استراتژی هایی برای حفاظت از نام دامنه

بهمن ۱۸م, ۱۳۸۸ توسط رضا

دزدیده شدن دامنه، اتفاق نامبارکی است که روز به روز بیشتر از قبل خبرش در اخبار شنیده می شود. نکات ساده ایی وجود دارند که صاحب ِ دامنه با در نظر داشتن ِ آنها می تواند تا حد زیادی از امکان دزدیده شدن دامنه اش جلوگیری کند.
در این مطلب به نکاتی درباره ی حفاظت از دامنه اشاره خواهم کرد. در انتهای مطلب هم توضیحات اضافی خواهم داد.

۱- اطلاعات حسابتان را به روز نگه دارید: مطمن شوید که اطلاعات تماسی شما (Contact Information) درست است، اطلاعات شما که باید همواره درست باشند، اینها هستند: ایمیل، آدرس، شماره تلفن و نام. ضمنا، شماره تماس درست و حسابی داشته باشید.

۲- آدرس ایمیل عاقلانه ایی برای خود برگزینید: ایمیل، راه اصلی است تا ثبت کننده ی دامنه تان با شما در ارتباط باشد. ممکن است ثبت کننده بخواهد به شما تاریخ انقضای دامنه را گوشزد کند و یا اینکه تغییرات حسابتان را به اطلاع شما برساند. اگر اطلاعات تماسی تان را تغییر دادید، مخصوصا آدرس ایمیل، مطمن شوید که این تغییر(ها) در اطلاعات شما اعمال می شود. از انتخاب آدرس ایمیل آزاد که می تواند پس از چند ماه باطل شود، بر حذر باشید.

۳- دامنه تان را قفل کنید: ویژگی قفل کردن دامنه از انتقال دامنه به شخص یا ثبت کننده ی دیگر جلوگیری خواهد کرد تا زمانیکه شما، به عنوان صاحب مشخصات تماس اصلی در حسابتان، صریحا قفل را بردارید.

۴- به تمام دامنه های ثبتی تان، مرکزیت دهید: اگر چند دامنه دارید باید آنها را به یک حساب ادغام کنید، طوریکه به آسانی بتوانید اطلاعات را در این حساب ها به روز نگه دارید.


۵- در انتخاب نام کاربری و کلمه ی عبور دقت داشته باشید:
نام کاربری و کلمه ی عبوری انتخاب کنید که به آسانی مرتبط با اطلاعات عمومی تان نباشد، مثل نام، تاریخ تولد، شهری که در آنجا بدنیا آمدید یا آدرس خیابان. نام کاربری و کلمه ی عبور حداقل باید ۸ کاراکتر باشد و همیشه شامل اعداد و نشانه ها (مثل:& یا $) و انتخاب تصادفی ای از حروف کوچک و بزرگ باشد.

۶- کلمه ی عبورتان را مرتبا تغییر دهید: کلمه ی عبورتان را حداقل هر ۹۰ روز و یا زودتر تغییر دهید.

۷- از اطلاعات WHOIS تان حفاظت کنید: WHOIS یک پایگاه داده ی عمومی است که تمام ثبت کننده های دارای جواز ICANN باید در دسترس آن باشند به طوریکه هر شخصی بتواند به اطلاعات تماسی (Contact Information) ثبت کننده ی دامنه، بنگرد. برای اینکه اطلاعات شخصی تان را از شر ِ هکرها، دزدها و اسپمرها در امان نگه دارید از سرویس ثبت نام خصوصی استفاده کنید (برای استفاده از این سرویس با پشتیبانی سرویس دهنده تان تماس بگیرید). این کار باعث می شود که اطلاعات تماسی شما مانند ایمیل، در WHOIS گیری ها مخفی بماند.

اضافات:
* دزدی دامنه چیست؟
دزدی دامنه یعنی اینکه فردی خودش را از طریق سهل انگاری های صاحب دامنه (بالا)، صاحب دامین جلوه داده و در نتیجه از اختیارات آن برخوردار شود؛ مثلا انتقال دامنه.
* دامین یعنی چی، کلا؟
Domain یا نام دامنه یا دامین یا دومین (مثلا ۱reza.net)، نام هایی است که به آی پی ها تعلق می گیرد. یعنی، به جای استفاده از آی پی از نام دامنه استفاده می کنیم تا کارمان راحت تر شود!
برای اینکه بیشتر بدانید، هر آی پی (نسخه ی ۴) از ۳۲ بیت تشکیل شده؛ یعنی چهار عدد دهدهی. هر کدام از این چهار قسمت (یک بایت) نیز می تواند عددی بین صفر تا ۲۵۵ باشد، مثلا: ۶۶٫۱۰۲٫۷٫۱۰۶ (آی پی گوگل). که البته بعضی از اعداد قابل انتخاب شدن نیستند، مثلا آدرس ۲۵۵٫۲۵۵٫۲۵۵٫۲۵۵ که برای برادکست استفاده می شود.

اضافات از خودم و استراتژی ها با کمک networksolutions

بفرست به:
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Technorati
  • Twitter

پستی مرتبط با این پست در بلاگ نیست

Related posts brought to you by Yet Another Related Posts Plugin.

۳ پاسخ

  1. طراحی سایت

    مطلب بسیار مفیدی بود. بسیاری از هکر ها از همین موضوع سو استفاده میکنند.

    رضا: ممنون. بله همینطوره.

  2. ارش

    سلام رضا جان
    یه نفر چند سال زحمت یه سایت رو میکشه بعد یه دفعه یکی میاد همشو میکشه بالا .بدیش اینه که تمام ارزش یه سایت به دومینشه
    یه سوال همیشه تو ذهنم بوده:چرا شرکتی مثل اریا گستر(صاحب پرشین بلاگ)نمیتونه دومینشو پس بگیره؟
    اگه یکی دومین گوگل رو بدزده چی میشه؟
    فکر میکنم اگه یه پست در مورد سایت های هک شده ایرانی (و دلیل هک شدنشون)بنویسی واقعا جالب باشه

    به هر حال واقعا مفیدبود.

    رضا: موردهای مشابه زیادی اتفاق افتاده. به جز دزدیده شدن دامنه ی پرشین بلاگ موردایی رو از دزدیده شدن دامنه ی آشیانه یا دزدیده شدن دامنه ی بالاترین یادم میاد.
    در تمام این موارد سهل انگاری از طرف صاحب دامین اتفاق افتاده، البته از اصل اتفاق پرشین بلاگ باخبر نیستم.
    مثلا در اتفاق بالاترین، اونطور که اطلاع دارم مشخصات کردیت کارت صاحب بالاترین دزدیده شده بود و در نتیجه آقای دزد هم شد صاحب دامین. و اون رو ترنسفر کرد که در نهایت صاحب اصلی بالاترین با کمک و طی چندین هفته گفتگو با ثبت کننده دامینش تونست دامنه رو پس بگیره.
    ولی خب در مورد آشیانه، مدیرش یه ادعاهایی درباره ی اصل اتفاق و داستان و طریقه ی دزدیده شدنش میکرد که واقعا با عقل جور در نمی اومد (اگر درست یادم مونده باشه)، بگذریم…
    بهرحال میشه گفت در اکثر مواقع، بی احتیاطی صاحب دامین باعث این اتفاق ه. دزد هم از این بی احتیاطی سواستفاده می کنه و خودش رو صاحب دامین به ثبت کننده معرفی می کنه، و با چاشنی social hacking و زیرکی از اختیارات صاحب دامین برخوردار میشه. و برای ثبت کننده هم محرز میشه که آقای دزد اختیار انجام هر کاری رو داره…
    اغلب بازیابی دامنه از دست رفته هم تا حد زیادی امکان پذیر نیست، ولی خب غیر ممکن نیست.
    درباره ی مثالی که از گوگل زدین باید بگم که واقعا نمیدونم ولی تا اونجایی که اطلاع دارم ثبت کننده ی گوگل یه “پشتیبان ِ نام های تجاری” است و داستان اونها احتمالا فرق میکنه.
    اطلاع زیادی از دلایل اصلی دزدیده شدن دامنه های معروف ایرانی (به استثنی بالاترین) ندارم. امیدوارم این توضیح به دردتون خورده باشه.

  3. دنیای زیبای وب » Blog Archive » درباره ی امنیتی که نداریم

    [...] مطالب بسیاری درباره ی امنیت، اعم از جیمیل، یاهو میل، مسایل مربوط به دامنه یا وردپرس مطرح شد (یا: اینجا، اینجا، اینجا و اینجا). [...]

فرستادن یه نظر

لطفا توجه داشته باشید: نظراتی که می فرستید نیازمند تایید مدیر هست. از شما ممنونم که نظرتون رو اعلان می کنید