Abo
  • Services:

eBay.de - Provider haben nicht ausreichend geprüft

DENIC erwägt rechtliche Schritte gegen Initiator des Domain-Wechsels

Nachdem eBay am Wochenende vorübergehend die Domain eBay.de abhanden gekommen war, klärt sich das Geschehen langsam. Ein User hatte über den Provider Intergenia unter anderen eBay.de angemeldet und als eigene Domain ausgegeben, danach verselbstständigte sich die Angelegenheit.

Artikel veröffentlicht am ,

Bereits am Samstagmorgen war die DENIC über die unberechtigte Änderung informiert worden und hatte in Abstimmung mit eBay die Domaindaten wieder auf den alten Stand gesetzt. Außerdem wurden Nachforschungen angestellt, deren Ergebnisse die DENIC nun mitteilte.

Stellenmarkt
  1. AUNOVIS GmbH, Karlsruhe
  2. Coroplast Fritz Müller GmbH & Co. KG, Wuppertal

Domains werden in der Regel von einem Provider für den Domaininhaber verwaltet. Dieser Provider ist entweder DENIC-Mitglied oder er arbeitet mit einem Mitglied zusammen. DENIC-Mitglieder können Domainaufträge direkt ins zugangsgesicherte Registrierungssystem der DENIC einspeisen. Natürlich ist es für einen Domaininhaber möglich, die Verwaltung seiner Domain von einem Provider auf einen anderen zu übertragen. Die DENIC bearbeitet pro Monat mehrere zehntausend solcher Vorgänge.

Der neue Provider schickt dazu einen Providerwechselauftrag an das automatische DENIC-Registrierungssystem. Dieses sendet eine Benachrichtigung an den derzeitigen Provider und fordert seine Bestätigung ein. Um den unberechtigten Providerwechsel zu verhindern, sind zwei Kontrollinstanzen vorgesehen. Zum einen hat der neue Provider vor dem Absenden des Auftrags zu prüfen, dass der Auftraggeber des Providerwechsels mit dem Domaininhaber identisch ist oder in dessen Auftrag handelt. Zum anderen hat auch der abgebende Provider die Verpflichtung, den Providerwechsel abzulehnen, wenn er nicht sicher ist, dass dieser dem Willen des Domaininhabers entspricht.

Im konkreten Fall haben augenscheinlich beide Prüfungsmechanismen nicht funktioniert. Der Auftrag wurde gestellt, obwohl eBay nicht die Absicht hatte, den Provider zu wechseln. Außerdem erfolgte vom verwaltenden Provider innerhalb der für diese Fälle üblichen Frist von fünf Werktagen keine Reaktion, was nach den DENIC-Regeln als Bestätigung interpretiert wird. Damit wurde der Providerwechsel durchgeführt, was jedoch zunächst nur die Auswirkung hatte, dass ein entsprechender Eintrag in der DENIC-Datenbank geändert wurde. Nach außen hin wurde die Änderung noch nicht wirksam.

In einem zweiten Schritt erhielt die DENIC dann vom neuen Provider einen Änderungsauftrag für die Daten des Inhabers und der Nameserver der Domain ebay.de. Auch hier sei es Aufgabe des Providers, sich zu versichern, dass solche Aufträge tatsächlich vom Inhaber der Domain stammen oder eine entsprechende Vereinbarung zwischen altem und neuem Inhaber vorliegt, so die DENIC. Ebenso wie der Providerwechselauftrag wurde auch dieser Änderungsauftrag vom DENIC-Registrierungssystem vollautomatisch bearbeitet.

Nach außen wirksam wurden die Änderungen der Adresse, auf die ebay.de verweist, jedoch erst mit der Generierung einer neuen .de-Zone am frühen Samstagmorgen. Bis dahin war die Website von eBay korrekt zu erreichen.

Der unberechtigte Providerwechsel und die ebenfalls unberechtigte Eintragung eines neuen Inhabers wurden am 28. August 2004 bemerkt und der DENIC mitgeteilt. Nach dem Kontakt mit eBay wurde deutlich, dass diese Änderungen nicht von eBay als Domaininhaber veranlasst worden waren. Die DENIC hatte daher kurzfristig die Änderungen wieder rückgängig gemacht und eine neue .de-Zone mit den aktualisierten Daten erstellt. Da die Nameserver der Internet-Provider Zoneneinträge im Cache zwischenspeichern, konnte es einige Zeit dauern, bis alle Nutzer bei Aufruf der Domain ebay.de wieder direkt mit eBay verbunden waren.

Die DENIC will nun in Zusammenarbeit mit den betroffenen Providern im Detail klären, wie es trotz der doppelten Prüfung zu dieser nicht vom Domaininhaber autorisierten Änderung kommen konnte. Weiterhin will die DENIC prüfen, ob gegen den Initiator des Providerwechsels und des Änderungsauftrages rechtliche Schritte eingeleitet werden.



Anzeige
Hardware-Angebote
  1. 1.299,00€
  2. täglich neue Deals bei Alternate.de

pvgzcb zhsteunv 10. Mär 2007

lzuo wgfd shvfeqrw kwgbhz dzcy qhxylsvmo kxswq

Lorca 31. Aug 2004

Du überinterpretierst. Zu radikal für meinen Geschmack. Aber wenn es Dir gefällt...

troll connect 31. Aug 2004

Jooo klar ein Script Kiddy..... Hmmm also alle Menschen, welche ein Formular ausführen...

Lorca 31. Aug 2004

Das war ein Script-Kiddi der offensichtlich nicht mal sofort gemerkt hat was da auf ihn...

Rossi 31. Aug 2004

Warum erinnert mich das jetzt an die Serie 'dead like me' ? ;)


Folgen Sie uns
       


Offroad mit dem Audi E-Tron

Mit dem neuen Audi E-Tron fährt es sich leicht durch unwegsames Gelände.

Offroad mit dem Audi E-Tron Video aufrufen
Gaming-Tastaturen im Test: Neue Switches für Gamer und Tipper
Gaming-Tastaturen im Test
Neue Switches für Gamer und Tipper

Corsair und Roccat haben neue Gaming-Tastaturen auf den Markt gebracht, die sich vor allem durch ihre Switches auszeichnen. Im Test zeigt sich, dass Roccats Titan Switch besser zum normalen Tippen geeignet ist, aber nicht an die Geschwindigkeit des Corsair-exklusiven Cherry-Switches herankommt.
Ein Test von Tobias Költzsch

  1. Azio RCK Retrotastatur wechselt zwischen Mac und Windows-Layout
  2. OLKB Planck im Test Winzig, gerade, programmierbar - gut!
  3. Alte gegen neue Model M Wenn die Knickfedern wohlig klackern

Requiem zur Cebit: Es war einmal die beste Messe
Requiem zur Cebit
Es war einmal die beste Messe

Nach 33 Jahren ist Schluss mit der Cebit und das ist mehr als schade. Wir waren dabei, als sie noch nicht nur die größte, sondern auch die beste Messe der Welt war - und haben dann erlebt, wie Trends verschlafen wurden. Ein Nachruf.
Von Nico Ernst

  1. IT-Messe Die Cebit wird eingestellt

IT: Frauen, die programmieren und Bier trinken
IT
Frauen, die programmieren und Bier trinken

Fest angestellte Informatiker sind oft froh, nach Feierabend nicht schon wieder in ein Get-together zu müssen. Doch was ist, wenn man kein Team hat und sich selbst Programmieren beibringt? Women Who Code veranstaltet Programmierabende für Frauen, denen es so geht. Golem.de war dort.
Von Maja Hoock

  1. Software-Entwickler CDU will Online-Weiterbildung à la Netflix
  2. Job-Porträt Cyber-Detektiv "Ich musste als Ermittler über 1.000 Onanie-Videos schauen"
  3. Bundesagentur für Arbeit Ausbildungsplätze in der Informatik sind knapp

    •  /