EPP là gì? Kiến thức cần biết khi chuyển đổi chủ sở hữu tên miền

Mắt Bão 25/05/2020 13 phút đọc

 

EPP là gì?

EPP là mã mở rộng thường được yêu cầu khi thực hiện chuyển đổi nhà đăng ký tên miền hoặc khi thay đổi chủ sở hữu. Mã EPP còn được gọi với nhiều cái tên là: mã xác thực, mã ủy quyền, mã bí mật chuyển nhượng, mã bí mật tên miền, v.v… Cơ cấu của mã EPP là gì? Hãy cùng Mắt Bão tìm hiểu nhé!

EPP là gì? Mã EPP đóng vai trò quan trọng trong hệ thống quản lý tên miền
Mã EPP đóng vai trò quan trọng trong hệ thống quản lý tên miền

Mã ủy quyền tên miền thường là mã ký tự 6 đến 16 bit được chỉ định bởi nhà đăng ký tên miền. Độ dài mã EPP có thể từ 8 đến 32 ký hiệu và nó phải chứa ít nhất 1 chữ cái, 1 số và 1 ký hiệu đặc biệt (chẳng hạn như #, $,%, *, v.v.).

EPP là giao thức cung cấp mã mở rộng dùng để xác thực tên miền, và là giao thức dùng để làm việc giữa Client và Server liên quan đến tên miền. EPP là viết tắt của cụm từ Extensible Provisioning Protocol.

Các tên miền đã thông qua giao thức EPP là gì?

EPP là gì? Mọi tên miền khi được sở hữu đều có riêng một mã EPP
Mọi tên miền khi được sở hữu đều có riêng một mã EPP

Mã EPP được sử dụng như một cơ chế bảo vệ, do đó chỉ chủ sở hữu tên miền hợp pháp mới có thể kiểm soát việc chuyển tên miền. Khóa EPP là bắt buộc khi chuyển các tên miền .com, .net, .org, .biz, .info và .us.

Nếu mã EPP không được cung cấp, các tên miền .com, .net, .org, .biz, .info và .us không thể được chuyển.

Các loại mã EPP hiện nay

Các phân loại của EPP là gì? Khi áp dụng EPP trong việc quản lý tên miền, sẽ có 4 đối tượng chính hay 4 loại EPP chính được sử dụng là:

  • EPP Host Mapping: EPP định nghĩa dựa trên máy chủ
  • EPP Domain Mapping: EPP định nghĩa dựa trên tên miền
  • EPP Contact Mapping: EPP định nghĩa dựa trên các đầu mối liên hệ
  • EPP DNS Records: EPP định nghĩa dựa trên cấu hình DNS

Tất cả các thông tin, thuộc tính, trạng thái và mối quan hệ giữa các đối tượng này sẽ được thao tác dựa trên ba nhóm lệnh chính là: Truy vấn, thay đổi và quản lý.

Các yếu tố dịch vụ được cung cấp bởi EPP

Xác thực thông tin người dùng là một trong những dịch vụ được cung cấp bởi EPP phổ biến nhất
Xác thực thông tin người dùng là một trong những dịch vụ được cung cấp bởi EPP phổ biến nhất

Ở phần này, Mắt Bão sẽ trả lời câu hỏi “Các dịch vụ yếu tốt mà EPP cung cấp là gì? EPP có các yếu tố dịch vụ cơ bản, bao gồm: 

  • Phát hiện thông tin, các lệnh chuyển đổi
  • Thực hiện lệnh
  • Phản hồi lại các lệnh chuyển đổi từ máy chủ
  • Cung cấp khung mở rộng hỗ trợ các đối tượng được quản lý, mối quan hệ giữa các yêu cầu và phản hồi thông qua giao thức với các đối tượng đó.

Cụ thể, EPP cung cấp các dịch vụ xác thực người dùng đơn giản. Một cuộc tấn công nhỏ thôi là đủ để khôi phục nhận dạng và mật khẩu của người dùng. Điều này cũng cho phép giả mạo các lệnh EPP thông thường.

Cơ chế bảo vệ EPP mang lại

Việc bảo vệ chống lại hầu hết các cuộc tấn công và các dịch vụ bảo mật mạnh mẽ hơn phải được cung cấp bởi các lớp giao thức khác. Cụ thể, các phiên bản EPP phải được bảo vệ bằng cơ chế vận chuyển hoặc các giao thức ứng dụng có khả năng cung cấp tính toàn vẹn, bảo mật và một hệ thống xác thực máy chủ mạnh mẽ.

EPP hỗ trợ việc sử dụng thông tin xác thực liên quan đến các đối tượng để xác nhận thẩm quyền chuyển đổi. Thông tin xác thực được trao đổi giữa khách hàng EPP và các thực thể bên thứ ba phải được trao đổi bằng cách sử dụng một cơ sở dịch vụ cung cấp bảo mật và toàn vẹn, nhằm bảo vệ và chống lại việc tiết lộ và sửa đổi ngoài ý muốn trong quá trình xử lý.

EPP bao gồm các tính năng cho phép xem lại ngoại tuyến các lệnh chuyển đổi trước khi các yêu cầu chuyển đổi tên miền được hoàn thành. Khi đó máy chủ được yêu cầu thông báo cho khách hàng khi quá trình xử lý ngoại tuyến đã hoàn tất.

Thông báo có thể được gửi bằng cơ chế ngoài băng thông, và cơ chế này không được bảo vệ bởi cùng cơ chế được sử dụng để cung cấp bảo mật vận chuyển EPP.

Danh mục lệnh EPP

Các danh mục lệnh EPP để thao tác trên các đối tượng được chia thành 3 nhóm:

  • Nhóm các lệnh truy vấn dữ liệu gồm: check (kiểm tra), info (lấy thông tin), transfer (lấy thông tin về việc chuyển đổi đơn vị quản lý đối tượng).
  • Nhóm các lệnh thay đổi dữ liệu gồm: create (tạo mới), delete (xóa), update (cập nhật, thay đổi), renew (duy trì), transfer (chuyển đổi đơn vị quản lý đối tượng)
  • Nhóm lệnh quản lý phiên làm việc gồm: login, logout, hello, greeting.

Mô hình hệ thống VNNIC EPP Gateway

Hệ thống EPP Gateway giúp kết nối và quản lý các quy trình liên quan đến tên miền một cách dễ dàng
Hệ thống EPP Gateway giúp kết nối và quản lý các quy trình liên quan đến tên miền một cách dễ dàng

Hệ thống VNNIC EPP Gateway là một hệ thống hỗ trợ, quản lý, kết nối các nhà đăng ký và khách hàng trong thao tác liên quan đến tên miền như truy vấn tên miền, xử lý và tiếp nhận request, giám sát và thống kê các số liệu tên miền,…

Các thành phần trong hệ thống VNNIC EPP Gateway bao gồm:

  • Hệ thống EPP Gateway Server: Tiếp nhận các xử l ý các request từ các EPP Client của các nhà đăng ký.
  • Hệ thống WHOIS Service: Cung cấp dịch vụ truy vấn WHOIS giúp kiểm tra tên miền từ các nhà đăng ký và người dùng Internet.
  • Hệ thống Registry Gateway dành cho Registry (VNNIC) thực hiện các tác nghiệp mức Registry, các công tác giám sát, đối soát, thống kê, báo cáo …
  • Hệ thống Registrar Webservice và phần mềm Registrar Client: Cung cấp chức năng tạo và ký số danh sách tên miền quá hạn duy trì, yêu cầu thu hồi cho nhà đăng ký.

Cách lấy mã EPP/AUTH để chuyển tên miền tại Mắt Bão

Để có thể chuyển tên miền từ nhà cung cấp cũ của bạn sang một nhà cung cấp tên miền mới, bạn phải có một mã xác nhận (EPP) để xác minh quyền sở hữu tên miền đó.

Để có thể lấy được EPP/AUTH, hãy đăng nhập vào tài khoản đăng ký tên miền của bạn tại Mắt Bão.

Các lưu ý khi truy cập để lấy mã EPP

  • Tên miền cần phải được đăng ký trong hơn 60 ngày.
  • Đảm bảo tên miền được mở khóa.
  • Bạn có quyền truy cập vào địa chỉ email được sử dụng để đăng ký tên miền. Mã ủy quyền sẽ được gửi đến địa chỉ email này.
  • Xóa quyền riêng tư trên các chi tiết đăng ký tên miền. Nó có thể gây ra vấn đề với việc gửi mã ủy quyền đến địa chỉ email.

Các bước lấy mã EPP/AUTH để chuyển tên miền

Bước 1: Đăng nhập vào trang quản lý dịch vụ id.matbao.net.

Bước 2: Chọn thẻ tên miền -> tìm tới tên miền cần mở khóa -> chọn thẻ Registrar Lock

Giao diện Quản Lý Tên Miền
Giao diện Quản Lý Tên Miền

Bước 3: Chọn Tắt Registrar Lock

Tắt Registrar Lock
Tắt Registrar Lock

Bước 4: Chọn chức năng Lấy mã EPP và chọn “Bạn muốn lấy mã code?”

Màn hình lấy mã code EPP
Màn hình lấy mã code EPP

Bước 5: Kiểm tra Email để nhận mã Code

Sau đó hãy đăng nhập email đã sử dụng để đăng ký dịch vụ tại Mắt Bão. Bạn cần kiểm tra email do hệ thống Mắt Bão gửi tới. Như vậy bạn đã hoàn tất các bước mở khóa tên miền (unlock domain) để chuyển tên miền sang nhà cung cấp khác.

4 lưu ý cần biết khi transfer tên miền

Tên miền 60 ngày tuổi mới transfer được

Tên miền sau khi đăng ký hoặc sau khi transfer 60 ngày mới tiếp tục transfer tiếp. Khi tên miền hết hạn sẽ không thể transfer được. Điều này phụ thuộc chính sách từng nhà cung cấp.

Cần unlock tên miền và lấy mã EPP Code

EPP đôi khi còn được gọi là Auth Code hoặc Auth-Info Code. Để đề phòng thủ tục rườm rà tốn thời gian bạn nên thực hiện sớm.

Sử dụng Nameserver trung gian khi transfer

Điều này giúp cho các truy cập vào website không bị gián đoạn. Bạn có thể sử dụng dịch vụ miễn phí của CloudFlare, chất lượng rất tốt.

Chi tiết về Cloudflare là gì, mời bạn đọc xem bài viết:

Tắt hết chức năng ẩn thông tin tên miền

Khi chuyển đổi nhà cung cấp tên miền có một bước gọi là xác thực chủ sở hữu. Nếu bạn chưa tắt chức năng ẩn thông tin đi thì không thể nào xác thực được. Bạn hãy whois tên miền, đảm bảo địa chỉ admin email đúng.

Chú ý một số nhà cung cấp tên miền ở Việt Nam mặc định ẩn thông tin tên miền. Bạn cần yêu cầu họ tắt chức năng đó đi thì mới transfer đi được nhé.

Các bài viết có chủ đề liên quan:

Hy vọng bài viết trên sẽ cung cấp cho bạn nhiều thông tin và kiến thức hơn để hiểu rõ EPP là gì cùng tầm quan trọng của giao thức này. Từ đó bạn sẽ có thể dễ dàng thao tác di chuyển tên miền mà không tốn quá nhiều thời gian và công sức. Chúc bạn thành công!






Bài viết liên quan