modify it soon. And then the registrar will send all modified ID back to CNNIC for re-confirm purpose. Once CNNIC has confirmed the modification, we will send you another confirmation letter with update information to let you complete the rest process, such as click the URL link to confirm the domains name.

We appreciate your kindly cooperation. If you have any further questions, please send email to service@cnnic.cn ASAP or consult with your domain name registrar.

Best regards
China Internet Network Information Center (CNNIC)
Tel: 86-10-58813000
Fax: 86-10-58812666
Website: http://www.cnnic.cn
E-mail: service@cnnic.cn

Zusammengefasst bedeutet das also folgendes:

Falls die in der Mail genannten Angaben zutreffend sind, ist man aufgefordert, dies durch Klick auf den Link zu bestätigen.

Andernfalls sind die gewünschten Änderungen an den zuständigen Registrar zu übermitteln, der dann ein Update veranlasst. Nach erfolgtem Update wird von CNNIC eine weitere Bestätigungsmail versandt.

Wird der Link nicht innerhalb von 5 Arbeitstagen angeklickt, kann die Registry eine Dekonnektierung oder Sperrung der Domains vornehmen. Nach Abschluss des Bestätigungsvorgangs wird die Sperrung dann innerhalb von 2 Stunden wieder aufgehoben.

Wir haben sie (fast) alle!

Als Nachfahren erfolgreicher Jäger und Sammler haben wir fleißig gesammelt und unser Domainportfolio deutlich erweitert.

Über http.net können Sie nun 494 Domains (gTLDs, ccTLDs und SLDs) registrieren und verwalten. Falls Sie auf der aktuellen Preisliste eine Domain nicht finden können, einfach helpdesk@http.net fragen.

Bestätigung der Inhaberdaten von .cn-Domains

Inhaber von .cn-Domains, die vor dem 14. Dezember 2009 registriert wurden und bis jetzt noch keine E-Mail der Registry CNNIC zur Bestätigung der Inhaberdaten erhalten haben, sollten umgehend ihre E-Mail-Adresse prüfen, die bei ihrer .cn-Domain beim Inhaber angegeben ist.

Die Registry für Domains unter der chinesischen Länder-Top-Level-Domain hat angekündigt, ab sofort und noch bis zum 30. September erneut E-Mails an die Domain-Inhaber mit der Bestätigungsaufforderung zu versenden.

In der E-Mail wird der Domain-Inhaber aufgefordert, seine Inhaberdaten zu überprüfen und über einen Link in der Mail zu bestätigen. Falls die Inhaberdaten nicht korrekt sind, teilen Sie dies bitte Ihrem Povider mit, damit er die Korrektur an CNNIC übermitteln und einen neuerlichen Versand der Bestätigungsmail veranlassen kann.

Domain-Inhaber, die ihre Registrierungsdaten bereits bestätigt haben und Inhaber von Domains, die nach dem 14. Dezember 2009 registriert wurden, sind nicht betroffen und erhalten keine E-Mail.