Abo
  • Services:
Anzeige

eBay.de - Provider haben nicht ausreichend geprüft

DENIC erwägt rechtliche Schritte gegen Initiator des Domain-Wechsels

Nachdem eBay am Wochenende vorübergehend die Domain eBay.de abhanden gekommen war, klärt sich das Geschehen langsam. Ein User hatte über den Provider Intergenia unter anderen eBay.de angemeldet und als eigene Domain ausgegeben, danach verselbstständigte sich die Angelegenheit.

Bereits am Samstagmorgen war die DENIC über die unberechtigte Änderung informiert worden und hatte in Abstimmung mit eBay die Domaindaten wieder auf den alten Stand gesetzt. Außerdem wurden Nachforschungen angestellt, deren Ergebnisse die DENIC nun mitteilte.

Anzeige

Domains werden in der Regel von einem Provider für den Domaininhaber verwaltet. Dieser Provider ist entweder DENIC-Mitglied oder er arbeitet mit einem Mitglied zusammen. DENIC-Mitglieder können Domainaufträge direkt ins zugangsgesicherte Registrierungssystem der DENIC einspeisen. Natürlich ist es für einen Domaininhaber möglich, die Verwaltung seiner Domain von einem Provider auf einen anderen zu übertragen. Die DENIC bearbeitet pro Monat mehrere zehntausend solcher Vorgänge.

Der neue Provider schickt dazu einen Providerwechselauftrag an das automatische DENIC-Registrierungssystem. Dieses sendet eine Benachrichtigung an den derzeitigen Provider und fordert seine Bestätigung ein. Um den unberechtigten Providerwechsel zu verhindern, sind zwei Kontrollinstanzen vorgesehen. Zum einen hat der neue Provider vor dem Absenden des Auftrags zu prüfen, dass der Auftraggeber des Providerwechsels mit dem Domaininhaber identisch ist oder in dessen Auftrag handelt. Zum anderen hat auch der abgebende Provider die Verpflichtung, den Providerwechsel abzulehnen, wenn er nicht sicher ist, dass dieser dem Willen des Domaininhabers entspricht.

Im konkreten Fall haben augenscheinlich beide Prüfungsmechanismen nicht funktioniert. Der Auftrag wurde gestellt, obwohl eBay nicht die Absicht hatte, den Provider zu wechseln. Außerdem erfolgte vom verwaltenden Provider innerhalb der für diese Fälle üblichen Frist von fünf Werktagen keine Reaktion, was nach den DENIC-Regeln als Bestätigung interpretiert wird. Damit wurde der Providerwechsel durchgeführt, was jedoch zunächst nur die Auswirkung hatte, dass ein entsprechender Eintrag in der DENIC-Datenbank geändert wurde. Nach außen hin wurde die Änderung noch nicht wirksam.

In einem zweiten Schritt erhielt die DENIC dann vom neuen Provider einen Änderungsauftrag für die Daten des Inhabers und der Nameserver der Domain ebay.de. Auch hier sei es Aufgabe des Providers, sich zu versichern, dass solche Aufträge tatsächlich vom Inhaber der Domain stammen oder eine entsprechende Vereinbarung zwischen altem und neuem Inhaber vorliegt, so die DENIC. Ebenso wie der Providerwechselauftrag wurde auch dieser Änderungsauftrag vom DENIC-Registrierungssystem vollautomatisch bearbeitet.

Nach außen wirksam wurden die Änderungen der Adresse, auf die ebay.de verweist, jedoch erst mit der Generierung einer neuen .de-Zone am frühen Samstagmorgen. Bis dahin war die Website von eBay korrekt zu erreichen.

Der unberechtigte Providerwechsel und die ebenfalls unberechtigte Eintragung eines neuen Inhabers wurden am 28. August 2004 bemerkt und der DENIC mitgeteilt. Nach dem Kontakt mit eBay wurde deutlich, dass diese Änderungen nicht von eBay als Domaininhaber veranlasst worden waren. Die DENIC hatte daher kurzfristig die Änderungen wieder rückgängig gemacht und eine neue .de-Zone mit den aktualisierten Daten erstellt. Da die Nameserver der Internet-Provider Zoneneinträge im Cache zwischenspeichern, konnte es einige Zeit dauern, bis alle Nutzer bei Aufruf der Domain ebay.de wieder direkt mit eBay verbunden waren.

Die DENIC will nun in Zusammenarbeit mit den betroffenen Providern im Detail klären, wie es trotz der doppelten Prüfung zu dieser nicht vom Domaininhaber autorisierten Änderung kommen konnte. Weiterhin will die DENIC prüfen, ob gegen den Initiator des Providerwechsels und des Änderungsauftrages rechtliche Schritte eingeleitet werden.


eye home zur Startseite
pvgzcb zhsteunv 10. Mär 2007

lzuo wgfd shvfeqrw kwgbhz dzcy qhxylsvmo kxswq

Lorca 31. Aug 2004

Du überinterpretierst. Zu radikal für meinen Geschmack. Aber wenn es Dir gefällt...

troll connect 31. Aug 2004

Jooo klar ein Script Kiddy..... Hmmm also alle Menschen, welche ein Formular ausführen...

Lorca 31. Aug 2004

Das war ein Script-Kiddi der offensichtlich nicht mal sofort gemerkt hat was da auf ihn...

Rossi 31. Aug 2004

Warum erinnert mich das jetzt an die Serie 'dead like me' ? ;)



Anzeige

Stellenmarkt
  1. Landeshauptstadt München, München
  2. Kaufmännische Krankenkasse ? KKH, Hannover
  3. Bundesanstalt für Immobilienaufgaben, Bonn
  4. octeo MULTISERVICES GmbH, Duisburg


Anzeige
Hardware-Angebote
  1. und Destiny 2 gratis erhalten
  2. für 49,99€ statt 69,99€

Folgen Sie uns
       


  1. Autonomes Fahren

    Singapur kündigt fahrerlose Busse an

  2. Coinhive

    Kryptominingskript in Chat-Widget entdeckt

  3. Monster Hunter World angespielt

    Die Nahrungskettensimulation

  4. Rechtsunsicherheit bei Cookies

    EU warnt vor Verzögerung von ePrivacy-Verordnung

  5. Schleswig-Holstein

    Bundesland hat bereits 32 Prozent echte Glasfaserabdeckung

  6. Tesla Semi

    Teslas Truck gibt es ab 150.000 US-Dollar

  7. Mobilfunk

    Netzqualität in der Bahn weiter nicht ausreichend

  8. Bake in Space

    Bloß keine Krümel auf der ISS

  9. Sicherheitslücke

    Fortinet vergisst, Admin-Passwort zu prüfen

  10. Angry Birds

    Rovio verbucht Quartalsverlust nach Börsenstart



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Gaming-Smartphone im Test: Man muss kein Gamer sein, um das Razer Phone zu mögen
Gaming-Smartphone im Test
Man muss kein Gamer sein, um das Razer Phone zu mögen
  1. Razer Phone im Hands on Razers 120-Hertz-Smartphone für Gamer kostet 750 Euro
  2. Kiyo und Seiren X Razer bringt Ringlicht-Webcam für Streamer
  3. Razer-CEO Tan Gaming-Gerät für mobile Spiele soll noch dieses Jahr kommen

Firefox 57: Viel mehr als nur ein Quäntchen schneller
Firefox 57
Viel mehr als nur ein Quäntchen schneller
  1. Firefox Nightly Build 58 Firefox warnt künftig vor Webseiten mit Datenlecks
  2. Mozilla Wenn Experimente besser sind als Produkte
  3. Mozilla Firefox 56 macht Hintergrund-Tabs stumm

Fire TV (2017) im Test: Das Streaminggerät, das kaum einer braucht
Fire TV (2017) im Test
Das Streaminggerät, das kaum einer braucht
  1. Neuer Fire TV Amazons Streaming-Gerät bietet HDR für 80 Euro
  2. Streaming Update für Fire TV bringt Lupenfunktion
  3. Streaming Amazon will Fire TV und Echo Dot vereinen

  1. Re: Milchmädchenrechnung

    henry86 | 01:40

  2. Re: Wieder mit veraltetem Betriebssystem?

    xbh | 01:38

  3. Re: 999$ = 1150¤?

    pizuzz | 01:37

  4. Re: Windows vs Mac OS

    theshark91 | 01:35

  5. Re: Eher Programmierer und Admins als...

    MarioWario | 01:35


  1. 17:56

  2. 15:50

  3. 15:32

  4. 14:52

  5. 14:43

  6. 12:50

  7. 12:35

  8. 12:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel