如何用虚拟钱银匿名注册域名

访客5年前关于黑客接单1265

以比特币为首的P2P虚拟钱银推翻了人们对钱银的认知,也为网上生意供给了新的途径。近几年来,虚拟钱银付出以其去中心化、匿名性等特色深受欢迎,活泼在各个领域,涵盖了电商、慈悲安排、企业院校等合法组织,当然也包含了一些非法生意。本文将简略谈谈虚拟钱银在域名注册上的运用。
一、域名注册的匿名付出需求
域名注册人购买域名大多是为了建立网站或许个人博客。许多国外的域名注册商不需要客户实名认证,假如运用非匿名注册手法,客户的付出信息(如信用卡)关于注册商依然是通明的。如若注册商的服务器被黑客攻破,用户的信用卡信息就会被盗取并贩卖,从而被用于洗钱、欺诈等非法活动,损害用户的合法权益。而现在,虚拟钱银为域名购买供给了愈加安全的途径。
二、有哪些支撑虚拟钱银付出的域名注册商
经过不彻底的收集,本文计算了20余个现在支撑比特币等虚拟钱银作为付出手法的域名注册商。
1、  Namecheap
Namecheap对错常有名的域名注册和网站保管公司,始于2000年,具有超越100万的客户,一起它也是于2013年3月首先承受比特币付出的干流域名注册商。

 
2、  HawkHost
HawkHost是闻名的保管网站,一起也供给域名注册服务,在达拉斯、华盛顿、洛杉矶、阿姆斯特丹、荷兰和新加坡有6个数据中心,于2014年3月开端承受比特币付出。

 
3、  Gandi
Gandi坐落法国,建立于1999年,声称是之一个被ICANN同意的域名注册商。它于2019年10月开端支撑比特币付出。

 
  现在支撑虚拟钱银付出的域名注册商详见下表:
 
域名注册商
网址
国家
开端时刻
1
namecheap
https://www.namecheap.com/
美国
2013.3
2
monstermegs
https://www.monstermegs.com/
美国
2013.3
3
web4africa
https://web4africa.ng/bitcoin.php
南非
2014.1
4
hawkhost
https://www.hawkhost.com/
加拿大
2014.3
5
directnic
https://directnic.com/
美国
2014.9
6
gandi
https://www.gandi.net/domain
法国
2019.10
7
cinfu
https://www.cinfu.com/domains/
塞舌尔
 
8
neodomaine
https://www.neodomaine.com/
法国
 
9
namesilo
https://www.namesilo.com/?rid=fdefa55in
美国
 
10
domains4bitcoins
https://www.domains4bitcoins.com/
澳大利亚
 
11
IDOTZ
https://idotz.net/bitcoin/
美国
 
12
orangewebsite
https://www.orangewebsite.com/domain-registration.php
冰岛
 
13
easydns
https://cp.easydns.com/manage/domains/
加拿大
 
14
internetbs
https://internetbs.net/
 
15
monovm
https://monovm.com/domain/
 
 
16
get.ink
https://get.ink/bitcoin
 
 
17
microtronix
https://clients.microtronix-tech.com/
 
 
18
noip
https://www.noip.com/domains
 
 
19
UniHost
https://unihost.com/
 
 
20
QHoster
https://www.qhoster.com/domains.html
 
 
21
ititch
https://ititch.com/domains/
 
 
22
bitronictech
https://www.bitronictech.net/buy-domains-bitcoin.php
 
 
23
bitdomain
http://www3.bitdomain.biz/
 
 
从地域上来看,美欧澳非的干流域名注册商根本都已承受虚拟钱银的付出,暂未发现有亚洲的域名注册商支撑。
从时刻上来看,从2013年,即比特币开端大范围盛行的时分开端,各大域名注册商逐步开放了虚拟钱银的付出。
从各国对比特币等虚拟钱银的情绪上来看,暂无国家清晰将其认定为钱银,但许多国家供认其合法位置并答应其用于生意市场。具体情况能够参阅 *** Legalityof bitcoin by country词条。
三、虚拟钱银付出的匿名性
虚拟钱银付出维护了合法用户的身份隐私,避免了付出信息走漏形成用户的经济损失,但也有许多不法分子运用虚拟钱银付出的匿名性购买域名,从事非法活动,使得 *** 安全人员和有关部门难以进行资金链的追寻溯源。其中最要害的问题是虚拟钱银付出的匿名性。以下将对匿名性和相应追寻办法进行几点评论。
以比特币为例。
1、匿名性是怎么确保的
a) 比特币钱包的注册不需要实在的身份信息,生意过程不存在中心组织,也不需要实在身份认证,只需具有公钥(地址)和私钥(签名)就能够进行生意。
b) 用户能够经过注册多个钱包地址来完成更高的匿名确保。比特币开创人中本聪也曾在原始的白皮书中主张用户每一次生意运用一个新地址,避免生意被链接到同一一切者。
c) 用户能够运用Tor *** 避免实在IP露出。
2、匿名性的漏洞及追寻手法
a) 为了避免同一比特币被用于多个生意中,账本是通明揭露并永久贮存的,能够经过钱包地址查到该账户的一切生意记载。例如,在baockchain.info 这个网站中,输入地址、账号等信息,就能查到与其相关的一切生意记载。同一用户在自己的的多个钱包之间进行转账的行为也会被记载。一旦用户有一个实在信息与账户相关,那么该账户的匿名性将化为乌有.
b) 用户不免要进行比特币与实在钱银之间的兑换,在兑换过程中可能会涉及到实在身份。经过兑换环节的追寻,加以对钱包地址、活动记载等的大数据分析,也是一种追溯实在身份的办法。chainalysis便是一个这样一个东西,美国、欧盟和亚洲多地法律组织都凭借它的追寻技能来查询比特币洗钱、毒品生意等非法生意。
c) 即便运用了Tor *** ,也不能彻底确保实在身份不露出,仅仅要多付出一些价值。卢森堡大学于2014年发布的陈述《比特币P2P *** 中的客户端匿名化》中就指出了这个漏洞。具体情况与Tor *** 的安全性有关,在这里不进行胪陈。
能够说,虚拟钱银付出的匿名性并不完美,只在必定的追溯本钱范围内建立。
 

相关文章

Java安全编码之用户输入

1、传统Web使用与新式移动使用 (1)传统Web使用:浏览器 HTTP 服务器(2)新式移动使用:APP HTTP 服务器 从安全视点看,传统Web使用与新式移动使用没有本质区别 2、Web使用安全...

DedeCMS v 5.7 sp2 RemoveXSS bypass

DedeCMS 简称织梦CMS,当时最新版为 5.7 sp2,最近又去挖了挖这个CMS,发现过滤XSS的RemoveXSS函数存在缺点导致能够被绕过。 相关环境 源码信息:DedeCMS-V5.7-U...

你的网站是怎样被黑的

前语 这个标题的来历是@evilcos(余弦大大)在Github上共享的一个PPT,感兴趣的能够去他的repo下载。写这篇博客主要是想给自己最近业余时间学到的安全相关的常识做个总结,主要是关于网站常见...

PDO 避免SQL注入的原理

 当说到防止SQL注入的办法时,脑海中总是会想到运用PDO绑定参数的办法或许运用mysql_real_eascape_string()来处理(尽管陈旧的 mysql_XXX 这类的函数现已不主张运用)...

探寻如何绕过WAF的XSS检测机制-黑客接单平台

一、前语 本文提出了一种清晰界说的办法,即通过勘探假定出检测歹意字符串的规矩并编写Payload,来绕过跨站脚本进犯(XSS)的安全防备机制。咱们提出的办法共包含三个阶段:确认Payload结构、勘探...

Java Web 工程源代码安全审计实战,第 4 部分: 环境加固

前语 本文是 Java Web 工程源代码安全审计实战的第 4 部分,也是最终一部分,根据 WebGoat 工程,解说源码审计出产环境布置装备问题。相比较于前三部分各种高危缝隙的审计和整改。环境布置部...