WHOIS 隐私保护是注册商提供的一项服务:把 WHOIS 查询中注册者的真实联系信息替换为服务商的代理信息,防止个人信息被公开抓取和滥用。第 59 期介绍的 GDPR 生效后,部分地区已默认掩蔽个人数据,隐私保护成为默认行为。
第 14 期介绍过,WHOIS 公开显示域名注册者的信息。早年这些信息完整可见,注册者的电话和邮箱会被抓取,用于发送垃圾邮件、推销甚至骚扰。WHOIS 隐私保护服务应运而生:注册者选择该服务后,WHOIS 中显示的是服务商提供的代理联系信息,真实联系方式被隐藏,需要通过注册商后台才能找到域名实际持有者。
隐私保护由注册商提供,通常作为可选功能或免费附带服务。开启后,查询域名时看到的不再是个人姓名和电话,而是隐私服务商的信息;域名转移、续费等操作仍由真实持有者通过注册商账户完成,不受影响。隐私保护出现后,也引发过争议:有人利用它隐藏身份从事恶意注册,执法和维权方需要经过特定程序才能获取真实信息。
第 59 期介绍的 GDPR 改变了这一格局:在欧盟等数据保护严格的地区,掩蔽个人数据从可选变成了默认,隐私保护的实际意义下降——但仍有不少注册商保留该服务,作为额外的信息管理手段。