Abo
  • IT-Karriere:

eBay.de - Provider haben nicht ausreichend geprüft

DENIC erwägt rechtliche Schritte gegen Initiator des Domain-Wechsels

Nachdem eBay am Wochenende vorübergehend die Domain eBay.de abhanden gekommen war, klärt sich das Geschehen langsam. Ein User hatte über den Provider Intergenia unter anderen eBay.de angemeldet und als eigene Domain ausgegeben, danach verselbstständigte sich die Angelegenheit.

Artikel veröffentlicht am ,

Bereits am Samstagmorgen war die DENIC über die unberechtigte Änderung informiert worden und hatte in Abstimmung mit eBay die Domaindaten wieder auf den alten Stand gesetzt. Außerdem wurden Nachforschungen angestellt, deren Ergebnisse die DENIC nun mitteilte.

Stellenmarkt
  1. DI Deutsche Immobilien Gruppe (DI-Gruppe), Düren
  2. Turck Vilant Systems GmbH, Mülheim an der Ruhr

Domains werden in der Regel von einem Provider für den Domaininhaber verwaltet. Dieser Provider ist entweder DENIC-Mitglied oder er arbeitet mit einem Mitglied zusammen. DENIC-Mitglieder können Domainaufträge direkt ins zugangsgesicherte Registrierungssystem der DENIC einspeisen. Natürlich ist es für einen Domaininhaber möglich, die Verwaltung seiner Domain von einem Provider auf einen anderen zu übertragen. Die DENIC bearbeitet pro Monat mehrere zehntausend solcher Vorgänge.

Der neue Provider schickt dazu einen Providerwechselauftrag an das automatische DENIC-Registrierungssystem. Dieses sendet eine Benachrichtigung an den derzeitigen Provider und fordert seine Bestätigung ein. Um den unberechtigten Providerwechsel zu verhindern, sind zwei Kontrollinstanzen vorgesehen. Zum einen hat der neue Provider vor dem Absenden des Auftrags zu prüfen, dass der Auftraggeber des Providerwechsels mit dem Domaininhaber identisch ist oder in dessen Auftrag handelt. Zum anderen hat auch der abgebende Provider die Verpflichtung, den Providerwechsel abzulehnen, wenn er nicht sicher ist, dass dieser dem Willen des Domaininhabers entspricht.

Im konkreten Fall haben augenscheinlich beide Prüfungsmechanismen nicht funktioniert. Der Auftrag wurde gestellt, obwohl eBay nicht die Absicht hatte, den Provider zu wechseln. Außerdem erfolgte vom verwaltenden Provider innerhalb der für diese Fälle üblichen Frist von fünf Werktagen keine Reaktion, was nach den DENIC-Regeln als Bestätigung interpretiert wird. Damit wurde der Providerwechsel durchgeführt, was jedoch zunächst nur die Auswirkung hatte, dass ein entsprechender Eintrag in der DENIC-Datenbank geändert wurde. Nach außen hin wurde die Änderung noch nicht wirksam.

In einem zweiten Schritt erhielt die DENIC dann vom neuen Provider einen Änderungsauftrag für die Daten des Inhabers und der Nameserver der Domain ebay.de. Auch hier sei es Aufgabe des Providers, sich zu versichern, dass solche Aufträge tatsächlich vom Inhaber der Domain stammen oder eine entsprechende Vereinbarung zwischen altem und neuem Inhaber vorliegt, so die DENIC. Ebenso wie der Providerwechselauftrag wurde auch dieser Änderungsauftrag vom DENIC-Registrierungssystem vollautomatisch bearbeitet.

Nach außen wirksam wurden die Änderungen der Adresse, auf die ebay.de verweist, jedoch erst mit der Generierung einer neuen .de-Zone am frühen Samstagmorgen. Bis dahin war die Website von eBay korrekt zu erreichen.

Der unberechtigte Providerwechsel und die ebenfalls unberechtigte Eintragung eines neuen Inhabers wurden am 28. August 2004 bemerkt und der DENIC mitgeteilt. Nach dem Kontakt mit eBay wurde deutlich, dass diese Änderungen nicht von eBay als Domaininhaber veranlasst worden waren. Die DENIC hatte daher kurzfristig die Änderungen wieder rückgängig gemacht und eine neue .de-Zone mit den aktualisierten Daten erstellt. Da die Nameserver der Internet-Provider Zoneneinträge im Cache zwischenspeichern, konnte es einige Zeit dauern, bis alle Nutzer bei Aufruf der Domain ebay.de wieder direkt mit eBay verbunden waren.

Die DENIC will nun in Zusammenarbeit mit den betroffenen Providern im Detail klären, wie es trotz der doppelten Prüfung zu dieser nicht vom Domaininhaber autorisierten Änderung kommen konnte. Weiterhin will die DENIC prüfen, ob gegen den Initiator des Providerwechsels und des Änderungsauftrages rechtliche Schritte eingeleitet werden.



Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)
  2. 49,70€

pvgzcb zhsteunv 10. Mär 2007

lzuo wgfd shvfeqrw kwgbhz dzcy qhxylsvmo kxswq

Lorca 31. Aug 2004

Du überinterpretierst. Zu radikal für meinen Geschmack. Aber wenn es Dir gefällt...

troll connect 31. Aug 2004

Jooo klar ein Script Kiddy..... Hmmm also alle Menschen, welche ein Formular ausführen...

Lorca 31. Aug 2004

Das war ein Script-Kiddi der offensichtlich nicht mal sofort gemerkt hat was da auf ihn...

Rossi 31. Aug 2004

Warum erinnert mich das jetzt an die Serie 'dead like me' ? ;)


Folgen Sie uns
       


Asus ROG Phone 2 ausprobiert

Das neue ROG Phone II von Asus richtet sich an Mobile Gamer - ist angesichts der Topausstattung aber auch für alle anderen Nutzer interessant.

Asus ROG Phone 2 ausprobiert Video aufrufen
Acer Predator Thronos im Sit on: Der Nerd-Olymp
Acer Predator Thronos im Sit on
Der Nerd-Olymp

Ifa 2019 Ob wir es nun den eisernen Thron oder den Sitz der Götter nennen: Der Predator Thronos von Acer fällt auf dem Messestand des Herstellers schon auf. Golem.de konnte den skurrilen Stuhl ausprobieren. Er ist eines Gaming-Kellers würdig.
Ein Hands on von Oliver Nickel

  1. Nitro XV273X Acer baut ersten Monitor mit IPS-Panel und 240 Hz
  2. Acer Beim Predator-Notebook fährt die Tastatur wie eine Rampe aus
  3. Geräte für Mediengestalter Acer gibt Verfügbarkeit der Concept-D-Laptops bekannt

FX Tec Pro 1 im Hands on: Starkes Tastatur-Smartphone für 650 Euro
FX Tec Pro 1 im Hands on
Starkes Tastatur-Smartphone für 650 Euro

Ifa 2019 Smartphones mit physischer Tastatur sind oft klobig - anders das Pro 1 des Startups FX Tec. Das Gerät bietet eine umfangreiche Tastatur mit gutem Druckpunkt und stabilem Slide-Mechanismus - wie es in einem ersten Kurztest beweist. Zusammengeklappt ist das Smartphone überraschend dünn.
Ein Hands on von Tobias Költzsch

  1. Galaxy A90 5G Samsung präsentiert 5G-Smartphone für 750 Euro
  2. Huami Neue Amazfit-Smartwatches kommen nach Deutschland
  3. The Wall Luxury Samsungs Micro-LED-Display kostet 450.000 Euro

5G-Antenne in Berlin ausprobiert: Zu schnell, um nützlich zu sein
5G-Antenne in Berlin ausprobiert
Zu schnell, um nützlich zu sein

Neben einem unwirtlichen Parkplatz in Berlin-Adlershof befindet sich ein Knotenpunkt für den frühen 5G-Ausbau von Vodafone und Telekom. Wir sind hingefahren, um 5G selbst auszuprobieren, und kamen dabei ins Schwitzen.
Von Achim Sawall und Martin Wolf

  1. Tausende neue Nutzer Vodafone schafft Zuschlag für 5G ab
  2. Vodafone Callya Digital Prepaid-Tarif mit 10 GByte Datenvolumen kostet 20 Euro
  3. Kabelnetz Vodafone bekommt Netzüberlastung nicht in den Griff

    •  /