1 पॉइंट द्वारा GN⁺ 7 시간 전 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • 13 साल से इस्तेमाल हो रहे Namecheap अकाउंट में एक कॉलेज क्लब डोमेन के लिए पासवर्ड रीसेट अनुरोध आया, जिसे तुरंत रिपोर्ट किया गया, लेकिन सपोर्ट टीम ने रिपोर्ट करने वाले व्यक्ति की पहचान सत्यापित करने के बाद केवल सुरक्षा जांच के निर्देश भेजे
  • इसके बाद जब क्लब के जिम्मेदार व्यक्ति ने फोन पर स्वामित्व का दावा किया, तो Namecheap ने बिना अलग सत्यापन के अकाउंट का पासवर्ड और लिंक्ड ईमेल पता बदल दिया और पूरे अकाउंट की पहुंच सौंप दी
  • संबंधित पक्षों के बीच संपर्क हो गया और डोमेन ट्रांसफर कर दिया गया, लेकिन यह देखने के बाद कि किसी तीसरे पक्ष के लिए अकाउंट हड़पना कितना आसान है, 12 महत्वपूर्ण डोमेन Namecheap से ट्रांसफर कर दिए गए

1 टिप्पणियां

 
GN⁺ 7 시간 전
Hacker News की रायें
  • pilingual: Namecheap कुछ महीनों पहले से private equity के मालिकाना हक में आ गया है। काश कोई non-profit domain registrar होता जहाँ हर कुछ साल में migrate न करना पड़े

    • davnicwil: ऐसा registrar चुनने की सलाह समझदारी भरी लगती है जो domain registration से मुख्य कमाई न करता हो, बल्कि दूसरे business लाने के लिए बड़ी कंपनी वाला registrar हो। इससे सारी समस्याएँ हल नहीं होंगी, लेकिन private equity acquisition जैसी अप्रत्याशित नई समस्याओं का जोखिम काफी कम हो जाता है
      अगर domain खुद revenue source है, तो competitive market में extra revenue निचोड़ने की incentive बनती है, और अगर reputation भी महत्वपूर्ण न हो, तो सही तरीके से व्यवहार करने की वजह लगभग नहीं बचती
    • ajb: वह इतना बड़ा होना चाहिए कि मुकदमों या राजनीतिक दबाव के आगे न झुके। अगर कोई छोटी, इंजीनियर-केंद्रित कंपनी भारी दबाव में झुक जाए तो उसे पूरी तरह दोष देना भी मुश्किल है
      एक निश्चित स्तर से अधिक महत्वपूर्ण domains के लिए शायद अपना registrar रखने वाली law firm जैसी किसी चीज़ की ज़रूरत होती है, लेकिन वह शायद “pricing on request” वाले महंगे क्षेत्र में आएगा। Amazon और Google के पास भी अपने registrar हैं, फिर भी वे Google.com या Amazon.com जैसे core domains के लिए उनका इस्तेमाल नहीं करते
    • AussieWog93: मैं 10 साल से ऑस्ट्रेलिया की VentraIP इस्तेमाल कर रहा हूँ। यह न खास बेहतर है न बदतर, लेकिन Melbourne में होने का फायदा है कि सबसे खराब स्थिति में मैं खुद जाकर बात कर सकता हूँ। Stripe की समस्या झेलने के बाद मैं payment provider भी इसी मानक से चुनता हूँ
  • Adachi91: मैंने 2 साल पहले auto-renew failure की वजह से Namecheap छोड़ दिया था। Auto-renew चालू होने के बावजूद renewal नहीं हुआ, domain ads से भरे पेज में बदल गया, और transfer भी lock हो गया
    ICANN में शिकायत करने की बात कहने के बाद मैंने इसे अपने मुख्य registrar Hover में ले गया। यह महंगा है, लेकिन दशकों से कोई समस्या नहीं हुई, और 2000 के दशक के मध्य में जब मेरा पुराना registrar बंद हो गया था तब Hover ने domains अपने पास ले लिए थे

  • happytoexplain: मैं कुछ हफ्ते पहले Namecheap से Porkbun पर गया। यह कोई विज्ञापन देखकर नहीं, बस popular registrars खोजकर चुना था, और यही इस बात का संकेत है कि Namecheap, GoDaddy जैसा बनता जा रहा है
    यह ऊँची कीमतों और अनैतिक data practices जैसी short-term strategy की तरफ झुक रहा है, इसलिए तुरंत छोड़ देना बेहतर है। अजीब बात महसूस होने से कुछ हफ्ते पहले इसका private equity द्वारा अधिग्रहण हो जाना मुझे संयोग नहीं लगता, और मेरे हिसाब से अमेरिका में ऐसे अधिग्रहणों को कानूनी रूप से रोका जाना चाहिए

    • rickydroll: मैं private equity की वजह से Gandi से भागा था, और अब क्या फिर registrar बदलना पड़ेगा, यह सोचकर झुंझलाहट होती है। समझ नहीं आता कि ऐसी कौन सी जगह है जो कुछ सालों तक भी service degradation को business model न बनाए, और लोग tech industry छोड़कर बकरियाँ पालने क्यों जाना चाहते हैं, यह भी समझ आता है
    • dgudkov: इस बात की भी कोई गारंटी नहीं है कि Porkbun के साथ वही चीज़ नहीं होगी
  • ryandrake: अब सोचने पर मजबूर हो रहा हूँ कि सिर्फ फोन पर भरोसेमंद ढंग से बात करके कब्ज़े में लिया जा सकने वाला सबसे मशहूर और कीमती domain कौन सा होगा। वेबसाइट login में तो “security enhancement” के नाम पर email verification तक करवाई जाती है, लेकिन यह कंपनी शायद सिर्फ विनम्र अनुरोध पर ही domain सौंप देती है

    • nkrisc: चाहे आसान हो, बहुत से देशों में यह गैरकानूनी होने की संभावना है। कोई अपराध करना आसान हो, तब भी वह अपराध ही रहता है, इसलिए इसे सिर्फ कल्पना तक ही रखना बेहतर है
    • jacobgkau: भले यह ऐसा कानून हो जिसे आम लोग न जानते हों, बड़े target इसका इस्तेमाल कर सकते हैं, और civil lawsuit भी झेलनी पड़ सकती है, इसलिए सावधान रहना चाहिए
  • geuis: Namecheap सभी वैध domains पर domain privacy protection मुफ़्त में default रूप से देता है। अगर यह चालू होता, तो शायद विश्वविद्यालय क्लब वाला पक्ष email address देखकर password reset शुरू नहीं कर पाता
    मैं customer support और company policy की गलती का बचाव नहीं कर सकता, लेकिन लंबे समय से संतोषजनक अनुभव रहा है, इसलिए सिर्फ दूसरे comments देखकर जल्दबाज़ी में transfer न करें; खुद due diligence करना बेहतर है। नकारात्मक समीक्षाओं में सिर्फ वास्तविक पीड़ित ही नहीं, बल्कि वे लोग भी ज़्यादा सक्रिय रहते हैं जिन्हें लगता है कि उनके साथ अनुचित व्यवहार हुआ

    • paxys: Domain privacy protection तो सिर्फ public records से email छिपाता है, इसका इससे क्या लेना-देना है समझ नहीं आता। अगर attacker को email पहले से पता था, तो इसका कोई फायदा नहीं, और email address तो सार्वजनिक रूप से साझा करने की जानकारी है, password नहीं
    • Thrashed: Domain privacy protection enabled था। Namecheap username, email address, या domain name में से किसी एक से भी password reset शुरू करने देता है
      इस घटना से पहले तक मैं संतुष्ट ग्राहक था, और registrar जैसी महत्वपूर्ण service चुनते समय due diligence ज़रूरी है, इस बात से मैं भी सहमत हूँ
    • turpentine: https://bsky.app/profile/neocities.org/post/3mnkqgxostk2k में हाल की घटना भी domain registrar के लिए अस्वीकार्य लापरवाही थी। अगर private equity ने staff cuts और overseas outsourcing की हो तो कुछ हद तक वजह समझ आती है, लेकिन acquisition न हुआ होता तब भी इसका कोई बहाना नहीं बनता
      उन्होंने यह तक सार्वजनिक रूप से नहीं बताया कि यह कैसे हुआ और क्या ठीक करेंगे
  • dalmo3: मेरे साथ भी एक छोटे regional registrar में यही हुआ। कई ग्राहकों को manage करने वाले account में, एक ग्राहक कंपनी के “IT representative” ने DNS change माँगा, तो registrar ने पूरे account का control ही सौंप दिया और password भी बदल दिया, जिससे मैं बाहर lock हो गया
    Access वापस मिलते ही मैंने सारे domains कहीं और transfer कर दिए

    • sixtyj: कंपनी का नाम सार्वजनिक करना चाहिए। ऐसा व्यवहार बर्दाश्त नहीं किया जा सकता, और जो कंपनियाँ policy नहीं बदलतीं उन्हें बाज़ार से बाहर होना चाहिए
    • preg_match: यह domain दुनिया का SIM swapping·number porting attack जैसा है। Telecom कंपनियों ने आखिरकार इसे हल कर लिया, और अब वह attack path लगभग बंद है, इसलिए दूसरे industries भी इसे तकनीकी रूप से रोक सकते हैं
  • addaon: नाम से ही साफ था कि यह NameCompetent नहीं है

    • Retr0id: अब तो यह सस्ता भी नहीं रहा। आलस की वजह से अब तक इस्तेमाल कर रहा हूँ, लेकिन सच में migrate करना चाहिए
  • prmph: बेहतर है कि domains Namecheap में न रखे जाएँ। मेरे साथ उल्टी दिशा में सही, लेकिन एक और बुरा अनुभव हुआ: सिर्फ इसलिए मेरे domains चले गए क्योंकि 2FA में इस्तेमाल होने वाला फोन खो गया था
    मैंने माँगी गई सारी जानकारी दे दी थी, लेकिन जवाब आने में 1 साल से ज़्यादा लग गया, और तब तक उन्हें बनाए रखने की इच्छा ही खत्म हो चुकी थी। अच्छी बात यह थी कि वे business idea के लिए पहले से खरीदे गए non-core domains थे, और अब मैं Cloudflare पर transfer कर रहा हूँ

  • petecooper: मैं Porkbun की सिफारिश करता हूँ। जब Porkbun किसी top-level domain को support नहीं करता, तब मैं tld-list.com पर registrars की तुलना करता हूँ

  • richardchilders: मैंने Namecheap में लॉग इन किया और कार्ड जानकारी भी दी, लेकिन पेमेंट चरण पर अचानक Link अकाउंट बनाने और कार्ड जानकारी फिर से दर्ज करने के लिए मजबूर किया गया। इससे यह सवाल रह जाता है कि Namecheap ने यह जानकारी क्यों इकट्ठा की और इसका इस्तेमाल कैसे करेगा।
    Link ने लोकेशन पता चल सके, इसके लिए SMS verification भी मांगा। घटना को 24 घंटे भी नहीं हुए हैं, इसलिए registrar बदलने पर विचार कर रहा हूँ, और एक काल्पनिक non-profit DNS domain service के CTO या CEO उम्मीदवार के रूप में Paul Vixie की सिफारिश करता हूँ। अतिरिक्त जानकारी: uggcf://fnynanir-ehalba.bet/ureovr.ugzy

    • Walf: Link, Stripe की payment processing service है। https://stripe.com/payments/link
      अगर आपने हाल में ऑनलाइन पेमेंट किया है और यह स्पष्ट नहीं था कि पेमेंट जानकारी कौन इकट्ठा कर रहा है, या स्क्रीन किसी in-house checkout जैसी लग रही थी, तो संभव है कि Stripe इस्तेमाल हुआ हो
    • Cider9986: पारंपरिक वित्त में online payments निगरानी का नरक हैं, इसलिए ऐसी कई सेवाएँ हैं जहाँ Monero से domain खरीदा जा सकता है
    • assimpleaspossi: पिछले फरवरी के आसपास जब मैंने domain renew किया था तब ऐसा नहीं था, इसलिए जानना चाहता हूँ कि यह कब से शुरू हुआ
  • dvdyzag: यह बेचैनी भरी हँसी छूटने जैसा है। 2022 की पिछली चर्चा https://news.ycombinator.com/item?id=32638028 पर है, और लगता है कि वह bounty से जुड़ी थी, लेकिन मूल पाठ हट चुका है

  • paxys: superintelligent AI भी निश्चित रूप से चिंताजनक है, लेकिन digital infrastructure में सबसे बड़ा attack vector अब भी social engineering ही है। customer support की लागत लगातार घटाई जा रही है, इसलिए स्थिति और खराब हो रही है।
    कम वेतन वाले offshore call center कर्मचारी असली domain owner की तुलना में कॉल जल्दी खत्म करने और 5-star satisfaction पाने में ज्यादा रुचि रखते हैं। इसी वजह से मैं उन सेवाओं को छोड़ रहा हूँ जो SMS-based 2FA थोपती हैं, और हाल में बैंक भी बदल दिया

    • preg_match: social engineering attacks को technical उपायों से भी रोका जा सकता है। अगर आप SIM lock और port-out lock चालू कर दें, तो कोई SIM swapping या number porting को social engineering से करने की कोशिश करे तब भी वह काम नहीं करेगा।
      जैसे 5 साल पहले अमेरिका में आम रहे हमले अब लगभग गायब हो चुके हैं, वैसे ही व्यवस्था ऐसी होनी चाहिए कि customer support कर्मचारी सुरक्षा तोड़ ही न सकें। चाबी को तिजोरी में बंद करके उसके चारों ओर काँटे और 5 दिन का waiting period लगा देना चाहिए
    • Georgelemental: superintelligent AI, social engineering में भी बहुत सक्षम होता जा रहा है। इसका एक प्रमुख उदाहरण voice cloning fraud है
    • ethin: सैद्धांतिक superintelligent AI की तुलना में social engineering attacks मुझे कहीं ज्यादा डरावने लगते हैं। इन दोनों में social engineering कहीं ज्यादा गंभीर है
  • newsomix9xl: विनम्रता से अनुरोध करना भी social engineering का एक रूप है। यह ज़रूरी नहीं कि छुट्टी पर गए senior vice president का रूप धरकर urgent change माँगने वाली Mitnick-स्तर की चाल ही हो; social engineering का सार मानव सहयोग का दुरुपयोग करना है, और वह सहयोग पाने के तरीके सख्ती से तय नहीं होते

  • thegrim33: यही वही Namecheap है जिसने Ukraine युद्ध शुरू होते ही Russia के पते से जुड़े व्यक्तिगत और corporate ग्राहकों की सभी सेवाएँ बंद कर दी थीं। अगर आप अब भी इसका इस्तेमाल कर रहे हैं, तो उस चुनाव की जिम्मेदारी भी आपको लेनी चाहिए

  • n8n_and_coffee: renewal से पहले मैं धीरे-धीरे GoDaddy से Namecheap पर migrate कर रहा था, इसलिए यह निराशाजनक है। कीमत का अंतर बड़ा था, और जो features GoDaddy पैसे लेकर बेचता है, Namecheap उन्हें मुफ्त देता है, इसलिए मैंने इसे चुना था, लेकिन लगता है सस्ता होने की कोई वजह थी।
    जानना चाहता हूँ कि क्या domain lock status में था, यानी transfer वगैरह रोके गए थे

    • Thrashed: domain lock था, और transfer भी नहीं हुआ। Namecheap अकाउंट ही, जो domain का मालिक था, सौंप दिया गया
      2013 में जब GoDaddy ने SOPA का समर्थन किया था, तब मैं भी GoDaddy से Namecheap पर चला गया था
    • system2: अगर कीमत महत्वपूर्ण है, तो Cloudflare registrar cost सिर्फ 10 डॉलर है
  • hmokiguess: इंसान सबसे कमजोर कड़ी है, और अगर यह किसी कम वेतन वाले offshore call center में हुआ हो तो मुझे हैरानी नहीं होगी। हालाँकि यह vulnerability से ज्यादा ऐसा social engineering attack है जो इंसानों को attack path बनाता है और identity theft का फायदा उठाता है

  • Georgelemental: जब Namecheap ने Databases for Palestine का domain इस वजह से छीन लिया कि उसने Gaza genocide के सबूत सार्वजनिक किए थे, तभी मैंने Namecheap छोड़ दिया। इस कंपनी को पैसा देने लायक नहीं है: https://www.thecanary.co/skwawkbox/2026/01/03/namecheap-gaza...

    • velcrohn: Gaza की आबादी 1948 से बढ़ी है, और Hamas के हमले से पहले दसियों हज़ार लोग Israel में काम करते थे या अस्पताल में इलाज पाते थे। युद्ध के दौरान भी Israel ने बीच-बीच में रुकावटों के बावजूद भोजन, बिजली, पानी, ईंधन और दवाइयाँ दीं, और बच्चों के टीकाकरण के लिए ceasefire तथा हमलों से पहले नागरिकों को चेतावनी भी लागू की।
      यह सच है कि दसियों हज़ार नागरिक मारे गए, लेकिन Hamas के लड़ाके वर्दी नहीं पहनते थे और उन्होंने अस्पतालों, मस्जिदों, स्कूलों और रिहायशी इलाकों के आसपास और नीचे सैन्य ढाँचे तैनात किए थे, जबकि Gaza authorities ने भी सैनिक और नागरिक मौतों में फर्क नहीं किया। 500km की सुरंगें होने के बावजूद नागरिकों को उनमें शरण नहीं दी गई, इसकी जिम्मेदारी भी है।
      तीव्र शहरी युद्ध में बड़ी संख्या में नागरिकों का मरना युद्ध है; यह genocide से अलग घटना है, इसलिए मुझे लगता है कि आप दोनों को मिला रहे हैं
  • xyst: Namecheap में September 2025 में CVC Capital Partners ने majority stake खरीदा, कंपनी का valuation 1.5 billion dollar आँका गया, और Kirkendall ने 16 December 2025 को CEO पद छोड़ दिया।
    उससे पहले भी कई घटनाएँ हो चुकी थीं, इसलिए मैंने कुछ साल पहले अपने सारे domains Porkbun पर transfer कर दिए थे

  • userbinator: पोस्ट करने वाले का अकाउंट इस लेखन के समय सिर्फ 3 घंटे पुराना है, और दूसरे comments में वही competitor कई बार दिखता है। इसे कैसे समझना है, यह हर किसी पर है

    • happytoexplain: नुकसान की शिकायत करने के लिए नया अकाउंट बनाना स्वाभाविक है, और private equity द्वारा खरीदे गए registrars का धीरे-धीरे बिगड़ना भी आम है। Porkbun इस पोस्ट से अलग भी साफ तौर पर अगला सबसे लोकप्रिय विकल्प है।
      यहाँ तक कहा गया कि Porkbun भी अगला बिगड़ने वाला हो सकता है, और ऐसी बात कोई प्रचारक आसानी से नहीं कहेगा। इस मामले में विज्ञापन का आरोप तर्कसंगत नहीं है
    • squigz: मैंने सोचा था कि कम से कम कुछ लोग पूछेंगे कि क्या इतनी गंभीर कहानी सच हो सकती है या इसमें क्या छूटा है, लेकिन समुदाय की प्रतिक्रिया उम्मीद से अलग रही, जो दिलचस्प है
  • captn3m0: Namecheap की तरफ़ की bug की वजह से मेरा मुख्य domain भी suspend हो गया: https://captnemo.in/blog/2026/05/05/namecheap-whois/
    Namecheap ने .in registry में अनुमति न होने वाला Domain Privacy सेट किया, फिर WHOIS जानकारी छिपी होने के कारण domain suspend कर दिया। ऐसे ही प्रभावित कुछ और लोगों को भी मैं जानता हूँ

  • sandeepkd: ठोस जानकारी नहीं है, इसलिए यह समझना मुश्किल है कि किस आधार पर फ़ैसला लिया गया। अंदाज़ा लगाएँ तो हो सकता है कि content host करने वाले web server का control दिखाकर domain ownership साबित की गई हो
    इसे social engineering भी माना जा सकता है, लेकिन domain content पर control की पुष्टि के आधार पर account recovery मानने की भी गुंजाइश है। हालांकि अगर account से credit card जुड़ा था, तो यह विनाशकारी handling है

    • maxgashkov: web server के control से domain ownership साबित नहीं की जानी चाहिए। अगर server compromise हो गया हो और DNS को backup server पर मोड़ना पड़े, तो attacker जिस server पर क़ब्ज़ा कर चुका है वहाँ मनमानी file upload कर सकता है; ऐसे में registrar अगर ownership मान ले तो यह security disaster होगा
  • jacobgkau: जब Ukraine war का हवाला देकर रूस के सभी users को बाहर कर दिया गया, तभी से मुझे Namecheap पर भरोसा नहीं रहा। migration की अनुमति दी गई थी, इसलिए यह ICANN rules का उल्लंघन नहीं था, लेकिन इसे ऐसे individuals और small businesses पर भी लागू करना जो sanctions के दायरे में नहीं थे, मंशा के ख़िलाफ़ लगा
    कुछ niche TLDs Hover से काफ़ी सस्ते थे, इसलिए थोड़ी देर वहीं रखा, लेकिन अब Porkbun मेरे इस्तेमाल के सभी domains पर और सस्ता है, इसलिए पिछले 1 साल में सब migrate कर दिए

    • slig: यह मामला भी है: https://news.ycombinator.com/item?id=30506581
    • bellowsgulch: मैंने भी कहा था कि मुझे वह फ़ैसला पसंद नहीं आया, लेकिन जब मैंने कहा कि मैं नहीं चाहता कि infrastructure service providers राजनीति में दखल दें, तो मुझे बहुत downvotes मिले
  • superkuh: इस हफ़्ते मुझे Namecheap से ईमेल मिला कि अगर profile जानकारी update नहीं की, तो 24 घंटे के अंदर account बंद कर दिया जाएगा। लेकिन उन्होंने account lock कर दिया ताकि मैं ख़ुद login ही न कर सकूँ
    WHOIS जानकारी क़ानूनी रूप से पूरी तरह compliant थी और profile update करने का मेरा इरादा भी था, लेकिन ईमेल का जवाब तब आया जब deadline में सिर्फ़ 1 घंटा बचा था। account और domains बच गए, लेकिन हालात तेज़ी से बिगड़ रहे हैं, इसलिए मैं किसी दूसरे registrar में migrate करने वाला हूँ

    • ramgine: मैंने भी वही ईमेल सरसरी तौर पर पढ़कर छोड़ दिया था, अब दोबारा देखकर migrate करना पड़ेगा
    • iAMkenough: ख़ुद requirements पूरी न कर पाने के लिए account lock करके सिर्फ़ 24 घंटे देना बेतुका रूप से कम है। अगर ईमेल spam में चली जाए, या पता ऐसा हो जिसे हफ़्ते में कुछ ही बार देखते हों, तो जवाब देना संभव नहीं
      मैं जाँच करने के बाद अपना personal domain migrate करूँगा
    • jddj: यह किसी असली company की सूचना से ज़्यादा phishing attempt जैसा लगता है। मेरा एक domain अभी भी वहाँ है और मुझे ऐसा ईमेल नहीं मिला, लेकिन migrate करने की यह अच्छी reminder है
  • system2: मेरा एक महत्वपूर्ण domain Namecheap पर है, और मैं सोच रहा हूँ कि इसे Porkbun या Cloudflare में से कहाँ migrate करूँ। Cloudflare इतनी बड़ी company लगती है कि $10 के domain पर ठीक से support नहीं देगी, इसलिए मैं उसे सिर्फ़ सस्ते one-off domains के लिए इस्तेमाल करता हूँ, और महत्वपूर्ण domain Namecheap पर ही रखे थे, चाहे कीमत दोगुनी हो
    GoDaddy को छोड़कर मुझे वास्तविक customer support वाला अमेरिकी provider चाहिए

    • happytoexplain: अभी के लिए Porkbun सबसे ठीक विकल्प लगता है। 1 साल बाद हो या 10 साल बाद, यह बदल सकता है, लेकिन 21वीं सदी की corporate services ऐसी ही होती हैं
    • jacobgkau: मैंने Porkbun customer support से सीधे one-on-one बात की है। PayPal payment fail हो गया था, मैंने पूछताछ की, और लगभग 1 घंटा 30 मिनट बाद किसी असली कर्मचारी जैसे दिखने वाले व्यक्ति ने जवाब दिया कि समस्या हल कर दी गई है
    • assimpleaspossi: यह पोस्ट देखे बिना भी क्या आप migration पर विचार करते, यह सोचना चाहिए। मैं कम से कम 16 साल से Namecheap इस्तेमाल कर रहा हूँ, पहली बार असंतोष देख रहा हूँ, और मुझे ख़ुद कभी कोई समस्या नहीं हुई, इसलिए पूरी कहानी पर शक करना बनता है
  • OutOfHere: यह स्पष्ट नहीं किया गया कि account पर 2FA enabled था या नहीं, इसलिए मान लेता हूँ कि नहीं था

    • mook: अगर यह वह मामला है जहाँ customer support ने admin privileges से account transfer कर दिया, तो 2FA का इससे क्या लेना-देना है समझ नहीं आता। account hack होने का कोई संकेत नहीं है, इसलिए authentication prompt आने वाला चरण ही शायद आया नहीं होगा
    • john_strinlai: customer support द्वारा शुरू किया गया reset और transfer, 2FA को bypass कर देता है
  • phendrenad2: Namecheap से जुड़े मामले HN पर लगातार आते रहते हैं: https://hn.algolia.com/?dateRange=all&page=0&prefix=true&que...

  • terminalbraid: Porkbun वाकई अच्छा है

  • bellowsgulch: मैं अपने business domain को Porkbun जैसी किसी छोटी company में migrate नहीं करूँगा

  • ButlerianJihad: कहानी की खामियों को देखकर लगता है कि वह न तो club का officer था, न member, और न ही university से उसका संबंध था; domain शायद असल में इस्तेमाल नहीं हो रहा था और सिर्फ़ रखा हुआ था। लगता है university से जुड़े club की वैध leadership ने internet पर club के नाम के अधिकार का सबूत दिया, और Namecheap ने आख़िरी payment card holder के बजाय control उन्हें दे दिया
    अगर यह किसी personal account में रखा गया था, तो Namecheap के पास यह तय करने के लिए कुछ सामग्री रही होगी कि वैध owner कौन है। club की assets के लिए किसी व्यक्ति को सीधे payment नहीं करनी चाहिए; यह treasurer और club account से खरीदा जाना चाहिए था, और अगर मदद करनी थी तो club या university को donation देना चाहिए था। अब लगता है कि गलती सुधार दी गई है

    • kstrauser: यह बकवास है। disputes तय करने के लिए अलग legal process है, और उस प्रक्रिया के बिना मौजूदा possessor को ही owner माना जाना चाहिए ताकि अराजकता न फैले
      अगर कोई "Google Foods" का मालिक होने के कुछ भरोसेमंद दस्तावेज़ बना ले, तो registrar को google.com सौंप नहीं देना चाहिए। ownership का दावा करना है तो court में वैध owner होने का प्रमाण देकर transfer order लेना चाहिए; अगर यह न हो पाए, तो Google के पास ही बने रहना एकमात्र सामान्य तरीका है
  • assimpleaspossi: comments पढ़ते-पढ़ते मुझे लगा कि मैं Namecheap को इतना लंबे समय से इस्तेमाल कर रहा हूँ कि कितने साल हो गए, यह भी याद नहीं, लेकिन मुझे कभी कोई समस्या नहीं हुई

    • dessimus: domain public कर दो, फिर कुछ दिनों बाद देख सकते हैं कि तब भी यही हाल है या नहीं
    • happytoexplain: यह कहना कि कोई बुरी बात नहीं हुई, संभव किस्म की दलीलों में सबसे कम प्रभावशाली anecdote है
  • linsomniac: Cloudflare के भी फायदे-नुकसान हैं, लेकिन यह डोमेन को cost price पर register करता है। उदाहरण के लिए, .com पहले साल ही discount देकर बाद में कीमत बढ़ाने वाला मॉडल नहीं है, बल्कि हर साल $10.46 है

    • foresto: Cloudflare वेब का बिचौलिया और gatekeeper, एक single surveillance point, और open internet का दुश्मन बन गया है। उसे और ज़्यादा कारोबार देना सिर्फ समस्या को बदतर करेगा, इसलिए मैं मना करता हूँ
    • sigio: समस्या यह है कि यह DNS hosting के लिए भी Cloudflare का इस्तेमाल अनिवार्य करता है