Tất cả hệ thống hoạt động bình thường 8 tiền mã hóa được chấp nhận · Hoan nghênh Monero Chính sách không KYC
KernelVPS

Tên miền & DNS

Cách Đăng Ký Tên Miền Ẩn Danh Và Lưu Trữ Offshore

Tên miền là phần duy nhất trong hạ tầng của bạn được công bố công khai một cách có chủ đích. Đây là những gì đăng ký ẩn danh thực sự đạt được, phần nào trong đó chỉ là hình thức, và cách giữ cho cái tên đó không trở thành sợi chỉ kéo sập mọi thứ còn lại.

Quyền riêng tư12 phút đọc đọcĐội ngũ KernelVPS

Cách Đăng Ký Tên Miền Ẩn Danh Và Lưu Trữ Offshore

Bạn có thể mất cả tuần để tăng cường bảo mật cho một máy chủ — không cần danh tính lúc đăng ký, thanh toán bằng Monero, SSH chỉ dùng khóa, một volume đã mã hóa — rồi xóa sạch mọi công sức đó trong chín mươi giây chỉ bằng cách gõ tên thật của mình vào một biểu mẫu đăng ký tên miền. Khác với mọi lớp khác, tên miền đi kèm một danh bạ toàn cầu, được lưu trữ vĩnh viễn, dựng lên chỉ để ghi lại ai đang sở hữu nó. Đây là phiên bản thành thật: đăng ký ẩn danh đạt được điều gì, điều gì thì không, và cách vận hành cái tên cùng DNS của nó sao cho không cái nào gắn tên bạn vào đó.

Ẩn danh nghĩa là gì đối với một tên miền

Một tên miền không phải là một bản ghi, mà là bốn bản ghi, do bốn bên khác nhau nắm giữ dưới bốn hệ thống luật khác nhau. Ẩn danh không phải là một công tắc mà bất kỳ bên nào trong số đó bán cho bạn; nó là kết quả của việc đảm bảo không bên nào trong bốn bên đó cuối cùng lại nắm giữ thứ gì đó có thể lần ngược về bạn.

Registry

Verisign đối với .com, một cơ quan quốc gia đối với đuôi tên miền theo nước. Registry lưu trữ tên miền, các nameserver của nó và nhà đăng ký bảo trợ — chứ không lưu thông tin của bạn. Nó chỉ chịu trách nhiệm trước đúng một khu vực pháp lý, đó là lý do vì sao chọn đuôi tên miền là một quyết định pháp lý chứ không phải một quyết định thương hiệu.

Nhà đăng ký

Công ty bạn mua tên miền từ đó buộc phải thu thập dữ liệu liên hệ của người đăng ký và lưu giữ nó. WHOIS công khai có thể không hiển thị gì cả; nhưng cơ sở dữ liệu nội bộ của nhà đăng ký vẫn giữ nguyên mọi thứ bạn đã gõ vào, cộng với cách bạn thanh toán và địa chỉ bạn thanh toán từ đó.

Đơn vị vận hành DNS

Bất kỳ ai trả lời truy vấn cho zone của bạn đều nhìn thấy mọi resolver gửi câu hỏi tới, và lưu giữ lịch sử của mọi bản ghi bạn từng công bố — kể cả bản ghi bạn công bố nhầm rồi xóa đi một giờ sau đó.

Khoản thanh toán

Một số thẻ ngân hàng chẳng khác gì một giấy tờ tùy thân với vài bước rườm rà thêm vào; một lần chuyển khoản ngân hàng cũng vậy, cộng thêm một dấu thời gian. Đây thường là mắt xích chắc chắn nhất trong toàn bộ chuỗi, và trớ trêu thay, lại là mắt xích dễ loại bỏ hoàn toàn nhất.

Hãy xác định thật rõ mục tiêu, vì điều đó quyết định bạn nên làm gì. Không có gì bạn mua được sẽ xóa bỏ hồ sơ của nhà đăng ký, và một nhà đăng ký nhận được lệnh từ chính khu vực pháp lý của mình sẽ giao nộp bất cứ thứ gì họ đang nắm giữ. Thứ bạn kiểm soát được là hồ sơ đó chứa gì và luật của nước nào có thể chạm tới nó. Đăng ký ẩn danh không phải là che giấu việc một bản ghi tồn tại — mà là đảm bảo bản ghi đó không gắn tên bạn vào đó.

Quyền riêng tư WHOIS không phải là ẩn danh

Gần như mọi nhà đăng ký đều bán một sản phẩm bảo vệ quyền riêng tư, và gần như mọi người mua đều tưởng rằng nó làm được nhiều hơn thực tế. Bốn thứ khác nhau được gộp chung dưới một cái tên đó, và chỉ một trong số đó thực sự thay đổi việc nhà đăng ký biết bạn là ai.

Quyền riêng tư WHOIS hoặc proxyNhà đăng ký thay thông tin của chính họ vào bản ghi công khai. Dữ liệu thật của bạn vẫn nằm nguyên trong cơ sở dữ liệu của họ, chỉ cách một yêu cầu pháp lý. Hiệu quả trước các trình quét dữ liệu và spam; vô nghĩa trước một thủ tục pháp lý.
Ẩn dữ liệu đăng kýKể từ GDPR, kết quả WHOIS và RDAP công khai đối với phần lớn các đuôi tên miền chung đã mặc định ẩn thông tin người đăng ký, bất kể bạn có trả tiền hay không. Một nhà đăng ký tính thêm phí chỉ để ẩn thông tin là đang bán cho bạn thứ bạn vốn đã có sẵn.
Đăng ký đứng tên hộ hoặc proxyMột bên thứ ba trở thành người đăng ký hợp pháp và cấp cho bạn quyền sử dụng. Đây là phương án duy nhất thực sự thay đổi việc registry và nhà đăng ký biết ai — và điều đó có nghĩa là một ai khác đứng tên sở hữu tên miền của bạn. Hãy đọc kỹ điều khoản chấm dứt hợp đồng trước khi chọn phương án này.
Dịch vụ hiện diện nội địaĐược bán cho các đuôi tên miền theo nước vốn yêu cầu một địa chỉ trong nước. Nó đáp ứng quy định của registry và công bố địa chỉ của một đại lý thay vì địa chỉ của bạn. Nó không nói lên điều gì về những gì nhà đăng ký của bạn lưu trữ nội bộ.

Lịch sử WHOIS là phần mà ai cũng quên mất. Các kho lưu trữ thương mại liên tục chụp lại bản ghi công khai, nên một tên miền đăng ký công khai vào thứ Hai rồi được ẩn riêng tư vào thứ Sáu vẫn có thể tra cứu được vĩnh viễn ở dạng ban đầu của nó. Quyền riêng tư phải được bật ngay trong lúc mua — bật nó sau đó chỉ che được hiện tại, chứ không bao giờ che được quá khứ.

Chọn đuôi tên miền trước khi chọn nhà đăng ký

Đuôi tên miền quyết định tòa án của quốc gia nào có thể chạm tới chính cái tên đó, hoàn toàn độc lập với việc nhà đăng ký của bạn đặt ở đâu hay máy chủ của bạn chạy ở đâu. Hãy quyết định nó trước tiên: đây là phần duy nhất bạn không thể đổi sau này mà không phải đổi luôn cả địa chỉ tên miền của mình.

.com, .net, .orgCác registry vận hành dưới khu vực pháp lý của Hoa Kỳ. Được người truy cập tin tưởng ở khắp mọi nơi, và có thể bị chạm tới bởi lệnh tòa án Hoa Kỳ dù bạn và nhà đăng ký của bạn đang ở đâu. Một lựa chọn mặc định hợp lý, đi kèm một sự đánh đổi rõ ràng.
Đuôi tên miền theo nước có hạn chếCác đuôi như .de, .fr, .ca hay .eu yêu cầu xác minh sự hiện diện tại quốc gia hoặc khu vực đó. Việc xác minh đó chính xác là bước kiểm tra danh tính mà bạn đang muốn tránh, nên chúng chỉ khả thi thông qua một bên đứng tên hộ.
Đuôi tên miền theo nước không hạn chếMột số registry của các nước nhỏ bán cho bất kỳ ai, thường thông qua một đơn vị vận hành kỹ thuật thương mại đặt trụ sở ở nơi khác. Hãy kiểm tra ai thực sự vận hành registry đó và dưới luật của nước nào — lá cờ gắn với đuôi tên miền không phải lúc nào cũng là khu vực pháp lý thực sự đứng sau nó.
Các đuôi tên miền chung mớiHàng trăm lựa chọn theo cùng quy định của ICANN như .com, nhưng với các đơn vị vận hành, chính sách và cơ cấu giá gia hạn khác nhau. Giá có thể tăng vọt sau năm đầu tiên; hãy đọc chính sách của registry, đừng chỉ nhìn vào ưu đãi ra mắt.
Đuôi tên miền miễn phíNhững cái tên được một registry cấp phát trong khi vẫn giữ quyền thu hồi lại mà không cần báo trước hay cho phép khiếu nại. Đó là mượn, không phải sở hữu. Phù hợp cho một điểm cuối dùng rồi bỏ, không bao giờ phù hợp cho bất cứ thứ gì bạn sẽ tiếc nếu mất trắng sau một đêm.
  • Chọn một registry có khu vực pháp lý mà bạn thực sự thoải mái khi phải làm việc cùng, chứ không phải một registry có đuôi tên miền chỉ nghe hay.
  • Kiểm tra chính sách đình chỉ tên miền của registry và liệu nó có xử lý các khiếu nại đến từ bên ngoài hệ thống tòa án của chính nó hay không.
  • Đăng ký trước cho nhiều năm liền — càng ít lần gia hạn thì càng ít lần thanh toán, càng ít email và càng ít cơ hội để tên miền bị rớt hạn.
  • Giữ cho cái tên thật bình thường, không gây chú ý. Một địa chỉ tự quảng cáo nó là gì sẽ mời gọi đúng loại soi xét mà bạn đang cố tránh.

Chọn một nhà đăng ký không bao giờ biết được tên bạn

Sau khi đã chốt đuôi tên miền, nhà đăng ký trở thành bên nắm giữ nhiều thông tin về bạn nhất. Hãy bỏ qua huy hiệu quyền riêng tư trên trang quảng cáo và kiểm tra sáu điều cụ thể sau.

  • Thanh toán. Ưu tiên Monero, Bitcoin hoặc Litecoin làm phương án dự phòng. Thẻ ngân hàng, PayPal hay chuyển khoản tự nó đã phá hỏng toàn bộ nỗ lực, và không có gói bổ sung quyền riêng tư nào cứu vãn được điều đó.
  • Đăng ký tài khoản. Một địa chỉ email nên là yêu cầu tối đa được đặt ra. Số điện thoại, tải lên giấy tờ tùy thân, hay một địa chỉ thanh toán đã xác minh đều là điều cần từ chối thẳng, bất kể lý do được đưa ra là gì.
  • Yêu cầu thông tin liên hệ. Nhà đăng ký phải chấp nhận thông tin bạn cung cấp mà không đòi xác minh, nếu không thì đăng ký đứng tên hộ là con đường duy nhất còn lại cho bạn.
  • Quyền kiểm soát nameserver. Nameserver tùy chỉnh và bản ghi glue là điều không thể thương lượng nếu bạn có ý định vận hành DNS ở một nơi khác với nơi bạn mua tên miền.
  • Chuyển tên miền đi. Xác nhận rằng bạn có thể tự lấy mã xác thực mà không cần yêu cầu hỗ trợ. Một nhà đăng ký gây khó dễ khi bạn muốn rời đi thì cũng đang nắm giữ bạn chặt chẽ như cách họ nắm giữ dữ liệu của bạn.
  • Khu vực pháp lý và chính sách. Công ty được thành lập ở đâu, họ đã công bố gì về các yêu cầu pháp lý, và họ có nói rõ sẽ làm gì khi một yêu cầu như vậy ập tới hay không?

Đừng mua tên miền, DNS và hosting từ cùng một công ty. Gộp cả ba vào một chỗ nghĩa là chỉ cần một yêu cầu pháp lý, một tranh chấp thanh toán hay một lần đình chỉ tự động cũng đủ đánh sập cả tên miền, zone lẫn máy chủ trong cùng một phút. Tách chúng ra ba nhà cung cấp không liên quan tới nhau là khoản đầu tư rẻ nhất cho khả năng chống chịu mà bạn từng bỏ tiền mua.

Đăng ký mà không để lại dấu vết

Thứ tự thực hiện các bước quan trọng hơn bất kỳ bước riêng lẻ nào. Mỗi bước dưới đây đều dễ dàng nếu làm đúng trình tự, và trở nên rắc rối hoặc không thể sửa lại được nếu làm sai.

  1. 1

    Dựng danh tính trước khi bạn cần đến nó

    Tạo trước địa chỉ email mà tên miền sẽ dùng, tại một nhà cung cấp không yêu cầu số điện thoại, và không dùng địa chỉ đó cho bất kỳ việc gì khác. Dùng lại một địa chỉ bạn đã sở hữu sẽ nối tên miền với mọi tài khoản khác đứng sau địa chỉ đó.

  2. 2

    Nạp tiền vào tài khoản bằng Monero

    Nạp số dư trước khi bạn mua sắm. XMR cắt đứt mối liên hệ giữa lần mua này với mọi thứ khác bạn từng mua; Bitcoin để lại một sổ cái công khai có thể bị phân cụm nhiều năm sau đó. /pay-with-monero trình bày cùng một mô hình đó áp dụng cho máy chủ.

  3. 3

    Đặt mua qua một kết nối không phải của bạn

    Tor, hoặc một shell trên một máy chủ vốn đã không thể truy ngược ra danh tính. Nhà đăng ký ghi log địa chỉ đã đặt đơn hàng, log đó tồn tại lâu hơn cả tài khoản, và không có cài đặt quyền riêng tư nào có thể quay lại xóa nó.

  4. 4

    Chốt một bộ thông tin liên hệ duy nhất và không bao giờ thay đổi

    Dịch vụ bảo vệ quyền riêng tư, đứng tên hộ, hay một địa chỉ chuyển tiếp có thật — chọn một lần rồi giữ nguyên như vậy qua mọi lần gia hạn và chuyển nhượng. Sự thiếu nhất quán giữa các bản ghi chính là thứ khiến các lượt đăng ký có thể bị đối chiếu chéo với nhau, còn dữ liệu cố tình sai lệch chỉ là một lần đình chỉ đang chờ xảy ra, vì các nhà đăng ký được công nhận buộc phải xử lý khi có báo cáo thông tin sai lệch.

  5. 5

    Bật quyền riêng tư ngay trong lúc mua

    Không phải sau lần quét đầu tiên, cũng không phải để đến ngày mai. Nếu nhà đăng ký không thể bật quyền riêng tư ngay lúc thanh toán, hãy xem đó là lý do để chọn một nhà đăng ký khác, chứ đừng xem nó là việc để làm sau trong tuần.

  6. 6

    Trỏ nameserver, rồi khóa nó lại

    Trỏ tên miền về đúng DNS bạn thực sự định dùng trước khi nó phân giải tới bất kỳ đâu, sau đó bật khóa tên miền và xác thực hai yếu tố, rồi lưu mã xác thực ở ngoại tuyến ngay trong cùng ngày hôm đó.

Hãy thực hiện toàn bộ trình tự trong một phiên làm việc duy nhất, trên một hồ sơ trình duyệt không dùng cho việc gì khác. Sai lầm thường gặp nhất ở đây không phải là vấn đề kỹ thuật: đó là việc mở email xác nhận của nhà đăng ký trong hộp thư vốn chứa các hóa đơn thật của bạn, bằng trình duyệt thông thường của bạn, chỉ mười phút sau khi đã làm đúng mọi thứ còn lại.

DNS là nửa còn lại của vấn đề

Bản ghi đăng ký cho biết ai sở hữu cái tên đó. Zone cho biết cái tên đó làm gì, và những người lạ truy vấn nó hàng triệu lần. Cả hai nửa đều phải được xử lý, nhưng gần như ai cũng dừng lại sau nửa đầu tiên.

DNS do nhà đăng ký vận hànhMiễn phí và tiện lợi, nhưng lại gộp zone và bản ghi đăng ký trở về cùng một chỗ — đúng kiểu tập trung mà bạn vừa dành hẳn một phần trên để tránh. Chấp nhận được cho một trang web giới thiệu đơn giản, nhưng tệ cho bất cứ thứ gì bạn thực sự quan tâm.
DNS quản lý bởi bên thứ baAnycast, nhanh và bền bỉ, do một công ty vận hành có thể nhìn thấy mọi truy vấn tới tên miền của bạn và mọi chỉnh sửa bạn thực hiện. Nếu chọn hướng này, hãy chọn một nhà cung cấp chấp nhận tiền mã hóa và công bố một chính sách lưu trữ dữ liệu rõ ràng, có thật.
DNS có thẩm quyền tự vận hànhHai instance nhỏ ở hai khu vực khác nhau chạy Knot hoặc NSD. Không ai khác nắm giữ zone của bạn, đổi lại bạn phải tự vận hành nó. /locations liệt kê các khu vực; một gói /vps 1 GB là quá đủ cho mỗi instance.
Phía resolverBất cứ thứ gì phân giải DNS trên máy chủ đều trở thành một bản ghi log của mọi thứ máy đó giao tiếp cùng. Hãy tự đặt nó một cách có chủ đích trong /etc/resolv.conf, thay vì thừa hưởng bất cứ thứ gì DHCP của nhà cung cấp gán cho bạn.
  • Bản ghi MX trỏ tới một hộp thư bạn dùng cho cá nhân, hoặc tới một nhà cung cấp email từng xác minh danh tính bạn lúc đăng ký.
  • Bản ghi A còn sót lại từ lúc kiểm thử — dev., staging., old., mail. — vẫn đang trỏ về một kết nối tại nhà hoặc một nơi lưu trữ trước đó.
  • Các mục SPF và DKIM nêu tên một dịch vụ gửi email mà bạn đã đăng ký dưới tên thật của mình.
  • Một wildcard trả lời cho tất cả mọi thứ, biến mọi hostname bị đoán mò thành một xác nhận.
  • Mọi chỉnh sửa được thực hiện trước khi tên miền công khai, tất cả đều được các kho lưu trữ passive DNS giữ lại vô thời hạn.

Những gì rò rỉ sau khi bạn đã hoạt động

Một lượt đăng ký sạch sẽ thường bị phá hỏng bởi chính những vận hành thông thường của web, chứ không phải bởi điều gì kịch tính. Bốn cơ chế sau đây chiếm gần như toàn bộ các trường hợp một tên miền đăng ký riêng tư thực sự bị lộ danh tính, và không cái nào trong số đó liên quan tới WHOIS.

Certificate Transparency

Mọi chứng chỉ do một tổ chức phát hành được tin cậy công khai cấp ra đều được công bố lên các nhật ký chỉ-ghi-thêm (append-only) trong vòng vài phút, kèm theo cả hostname. Mỗi subdomain một chứng chỉ riêng sẽ vô tình công bố cả một bản đồ hạ tầng của bạn. Hãy cấp một chứng chỉ wildcard để các tên riêng lẻ không bao giờ bị liệt kê ra.

Kho lưu trữ lịch sử

Các dịch vụ passive DNS và lịch sử WHOIS lưu giữ vĩnh viễn mọi phiên bản của bản ghi công khai. Chỉ một ngày mang thông tin thật của bạn, hay một bản ghi A còn sót lại trỏ về nơi lưu trữ cũ, vẫn có thể truy xuất được rất lâu sau khi bạn đã sửa lại.

Máy chủ gốc phía sau một proxy

Một CDN chỉ che giấu được địa chỉ máy chủ chừng nào không có gì khác công bố nó ra. Các bản ghi cũ, email gửi trực tiếp từ máy chủ, virtual host mặc định và các trang lỗi hiển thị quá chi tiết đều để lộ nó ra ngay lập tức — và một khi đã bị công bố, nó sẽ bị lưu trữ lại mãi mãi.

Định danh dùng lại

Cùng một ID phân tích lượt truy cập, host key SSH, favicon, hay cùng một handle trong chân trang. Việc đối chiếu chéo chẳng cần đến bản ghi WHOIS nào khi cùng một dấu vân tay xuất hiện trên hai trang web vốn được cho là không hề liên quan tới nhau.

Hãy xem tên miền này là một danh tính, và mọi thứ bạn đã sở hữu từ trước là một danh tính khác, rồi đừng bao giờ để hai danh tính đó gặp nhau: email riêng, đường thanh toán riêng, hồ sơ trình duyệt riêng, khóa SSH riêng. Không phải vì một trong số đó có khả năng là điểm thất bại, mà vì giữ chúng tách biệt chỉ tốn vài phút, còn gộp chúng lại làm một sẽ khiến bạn mất tất cả trong một lần.

Khi nào bạn không nên đăng ký tên miền chút nào

Đăng ký tên miền là một sự đánh đổi: một bản ghi vĩnh viễn do một bên trung gian thương mại nắm giữ, để lấy về một cái tên mà người khác có thể gõ vào. Đôi khi cuộc đánh đổi đó không đáng để thực hiện.

  • Một dịch vụ onion không cần nhà đăng ký, không cần registry và cũng không cần tổ chức phát hành chứng chỉ nào — địa chỉ được sinh ra từ một khóa do chính bạn tạo, nên không ai bán nó cho bạn và cũng không ai có thể lấy lại nó. /tor-vps trình bày cách chạy một dịch vụ như vậy trên một máy chủ chưa từng bị gắn với bạn.
  • Một địa chỉ IPv4 trần với một chứng chỉ tự ký là đủ dùng cho một API, một điểm đến sao lưu, hay bất cứ thứ gì chỉ bạn và các máy của riêng bạn cần truy cập tới.
  • Một subdomain từ một nhà cung cấp dynamic DNS miễn phí không tốn đồng nào và có thể thu hồi dễ dàng — phù hợp cho một điểm cuối tạm thời, không phù hợp cho bất cứ thứ gì bạn định giữ lâu dài.
  • Hai cái tên thường tốt hơn một: một tên miền công khai, được lập chỉ mục cho phần giao diện người dùng, và một địa chỉ onion hay một IP trần cho phần quản trị không bao giờ xuất hiện trong bất kỳ zone nào.

Gia hạn, chuyển nhượng và cuộc chơi đường dài

Phần lớn các tên miền đăng ký riêng tư không bị lộ ngay lúc đăng ký. Chúng bị lộ hai năm sau đó, bởi một lần gia hạn âm thầm thất bại hoặc một lần chuyển nhượng làm vội vàng.

  • Một tên miền hết hạn sẽ được công bố lại. Cái tên quay về trạng thái công khai, bị mọi dịch vụ săn tên miền hết hạn trên internet quét qua, và trở thành thứ ai cũng có thể mua được — kể cả một ai đó đang quan tâm xem trước đây ai đã vận hành nó.
  • Giữ cho đường gia hạn luôn có sẵn tiền và độc lập với bất kỳ tài khoản nào gắn tên bạn vào đó. Đăng ký nhiều năm cộng với một số dư tiền mã hóa luôn sẵn có sẽ tốt hơn hẳn một lời nhắc lịch mà rồi bạn cũng sẽ phớt lờ.
  • Giữ cho địa chỉ liên hệ luôn hoạt động và được theo dõi. Các email xác minh bắt buộc không được trả lời, nhà đăng ký đình chỉ tên miền, và thế là bạn tự gây ra sự cố cho chính mình vì một lý do lẽ ra có thể tránh được.
  • Lưu mã xác thực ở ngoại tuyến và lường trước một đợt khóa chuyển nhượng sáu mươi ngày sau khi đăng ký hoặc sau khi đổi người đăng ký. Hãy lên kế hoạch di chuyển xoay quanh khoảng thời gian đó, thay vì phát hiện ra nó giữa chừng lúc đang di chuyển.
  • Kiểm tra lại bản ghi công khai, zone và các nhật ký chứng chỉ mỗi năm một lần. Các thương vụ mua lại nhà đăng ký và những thay đổi chính sách có thói quen đặt lại các cài đặt mà bạn đã cấu hình rồi quên mất.

Vai trò của nhà cung cấp máy chủ

Một tên miền không gắn tên ai vào nó, trỏ tới một máy chủ được thuê bằng thẻ mang chính tên bạn, thì không hề riêng tư — nó chỉ đơn giản là dời việc lộ diện xuống một lớp bên dưới. Hai nửa đó phải khớp với nhau: một lượt đăng ký không kiểm tra danh tính, một đường thanh toán không dính dáng tới ngân hàng nào, và một khu vực pháp lý được chọn có chủ đích, chứ không phải được thừa hưởng từ bất kỳ rack rẻ nhất nào tình cờ có sẵn.

Mọi gói /offshore-vps ở đây đều triển khai từ một số dư tiền mã hóa trả trước, không yêu cầu KYC — một email, hoặc không cần gì cả ở chế độ token — trên mười lăm khu vực, sáu trong số đó là các khu vực pháp lý ưu tiên quyền riêng tư được liệt kê tại /locations. /offshore-hosting nói rõ khu vực pháp lý thực sự thay đổi điều gì và không thay đổi điều gì, /pay-with trình bày các loại tiền được chấp nhận, và /guides có bài viết đồng hành nói chính xác một nhà cung cấp có thể và không thể nhìn thấy gì về một máy chủ. Hai instance 1 GB ở hai khu vực khác nhau cũng là cách rẻ nhất để tự vận hành nameserver có thẩm quyền của riêng bạn, nhờ đó zone không bao giờ phải nằm trong tay bên thứ ba.

Danh sách kiểm tra

  • Chọn đuôi tên miền dựa trên khu vực pháp lý trước tiên — không phải dựa trên giá, và cũng không phải dựa trên việc cái tên nghe có hay hay không.
  • Đặt mua từ một hồ sơ trình duyệt và một đường mạng không kết nối tới bất cứ thứ gì khác bạn sở hữu.
  • Thanh toán bằng Monero từ một số dư trả trước. Không bao giờ dùng thẻ, PayPal hay chuyển khoản ngân hàng.
  • Dùng một địa chỉ email riêng được tạo sẵn từ trước, tại một nhà cung cấp không yêu cầu số điện thoại.
  • Bật quyền riêng tư hoặc đăng ký đứng tên hộ ngay trong lúc mua, không bao giờ để lại làm sau.
  • Tách nhà đăng ký, DNS và hosting ra ba nhà cung cấp không liên quan tới nhau.
  • Cấp một chứng chỉ wildcard để các hostname riêng lẻ không bao giờ bị liệt kê trong các nhật ký transparency.
  • Khóa tên miền, bật xác thực hai yếu tố, lưu mã xác thực ở ngoại tuyến, đăng ký cho nhiều năm.
  • Rà soát lại bản ghi công khai, zone và các nhật ký chứng chỉ mỗi năm một lần, vào một ngày mà bạn thực sự nhớ để làm.
Đăng ký tên miền ẩn danh có hợp pháp không?

Có. ICANN yêu cầu một nhà đăng ký được công nhận phải thu thập dữ liệu người đăng ký; nhưng không yêu cầu dữ liệu đó phải được xác minh độc lập, và các dịch vụ bảo vệ quyền riêng tư hay proxy được cho phép công khai và được mọi nhà đăng ký lớn bán ra. Một số registry mã quốc gia có thêm quy định điều kiện đăng ký riêng, đó là chính sách của registry chứ không phải luật pháp. Ranh giới cần tôn trọng nằm giữa việc từ chối công bố danh tính của bạn — điều hoàn toàn bình thường và được cho phép — với việc cố tình khai báo dữ liệu sai sự thật, hành vi vi phạm thỏa thuận đăng ký và khiến tên miền bị đình chỉ khi có ai đó nộp báo cáo thông tin sai lệch.

Quyền riêng tư WHOIS có giấu tôi khỏi chính nhà đăng ký của mình không?

Không, và đây là hiểu lầm phổ biến nhất về toàn bộ chủ đề này. Một dịch vụ bảo vệ quyền riêng tư chỉ thay đổi những gì công chúng nhìn thấy; cơ sở dữ liệu nội bộ của nhà đăng ký vẫn giữ nguyên tên, địa chỉ, email và phương thức thanh toán bạn đã cung cấp, và sẽ tiết lộ chúng khi có một yêu cầu pháp lý hợp lệ tại khu vực pháp lý của nhà đăng ký đó. Nếu bạn cần nhà đăng ký hoàn toàn không biết, bạn cần một dịch vụ đăng ký đứng tên hộ, chứ không phải một gói bổ sung quyền riêng tư.

Sự khác biệt thực sự giữa một dịch vụ bảo vệ quyền riêng tư và một bên đứng tên hộ là gì?

Một dịch vụ bảo vệ quyền riêng tư chỉ che thông tin của bạn trong khi bạn vẫn là người đăng ký hợp pháp. Một bên đứng tên hộ thì trở thành người đăng ký hợp pháp và cấp cho bạn quyền sử dụng theo hợp đồng, nên registry và nhà đăng ký biết đến bên đứng tên hộ đó thay vì biết đến bạn. Đây là một sự khác biệt mạnh hơn hẳn về ý nghĩa, và đi kèm một cái giá thực sự: một ai khác chính thức sở hữu cái tên đó, và nếu công ty đó phá sản, đổi chính sách, hay quyết định rằng dự án của bạn là một gánh nặng, thì hướng xử lý duy nhất của bạn là bất cứ điều gì hợp đồng quy định. Hãy đọc điều khoản chấm dứt hợp đồng trước khi ký, đừng đọc sau đó.

Tôi có thực sự đăng ký được tên miền bằng Monero không?

Có, dù số nhà đăng ký chấp nhận XMR ít hơn nhiều so với số chấp nhận Bitcoin. Mô hình thường gặp là nạp tiền mã hóa vào một số dư tài khoản trả trước, rồi mua tên miền trừ vào số dư đó — cùng một mô hình được dùng cho máy chủ ở đây. Hãy nạp số dư trong một giao dịch duy nhất, từ lâu trước khi bạn đăng ký, để khoản thanh toán và lượt đăng ký không nằm gần nhau về mặt thời gian. Ở nơi chỉ chấp nhận Bitcoin, hãy xem giao dịch đó trên sổ cái là vĩnh viễn và công khai, vì nó đúng là như vậy.

Đặt một CDN ở phía trước có giấu được địa chỉ IP máy chủ của tôi không?

Chỉ khi không có gì khác từng công bố nó ra, mà đó là một điều kiện khắt khe hơn nghe có vẻ vậy. Các nhật ký certificate transparency, lịch sử DNS từ trước khi thêm CDN vào, email gửi trực tiếp từ máy chủ, virtual host mặc định trả lời trên địa chỉ trần, và các trình quét toàn bộ internet khớp dấu vân tay TLS — mỗi thứ đều có thể tự mình tiết lộ nó ra một cách độc lập. Một proxy vẫn đáng để dùng, nhưng hãy bảo vệ máy chủ gốc ngay tại tường lửa — chỉ chấp nhận kết nối từ dải địa chỉ của proxy — thay vì xem CDN như một lớp che giấu.

Điều gì xảy ra nếu tên miền của tôi bị tịch thu hoặc đình chỉ?

Việc tịch thu diễn ra ở cấp registry, nên nó chỉ lấy đi cái tên chứ không lấy gì khác: máy chủ, dữ liệu và cấu hình của bạn vẫn nguyên vẹn, và trang web sẽ truy cập được trở lại ngay khi một cái tên khác trỏ vào nó. Đó chính là lý do để giữ nhà đăng ký, DNS và hosting tách biệt nhau, giữ TTL đủ ngắn để có thể trỏ lại nhanh chóng, và có sẵn một tên miền thứ hai tại một registry khác, ở một khu vực pháp lý khác. Tên miền là một địa chỉ đi thuê, không phải tài sản sở hữu — hãy xây dựng hệ thống sao cho mất một cái tên chỉ tốn một buổi chiều, chứ không phải tốn cả dự án.

Áp dụng vào thực tế.

Triển khai máy chủ offshore từ $3.49/mo · 8 loại tiền điện tử · Không KYC.