2010年5月25日星期二

網頁設計安全防範:服務器緩存投毒和域名劫持

網頁設計安全防範:服務器緩存投毒和域名劫持
發佈者:作者:Web Design香港網頁設計大皇 - Web Design
網站設計
  中國IDC圈6月23日報道:域名欺騙的問題從組織上著手解決也是重要的一環。不久前,有黑客詐騙客戶服務代表修改了Hushmail的主域名服務器的IP地址。對於此時,Hushmail公司的CTO Brian Smith一直忿忿不已,黑客那麼容易就欺騙了其域名註冊商的客戶服務代表,這的確令人惱火。
  Smith說:“這件事對於我們來說真正糟透了。我希望看到註冊商制定和公佈更好的安全政策。但是,我找不出一家註冊商這樣做,自這件事發生後,我一直在尋找這樣的註冊商。”
  Panix.com總裁Alex Resin在因註冊商方面的問題,導致今年1月Panix域名遭劫持時,也感受到了同樣強烈的不滿。首先,他的註冊商在沒有事先通知的情況下,將他的域名註冊賣給了一家轉銷商。然後,這家轉銷商又把域名轉移給了一個社會工程人員——同樣也沒有通知Resin.
  Resin說:“域名系統需要系統的、根本的改革。現在有很多的建議,但事情進展的不夠快。”
  等待市場需求和ICANN領導階層迫使註冊商實行安全的轉移政策,還將需要長時間。因此,Resin, Smith和ICANN首席註冊商聯絡官Tim Cole提出了以下減少風險的建議:
  1、要求您的註冊商拿出書面的、可執行的政策聲明。將如果需要轉移域名的話,要求他們及時與您聯繫的條款寫在書面文件中。
  2、鎖定域名,要求註冊商在得到解鎖的口令或其他身份信息後才允許轉移。
  3、使您保存在註冊商那裡的正式聯繫信息保持最新狀態。
  4、選擇提供24×7服務的註冊商,這樣他們可以在發生違規事件時迅速採取行動。
  5、如果發生未經授權的轉移,立即與有關註冊商聯繫。
  6、如果您的問題沒有得到解決,去找您的域名註冊機構(例如,VeriSign負責。com和。net的註冊)。
  7、如果您在拿回自己的域名時仍遇到問題,與ICANN聯繫(transfers@ICANN.org)。
  8、如果擁有一個大型域,那就像Google那樣,成為自己的註冊商或者自己的轉銷商,利用TuCows.com的開放API,OpenSRS,來控制您的所有域名。
》》》 更多域名知識專題網頁寄存

没有评论:

发表评论