Tên miền2026-05-18·8 phút đọc

WHOIS privacy cho .vn / .com cần thiết không?

Tên miền .vn bắt buộc công khai thông tin chủ sở hữu theo Nghị định 27/2018, .com có thể bật privacy theo GDPR. So sánh rủi ro spam, doxxing, lừa đảo và chi phí ẩn WHOIS năm 2026.

TL;DR

Tên miền .vn (quản lý VNNIC) buộc public name/address/phone/email cá nhân theo luật Việt Nam - không thể bật WHOIS privacy. Tên miền .com/.net/.org dưới ICANN có thể privacy miễn phí với Cloudflare/Namecheap/Porkbun. Privacy giảm spam 80% nhưng đôi khi gây phiền cho transfer/legal dispute.

WHOIS là gì và ai nhìn thấy

WHOIS là cơ sở dữ liệu công khai chứa thông tin chủ sở hữu (registrant), người quản trị (admin), và contact kỹ thuật của mỗi tên miền. Bất kỳ ai chạy whois yourdomain.com đều xem được:

Dữ liệu này được tổ chức quản lý TLD (ICANN cho .com/.net/.org/.io, VNNIC cho .vn) yêu cầu chính xác và public.

Tại sao WHOIS lại tồn tại

Lý do từ ARPANET những năm 1980: cần biết liên lạc admin của domain khi có sự cố mạng. Đến 2026 mục đích này gần như lỗi thời (đã có email abuse@, support@ chuẩn), nhưng cấu trúc WHOIS public vẫn duy trì vì:

WHOIS .vn - không thể privacy

Quy định tại Nghị định 27/2018/NĐ-CPThông tư 24/2015/TT-BTTTT:

Thử whois tnd.vn sẽ thấy đầy đủ thông tin chủ sở hữu - đây là quy định cứng, không có ngoại lệ kể cả với registrar.

Hệ quả thực tế: nếu bạn đăng ký tencuaban.vn bằng số điện thoại cá nhân và email gmail riêng, toàn thế giới đều xem được. Spam call, phishing email tăng vọt sau 24-48h ra mắt domain.

WHOIS .com / gTLD - có thể privacy

Với tên miền dưới quyền ICANN (.com, .net, .org, .io, .ai, .dev, .app, .co...) bạn có 3 lựa chọn:

1. Public WHOIS (mặc định)

Thông tin thật hiện full. Cũ kỹ và không an toàn cho cá nhân.

2. WHOIS Privacy / Domain Privacy

Registrar thay thế thông tin của bạn bằng thông tin proxy. Ví dụ:

# whois tnd.com (giả định bật privacy Cloudflare)
Registrant Name: DATA REDACTED
Registrant Organization: DATA REDACTED
Registrant Email: please-query-rdds.icann.org
Registrant Address: 101 Townsend St, San Francisco, CA 94107
                    Cloudflare, Inc.

Email forwarding: mọi mail gửi đến địa chỉ proxy được forward về email thật của bạn (với filter spam).

3. GDPR redaction

Từ 2018 ICANN cho phép registrant ở EU redact dữ liệu cá nhân theo GDPR. Năm 2026 hầu hết registrar đã default redact cho mọi user (kể cả ngoài EU) để đơn giản hoá compliance.

So sánh giá WHOIS privacy 2026

RegistrarPhí privacyMặc địnhCho phép user VN
Cloudflare RegistrarFree (vĩnh viễn)Auto-onCó (phải có Cloudflare account)
PorkbunFree (vĩnh viễn)Auto-on
NamecheapFree năm đầu, ~120K/nămAuto-on
GoDaddy~250K/nămOff (phải mua)
Google Domains (Squarespace)FreeAuto-on
TND domain reseller50K/nămOff (chọn lúc đặt)

Năm 2026, Cloudflare Registrar đang là lựa chọn tốt nhất cho .com - at-cost pricing (~$9.5/năm), privacy mặc định, DNSSEC free, không upsell. Nhược điểm: chỉ có ~80 TLD, không có .vn.

Risk khi để WHOIS public

1. Spam email cấp tăng theo cấp số nhân

Thử nghiệm 2024 của Krebs on Security: 1 domain mới với email public nhận +340 spam email/tháng trong 6 tháng đầu. Spammer scrape WHOIS database hàng ngày để xây list mới.

2. Phishing call

"Domain của anh sắp hết hạn, chuyển 500K vào tài khoản này để gia hạn" - scam này phổ biến với chủ .vn vì có cả số điện thoại trong WHOIS. Nạn nhân Việt Nam khá đông từ 2022-2025.

3. Doxxing & harassment

Blog cá nhân, opinion writer, journalist - kẻ thù online tra WHOIS lấy địa chỉ nhà → đe doạ vật lý. Vấn đề nghiêm trọng với .vn vì luật buộc public.

4. Identity theft

Họ tên + địa chỉ + ngày tháng làm vật liệu cho attacker social engineer ngân hàng, viễn thông.

5. Domain hijacking phishing

Scammer dùng thông tin WHOIS giả mạo registrar gửi email "click here to verify" - chiếm domain.

Khi nào WHOIS public có lợi

Khuyến nghị theo từng nhóm user

Cá nhân blogger, side project

Startup, founder

E-commerce, shop online

Hosting/VPS provider, agency

Activist, journalist, sensitive content

So sánh chi tiết privacy theo TLD

TLDCơ quan quản lýCho privacy?Note
.vn, .com.vn, .net.vnVNNICKhôngNghị định 27/2018 yêu cầu public
.com, .net, .orgICANN/VerisignDefault redacted post-GDPR
.ioNIC.IOAuto-redact
.aiNIC.AI (Anguilla)Có nhưng phí caoMột số registrar không hỗ trợ
.dev, .appGoogle RegistryHSTS preload list
.co.CO InternetTốt cho startup
.euEURidCó (GDPR strict)Mặc định privacy
.deDENICMột phầnCần German address
.ukNominetCá nhân yes, business no

Hướng dẫn bật privacy cho domain .com

Trên Cloudflare Registrar

Mặc định bật - không cần làm gì. Nếu muốn opt-out, vào Domain → Contact Information → toggle off.

Trên Namecheap

Dashboard → Domain List → Manage → tab "Privacy"
Toggle "WhoisGuard" → ON
# Free năm đầu, ~$2.88/năm từ năm thứ 2

Trên GoDaddy

My Products → Domain → "Domain Privacy" → mua add-on ~$10/năm. GoDaddy là registrar đắt nhất cho privacy - nên transfer sang Cloudflare hoặc Porkbun.

Transfer domain để bật privacy

Nếu bạn đang ở registrar đắt:

  1. Tại registrar cũ: unlock domain, lấy EPP/auth code.
  2. Đến registrar mới (Cloudflare/Porkbun): Transfer Domain, paste auth code.
  3. Email verification từ cả 2 registrar.
  4. Trả phí 1 năm registration (gộp transfer).
  5. Sau 5-7 ngày, domain chuyển xong, privacy auto-on.

Trường hợp đặc biệt: domain dropshipping & affiliate

Seller dropshipping/affiliate thường có 10-100 domain landing page. WHOIS public giúp Facebook/Google detect "domain farming" → ban tài khoản Ads. Privacy bắt buộc:

Khuyến nghị TND: mua tên miền tại TND Domain với privacy 50K/năm cho .com, hoặc bundle với hosting được free. Tên miền .vn buộc public - đăng ký bằng thông tin công ty không phải cá nhân.

Tương lai WHOIS 2026-2030

FAQ

Q: WHOIS privacy có ảnh hưởng SEO không?

Không. Google không dùng WHOIS để rank. Đây là myth từ 2010 - Google không có cách verify WHOIS thật/giả.

Q: Bật privacy có làm mất quyền sở hữu domain không?

Không. Bạn vẫn là registrant thật. Registrar chỉ thay thông tin hiển thị public, internal vẫn ghi nhận bạn.

Q: Domain bật privacy có chuyển nhượng được không?

Có. Khi sell, tắt privacy trước → buyer verify → transfer → bật lại.

Q: WHOIS .vn của công ty có lộ thông tin cá nhân?

Có lộ thông tin pháp nhân công ty (tên, MST, địa chỉ trụ sở). Không lộ thông tin cá nhân của founder nếu đăng ký bằng tên công ty.

Đăng ký domain bảo mật tại TND

.vn từ 350K/năm, .com từ 280K/năm, WHOIS privacy 50K/năm cho gTLD. Free DNS + SSL khi mua kèm hosting.

Xem domain →

Cần tư vấn license + hạ tầng tại TND?

TND nhà cung cấp Microsoft, Adobe, Kaspersky chính hãng / AutoDesk / VMware / TeamViewer / JetBrains tại Việt Nam - license genuine 100%, kích hoạt online từ nhà sản xuất. Hoá đơn VAT điện tử Thông tư 78 đầy đủ cho doanh nghiệp.

💬 Tư vấn miễn phí qua Facebook →

2009
15+ năm vận hành liên tục
10+
tập đoàn lớn tin dùng
100+
doanh nghiệp SMB Việt
30 ngày
đổi key lỗi miễn phí
Phần mềm bản quyền chính hãng chúng tôi cung cấp
Bản quyền chính hãng Hóa đơn VAT đầy đủ Đổi key lỗi 30 ngày Vận hành từ 2009 MST 0200994870 Hotline 0225.999.6666