你可以用 Monero 支付一台服务器,只给它一个用完即弃的地址,从不上传任何证件。可接下来,你花十一美元买一个域名,只因为表单里有那一栏,就把真实姓名填了进去,把一份将这个名字和这个网站永久绑在一起的记录,交给了另一个国家的一家公司。服务器是你认真考虑过的那一层;域名,才是真正让人露出马脚的那一层。
域名不是你拥有的东西,而是注册局出租、注册商卖给你的一份租约,条款不是你写的,也可能在你没察觉的时候发生变化。有三方能够把它收回,其中最快的一方甚至不需要法院命令。这并不是反对注册域名的理由 — 而是提醒你必须谨慎选择,清楚知道自己刚把哪一方,变成了自己的单点故障。
这份指南覆盖整条链路:注册隐私到底隐藏了什么、又瞒住了谁;如何把 TLD 当司法辖区来读,而不是当价格来看;如何不用银行卡支付;如何锁定域名,让它不会在你没留意的时候被转走;以及如何把它委派给你的服务器,并配上那些能让它不落入别人的垃圾箱的记录。我们以 VPS 为主业,不卖域名,所以这里没有一处是在为某个产品铺路。
注册隐私到底藏住了什么,又对谁藏
你注册一个名字的时候,你的信息至少会进入两个地方:卖给你域名的那个注册商,以及运营这个 TLD 的那个注册局。隐私服务改变的,是公开查询会返回什么结果;它不会改变这两份档案里的任何一个字。
同一个词底下,其实卖着两种结构完全不同的产品,而这个差异,比价格更值得在意:
- 隐私或代理服务。你依然是法律意义上的注册人;注册商公开的是一个转发联系方式,而不是你的信息,邮件会转发给你。速度快、价格低,通常勾选一个选项就行。注册商可以随时撤掉它 — 因为一份投诉、一张传票,或者干脆是它自己的条款允许它这么做。
- 代理注册人。登记为域名持有人的是第三方,你手上拿的是一份给你控制权的合同。你的任何信息都不会到达注册局。这笔交易是有代价的:你不是注册人,所以一旦那家公司倒闭、改变政策,或者认定你是个麻烦,你能主张的只是一场合同纠纷,而不是一份你自己掌控的注册记录。
还有一件事值得知道:有些东西你本来就已经免费拥有了。自 2018 年起,数据保护规则就推动整个行业默认对通用 TLD 的注册人联系方式做遮蔽处理,所以个人持有的 .com,公开查询通常会返回“REDACTED FOR PRIVACY”,不管你有没有为此付过钱。协议本身也变了:自 2025 年 1 月起,通用 TLD 的注册商和注册局不再被要求响应老式的 port-43 WHOIS 协议,真正保证能查得到的,是 RDAP。国家代码 TLD 则各有各的规则,有些会把一切都公开。
所以要想清楚自己到底买的是什么。注册隐私能可靠地挡住抓取工具、批量数据掮客、垃圾邮件,以及任何好奇者随手一查。但它挡不住注册商、挡不住注册局、挡不住传票,也挡不住有人早在你开启隐私之前,就存下的那份记录快照。
有三方能把它拿走,其中只有一方动作慢
看待一个域名,应该像看待任何一个依赖项一样:问题不是“它好不好”,而是“谁能把它关掉,关掉它需要什么条件”。答案有三个。
- 注册商。三者中动作最快的一个,快得不止一星半点。它可以对域名施加
clientHold,把这个名字从区域里拿掉 — 域名依然存在,依然显示为已注册,只是在全世界任何地方都不再能解析。整个过程不需要法院介入,一条可接受使用条款加一份投诉就够了,有些注册商甚至光凭一份投诉就会动手。 - 注册局。动作更慢,也更罕见,但分量更重。注册局可以施加
serverHold,或者直接封锁转移,而你没有任何一个可以搬去的注册商能躲开这一招,因为注册局本身就是这个 TLD。每一个注册局都处在某个国家的司法辖区之下:.com和.net的运营方要向美国负责,而每一个国家代码 TLD,都要向它自己的政府或者受托方负责。 - 法院,双方所在国的法院都算。既包括普通的法院命令,也包括域名专属的那条路径:根据 UDRP 提起的商标纠纷,最终会得出一个裁决,而注册商在合同上有义务去执行它,全程没有法官,也没有向国家法院上诉的机会,除非你自己主动发起。
这就该重新想一想,你到底该问注册商什么问题了。不是“你们提供隐私服务吗”——几乎所有注册商都提供。该问的是:收到投诉的时候你们会怎么做,到时候你们要遵守的是谁的法律?一个先暂停、事后再问的注册商,早就在一套本来处处小心的架构里,悄悄变成了那个最薄弱的环节。
我们自己也有过类似的经历。这个网站从上线时起一直用的是 vpscrypto.io,直到2026 年 7 月 29 日才变成 vpscrypto.com — 同一家公司、同一批服务器、同一批账户、同一套路径,记录都在我们的关于页面和事实索引里。我们从这件事里学到、也最值得说给你听的一课是:注册商这一层,是整套架构里你控制得最少的部分,提前把搬家的方案想好,比任何人事先给你的保证都更有用。
把 TLD 当司法辖区来读,而不是当价格来看
规则是注册局写的,注册商只负责执行。一个态度宽松的注册商,架在一个规矩严格的注册局之下,对你毫无用处,这正是为什么选择后缀这件事,值得比大多数人通常花的心思更多,也远比首年价格所能证明的,更值得认真对待。
在你爱上某个名字之前,先就它结尾的这个后缀,回答四个问题:
- 是谁在运营这个注册局,这家公司又在哪里注册?这是一个公开的事实,一条命令就能查到。
- 这个注册局会公开注册人数据吗?它允许使用隐私服务吗?有些注册局不允许。比如
.us后缀,就要求注册人信息必须公开,也不允许代理注册 — 没有任何注册商能绕开这一点。 - 有没有属地或关联性要求?
.eu需要你和欧盟或欧洲经济区有关联,.ca需要你在加拿大有属地,好几个欧洲国家代码后缀,如果持有人住在境外,还要求登记一个本地联系人。这些要求恰恰和私密背道而驰:它们逼着你把一个可核实的真实身份,绑到这个名字上。 - 这个后缀有没有政治风险?国家代码 TLD 是绑定在某块领土上的,而领土是会变的。2024 年,英国同意把
.io背后那块领土的主权移交给毛里求斯,这给一个有数万家科技公司都建立其上的后缀,打上了一个问号。国家代码 TLD 的退役,是一个以年为单位、而不是以周为单位来衡量的过程,所以这不是什么迫在眉睫的急事 — 它只是清楚地展示了一整类风险,一类通用 TLD 根本不会背负的风险。
然后要把价格看仔细。真正要紧的数字是续费价,不是首年价;一个首年 $0.99、续费 $45 的域名,本质上就是一个带着折扣的 $45 域名。要查清楚隐私服务是包含在内还是另外计费,要查清楚如果你想把域名转出去,注册商会不会收放行费,还要查清楚这个域名有没有被标记为溢价域名,因为溢价域名往往会永远按溢价费率续费。
对大多数人来说,老实的答案很无聊:一个从你精心挑选的注册商那里买来的传统通用 TLD,会比一个因为双关语而选的巧妙国家代码 TLD,活得更久。
支付只是四个身份暴露面之一
大多数人只把注册记录这一项处理好,剩下三项却敞开着。一个域名会通过四个独立渠道暴露你,而其中最弱的那一个,决定了整体的暴露水平:
- 注册记录 — 如上所述,靠隐私服务或代理注册人来解决。
- 支付方式 — 一张用你法定姓名开的银行卡,会同时在注册商、支付处理商和你的银行那里都留下记录,这三份记录,你事后一个都遮不住。
- 邮箱 — 账户上登记的这个地址,会收到续费通知、转移确认和密码重置邮件。它既是一个身份标识,也是打开整套系统的钥匙。
- 访问模式 — 你登录时用的地址,以及这个地址有没有登录过你其他的账户。
接受加密货币的注册商,比接受加密货币的主机商要少得多,接受 Monero 的就更少了。如果你找到了一家,就用你对待服务器的那套纪律来对待它:钱从一个不是你交易所提现地址的钱包转出,并且优先选择那种不会把资金来源永久公开成一张图谱的币种。具体操作参见我们的Monero 支付指南,而不用信用卡购买这篇,讲的是怎么从零开始,走到这一步。
如果没有一家接受加密货币的注册商能满足你的要求,那是一个真实的取舍,而不是一次失败:在一个政策记录良好的注册商那里,用你自己名字开的银行卡,可能真的比一个对加密货币友好、却收到第一封投诉邮件就暂停域名的注册商更划算。要清醒地做这个决定,而不是稀里糊涂地默认接受它。
分步操作
- 先选后缀,再选名字
先决定 TLD,能防止你因为名字太完美,就说服自己接受一个糟糕的司法辖区。先去查清楚这个 TLD 到底是谁在运营 — IANA 上的委派记录是权威且公开的:
whois -h whois.iana.org io whois -h whois.iana.org com查询结果里的
organisation那一块,就是注册局的运营方,以及它注册所在的国家。这家公司,在那个国家的法律之下,制定出你的注册商将会套用在你身上的政策。花点时间读一遍它的注册政策页面;通常都不长,会告诉你注册人数据是否公开、是否允许使用隐私服务,以及有没有居住地或关联性要求。凡是要求你证明本地属地的,一律排除,除非你确实有这个属地,并且愿意为此提供证明文件。优先选择那些注册局没有应要求暂停域名前科的后缀。如果你正在权衡一个国家代码 TLD,要把这一点计入代价:它绑定着一块领土和一个政府,这一点是
.com不会有的。 - 用中立的查询工具核实域名是否可用
实际用起来,用注册商搜索框做的可用性检查是没问题的 — ICANN 多年前调查过抢先注册(front-running)的问题,几乎没找到证据 — 但用一个中立的查询工具不花一分钱,还能告诉你更多信息:
curl -s https://rdap.org/domain/example.com | jq -r '.ldhName, .status[]' whois example.com | grep -iE 'registrar:|creation|expiry|status'干干净净返回一个“未找到”,就说明这个名字还没被注册。如果查出来已经注册了,值得关注的字段是创建日期和状态码:一个处在
redemptionPeriod或pendingDelete状态的名字,正走在被放出的路上,不是你能直接买到的东西;而一个停在clientHold状态的名字,属于某个被自己注册商关停了的人。这两种情况,都是关于你即将继承的历史的有用信号。如果还没装
jq,先装一下 — 在 Debian 或 Ubuntu 上执行apt install jq即可。 - 按真正重要的五件事来选注册商
完全无视营销话术,按下面这些标准给候选注册商打分,按顺序来:
支付方式。它接不接受你愿意用的支付方式,而且是直接收款,还是要经过一个自己也会收集身份证件的支付处理商?
隐私模式。是隐私服务,还是代理注册人 — 这是两种不同的产品。搞清楚你买的到底是哪一种,续费时要多少钱,以及在什么条件下注册商会把它撤掉。
司法辖区和政策。这家公司在哪里注册?它的可接受使用政策,允许它在没有法院命令的情况下做到什么程度?找找看它有没有公开的透明度报告或滥用处理页面。如果这方面什么都没有,沉默本身就是一种答案。
控制权。注册商锁定、非短信的双重验证,以及能自助获取转移授权码。一个要你开工单才能离开的注册商,已经告诉你离开会是什么下场。
DNS。要么它自带的名称服务器好用,支持你需要的记录类型 —
CAA、TXT、顶点别名 — 要么至少能让你委派给自己的名称服务器。值得转身走人的危险信号:没有双重验证、隐私服务只在昂贵的套餐里才有、不支持多年期注册,以及任何保留单方面修改你注册数据权利的条款。
- 搭建这个域名将要依附的身份
在注册任何东西之前,先把这件事做好,因为事后再补,就意味着要变更注册人,还会触发转移锁定。
在一个尊重隐私的邮件服务商那里,建一个只为这个项目存在的邮箱。不要用你的个人地址,也不要和你主机账户用同一个地址 — 只要一个邮箱能同时解锁两边,把注册商和主机分开的整个意义就没了。给这个邮箱设置的恢复地址,也要用一个同样不是你个人地址的地址,因为账户真正被夺走,往往就是通过这条恢复链条。
接下来:用密码管理器生成一个独一无二的密码,双重验证用 TOTP 而不是短信,恢复代码写下来,离线保存。短信作为第二因素,本来就不算好,放在这里尤其糟糕,因为一个手机号,就是你刚刚焊到这个账户上的一个真实身份。
最后,把你用的这个通知地址记下来。六个月之后,当一封续费提醒发到一个你已经忘了的邮箱里时,救回这个域名的,就是这张记录。
- 完成注册,多续几年,哪怕看起来没必要
下单的时候,有三件事值得你放慢速度、认真对待。
买年份,不要按月买。每一次续费,都是一次必须在你留意的时候成功完成的支付。一次性注册五年,就是把五次可能丢掉这个名字的机会,压缩成了一次。
填你能接受公开的信息 — 但不要编造。这正是人们容易说服自己犯错的地方。故意填写虚假的注册信息,违反了注册协议,是注册商可以直接取消这个域名的正当理由:那样一来,你就亲手造成了自己本来想要避免的那种损失。想让你的名字不出现在公开记录里,正当的机制是隐私服务或者代理注册人。用这个机制,不要对表单撒谎。
要预料到会被锁定 60 天。一个刚注册的通用 TLD,60 天之内没法转移到另一个注册商,而且这个计时器会在每一次转移之后重新开始。这不是什么陷阱,但确实意味着,一个你还拿不准的注册商,就是一份两个月的承诺,所以该在上一步就把功课做足,而不是想着以后再换。
- 锁定它,然后从外部核实这个锁定
在控制面板里打开注册商锁定和双重验证,然后从外部确认一遍,因为面板显示的和实际情况偶尔会对不上:
curl -s https://rdap.org/domain/example.com | jq -r '.status[]' whois example.com | grep -i 'status'你希望看到的是
clientTransferProhibited,最好还同时有clientUpdateProhibited和clientDeleteProhibited。这些就是你要求设置的锁,只要它们生效,任何转移请求都无法完成。这两个命令拼写同一个状态的方式并不一样 — port-43 WHOIS 打印的是驼峰式的 EPP 名称,而 RDAP 打印的是它自己那套带空格的小写等价词,所以clientTransferProhibited到了这边会变成client transfer prohibited,ok会变成active。不要因为措辞不一样,就以为锁没生效。也要认清楚哪些是你不希望看到的。
clientHold和serverHold意味着这个名字已经被你的注册商或者注册局从区域里拿掉了 — 域名依然存在,只是哪里都解析不到。redemptionPeriod和pendingDelete意味着它已经过期,正在倒计时。单独一个ok,意味着根本没有设置任何锁,这是很多注册商的默认状态,也不是你想要的结果。顺手在这里确认一下,注册信息指向的确实是你打算用的那个邮箱,再把转移授权码存到线下某个地方。你需要用到这个码的那一刻,往往正是你已经打不开它所在的那个面板的那一刻。
- 决定 DNS 放在哪里
注册这个名字,和回答对它的查询,是两份不同的工作,你完全可以从不同的地方分别购买。有三种行得通的安排:
注册商自带的名称服务器。最简单、免费,对绝大多数网站来说也够用。代价是现在同一个账户,同时控制着注册信息和区域数据,一次账户被攻破,或者一次账户被暂停,就会把一切都带走。
一个独立的托管 DNS 服务商。把两者解耦开来,通常还能给你更好的网络和一个 API。代价是多一个要保护好的账户,也多一家能看到你完整区域数据和查询量的公司。
在自己的服务器上跑权威 DNS。一切都在你自己的掌控之内,但这是一份真正的运维承诺:你需要两台跑在不同网络上的权威名称服务器,否则一次 VPS 故障,下线的就不只是网站,而是整个域名。
对大多数读者来说,注册商的 DNS,或者一个独立的托管服务商,就是正确答案;只有在你真的会去运行一台从属服务器时,才值得自己搭。不管你选哪一种,都要把区域文件导出来,留一份副本,和你其他的加密备份放在一起。在故障期间凭记忆重建一个区域,是件很痛苦的事,而且这种事,往往要等到故障发生了才会有人发现。
这时候也值得考虑一下 DNSSEC。它能保护你的访客,防止他们收到伪造的应答,但一次搞砸的密钥轮换,会让你的域名下线,而且是那种普通 DNS 失误不会造成的下线方式。如果你的注册商和 DNS 服务商之间能自己管好密钥,那就开启它;如果开启它意味着你要手动做密钥轮换、而你根本不会坚持维护,那不开启,也是一个诚实、站得住脚的选择。
- 把这个名字指向你的 VPS
单台服务器的区域配置很简短。换成你自己的地址:
@ 300 IN A 203.0.113.10 @ 300 IN AAAA 2001:db8:2c:1::10 www 300 IN CNAME example.com.有两个细节容易让人栽跟头。第一,DNS 规范不允许在区域顶点使用
CNAME,这就是为什么上面的@是一条A记录,而不是别名;那些看起来提供了顶点别名功能的服务商,其实是在自己那一侧实现了ALIAS、ANAME或者 CNAME 展平。第二,在你还在调整配置的阶段,用一个低 TTL,比如 300;等配置稳定下来,再把它调到一小时 — 这么做的理由,以及 TTL 到底控制着什么,迁移指南里有讲。用一个不是你自己的解析器来验证,并确认
CNAME目标末尾那个点确实存在:dig +short example.com A @1.1.1.1 dig +short example.com AAAA @1.1.1.1 dig +short www.example.com CNAME @8.8.8.8你还可以在 DNS 还完全不知道这台服务器存在之前,就用它真实的主机名去测试它,趁着犯错还不花代价的时候,这么做很值得:
curl -sI https://example.com --resolve example.com:443:203.0.113.10返回
200或者一个重定向,说明虚拟主机和证书都配对了。返回404或者一个默认的欢迎页面,说明服务器在这个 IP 上确实有响应,只是还没被告知这个名字的事。 - 加上能阻止这个名字被滥用的记录
一个没有邮件策略的新域名,等于是在公开邀请别人滥用:任何人都能发邮件冒充是从这个域名发出的,而当那封邮件是垃圾邮件时,上信誉黑名单的是你的名字,不是他们的。修好这件事,只需要三条记录,五分钟。
如果这个域名不会用来发邮件 — 大多数网站都是这种情况 — 就要明确地把这一点声明出来:
@ IN MX 0 . @ IN TXT "v=spf1 -all" _dmarc IN TXT "v=DMARC1; p=reject;"空
MX记录声明这个域名不接收任何邮件,SPF 记录说明没有任何主机被授权以它的名义发信,DMARC 策略则告诉收信方,拒绝任何声称并非如此的邮件。如果这个域名会发邮件,上面这些就都不适用了,你需要的是我们邮件服务器指南里的完整配置。接下来限制谁可以为这个名字签发证书:
@ IN CAA 0 issue "letsencrypt.org" @ IN CAA 0 issuewild ";"这样设置,只允许一家证书颁发机构签发证书,并且直接禁止通配符证书。任何合规的 CA 在签发之前都必须检查这条记录,所以这是一道成本很低、却很有效的防线,能限制误签发。
这里没有设置的一条记录,是反向 DNS。你这个 IP 的
PTR记录,由持有这个地址段的一方控制 — 是你的主机商,不是你的注册商 — 而且正向和反向必须一致,邮件才会被信任。趁着现在正在检查这个地址,也正好确认一下它是否已经在某个黑名单上。 - 写下你打算怎么把它找回来
以上这一切,保护的都是一个正常运作的域名。这一步,讲的是它不再正常运作的那一天,现在花十分钟做好准备,好过将来搭上一整个糟糕的下午。
找一个离线的地方,在服务器之外,记下这些信息:这个名字是在哪个注册商那里注册的、账户用的是哪个邮箱、转移授权码存放在哪里、确切的到期日期,以及区域导出文件放在哪里。把日历提醒设置好,再把续费那一节里的到期检查脚本,架在一台不是这台服务器的机器上,对着它运行。
然后提前想好一个问题的答案:如果这个名字明天就不再解析了,人们要怎么找到你?临场发挥不会有好答案。所有好答案都必须提前就存在 — 一个在另一个注册商、另一个 TLD 下的备用域名,一个 onion 地址,或者干脆把服务器的 IP 公布在受众早就信任的某个地方。选一个,并且确保它被写在了某个地方,而不是刚刚失联的那个网站上。
最后,如果这个域名背后的服务器是新的,在它承载任何你在意的东西之前,先照着我们的Debian 加固指南,给它做一遍十分钟加固。一份锁得严严实实的注册信息,前面站着一台毫无防护的服务器,是个挺奇怪的结局。
做完这一切之后,域名还会泄露什么
注册隐私只是堵上了一个渠道。下面这些渠道依然敞开着,大致按它们把一个名字和一个人连在一起的常见程度排序:
- 证书透明度。每一张受公开信任的 TLS 证书,都会被写进任何人都能搜索、只能追加不能删除的公开日志里。给
staging.example.com签发一张证书,就等于把这个主机存在这件事,永久地公之于众了。通配符证书能避免把子域名一一列出,但顶点域名无论如何都会被公开。如果域名的存在本身就是秘密,那 TLS 保不住它。 - 历史注册数据。商业数据库已经存档了几十年的查询记录。只要这个名字曾经用真实信息注册过 — 哪怕只有一个小时,哪怕是在你从别人手上买下它之前 — 那份快照就已经存在了,事后再开启隐私也收不回来。
- 共享基础设施。两个项目如果用着同一批名称服务器、同一个服务器 IP、同一个统计标识符,或者同一个很有辨识度的 favicon,把它们关联起来的可靠程度,会远远超过任何一份注册记录。全网扫描器在持续不断地给这些信息建索引,随手一搜就能找到。
- 注册商自己的往来邮件。续费通知、发票和工单,全都会落进一个邮箱里,全都点名这个域名,而且全都存在别人的邮件服务器上。
由此得出的规则很简单,但事后再补几乎不可能做到:一个项目,一个邮箱,一个注册商账户,一台服务器。在你刚开始的那一天,把它们分开的成本几乎为零;可一旦错过,事后花多少钱都买不回来。
让注册商和主机商刻意保持分离
把域名和主机捆在一起买,是很方便,但也把两个故障域合并成了一个。投诉到你主机商那里,动不了这个域名;投诉到你注册商那里,也动不了服务器 — 除非两者是同一家公司,那样的话,一封邮件就能捅到一切,一个被攻破的密码就能丢掉一切。
分开来买,也能在出问题的时候给你留一个立足之地。如果主机商没了,域名依然能正常解析,你可以在几分钟内把它重新指向一台新服务器,这正是我们迁移指南里讲的那套流程。如果注册商没了,服务器照样在它的 IP 上运行、对外提供服务,给你时间去把域名的事情理清楚。而如果两者捆在一起,这两种补救办法就都没了。
这也是我们不卖域名的原因。我们以 VPS 为主业:我们的账户无需 KYC,交付凭据只需要一个地址,付款都在链上完成 — 而正确的架构,应该是让你的注册商是另一家公司,在另一个国家,有另一条投诉处理队列。私密托管指南讲清楚了这些层次要怎么拼在一起。
代价是明摆着的:两个账户、两个续费日期、两套凭据、两个存放恢复代码的地方。这就是要付出的成本,而且这笔成本很值。
续费,才是大多数域名真正丢失的原因
不是被没收,也不是因为投诉,而是一个过去了的日期。对通用 TLD 来说,过期之后的生命周期是固定的,而且毫不留情:
- 到期后到大约第 45 天 — 这是自动续费宽限期,具体长度由注册商自行决定。这段时间里域名通常很早就会停止解析,尽管你依然可以按正常价格续费。
- 接下来是 30 天的赎回期 — 还能找回来,但只能靠支付一笔赎回费,而这笔费用通常是域名本身价格的好几倍。
- 然后是 5 天的待删除期 — 这时候什么都做不了。
- 然后它就被放出 — 如果这个名字还有流量或者外部链接,抢注服务极有可能会在它一变得可注册的那一秒,就把它注册走。
用加密货币支付的人,在这一点上格外容易中招,因为悄悄拯救了其他所有人的那个机制,正是一张登记在案的银行卡。你是刻意放弃了这个机制,那就该刻意找点别的东西来补上:一次性注册好几年,如果注册商支持账户余额,就在上面留一些余额,再把到期日期放进日历,设好提前 90 天、30 天和 7 天的提醒。然后从外部去验证它,而不是相信控制面板:
#!/bin/sh
# warn when a domain is within 45 days of expiry
D=example.com
EXP=$(curl -s https://rdap.org/domain/$D | jq -r '.events[] | select(.eventAction=="expiration") | .eventDate')
LEFT=$(( ( $(date -d "$EXP" +%s) - $(date +%s) ) / 86400 ))
[ "$LEFT" -lt 45 ] && echo "$D expires in $LEFT days ($EXP)"把它放进 cron,跑在一台不是这个域名所指向的机器上。每周检查一次不花什么成本,却能消除人们弄丢一个自己在乎的域名的头号常见原因。
老实的局限
私密不等于匿名,这个区别不是在咬文嚼字。注册隐私能大幅抬高随手识别你的成本,却几乎不会抬高一个有决心、有资金支持的对手识别你的成本。如果你公开的内容招来的是一个有传票权力、又有耐心的对手,那么最终结局如何,并不是由注册记录决定的 — 支付轨迹、邮箱、访问模式,以及内容本身,全都比它更重要。
还有一点也该说清楚:域名是别人命名空间里的一份租约,选哪个注册商都改变不了这一点。唯一没有注册商的命名空间,是那些根本没有注册局的命名空间:一个 Tor onion 地址,是从你自己生成的一个密钥对推导出来的,没有谁可以向谁送达命令,也没有什么可以被暂停。代价是没人能凭记忆输入它,普通浏览器也打不开它。两个都用是常见也明智的做法 — 域名负责触达,onion 地址负责保住连续性 — 这部分我们的Tor 指南和Tor 使用场景会讲到。
说说我们自己这一边,方便你参照校准:我们运营无需 KYC 的服务器,不处理美国式的下架邮件,这是一项运营政策,而不是什么法律豁免;我们在自己运营所在的司法辖区回应法院命令,同时守着一条不可退让的滥用底线。我们不注册域名,也没办法替你的域名遮风挡雨。任何告诉你一份注册记录碰不得的人,都是在向你推销什么东西。
常见问题
WHOIS 隐私和匿名注册域名是一回事吗?
不是,而且差距很大。隐私服务改变的是公开查询会返回什么;你的注册商依然握有你的真实信息,注册局往往也留着一份副本,而且只要走正当的法律程序,两边都会把信息交出来。它真正能挡住的,是批量抓取、垃圾邮件、数据掮客,以及任何好奇者随手一查 — 只要你清楚它是一层帘子而不是一堵墙,这笔钱就花得值。代理注册人这种安排会更进一步:登记的持有人是第三方,你手上握着一份能控制它的合同,代价是你自己不再是注册人。
如果我的信息默认就已经被遮蔽了,还需要隐私服务吗?
对通用 TLD 来说,往往比你想的要少。自 2018 年起,行业默认就会遮蔽个人注册人的联系方式,所以你的 .com 做公开查询,很可能已经查不出什么了。不过仍有三点,支持你去买这项付费服务:很多国家代码注册局会完整公开信息,不受这项行业惯例约束;看起来像机构注册的信息,往往不会被遮蔽;而且隐私服务还会改变谁会收到发往那个公开联系方式的邮件。先去查一下你这个名字实际的公开记录 — 一条命令就能查到,你可能会发现,自己想买的东西其实已经有了。
我可以直接在注册表单里填假信息吗?
不可以。故意填写不准确的注册信息,违反了注册协议,是注册商暂停或取消这个域名的明确理由,而且通常不会走太多程序。那样一来,你就亲手制造出了自己本来想要避免的那个结果,而且没有任何申诉余地。想让你的名字不出现在公开记录里,受支持的做法是隐私服务或代理注册人 — 这两种都合法,都被广泛提供,也都经得起审查,不像一个编造出来的地址那样一戳就破。
哪个 TLD 最私密?
没有单一的赢家,因为这个问题其实分三部分。要问:谁在运营这个注册局,它要向哪个国家负责;这个注册局是不是像 .us 一样,会公开注册人数据或者禁止使用隐私服务;它是不是像 .eu 和 .ca 一样,要求本地属地。凡是带关联性要求的,直接出局,因为它逼着你把一个可核实的真实身份,绑到这个名字上。除此之外,一个主流通用 TLD,配上一个精心挑选的注册商,通常会胜过一个猎奇的国家代码 TLD — 后者还额外背着被绑定在某块领土上的政治风险。
我可以用 Monero 支付域名费用吗?
有些注册商接受加密货币,其中一小部分专门接受 Monero — 这个范围比主机行业要窄得多,所以要做好某些方面要妥协的心理准备。别把支付这一环看得过重:它只是四个身份暴露面之一,另外三个是注册记录、邮箱,以及你登录时用的地址。一笔付给注册商的 Monero 款项,如果这家注册商把续费通知发到你的个人收件箱,那基本上什么也没解决。如果你要从零开始搭这一整套支付方案,我们的无卡购买指南和Monero 支付指南同样适用,不需要做任何调整。
DNS 应该放在我的注册商那里,还是我自己的 VPS 上?
对几乎所有人来说,放在注册商那里,或者一个独立的托管服务商那里就好。自己托管权威 DNS 确实很有成就感,但要求也不低:要做得像样,你需要两台跑在不同网络上的名称服务器,否则一次 VPS 故障下线的,就不只是你的网站,而是这个域名下的每一条记录,包括邮件。不管怎么选,唯一值得避开的安排,是把注册商、DNS 和主机全放进同一个账户里 — 那意味着你运行的一切,中间只隔着一个凭据、一条投诉处理队列。
如果注册商暂停了域名,我的网站会怎么样?
你的服务器会照常运行,不受影响,依然可以通过 IP 访问;只是这个名字不再解析了。从技术上说,注册商施加了一个 clientHold 状态,域名会离开区域,通常几分钟内就生效,而且不需要法院命令 — 在很多注册商那里,一条可接受使用条款加一份投诉就够了。这正是为什么,注册商应该和你的主机商是不同的公司,也是为什么备用路径 — 一个备用域名、一个 onion 地址,或者一个公开的 IP — 必须在你需要它之前就已经存在,而不是等到需要的时候才去准备。

