• XSS.stack #1 – первый литературный журнал от юзеров форума

ordinaria1

(L1) cache
Забанен
Регистрация
14.04.2019
Сообщения
832
Решения
2
Реакции
870
Гарант сделки
4
Депозит
5 Ł
Пожалуйста, обратите внимание, что пользователь заблокирован
Очень часто спрашивают вопросы/совета из разряда:
  • "Где купить домен за крипту?"
  • "Посоветуйте регистратора для серого..."
  • "Где взять домен для фиша?"
  • "Надо взять домен для С2, где?"
  • "Нужен булетпруф домен, помогите. Где взять?"
  • "Где взять домен за крипту?"
Эта тема будет ответом на все вопросы. Будет список и тех, кто не принимает крипту, но имеет свои другие плюсы. Заранее стоит учесть, что рейтинг абузоустойчивости (лояльности) формальный. Думайте сами – никто не будет разрешать хостить вам CSAM или пропаганду Усамы бен Ладена. Конечно же кроме Tor, I2P и т.д. 😄

Так же нужно отметить, что полной абузоустойчивости не существует в природе. Ответ ниже. Введние обязательно для ознакомления.

Рецепт всей доменной кухни:
  • ICANN – высшая инстанция в Интернете, управляющая корневыми серверами DNS, IP-адресами и созданием новых gTLD. Она аккредитует регистраторов, устанавливает правила использования доменов и может применять санкции (штрафы, отзыв лицензии) за их нарушение. ICANN занимается решением арбитражей и обработкой жалоб на действия/бездействие регистраторов и регистров (только для gTLD доменов). С каждой продажи домена ICANN берёт себе комиссию.
  • Регистры – организации, управляющие конкретными доменами верхнего уровня (TLD). Они являются "админами" своих доменных зон (например, Verisign для .com, .net, .cc). Каждый регистр устанавливает правила для своей зоны, цены для регистраторов и обрабатывает жалобы. Обычно регистры не работают с конечными пользователями напрямую – это делают регистраторы.
  • Регистраторы - компании, аккредитованные ICANN и/или регистрами для продажи доменов конечным пользователям. Они работают напрямую с регистрами, имеют техническую возможность создавать/удалять записи в реестре и обязаны соблюдать правила ICANN/регистров. Регистраторы сами устанавливают цены для пользователей (сверх) и отвечают за техническую поддержку своих клиентов.
  • Ресселлеры - это посредники между регистраторами и конечными пользователями. По сути, они перепродают услуги регистраторов под своим брендом. Ресселлеры не имеют прямого доступа к реестрам и работают через API регистраторов. Они могут устанавливать свои цены, но техническая поддержка обычно остаётся на стороне регистратора.
Поэтому, если вы условно зарегаете домен domain123.info на супер-пупер абузоустойчивом регистраторе, скорее всего, бан прилетит от регистра Identity Digital Limited (принимают абузы от любых бомжей).

Основные (самые распространенные) TLD бывают двух типов:
  • gTLD (Generic Top Level Domain) – полностью подконтрольны ICANN. Они бывают открытые (.com, .net, .org, .info – может регистрировать кто угодно) и ограниченные (aka grTLD) (.biz для бизнеса, .name для имен).
  • ccTLD (Country Code Top Level Domain, например .ru, .us, .is) - имеют большую автономию и работают по законам своей страны. ICANN может только отозвать делегирование ccTLD в экстремальных случаях, но не вмешивается в их внутреннюю политику.
Приватные и не-распространённые TLD:
  • Sponsored TLD (sTLD) – это спонсируемые домены верхнего уровня (TLD), которые создаются и управляются для конкретных сообществ. У них есть спонсирующая организация, которая определяет правила регистрации и следит за их соблюдением (например .aero для авиации, .museum для музеев, .edu для образования, .gov для правительства).
  • Infrastructure TLD (ARPA) используются для работы интернет-инфраструктуры, сейчас активен только .arpa для обратной DNS-адресации.
  • * IDN (Internationalized Generic/CC Domain Names) - это домены с национальными алфавитами (типа .рф, .дети, .中国, .한국 или вида xšs.de [unicode] - xn--xs-lta.de [punycode]).
  • GeoTLD созданы для городов и регионов (но они все ещё gTLD) (например .berlin, .london, .paris)
  • Brand TLD - это брендовые домены, которые использует и контролирует только сама компания (.google, .amazon, .apple).
* Список всех активных доменных зон находится здесь.

Теперь представим, что какой-то ресерчер обнаружил ваш ботнет и все ваши домены. Примерный сценарий:
  1. Сначала он репортнет в регистратор. Там его в лучшем случае проигнорят, если он не настойчивый и регистратор нормальный (или саппорт просто ничего не понял и забил).
  2. Далее, он пойдёт писать в регистр (Если они принимают репорты от бомжей. К примеру, Verisign работает только с траст-репортерами/организациями по типу Spamhaus'а, M3AAWG, IWF или APWG). В таком случае 2 исхода:
    • Регистр отзывает делегирование домена/удаляет его/выключает любым способом.
    • Регистр не принимает жалобу по причине "Загадка Жака Фреско".
  3. Ресерчер идёт писать жалобу в ICANN с полными доказательствами игнора/"отказа от сотрудничества", ICANN это обрабатывает и идёт вежливо разбираться с регистратором или регистром. А может и с теми и теми. Но это может занять некоторое продолжительное время.
В конечном итоге, при наличии упорства репортера и реальных нарушений по типу малвари/фишинга, ваши домены рано или поздно забанят.

Список был собран исходя из личного опыта и отзывов пользователей. Таблица будет дополняться/редактироваться время от времени.

И время не стоит на месте, в таблице рано или поздно могут оказаться неточности. Я за каждым регистратором лично не слежу. Всегда спрашивайте у саппорта регистратора/регистра, могут ли они к примеру держать Adult контент, или то, что вам нужно.

Разъяснение цен:
$ – преимущественно дешевые цены.
$-$$ – некоторые позиции дешевые, некоторые средние.
$$ – средние цены.
$$-$$$ – некоторые позиции адекватные, некоторые нет.
$$$ – оверпрайс.

URLПринимают криптовалюту?Уровень лояльностиПоддержка * IDN?Разрешён Adult?Ценовой диапазон* DNSSEC?Страна компанииКомментарий
Porkbun✅ Coinbase1✅✅$ДаUSAБыстро реагируют на жалобы, банят фулл акк
101domain✅1✅✅$$-$$$ДаUSA, IrelandБыстро реагируют на жалобы, банят фулл акк
Alibaba Cloud❌3❌❔$ДаGlobalОтличный, реагируют на жалобы долго
Tencent Cloud❌3❌❔$Да, но платноGlobalОтличный, реагируют на жалобы долго
Cloudflare Registrar❌2❌❔$ДаUSA
BigRock❌2❌❔$$ДаUSA, India
GoDaddy❌0✅❔$$ДаUSAМогут блокнуть акк за всё что угодно, неадекватные индусы саппорты. Имеют API для threat intelligence компаний.
Gandi✅2✅✅$$ДаNetherlands, France
Gname✅ теперь просят вериф (23.05.2025)3❌❔$ДаSingaporeОтличный, реагируют на жалобы долго, классически тянут время. Банит именно домены, а не полностью аккаунт.
HostGator❌1❌❔$$ДаUSA
Spaceship✅ c Tor нельзя покупать1✅✅$ДаUSAДочка Namecheap с пониженными ценами, при абузе забанят фулл акк, как и на Namecheap.
PDR Ltd. d/b/a PublicDomainRegistry.com❔2❔✅$$$ДаUSAРаботает на базе реселла. Можно покупать домены через реселлеров. На абузы реагируют и не оттягивают решение.
Namecheap✅ c Tor нельзя покупать0✅✅$ДаUSAПри абузе забанят фулл акк. Имеют API для threat intelligence компаний.
GRANSY S.R.O D/B/A SUBREG.CZ (aka Regtons)❌2❌✅$$ДаCzech RepublicПри абузе забанят акк или поставят на KYC.
Epik❌1❌❔$$ДаUSA⚠️ Ужасный регистратор, следит за бренднеймами и всем чем только можно. В прошлом ограбили людей, ICANN хотела отзывать лицензию. При абузе банит фулл акк.
NameSilo✅ c Tor нельзя заходить на сайт1❌✅$-$$ДаUSAРаньше было норм, т.к. пересылали на неудобную форму абуза. Сейчас формы переделали и добавили новых, т.к. задрочили. Можно саспендить домены самостоятельно.
Nicenic✅ от 50$, зачисление вручную + комиссию они рисуют сами. Отправляешь 60$, приходит 52$.3❌✅$$$НетHong KongОгромная переплата. Реагируют на жалобы долго, тянут время, для 100% репорта надо регать у них аккаунт и дрочить их. Жалобы пересылают. Банит именно домены, а не полностью аккаунт. Регистратора задрочили, поэтому на доменах висит ред флаг у АВ.
njalla
njallalafimoej5i4eg7vlnqjvmb6zhdh27qxcatdn647jtwwwui3nad.onion
✅2❌✅$$-$$$ДаCosta RicaРеселлер Tucows. Регает на свои (дроп) данные (Кения). При абузе могут отобрать домен или забанить только его/попросить сьехать, не полный акк. Зато полностью анонимный.
Regery✅1❌✅$$ДаUkraine
Netim✅2❌✅$$ДаFrance
Internet Domain Service BS❌2❌✅$$ДаBahamasДочка CentralNic.
www.diymysite.com aka Domain Fun Network❌4❌❌$$❔ChinaПолностью на китайском и оплата в юанях. Но если сможете регнуть, на абузы они отвечают долго и с нехотью рассматривают их. Жалобы пересылают. После того как закрыли фреймом 404 одну страничку, начали писать "контент удалён, все хорошо"
UDomain✅3❌❌$$НетHong Kong
Eurodns❌2✅✅$$-$$$ДаLuxembourg
ENOM/Tucows❔2❔✅$$-$$$ДаUSA/GlobalРаботает на базе реселла. Можно покупать домены через реселлеров (и напрямую). На абузы реагируют и не оттягивают решение.
1984.is✅2❔✅$$-$$$ДаIcelandВтупую реселлят PublicDomainRegistry.com. Не советую никому за такие деньги и поддержку из 1.5 человека. Для VPS норм.
FlokiNET✅2✅✅$$-$$$ДаIcelandОчередной "супер прогрессивный" исландский регер, реселлящий Tucows. Для VPS норм.
Web Commerce Communications Limited (WEBCC)❌1❌❌$$-$$$❔Malaysia, SingaporeБыстро реагируют на абузы. Но банит именно домены, а не полностью аккаунт.
Hostinger✅0✅✅$-$$ДаUSA/GlobalНе советую для чёрного. Банят быстро, при абузе забанят фулл акк.
ERANET INTERNATIONAL LIMITED✅ от 100$2✅✅$-$$ДаHong KongДочка китайского todaynic.com. На абузы реагируют, но не очень-то быстро.
Pananames.com❌2✅✅$-$$ДаPanama
Dynadot✅2✅✅$-$$ДаUSA/GlobalНичего конкретного сказать про него не могу. Китайцы не раз рекомендовали именно его.
Domains4Bitcoins.com✅1✅❌$-$$ДаUSA
orangewebsite.com✅2❌✅$-$$ДаIcelandНЕ забанили полный акк после абуз, что плюс. Но отреагировали быстро.
domaindiscount24.com (Key-Systems GmbH)❌1✅❔$-$$ДаGermany
regway.com✅2✅✅$-$$ДаSeychelles
Unstoppable Domains✅ Coinbase, Crypto.com2❌✅$-$$ДаUSAЕсть web3 (блокчейн) домены.
gkg.net❔1✅❔$-$$❔USA
infomaniak.com❔2❌❔$-$$❔Switzerland
cosmotown.com❔2❌❔$-$$❔USA
Netcetera❌1❌✅$-$$ДаUnited Kingdom
regnic.name✅2✅❌$-$$ДаРоссияРеселлят РегРу, WebNames.ru (РегТайм) R01, РуЦентр
danesconames.com aka ahnames.com (AdvancedHosters) aka evonames❌1❌✅$-$$❔Cyprus, NetherlandsБанят всё что связано с Россией
Beget❌2✅❌$-$$ДаРоссия
Loopia❌1✅❌$-$$❔Sweden
hkdnr.hk❌3❌❔$-$$ДаHong Kong
tnet.hk❌3✅❔$-$$ДаHong Kong
todaynic.com❌3❔❌$-$$❔ChinaКитайский регер. Всё на китайском и за юани.
west.cn❌3❌❌$-$$НетChinaКитайский регер. Всё на китайском и за юани.
maff.com (xz.com)❌3❔❌$-$$❔ChinaКитайский регер. Всё на китайском и за юани.
na.wang, nawang.cn❌3❌❌$-$$НетChinaКитайский регер. Всё на китайском и за юани.
www.ourdomains.com❌3❌❔$-$$НетHong Kong
juming.com❌3❌❌$-$$ДаChinaКитайский регер. Всё на китайском и за юани.
julyname.com❌3❌❌$-$$НетChinaКитайский регер. Всё на китайском и за юани.
xinnet.com❌3❌❌$-$$ДаChinaКитайский регер. Всё на китайском и за юани.
INWX❌2✅✅$-$$ДаSwitzerland
www.globaldomaingroup.com❔❔❔❔❔❔USAОчень часто начал видеть этого регера в фиш компаниях стима и не только.
ename.net❌3❌❌$-$$❔ChinaКитайский регер. Почти всё на китайском и за юани.
ukrnames.com✅1✅❌$-$$Да, но через саппортУкраинаУкраинский регер-хостинг. Можно платить криптой через мерч Whitepay.
matbao.com2❌❌$$-$$$❔VietnamПохоже, что это дочка WEBCC (Web Commerce Communications Limited) (или наоборот). При абузе на Matbao переслали в WEBCC, после чего отвечал именно WEBCC. +балл за запутанность.

Рекомендуемые доменные зоны: .com, .net, .is, .to, .wang, .hk, .as, .tw, .af, .cc, .su, .se, .at, .ls, .ph, .sg

Независимо от регистратора, НЕ РЕКОМЕНДУЮ использовать эти зоны и этих регистров:

.academy, .accountants, .agency, .apartments, .associates, .bargains, .bike, .bingo, .boutique, .builders, .business, .cab, .cafe, .camera, .camp, .capital, .cards, .care, .careers, .cash, .casino, .catering, .center, .chat, .cheap, .church, .city, .claims, .cleaning, .clinic, .clothing, .coach, .codes, .coffee, .community, .company, .computer, .condos, .construction, .contractors, .coupons, .credit, .creditcard, .cruises, .dating, .delivery, .dental, .digital, .direct, .directory, .discount, .doctor, .dog, .domains, .education, .email, .energy, .engineering, .enterprises, .equipment, .estate, .events, .exchange, .expert, .exposed, .express, .fail, .farm, .fitness, .flights, .florist, .football, .fund, .furniture, .fyi, .gallery, .gifts, .glass, .gold, .golf, .graphics, .gratis, .gripe, .group, .guru, .hockey, .holdings, .holiday, .homegoods, .homes, .homesense, .hospital, .house, .immo, .industries, .institute, .insure, .international, .investments, .jetzt, .jewelry, .kitchen, .land, .legal, .limited, .limo, .loans, .ltd, .maison, .management, .marketing, .mba, .media, .money, .movie, .network, .office, .parts, .partners, .photography, .photos, .pizza, .place, .plumbing, .plus, .productions, .properties, .reisen, .rehab, .rentals, .repair, .report, .restaurant, .reviews, .reise, .run, .salon, .sarl, .school, .schule, .services, .shoes, .shopping, .show, .singles, .soccer, .solar, .solutions, .studio, .style, .supplies, .supply, .support, .surgery, .tax, .taxi, .team, .technology, .tennis, .theater, .tienda, .tips, .tires, .today, .tools, .tours, .town, .toys, .training, .university, .vacations, .ventures, .viajes, .villas, .vin, .vision, .voyage, .watch, .website, .wine, .works, .world, .wtf, .zone — Binky Moon, LLC

.archi, .bet, .bio, .black, .blue, .global, .info, .kim, .lgbt, .llc, .lotto, .mobi, .organic, .pet, .pro, .promo, .red, .shiksha, .ski, .watches, .actor, .airforce, .army, .attorney, .auction, .band, .broker, .consulting, .contact, .degree, .democrat, .dentist, .family, .fan, .forex, .forsale, .futbol, .games, .haus, .immobilien, .juegos, .kaufen, .lawyer, .live, .market, .markets, .memorial, .moda, .mortgage, .movie, .ninja, .news, .pub, .rehab, .republican, .rip, .rocks, .sale, .social, .software, .studio, .trading, .travel, .vet, .video — Identity Digital Limited

.io — формально Internet Computer Bureau Limited, но на абузы отвечает Identity Digital Limited

.audio, .auto, .autos, .baby, .beauty, .boats, .car, .cars, .ceo, .college, .diet, .flowers, .game, .guitars, .hair, .homes, .hosting, .lat, .living, .lol, .makeup, .monster, .mom, .motorcycles, .pics, .protection, .quest, .rent, .security, .skin, .storage, .theatre, .tickets, .xyz, .yachts — XYZ.COM LLC

.ads, .android, .app, .boo, .cal, .channel, .chrome, .dclk, .dad, .day, .dev, .docs, .drive, .eat, .esq, .fly, .foo, .gbiz, .gle, .gmail, .goog, .google, .hangout, .here, .how, .ing, .map, .meet, .meme, .mov, .nexus, .new, .page, .phd, .play, .prod, .prof, .rsvp, .search, .soy, .zip, .youtube, .qpon, .みんな, .グーグル — Charleston Road Registry Inc. (Google)

.charity, .foundation, .gives, .giving, .ngo, .org, .орг, .组织机构, .机构 — Public Interest Registry (PIR)

.nagoya, .shop, .yokohama, .tokyo — GMO Registry, Inc.

.fun, .host, .online, .press, .site, .space, .store, .tech, .uno, .website — Radix Technologies Inc.

.bond, .cfd, .cyou, .icu, .sbs — Shortdot SA

.abogado, .beer, .biz, .blackfriday, .casa, .club, .compare, .cooking, .courses, .dds, .design, .fashion, .fishing, .fit, .gay, .garden, .health, .horse, .ink, .law, .luxe, .miami, .rodeo, .select, .study, .surf, .tattoo, .us, .vip, .vodka, .wedding, .wiki, .work, .yoga — Registry Services, LLC (GoDaddy Registry)

И помните: не абузоустойчивость доменов определяет ваш успех, а то, насколько качественные методы, подходы и связки вы используете. У вас может быть домен и на Namecheap, но с качественной связкой/подходом туда банально ничего не прилетит.

* Registrar Accreditation Agreement (RAA)
* SSAC Report on an Interoperable Approach to Addressing Abuse Handling in the DNS
* Registry Agreement
* Uniform Domain Name Dispute Resolution Policy (UDRP)
* Transfer Policy
* WHOIS Policy
* Не все регистраторы и доменные зоны поддерживают DNSSEC
 
Последнее редактирование:
Добавлю про Hostinger, они походу еще и сливают данные/инфу из конфиг файлов на их хостинге. Стоял у меня там фишинг по крипте(домен+хостинг), простоял нормально, дня три при активном трафике. Но как забанили домен, так через ~час забанили и телегу в которую приходила инфа от фишинга.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
по списку все не очень)
Так где в итоге купить НЕДОРОГИЕ домены которые сразу не банят всем акком?
 
В нашем сервисе практика блокировки учетных записей пользователей отсутствует. Мы предупреждаем перед блокировкой домена за сутки, и не проверяем остальные домены клиента, на которые не поступало жалобы.
 
В нашем сервисе практика блокировки учетных записей пользователей отсутствует. Мы предупреждаем перед блокировкой домена за сутки, и не проверяем остальные домены клиента, на которые не поступало жалобы.
Прости, а как ты можешь предупредить об блокировке ДОМЕНА за сутки? Звучит как супер премиум антиабуз домен)
 
Прости, а как ты можешь предупредить об блокировке ДОМЕНА за сутки? Звучит как супер премиум антиабуз домен)
У наших клиентов это стандартная практика
 
У наших клиентов это стандартная практика
Домен ловит алерт и как ты скажи за день его предупредишь? Что за сказки :D Единственное что может блочит домен - хост. очередной маркетинг. А если домен не натвоем хосте :rolleyes:
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Домен ловит алерт и как ты скажи за день его предупредишь? Что за сказки :D Единственное что может блочит домен - хост. очередной маркетинг. А если домен не натвоем хосте :rolleyes:
Вы видимо вообще не просмотрели введение. Очень важное для понимания кто и что блокирует. Хостинг это хостинг, он не отвечает за домен(ы) и его можно сменить за 2 клика, просто поменяв айпи в DNS записи.
Алерт (абуза) сначала приходит основному регистратору, далее по своему усмотрению (могут и сразу забанить) этот вопрос пересылают в реселлерку. Большинство таких сервисов - реселлеры разных регистраторов с дополнительными функциями для удобства, по типу автоматической/массовой подвязки Cloudflare, SSL или айпи.

Я не советую их использовать, даже если у них есть депозит и репутация. Всякое может произойти (подвязали сервис и реселлерку / из-за многочисленных абуз расторгнули договор / ICANN наложила штрафы или грозит снятием аккредитации / разные юридические проблемы / сервис взломали). Для разовых "операций" может это и ОК, но на долгосрок брать я бы не рискнул, даже если сервис создал "личный" регистратор и прошёл аккредитацию ICANN и у других регистров, или продал вам полностью аккаунт с доменом у китайского регистратора.
 
Домен ловит алерт и как ты скажи за день его предупредишь? Что за сказки :D Единственное что может блочит домен - хост. очередной маркетинг. А если домен не натвоем хосте :rolleyes:
Речь идет о блокировке от регистратора, а не о листинге в БЛ или суспенде хостинга
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Dynadot✅2✅✅$-$$ДаUSA/GlobalНичего конкретного сказать про него не могу. Китайцы не раз рекомендовали именно его.
После первых репортов на домен отправили письмо, через 3 дня его снесли, остальные живые. Плохо относятся к спаму
 
https://prnt.sc/yLAdo9XDUYER просто демоны, купил домены , даже не юзал , дали бан.
Porkbun✅ Coinbase1✅✅$ДаUSAБыстро реагируют на жалобы, банят фулл акк



по этим могу добавить что акк не банят так же как нейм чип , но банят домены просто так даже без контента
Spaceship✅ c Tor нельзя покупать1✅✅$ДаUSAДочка Namecheap с пониженными ценами, при абузе забанят фулл акк, как и на Namecheap.


Отбирают домены и сразу перепродают без возврата средств. Даже домены якобы децентрализованные в зоне box
NameSilo✅ c Tor нельзя заходить на сайт1❌✅$-$$ДаUSAРаньше было норм, т.к. пересылали на неудобную форму абуза. Сейчас формы переделали и добавили новых, т.к. задрочили. Можно саспендить домены самостоятельно.
 
Последнее редактирование:
Porkbun - быстро банят
Spaceship - банят акк со всеми доменами
наймчип. - ну и так все понятно
Hostinger - банят акк/домены
у reg.ru предложение. .online + .ru = 1.5$ - но тоже банят быстро акк/домены


может кто в лс подскажет медленные регистораторы на жалобы? чтобы не банили сразу акки
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх