ClientTransferProhibited: protezione transfer

Cos'e ClientTransferProhibited

ClientTransferProhibited e uno status code EPP che impedisce il trasferimento del dominio verso un'altro registrar. Quando attivo, qualsiasi richiesta di transfer out viene automaticamente respinta dal registry, anche se viene fornito un'AuthCode/EPP valido. E uno dei flag di sicurezza più importanti per prevenire furti di dominio tramite ingegneria sociale o credenziali compromesse.

Default automatico per nuove registrazioni

La maggior parte dei registrar applica automaticamente ClientTransferProhibited a tutti i nuovi domini per 60 giorni dalla registrazione, come misura di sicurezza prevista dalle policy ICANN. Questo flag si chiama anche "transfer lock" o "registrar lock" e rappresenta la protezione minima standard. Dopo i 60 giorni iniziali il Registrant puo scegliere se mantenerlo o rimuoverlo.

Differenza tra automatico e manuale

Il transfer lock automatico ICANN dei primi 60 giorni e indipendente dal ClientTransferProhibited manuale: il primo scade automaticamente, il secondo resta finché non viene rimosso esplicitamente. G Tech Group raccomanda di mantenere sempre attivo il flag manuale anche dopo il periodo iniziale, soprattutto per domini di valore o critici per il business.

Quando rimuoverlo

Devi rimuovere ClientTransferProhibited solo quando vuoi effettivamente trasferire il dominio a un'altro registrar. La procedura prevede: accesso al pannello del tuo registrar, richiesta di rimozione (immediata o tramite supporto), ottenimento dell'AuthCode/EPP, avvio della richiesta di transfer presso il nuovo registrar, conferma via email FOA. Riattiva il flag subito dopo il trasferimento.

Procedura di attivazione

Per attivare ClientTransferProhibited su domini gestiti da G Tech Group, contattaci tramite il modulo di contatto. L'applicazione e immediata e visibile nel WHOIS entro pochi minuti. Per ccTLD come .it il meccanismo equivalente puo avere nomi differenti (per .it si chiama "transfer disabled") ma l'effetto e identico: blocco dei trasferimenti.

Protezione contro furti di dominio

I furti di dominio più comuni avvengono tramite phishing dell'Admin Contact, compromissione delle credenziali registrar, o trasferimenti fraudolenti con AuthCode trafugato. ClientTransferProhibited e l'ultima linea di difesa: anche se l'attaccante ottiene l'AuthCode, il transfer viene respinto dal registry. Combinalo con 2FA, password robuste e privacy WHOIS per protezione completa.

Verifica nello status WHOIS

Esegui periodicamente una query WHOIS o RDAP sul tuo dominio per verificare la presenza di clientTransferProhibited nello status. Se il flag risulta assente quando lo avevi attivato, contatta immediatamente il registrar perché potrebbe indicare un'accesso non autorizzato all'account. Monitora attivamente i tuoi domini critici e configura notifiche automatiche sulle modifiche WHOIS.

Hai bisogno di aiuto?

Se vuoi gestione domini affidata a G Tech Group, scrivici tramite il modulo di contatto.

Hai trovato utile quest'articolo?