レジストラロック

ドメイン業界
レジストラでドメインをロックし、不正な移管を防ぐレベルの設定です。
← 用語集に戻る

レジストラロックとは?

Registrar Lock(また、クライアント転送禁止)は、ドメイン所有者がドメインを明示的に解除するために要求することによって、不正な転送を防ぐドメインステータス設定であり、任意の転送リクエストが進むことができます。

レジストラロックの仕組み

Transfer with Lock Enabled:

1. Attacker requests transfer

└── Gaining registrar sends transfer request

2. Request reaches losing registrar

└── System checks domain status: clientTransferProhibited

3. Transfer automatically denied

└── Lock prevents processing without owner action

Transfer After Unlock:

1. Owner logs into registrar account

2. Owner unlocks domain

3. Owner obtains auth/EPP code

4. New registrar initiates transfer

5. Owner approves transfer request

6. Domain transfers successfully

ドメインステータスコード

ステータスコードレベルエフェクト
クライアント転送禁止レジストラブロック転送リクエスト
clientDelete禁止レジストラドメイン削除を防ぐ
clientUpdate禁止レジストラコンタクト/NSの変更をブロック
serverTransfer禁止ニュースレターレジストリレベルの転送ブロック

ロック対ロック比較

ステート転送許可されるAuth コードワークスリスクレベル
ロックいいえ。解放されるまで効果無し低い
ロック解除はい(コードのコードはauth)はいハイアー

セキュリティの利点

1. ハイジャック防止: ソーシャルエンジニアリング攻撃はアカウントアクセスなしで失敗します

2. : 意図しない転送開始を防ぐ

3. 時間の緩衝: 不正なアクセス試みを検知するウィンドウを提供

4. 複数の要因の保証: ロック解除とコードの両方が必要です

レジストラロック対レジストリロック

特徴:レジストラロックレジストリロック
制御レベルレジストラニュースレター
コスト通常無料プレミアムサービス
ロック解除方法セルフサービスマニュアル検証
保護レベルスタンダード強化された

ベストプラクティス

1. デフォルトでロックされたキープ: 意図的な転送のためのロック解除のみ

2. 通知を有効にする: ステータス変更のアラートを取得する

3. セキュリティアカウントアクセス:レジストラアカウントで2FAを使用する

4. 変更後の再ロック: ロックされた状態をすぐに戻して下さい

5. ロックステータスの確認**: WHOISによる定期的なチェック

ロック状態の確認

whois example.com | grep -i status

# Output showing locked domain:

Domain Status: clientTransferProhibited

Domain Status: clientDeleteProhibited

Domain Status: clientUpdateProhibited

Registrar Lockは、意図的な転送中にを除くすべてのドメインで有効にすべき基本的なセキュリティ対策です。

この知識を実践する

DomScan の API を使用してドメインの可用性、状態などを確認します。