文章资讯 / 域名购买 / 域名真伪验证方法:核对域名注册邮箱收到PUSH通知才确认交易完成

域名真伪验证方法:核对域名注册邮箱收到PUSH通知才确认交易完成

发布时间: 分类:域名购买 作者:188mi 来源:互联网 阅读:111

域名交易真伪验证,核心只有一条:域名必须进入你控制的注册商账号,并且注册邮箱收到注册商发出的 PUSH 通知,交易才算完成。转账截图、聊天承诺、对方后台的页面照片,都不算证据。

要点一:用账号控制权判断,别用截图和聊天记录判断

真实完成的交易只有一个标志:域名出现在你自己注册商账号的域名列表里,你能修改解析、能续费、能自行设置转移锁。截图、录屏、对方后台的页面照片都可以伪造,甚至能在测试环境里做出来。判断顺序建议是:先看账号里有没有这个域名,再看能不能改解析,最后看注册邮箱有没有收到通知。三者缺一,交易就还停留在过程阶段,而不是完成阶段。

要点二:注册邮箱里的 PUSH 通知,重点核对三个字段

域名 PUSH 是注册商系统发出的账号间转移请求,通知会同时发到买卖双方的注册邮箱。收到后核对三处:

  1. 发件人。看域名后缀是否为注册商官方域名,而不是 Gmail、QQ 邮箱,或者拼写相近的仿冒域名。
  2. 域名本身。逐字符比对,注意数字 0 与字母 o、rn 与 m 这类替换。
  3. 账号 ID。确认发起方和接收方对应的是你和卖家,而不是陌生账号。

不要直接点邮件里的按钮,登录官网操作:阿里云控制台 → 域名 → 域名 Push;腾讯云 → 域名注册 → 我的域名 → 域名 Push;GoDaddy、Namecheap、Dynadot 走 Account Change 邮件确认或账号间推送流程。邮件里要求输入密码、要求支付"解冻费""保证金"的,一律按钓鱼处理。

要点三:WHOIS 与 DNS 是交叉验证的两把尺子

两条命令行就够用:whois example.com 看注册商、更新时间和域名状态;dig example.com NS +short 看解析托管在哪。很多域名开了隐私保护,注册人邮箱显示为代理邮箱,这是正常现象,不能据此判断域名是假的。真正值得关注的是注册商是否已变成你账号所在的注册商、NS 是否还指向卖家的服务器。PUSH 完成后 WHOIS 更新存在延迟,通常从几小时到一天量级,这段时间里状态暂时没变并不代表交易失败,但超过这个量级仍无变化就要主动查问。

要点四:赎回期、转移锁和刚过户的坑

状态字段里出现 redemptionPeriod,说明域名已过期进入赎回期,此时一般无法正常 PUSH 或转移,需要先续费赎回;出现 clientTransferProhibited,表示转移锁处于开启状态。按 ICANN 规则,域名跨注册商转移后约 60 天内不能再次转出,刚过户的域名常被这段锁定期卡住,刚注册的域名也有类似限制。遇到这种情况,要么等锁定解除,要么让卖家在原注册商内部做账号间 PUSH——同注册商内部推送通常不受这段限制,具体以注册商页面说明为准。买"刚过期域名"时尤其要先查状态,别先付钱。

要点五:付款与担保,决定出问题时能不能追回

优先选平台担保交易或一口价,让资金在确认域名到手后再释放;私下转账只留下聊天记录,出了问题维权成本很高。全程保留四样东西:订单号、PUSH 邮件原文(含邮件头)、WHOIS 历史截图、双方账号 ID。手续费与担保费用以平台页面为准。如果卖家在你还没收到 PUSH 邮件时就催着确认收货,基本可以判定这笔交易有问题。

要点六:把核验固化成一套固定动作

付款前查一次 WHOIS 和建站历史,确认域名没有异常状态;付款后第一时间盯注册邮箱,看有没有注册商的通知;在后台接收域名后立刻检查 NS 和解析记录是否干净;过一两天再复查一次 WHOIS,确认注册商和状态没有变回去。这套动作看着繁琐,但能挡掉绝大多数假交易和钓鱼邮件。记住,交易完成的唯一凭证是注册邮箱里的官方 PUSH 通知加上账号里的实际控制权,而不是任何一张截图。

相关工具与阅读