『尊米网』域名信息交流平台
设为首页 收藏本站
网站地图 RSS-订阅
反馈留言 高级搜索

尊米首页

| 域名新闻 | 域名知识 | 域名人物 | 域名标识 | 域名买卖信息 | 相关下载 | 信息专题 | 域名问答 | 域名经纪 | WHOIS查询

 

╣当前位置╠

尊米首页 > 域名知识 > 域名选择/应用 > 文章内容
安全防范:服务器缓存投毒和域名劫持
来源:中关村在线 发布时间:2008-06-23 11:18:22
欢迎您在线投稿(需先登陆),也可将您的新闻线索/稿件电子邮件至:editor@zunmi.cn

  让注册商承担责任

  域欺骗的问题从组织上着手解决也是重要的一环。不久前,有黑客诈骗客户服务代表修改了Hushmail的主域名服务器的IP地址。对于此时,Hushmail公司的CTO Brian Smith一直忿忿不已,黑客那么容易就欺骗了其域名注册商的客户服务代表,这的确令人恼火。

  Smith说:“这件事对于我们来说真正糟透了。我希望看到注册商制定和公布更好的安全政策。但是,我找不出一家注册商这样做,自这件事发生后,我一直在寻找这样的注册商。”

  Panix.com总裁Alex Resin在因注册商方面的问题,导致今年1月Panix域名遭劫持时,也感受到了同样强烈的不满。首先,他的注册商在没有事先通知的情况下,将他的域名注册卖给了一家转销商。然后,这家转销商又把域名转移给了一个社会工程人员——同样也没有通知Resin。

  Resin说:“域名系统需要系统的、根本的改革。现在有很多的建议,但事情进展的不够快。”

  等待市场需求和ICANN领导阶层迫使注册商实行安全的转移政策,还将需要长时间。因此,Resin, Smith和ICANN首席注册商联络官Tim Cole提出了以下减少风险的建议:

  1、要求您的注册商拿出书面的、可执行的政策声明。将如果需要转移域名的话,要求他们及时与您联系的条款写在书面文件中。

  2、锁定域名,要求注册商在得到解锁的口令或其他身份信息后才允许转移。

  3、使您保存在注册商那里的正式联系信息保持最新状态。

  4、选择提供24×7服务的注册商,这样他们可以在发生违规事件时迅速采取行动。

  5、如果发生未经授权的转移,立即与有关注册商联系。

  6、如果您的问题没有得到解决,去找您的域名注册机构(例如,VeriSign负责.com和.net的注册)。

  7、如果您在拿回自己的域名时仍遇到问题,与ICANN联系(transfers@ICANN.org)。

  8、如果拥有一个大型域,那就像Google那样,成为自己的注册商或者自己的转销商,利用TuCows.com的开放API,OpenSRS,来控制您的所有域名。

(阅读次数:
上一篇:提高用户体验的长域名选择三原则   下一篇:域名系统存在严重漏洞 技术专家为您支招
【免责声明】
以上文章由本站会员发布或网络转载,除色情、暴力及反政府等法律明确禁止内容以外,尊米网对其不承担法律责任。
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]

发表评论

用户名: 新注册) 密码: 匿名评论 (未注册可直接匿名评论)
评论内容:(250字以内)
 §最新评论
进入主题评论页  

热门点击

·如何申请域名和保护好域名
·应用多域名注意关键词选择
·谈智能域名解析实现南电北互访
·谈商业网站的域名策略
·如何充分发挥域名的商业价值

相关内容

·如何充分发挥域名的商业价值
·个性化还是通用化 谈商业网站的
·多域名的关键词选择应注意什么?
·谈智能域名解析实现南电北网的互
·如何申请域名和保护好域名
·初次建站如何选择域名
·国际域名与国内域名之比较
·域名系统存在严重漏洞 技术专家
·安全防范:服务器缓存投毒和域名
·提高用户体验的长域名选择三原则
·浅析个人更换新域名后百度收录情
·如何查询一台服务器上绑定了多少

赞助商广告

尊米首页 - 关于我们 - 本站动态 - 联系我们 - 媒体关注 - 网站地图 - 友情链接 - 原创投稿 - 帮助中心