お名前コム「ドメイン保護設定が無効です」ドメインが不正に乗っ取られる? 攻撃?有料のドメインプロテクションは必要?

blog

ドメイン保護設定が無効です

設定を有効にすると、ドメイン操作制限が可能になり、第三者による意図しない操作からドメインを保護できます。安心してドメイン管理したい場合は、以下より保護設定いただくことをお勧めします。どちらの内容でもDNS設定の確認画面が表示されます。設定する:1ドメインあたり1,078円/年(税込)

無料のドメイン移管ロック(トランスファー・ロック)を設定しておけば、有料のドメイン保護設定(ドメインプロテクション)はいらない

ドメイン保護設定(ドメインプロテクション)は必要なのか

こんな画面がでてきたら怖いですよね、もちろん「ないよりあったほうが安心」とは思いますが、ドメイン保護プロテクションが1ドメインあたり1,078円/年(税込)の価値があるかどうか考えてみました。30個ドメインがあるので、年間3万円かかるという個人的な事情もあります。

ドメインはお名前コム(レジストリ)で買ったり、管理したりできます。ドメイン自体は管理する団体(レジストラ)があり、お名前コム(レジストリ)は(レジストラ)からドメインを買っています。

他人のドメインを不正に取得しようとする場合、移行しようとしているレジストリにドメインを登録し、管理する団体であるレジストラ経由で、現在管理しているレジストリ(お名前コム)に移行するかどうかの問い合わせが届き、承認されれば移行されます。

自分のドメインを管理しているレジストリ(お名前コム)が移行を承認しなければ以降はされません。

お名前コムが移行を承認する条件は、お名前コムからメールが届いて、指定期間以内に承認手続きを行った場合のみです。届くメールの件名は、「【重要】トランスファー申請に関する確認のご連絡)」指定機関は、.jpドメインは168時間《7日》、.comなどそれ以外のドメインは96時間《4日》です。実際の流れは届いたメール内に記載されたURLにアクセスして「承認する」をクリックします。

自分でドメインを管理していたら、ドメインの移管手続きをしていないのに、間違ってドメインの移管を承認する可能性は低そうです。社員がいるなどお名前コムからメールが社内のMLなどに届いている場合は、誤って承認をしてしまう可能性があがります。

この場合でも、ドメイン移管ロック(トランスファー・ロック)やお名前コムのWhois情報公開代行を使用されている場合は、事前にロックを外したり、Whois情報を書き換えないと「件名:【重要】トランスファー申請に関する確認のご連絡」メールが届きませんので、ひとまずはドメイン移管ロックをしておけば、社員が誤って操作する可能性も低そうです。

この状態でまだドメイン移管に関するセキュリティを強化したい場合は、ドメインプロテクションの利用を検討することになります。公式のヘルプには「管理画面内からの意図しない操作の制限をすることができ、また第三者の不正アクセスによる意図しない操作を遮断することができるためさらなるセキュリティ対策強化に期待することができます。」と書かれていましたので、意図しない操作を制限するには、ドメイン移管ロック(トランスファー・ロック)で充分と判断して、全ドメインにドメイン移管ロック(無料)をかけ、ドメインプロテクション(有料)は利用しないことにしました。

今回の判断に使用した参考公式情報

【ドメイン】お名前.comから他の登録業者へ移管する方法は?|ヘルプ | ドメイン取るならお名前.com
国内最大級のドメイン登録サービス「お名前.com」のヘルプページでは、ドメインやサーバーのご利用方法について、よくあるご質問・ご利用ガイドをご案内しております。
【ドメイン】ドメインプロテクションとは|ヘルプ | ドメイン取るならお名前.com
国内最大級のドメイン登録サービス「お名前.com」のヘルプページでは、ドメインやサーバーのご利用方法について、よくあるご質問・ご利用ガイドをご案内しております。
ドメイン移管ロック|お名前.com Navi ガイド|ドメイン取るならお名前.com
お名前.com Naviへのログイン方法やログインに必要なID・パスワードの再発行方法、ドメイン移管、DNSレコードの設定、レンタルサーバーの申し込みなど、各種手続き方法をご確認いただけます。
【ドメイン】ドメイン移管(トランスファー)ロックとは?|ヘルプ | ドメイン取るならお名前.com
国内最大級のドメイン登録サービス「お名前.com」のヘルプページでは、ドメインやサーバーのご利用方法について、よくあるご質問・ご利用ガイドをご案内しております。

ほとんどの人にとってドメインプロテクションは不要なんじゃないかな?

お名前コムからは、ときどきドメインプロテクションの利用を促すこんなメールが届きます、ついつい支払ってしまいそうな怖い文面ですが、上記理由から、ほとんどの人にとってドメインプロテクションは、不要なんじゃないかなと思います。


件名:16件の保護設定が未設定です

近年、ドメイン名の管理権限を持たない第三者が不正な手段で他者のドメイン名を乗っ取り、ネームサーバー情報の不正書き換えなどを行うといった登録情報に対する攻撃事例が世界的に報告されています。あらかじめ保護設定をお済ませいただくことをお奨めします。設定は数分で完了します。
▼ 設定はこちら
https://www.onamae.com/domain/navi/domain.html?link=domain/navi/domainprotect/input
保護設定をすると、お名前.comで管理されているドメインの各種設定操作を意図的に制限し、意図しない設定変更や情報書き換えなどを防ぐことができます。

タイトルとURLをコピーしました