1 คะแนน โดย GN⁺ 7 시간 전 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • มีคำขอรีเซ็ตรหัสผ่านสำหรับโดเมนของชมรมมหาวิทยาลัยในบัญชี Namecheap ที่ใช้งานมา 13 ปี จึงรีบแจ้งทันที แต่ทีมซัพพอร์ตหลังยืนยันตัวผู้แจ้งแล้วกลับส่งมาเพียงคำแนะนำให้ตรวจสอบความปลอดภัย
  • หลังจากนั้นเมื่อผู้รับผิดชอบชมรมโทรมาอ้างสิทธิ์ความเป็นเจ้าของ Namecheap ก็เปลี่ยนทั้งรหัสผ่านบัญชีและอีเมลที่ผูกไว้โดย ไม่มีการตรวจสอบเพิ่มเติมใด ๆ ทำให้โอนสิทธิ์เข้าถึงทั้งบัญชีไปให้
  • แม้สุดท้ายทั้งสองฝ่ายจะติดต่อกันได้และย้ายโดเมนออกมา แต่เมื่อเห็นว่าการยึดบัญชีโดยบุคคลที่สามทำได้ง่ายเกินไป จึงย้ายโดเมนสำคัญ 12 โดเมนออกจาก Namecheap

1 ความคิดเห็น

 
GN⁺ 7 시간 전
ความคิดเห็นจาก Hacker News
  • pilingual: Namecheap กลายเป็น ของบริษัทไพรเวตอิควิตี้ ไปตั้งแต่หลายเดือนก่อนแล้ว อยากให้มี ผู้รับจดทะเบียนโดเมนแบบไม่แสวงหากำไร ที่ไม่ต้องย้ายหนีทุก ๆ ไม่กี่ปี

    • davnicwil: คำแนะนำให้ใช้ผู้รับจดทะเบียนรายใหญ่ที่รายได้หลักไม่ใช่การจดโดเมน แต่ใช้เพื่อดึงลูกค้าไปยังธุรกิจอื่น ฟังดูสมเหตุสมผล ถึงจะไม่แก้ได้ทุกปัญหา แต่ก็ลดความเสี่ยงของปัญหาใหม่ที่คาดไม่ถึงอย่างการถูกไพรเวตอิควิตี้ซื้อกิจการได้มาก
      ถ้าโดเมนเองเป็นแหล่งรายได้ ก็จะมีแรงจูงใจให้บีบรายได้เพิ่มในตลาดแข่งขัน และถ้าชื่อเสียงไม่ได้สำคัญมากนัก ก็แทบไม่มีเหตุผลให้ทำสิ่งที่ถูกต้อง
    • ajb: ต้องเป็นที่ที่ใหญ่พอจะไม่ยอมอ่อนข้อให้คดีความหรือแรงกดดันทางการเมือง ถ้าบริษัทเล็ก ๆ ที่เน้นสายเทคนิคยอมแพ้ต่อแรงกดดันหนัก ๆ ก็โทษได้ยาก
      โดเมนที่สำคัญเกินระดับหนึ่งจำเป็นต้องใช้ที่อย่าง สำนักงานกฎหมายที่มีผู้รับจดทะเบียนของตัวเอง แต่คงอยู่ในช่วงราคาแพงที่ต้อง “สอบถามราคา” แม้แต่ Amazon กับ Google เองก็มีผู้รับจดทะเบียนของตัวเอง แต่ยังไม่ใช้กับโดเมนหลักอย่าง Google.com หรือ Amazon.com
    • AussieWog93: ใช้ VentraIP ของออสเตรเลียมา 10 ปีแล้ว ไม่ได้ดีหรือแย่เป็นพิเศษ แต่ข้อดีคืออยู่ที่ Melbourne ถ้าเกิดกรณีเลวร้ายที่สุดก็ไปคุยด้วยตัวเองได้ หลังเจอปัญหากับ Stripe ก็เลือกผู้ให้บริการชำระเงินด้วยเกณฑ์เดียวกัน
  • Adachi91: ออกจาก Namecheap เมื่อ 2 ปีก่อนเพราะ การต่ออายุอัตโนมัติล้มเหลว เปิดต่ออายุอัตโนมัติไว้แต่ไม่ต่อให้ โดเมนถูกเปลี่ยนเป็นหน้าเต็มไปด้วยโฆษณา และการย้ายออกก็ถูกล็อก
    หลังจากบอกว่าจะร้องเรียน ICANN ก็ย้ายไป Hover ซึ่งเป็นผู้รับจดทะเบียนหลักของฉัน แพงกว่าแต่ไม่เคยมีปัญหามาหลายสิบปี และตอนผู้รับจดทะเบียนเดิมปิดกิจการช่วงกลางยุค 2000 Hover ก็รับโดเมนมาให้ด้วย

  • happytoexplain: เพิ่งย้ายจาก Namecheap ไป Porkbun เมื่อไม่กี่สัปดาห์ก่อน ไม่ใช่โฆษณา แค่ค้นหาผู้รับจดทะเบียนยอดนิยมแล้วเลือกเท่านั้น และนี่เป็นหลักฐานว่า Namecheap กำลังกลายเป็นเหมือน GoDaddy
    กำลังเอนไปสู่กลยุทธ์ระยะสั้นอย่าง ราคาสูงและแนวทางปฏิบัติด้านข้อมูลที่ผิดจริยธรรม ดังนั้นควรออกทันที การที่ถูกไพรเวตอิควิตี้ซื้อกิจการไม่กี่สัปดาห์ก่อนที่ฉันจะเริ่มรู้สึกแปลก ๆ ดูไม่เหมือนเรื่องบังเอิญ และในสหรัฐฯ ผมคิดว่าควรมีกฎหมายห้ามการซื้อกิจการแบบนี้

    • rickydroll: หนีจาก Gandi เพราะไพรเวตอิควิตี้มาแล้ว น่าหงุดหงิดที่เหมือนต้องเปลี่ยนผู้รับจดทะเบียนอีกแล้ว ไม่รู้ว่าที่ไหนจะไม่ใช้ การทำให้บริการแย่ลงเป็นโมเดลธุรกิจ ได้สักไม่กี่ปี และเข้าใจเลยว่าทำไมคนถึงอยากออกจากวงการเทคไปเลี้ยงแพะ
    • dgudkov: ไม่มีอะไรรับประกันว่าเรื่องเดียวกันจะไม่เกิดกับ Porkbun
  • ryandrake: ชักสงสัยว่าโดเมนที่ดังและมีมูลค่าสูงที่สุดที่สามารถยึดได้ด้วยการพูดให้ดูน่าเชื่อถือทางโทรศัพท์คืออะไร หน้าเว็บล็อกอินบังคับให้ยืนยันอีเมลด้วยเหตุผลว่า “เพิ่มความปลอดภัย” แต่บริษัทนี้เหมือนจะโอนโดเมนให้ถ้าแค่ขออย่างสุภาพ

    • nkrisc: ถึงจะง่าย แต่มีโอกาสสูงว่าจะผิดกฎหมายในหลายประเทศ อาชญากรรมที่ทำได้ง่ายก็ยังเป็นอาชญากรรมอยู่ดี ปล่อยไว้เป็นแค่สมมติฐานดีกว่า
    • jacobgkau: แม้จะเป็นกฎหมายที่คนทั่วไปไม่รู้ แต่เป้าหมายรายใหญ่ก็อาจใช้มันได้ และคุณอาจโดน คดีแพ่ง ด้วย ระวังไว้
  • geuis: Namecheap ให้ บริการปกป้องความเป็นส่วนตัวของโดเมน ฟรีเป็นค่าเริ่มต้นกับโดเมนที่มีผลทุกโดเมน ถ้าเปิดไว้ ฝั่งชมรมมหาวิทยาลัยก็คงไม่สามารถเห็นอีเมลแล้วเริ่มรีเซ็ตรหัสผ่านได้
    ผมปกป้องฝ่ายซัพพอร์ตลูกค้ากับนโยบายบริษัทที่ผิดพลาดไม่ได้ แต่เพราะใช้มานานอย่างพอใจ จึงอยากแนะนำว่าอย่าเพิ่งรีบย้ายเพราะเห็นแค่คอมเมนต์อื่น ๆ แต่ควรตรวจสอบด้วยตัวเอง ความเห็นเชิงลบมักมีทั้งผู้เสียหายจริง และคนที่รู้สึกว่าตัวเองถูกปฏิบัติอย่างไม่เป็นธรรมซึ่งมักมีแรงจูงใจเข้ามาร่วมมากกว่า

    • paxys: การปกป้องความเป็นส่วนตัวของโดเมนแค่ซ่อนอีเมลจากบันทึกสาธารณะ ไม่เห็นว่าเกี่ยวกันตรงไหน ถ้าผู้โจมตีรู้อีเมลอยู่แล้วก็ไม่มีประโยชน์ และอีเมลเป็นข้อมูลที่ใช้แชร์ต่อสาธารณะ ไม่ใช่รหัสผ่าน
    • Thrashed: ตอนนั้น เปิดใช้การปกป้องความเป็นส่วนตัวของโดเมน ไว้แล้ว Namecheap สามารถเริ่มรีเซ็ตรหัสผ่านได้ด้วยแค่ชื่อผู้ใช้ อีเมล หรือชื่อโดเมนอย่างใดอย่างหนึ่ง
      ก่อนเหตุการณ์นี้ผมเป็นลูกค้าที่พอใจ และเห็นด้วยว่าการตรวจสอบสถานะเป็นสิ่งจำเป็นเมื่อเลือกบริการสำคัญอย่างผู้รับจดทะเบียน
    • turpentine: เหตุการณ์ล่าสุดที่ https://bsky.app/profile/neocities.org/post/3mnkqgxostk2k ก็เป็นการจัดการที่หละหลวมจนยอมรับไม่ได้สำหรับผู้รับจดทะเบียนโดเมน ถ้าไพรเวตอิควิตี้ลดคนและเอางานไปจ้างเอาต์ซอร์สต่างประเทศก็พออธิบายได้ แต่ถึงไม่ได้ถูกซื้อกิจการก็ไม่มีข้อแก้ตัว
      พวกเขายังไม่แม้แต่ตอบต่อสาธารณะว่าเกิดขึ้นได้อย่างไรและจะแก้อะไร
  • dalmo3: เคยเจอเรื่องเดียวกันกับผู้รับจดทะเบียนท้องถิ่นรายเล็ก ในบัญชีที่ใช้ดูแลลูกค้าหลายราย เมื่อ “คนไอที” ของลูกค้ารายหนึ่งขอเปลี่ยน DNS ผู้รับจดทะเบียนกลับมอบ สิทธิ์ทั้งบัญชี ให้เขา แถมเปลี่ยนรหัสผ่านจนล็อกฉันออกไป
    ทันทีที่ได้สิทธิ์เข้าถึงกลับมา ก็ย้ายโดเมนทั้งหมดไปที่อื่น

    • sixtyj: ควรเปิดเผยชื่อบริษัท พฤติกรรมแบบนี้ยอมรับไม่ได้ และบริษัทที่ไม่เปลี่ยนนโยบายควรถูกขับออกจากตลาด
    • preg_match: เหมือน การโจมตีแบบ SIM swapping/port-out เวอร์ชันวงการโดเมน ผู้ให้บริการโทรคมนาคมก็แก้ได้ในที่สุด และตอนนี้ช่องทางโจมตีแบบนั้นแทบถูกปิดแล้ว อุตสาหกรรมอื่นก็ควรป้องกันทางเทคนิคได้เช่นกัน
  • addaon: ตั้งแต่ชื่อก็ไม่ใช่ NameCompetent อยู่แล้ว

    • Retr0id: เดี๋ยวนี้ก็ไม่ได้ถูกแล้วด้วย ยังใช้ต่อเพราะขี้เกียจ แต่ควรย้ายจริง ๆ
  • prmph: ทางที่ดีอย่าเก็บโดเมนไว้กับ Namecheap ผมเจอเรื่องแย่เหมือนกันแต่เป็นอีกทิศทางหนึ่ง คือเสียโดเมนไปเพียงเพราะทำโทรศัพท์ที่ใช้สำหรับยืนยันตัวตนสองขั้นตอนหาย
    ให้ข้อมูลทุกอย่างที่ขอไปแล้ว แต่กว่าจะตอบกลับใช้เวลา นานกว่าหนึ่งปี และตอนนั้นก็ไม่อยากรักษาไว้แล้ว โชคดีที่เป็นโดเมนไม่สำคัญที่ซื้อไว้ตอนคิดไอเดียธุรกิจ และตอนนี้กำลังย้ายไป Cloudflare

  • petecooper: แนะนำ Porkbun ถ้าต้องใช้โดเมนระดับบนสุดที่ Porkbun ไม่รองรับ ผมจะใช้ tld-list.com เปรียบเทียบผู้รับจดทะเบียน

  • richardchilders: ผมล็อกอินเข้า Namecheap และให้ข้อมูลบัตรไปแล้ว แต่พอถึงขั้นตอนชำระเงินกลับถูกบังคับให้ สร้างบัญชี Link และกรอกข้อมูลบัตรใหม่อีกครั้ง จึงยังสงสัยว่า Namecheap เก็บข้อมูลไปทำไมและจะนำไปใช้อย่างไร
    Link ยังขอการยืนยันผ่าน SMS เพื่อให้ระบุตำแหน่งได้ด้วย เรื่องเพิ่งเกิดขึ้นไม่ถึง 24 ชั่วโมง จึงกำลังพิจารณาเปลี่ยน registrar และขอเสนอ Paul Vixie เป็นผู้สมัคร CTO หรือ CEO ของบริการโดเมน DNS ไม่แสวงหากำไรในจินตนาการ ข้อมูลเพิ่มเติม: uggcf://fnynanir-ehalba.bet/ureovr.ugzy

    • Walf: Link คือบริการประมวลผลการชำระเงินของ Stripe https://stripe.com/payments/link
      ถ้าคุณเพิ่งจ่ายเงินออนไลน์ และไม่ชัดเจนว่าใครเป็นผู้เก็บข้อมูลการชำระเงิน หรือหน้าจอดูเหมือนระบบชำระเงินของเว็บนั้นเอง ก็มีโอกาสสูงว่าใช้ Stripe
    • Cider9986: การชำระเงินออนไลน์ในระบบการเงินดั้งเดิมเป็นนรกแห่งการสอดส่อง จึงมีบริการมากมายที่ให้ ซื้อโดเมนด้วย Monero ได้
    • assimpleaspossi: ตอนต่ออายุโดเมนราวเดือนกุมภาพันธ์ที่ผ่านมาไม่ได้เป็นแบบนั้น เลยสงสัยว่าเริ่มตั้งแต่เมื่อไร
  • dvdyzag: หัวเราะแบบไม่สบายใจ มีการถกเถียงก่อนหน้านี้ในปี 2022 อยู่ที่ https://news.ycombinator.com/item?id=32638028 ดูเหมือนจะเกี่ยวกับค่าหัวรางวัล แต่ต้นฉบับหายไปแล้ว

  • paxys: แน่นอนว่า AI เหนือปัญญาก็น่ากังวล แต่ช่องทางโจมตีที่ใหญ่ที่สุดในโครงสร้างพื้นฐานดิจิทัลยังคงเป็น social engineering อยู่ดี สถานการณ์ยิ่งแย่ลงเมื่อมีการลดต้นทุนฝ่ายสนับสนุนลูกค้าอย่างต่อเนื่อง
    พนักงานคอลเซ็นเตอร์ต่างประเทศค่าแรงต่ำสนใจจะวางสายให้เร็วและได้คะแนนความพึงพอใจ 5 ดาว มากกว่าสนใจเจ้าของโดเมนตัวจริง ด้วยเหตุนี้ผมจึงเลิกใช้บริการที่บังคับ 2FA ผ่าน SMS และล่าสุดถึงขั้นเปลี่ยนธนาคารด้วย

    • preg_match: การโจมตีแบบ social engineering ก็ป้องกันได้ด้วยวิธีทางเทคนิค หากเปิดการล็อก SIM และการล็อกการย้ายหมายเลข การพยายามทำ SIM swapping หรือย้ายหมายเลขด้วย social engineering ก็จะไม่ได้ผล
      เหมือนกับการโจมตีที่พบได้บ่อยในสหรัฐฯ เมื่อ 5 ปีก่อนซึ่งตอนนี้แทบหายไปแล้ว ต้องทำให้พนักงานซัพพอร์ตไม่สามารถทำลายความปลอดภัยได้ ต้องเอากุญแจใส่ตู้เซฟแล้วล้อมด้วยหนามและ ระยะเวลารอ 5 วัน
    • Georgelemental: AI เหนือปัญญาก็กำลังเก่งมากด้าน social engineering เช่นกัน ตัวอย่างเด่นคือ กลโกงด้วยการโคลนเสียง
    • ethin: ผมกังวลเรื่องการโจมตีแบบ social engineering มากกว่า AI เหนือปัญญาเชิงทฤษฎีมาก ในสองอย่างนี้ ผมมองว่า social engineering ร้ายแรงกว่ามาก
  • newsomix9xl: การขอร้องอย่างสุภาพก็เป็นรูปแบบหนึ่งของ social engineering แม้จะไม่ใช่ลูกไม้ระดับ Mitnick ที่แอบอ้างเป็นรองประธานอาวุโสซึ่งกำลังลาพักร้อนเพื่อขอให้เปลี่ยนแปลงอย่างเร่งด่วน แต่แก่นของ social engineering คือการใช้ประโยชน์จากความร่วมมือของมนุษย์ และวิธีที่จะได้ความร่วมมือนั้นไม่ได้ถูกกำหนดไว้อย่างตายตัว

  • thegrim33: นี่คือ Namecheap เจ้าเดียวกับที่ยุติบริการลูกค้าบุคคลและองค์กรทั้งหมดที่เชื่อมโยงกับที่อยู่ในรัสเซียทันทีที่สงครามยูเครนเริ่มขึ้น ถ้ายังใช้อยู่ ก็ต้องรับผิดชอบต่อการเลือกนั้นด้วย

  • n8n_and_coffee: ผมกำลังค่อย ๆ ย้ายจาก GoDaddy มา Namecheap ก่อนต่ออายุ เลยผิดหวังมาก เลือกเพราะราคาต่างกันมาก และฟีเจอร์ที่ GoDaddy ขายเป็นแบบเสียเงิน Namecheap ให้ใช้ฟรี แต่ดูเหมือนของถูกก็มีเหตุผลของมัน
    สงสัยว่าโดเมนอยู่ใน สถานะล็อก ที่ป้องกันการโอนและอื่น ๆ หรือไม่

    • Thrashed: โดเมนถูกล็อกอยู่ และไม่ได้ถูกโอนด้วย สิ่งที่ถูกส่งมอบไปคือ บัญชี Namecheap ที่เป็นเจ้าของโดเมนเอง
      ผมเองก็ย้ายจาก GoDaddy มา Namecheap ในปี 2013 ตอนที่ GoDaddy สนับสนุน SOPA
    • system2: ถ้าราคาเป็นเรื่องสำคัญ ค่าจดทะเบียนของ Cloudflare แค่ 10 ดอลลาร์เท่านั้น
  • hmokiguess: มนุษย์เป็นห่วงโซ่ที่อ่อนแอที่สุด และคงไม่น่าแปลกใจถ้าเรื่องนี้เกิดจากคอลเซ็นเตอร์ต่างประเทศค่าแรงต่ำ อย่างไรก็ตาม นี่ไม่ใช่ช่องโหว่เท่าไรนัก แต่เป็น การโจมตีแบบ social engineering ที่ใช้มนุษย์เป็นเส้นทางโจมตีและอาศัยการขโมยตัวตน

  • Georgelemental: ผมเลิกใช้ Namecheap ตอนที่พวกเขายึดโดเมนของ Databases for Palestine เพราะเผยแพร่หลักฐานการฆ่าล้างเผ่าพันธุ์ใน Gaza บริษัทนี้ไม่คู่ควรกับเงินของคุณ: https://www.thecanary.co/skwawkbox/2026/01/03/namecheap-gaza...

    • velcrohn: ประชากร Gaza เพิ่มขึ้นมาตั้งแต่ปี 1948 และก่อนการโจมตีของ Hamas มีคนหลายหมื่นคนทำงานหรือเข้ารับการรักษาในโรงพยาบาลใน Israel แม้ระหว่างสงคราม Israel ก็ยังจัดหาอาหาร ไฟฟ้า น้ำ เชื้อเพลิง และยา แม้จะมีการหยุดชะงักเป็นระยะ และยังมีการหยุดยิงเพื่อฉีดวัคซีนเด็ก รวมถึงเตือนพลเรือนก่อนการโจมตี
      เป็นความจริงที่พลเรือนหลายหมื่นคนเสียชีวิต แต่กองกำลัง Hamas ไม่สวมเครื่องแบบ และวางสถานที่ทางทหารไว้รอบ ๆ และใต้โรงพยาบาล มัสยิด โรงเรียน และย่านที่อยู่อาศัย อีกทั้งทางการ Gaza ก็ไม่ได้แยกยอดผู้เสียชีวิตระหว่างทหารกับพลเรือน แม้จะมีอุโมงค์ 500 กม. แต่ก็ไม่ให้พลเรือนเข้าไปหลบภัย จึงมีความรับผิดชอบในเรื่องนี้ด้วย
      การที่พลเรือนเสียชีวิตจำนวนมากในการสู้รบในเมืองอย่างดุเดือดคือ สงคราม และเป็นปรากฏการณ์ที่ต่างจากการฆ่าล้างเผ่าพันธุ์ ผมจึงมองว่าคุณกำลังสับสนสองเรื่องนี้
  • xyst: Namecheap ถูก CVC Capital Partners เข้าซื้อหุ้นใหญ่ในเดือนกันยายน 2025 โดยประเมินมูลค่าบริษัทไว้ที่ 1.5 พันล้านดอลลาร์ และ Kirkendall ลงจากตำแหน่ง CEO เมื่อวันที่ 16 ธันวาคม 2025
    ก่อนหน้านั้นก็มีเหตุการณ์มากมาย ผมจึงย้ายโดเมนทั้งหมดไป Porkbun เมื่อหลายปีก่อน

  • userbinator: บัญชีของผู้โพสต์เพิ่งสร้างมาได้แค่ 3 ชั่วโมง ณ เวลาที่เขียน และในคอมเมนต์อื่น ๆ ก็มีคู่แข่งรายเดียวกันถูกพูดถึงหลายครั้ง จะตีความอย่างไรก็แล้วแต่แต่ละคน

    • happytoexplain: การสร้างบัญชีใหม่เพื่อร้องเรียนว่าตนได้รับความเสียหายเป็นเรื่องธรรมชาติ และ registrar ที่ถูก private equity ซื้อไปแล้วค่อย ๆ แย่ลงก็เป็นเรื่องพบได้บ่อย Porkbun เป็นตัวเลือกยอดนิยมถัดไปอย่างชัดเจนอยู่แล้ว โดยไม่เกี่ยวกับโพสต์นี้
      ถึงขั้นมีคนบอกว่า Porkbun อาจเป็นรายต่อไปที่จะเสื่อมลงด้วยซ้ำ ซึ่งถ้าเป็นหน้าม้าคงพูดยาก ในกรณีนี้ ข้อสงสัยว่าเป็นโฆษณา จึงไม่สมเหตุสมผล
    • squigz: ผมนึกว่าจะมีปฏิกิริยาบ้างว่าเรื่องร้ายแรงขนาดนี้ไม่น่าจะเป็นจริง หรือถามว่ามีข้อมูลอะไรตกหล่นไป แต่ปฏิกิริยาของชุมชนกลับต่างจากที่คาดไว้ น่าสนใจดี
  • captn3m0: โดเมนหลักของผมก็ถูกระงับเพราะบั๊กฝั่ง Namecheap: https://captnemo.in/blog/2026/05/05/namecheap-whois/
    Namecheap ตั้งค่า Domain Privacy ซึ่ง registry ของ .in ไม่อนุญาต แล้วก็ระงับโดเมนโดยให้เหตุผลว่าข้อมูล WHOIS ถูกปิดบัง ผมรู้จักคนอีกหลายคนที่เจอปัญหาเดียวกัน

  • sandeepkd: ไม่มีข้อมูลเฉพาะเจาะจง เลยยากจะรู้ว่าตัดสินใจจากหลักฐานอะไร ถ้าให้เดา อาจเป็นการพิสูจน์ความเป็นเจ้าของโดเมนด้วยการแสดงสิทธิ์ควบคุมเว็บเซิร์ฟเวอร์ที่โฮสต์คอนเทนต์อยู่
    จะมองว่าเป็น social engineering ก็ได้ แต่ก็มีช่องให้จัดว่าเป็นการกู้คืนบัญชีโดยตรวจสอบสิทธิ์ควบคุมคอนเทนต์ของโดเมนได้เหมือนกัน อย่างไรก็ตาม ถ้ามีบัตรเครดิตผูกอยู่กับบัญชี นี่เป็นการจัดการที่หายนะมาก

    • maxgashkov: ไม่ควรใช้ สิทธิ์ควบคุมเว็บเซิร์ฟเวอร์เพื่อพิสูจน์ความเป็นเจ้าของโดเมน หากเซิร์ฟเวอร์ถูกเจาะจนต้องเปลี่ยน DNS ไปยังเซิร์ฟเวอร์สำรอง แล้ว registrar ยอมรับความเป็นเจ้าของเพียงเพราะผู้โจมตีอัปโหลดไฟล์ใดๆ ลงบนเซิร์ฟเวอร์ที่ยึดได้ นั่นจะกลายเป็นภัยพิบัติด้านความปลอดภัย
  • jacobgkau: ผมเลิกเชื่อใจ Namecheap ตอนที่เขาไล่ผู้ใช้รัสเซียทั้งหมดออกโดยอ้างสงครามยูเครน ถึงจะไม่ได้ละเมิดกฎ ICANN เพราะยังอนุญาตให้ย้ายออกได้ แต่การนำไปใช้กับบุคคลทั่วไปและธุรกิจขนาดเล็กที่ไม่ได้อยู่ภายใต้มาตรการคว่ำบาตรดูขัดกับเจตนารมณ์
    ผมยังคงบาง TLD พิเศษไว้ชั่วคราวเพราะถูกกว่า Hover มาก แต่ตอนนี้ Porkbun ถูกกว่าสำหรับทุกโดเมนที่ผมใช้ เลยย้ายทั้งหมดออกไปในช่วงปีที่ผ่านมา

    • slig: มีเหตุการณ์นี้ด้วย: https://news.ycombinator.com/item?id=30506581
    • bellowsgulch: ผมก็เคยบอกว่าไม่ชอบการตัดสินใจนั้น แต่โดน downvote เยอะเพราะบอกว่าไม่อยากให้ผู้ให้บริการโครงสร้างพื้นฐานเข้ามายุ่งการเมือง
  • superkuh: สัปดาห์นี้ผมได้รับอีเมลจาก Namecheap ว่าถ้าไม่อัปเดตข้อมูลโปรไฟล์จะ ปิดบัญชีภายใน 24 ชั่วโมง แต่กลับล็อกบัญชีจนผมล็อกอินเองไม่ได้
    ข้อมูล WHOIS ถูกต้องตามกฎหมายครบถ้วน และผมก็พร้อมจะอัปเดตโปรไฟล์ แต่อีเมลตอบกลับมาถึงตอนเหลือเวลาแค่ 1 ชั่วโมง ผมรักษาบัญชีและโดเมนไว้ได้ แต่สถานการณ์แย่ลงเร็วมากจนตั้งใจจะย้ายไป registrar รายอื่น

    • ramgine: ผมอ่านอีเมลเดียวกันแบบผ่านๆ แล้วปล่อยไป ต้องกลับไปตรวจดูแล้วคงต้องย้ายออก
    • iAMkenough: การให้เวลาแค่ 24 ชั่วโมงทั้งที่ล็อกบัญชีจนผู้ใช้จัดการข้อกำหนดเองไม่ได้ มันสั้นอย่างไร้เหตุผล ถ้าอีเมลถูกจัดเป็นสแปมหรือเป็นที่อยู่ที่เช็กแค่สัปดาห์ละไม่กี่ครั้ง ก็ไม่มีทางตอบสนองได้
      ผมจะศึกษาข้อมูลแล้วคงย้ายโดเมนส่วนตัวออก
    • jddj: ฟังดูเหมือน ความพยายาม phishing มากกว่าประกาศจากบริษัทจริง ผมยังเหลือโดเมนหนึ่งอยู่และยังไม่ได้อีเมลแบบนี้ แต่ถือเป็นการเตือนที่ดีว่าควรย้ายออก
  • system2: ผมมีโดเมนสำคัญอยู่กับ Namecheap และกำลังลังเลว่าจะย้ายไป Porkbun หรือ Cloudflare ดี Cloudflare ดูเป็นบริษัทใหญ่เกินกว่าจะให้ซัพพอร์ตจริงจังกับโดเมนราคา 10 ดอลลาร์ ผมเลยใช้เฉพาะโดเมนใช้ครั้งเดียวราคาถูก ส่วนโดเมนสำคัญยังอยู่กับ Namecheap แม้แพงเป็นสองเท่า
    ผมต้องการ บริษัทสหรัฐฯ ที่มี customer support จริงๆ โดยไม่เอา GoDaddy

    • happytoexplain: ตอนนี้ Porkbun ดูเป็นตัวเลือกที่เหมาะที่สุด อาจเปลี่ยนไปในอีก 1 ปีหรือ 10 ปี แต่บริการองค์กรในศตวรรษที่ 21 ก็เป็นแบบนี้แหละ
    • jacobgkau: ผมเคยติดต่อกับซัพพอร์ตของ Porkbun แบบตัวต่อตัว ตอนนั้นจ่ายผ่าน PayPal ไม่สำเร็จ เลยสอบถามไป แล้วประมาณ 1 ชั่วโมง 30 นาทีต่อมา คนที่ดูเหมือนพนักงานจริง ก็ตอบว่าจัดการปัญหาให้แล้ว
    • assimpleaspossi: ควรลองคิดดูว่าถ้าไม่ได้เห็นโพสต์นี้ คุณจะพิจารณาย้ายหรือไม่ ผมใช้ Namecheap มาอย่างน้อย 16 ปี และนี่เป็นครั้งแรกที่เห็นข้อร้องเรียน แถมตัวเองก็ไม่เคยเจอปัญหา จึงควรสงสัยเรื่องราวทั้งหมดไว้บ้าง
  • OutOfHere: ยังไม่มีการเปิดเผยว่าบัญชีเปิดใช้งาน 2FA หรือไม่ ดังนั้นผมถือว่าไม่ได้เปิด

    • mook: ถ้าเป็นเหตุการณ์ที่ฝ่าย customer support ใช้สิทธิ์แอดมินโอนบัญชีให้ ผมไม่เข้าใจว่า 2FA เกี่ยวข้องอย่างไร ไม่มีสัญญาณว่าบัญชีถูกแฮ็ก ดังนั้นจึงไม่น่ามีขั้นตอนใดที่มีคำขอยืนยันตัวตนโผล่มาแต่แรก
    • john_strinlai: การรีเซ็ตและการโอนที่เริ่มโดยฝ่าย customer support จะข้าม 2FA
  • phendrenad2: เคสเกี่ยวกับ Namecheap โผล่บน HN อย่างต่อเนื่อง: https://hn.algolia.com/?dateRange=all&page=0&prefix=true&que...

  • terminalbraid: Porkbun ใช้ดีจริงๆ

  • bellowsgulch: ผมคงไม่ย้ายโดเมนสำหรับงานไปให้ บริษัทเล็กๆ ที่ชื่อ Porkbun

  • ButlerianJihad: จากช่องโหว่ในเรื่อง ดูเหมือนเจ้าของโพสต์จะไม่ใช่กรรมการหรือสมาชิกชมรม และไม่ได้เกี่ยวข้องกับมหาวิทยาลัยด้วย ส่วนโดเมนนั้นไม่ได้ใช้งานจริง แค่ถูกเก็บไว้เฉยๆ ดูเหมือนคณะกรรมการที่ชอบธรรมของชมรมในมหาวิทยาลัยพิสูจน์สิทธิ์ในชื่อชมรมบนอินเทอร์เน็ตได้ แล้ว Namecheap จึงส่งมอบการควบคุมให้พวกเขาแทนเจ้าของบัตรที่ใช้จ่ายเงินล่าสุด
    ถ้าถือไว้ในบัญชีส่วนตัว Namecheap อาจมีข้อมูลพอจะตัดสินได้ว่าใครคือเจ้าของที่ชอบธรรม ทรัพย์สินของชมรมไม่ควรถูกบุคคลจ่ายเงินซื้อโดยตรง แต่ควรซื้อผ่านเหรัญญิกและบัญชีของชมรม และถ้าอยากช่วยก็ควรบริจาคให้ชมรมหรือมหาวิทยาลัย ตอนนี้ดูเหมือนความผิดพลาดจะถูกแก้ไขแล้ว

    • kstrauser: ไม่สมเหตุสมผลเลย มี กระบวนการทางกฎหมาย สำหรับตัดสินข้อพิพาทอยู่แล้ว และถ้าไม่มีขั้นตอนนั้น ผู้ครอบครองปัจจุบันควรถูกถือว่าเป็นเจ้าของเพื่อหลีกเลี่ยงความวุ่นวาย
      การทำเอกสารที่ดูน่าเชื่อว่าตนเป็นเจ้าของ “Google Foods” ไม่ได้แปลว่า registrar ควรส่งมอบ google.com ให้ หากจะอ้างสิทธิ์ความเป็นเจ้าของ ก็ต้องพิสูจน์ต่อศาลว่าตนเป็นเจ้าของโดยชอบธรรมและขอคำสั่งให้โอน หากทำไม่สำเร็จ Google ก็ควรถือต่อไป นั่นเป็นวิธีเดียวที่ถูกต้อง
  • assimpleaspossi: ระหว่างไล่อ่านคอมเมนต์ ผมนึกได้ว่าผมใช้ Namecheap มานานจนจำไม่ได้แล้วว่านานแค่ไหน แต่ไม่เคยมีปัญหาเลย

    • dessimus: ถ้าเปิดเผยโดเมน เราจะลองตรวจดูได้ว่าอีกไม่กี่วันให้หลังยังเป็นแบบนั้นไหม
    • happytoexplain: เรื่องเล่าว่าไม่เคยมีเรื่องร้ายเกิดขึ้นเป็น หลักฐานเชิงประสบการณ์ที่โน้มน้าวใจน้อยที่สุด ในบรรดาเรื่องเล่าที่เป็นไปได้
  • linsomniac: Cloudflare ก็มีทั้งข้อดีข้อเสีย แต่จดโดเมนให้ในราคาทุน ตัวอย่างเช่น .com ไม่ใช่แบบลดราคาเฉพาะปีแรกแล้วค่อยขึ้นราคา แต่เป็น 10.46 ดอลลาร์ทุกปี

    • foresto: Cloudflare กลายเป็นคนกลางและผู้เฝ้าประตูของเว็บ เป็นจุดเฝ้าระวังแบบรวมศูนย์ และเป็นศัตรูของอินเทอร์เน็ตแบบเปิดแล้ว ขอผ่าน เพราะการส่งธุรกิจไปให้มากขึ้นมีแต่จะทำให้ปัญหาแย่ลง
    • sigio: ปัญหาคือ บังคับให้ใช้ Cloudflare ไปจนถึง DNS hosting