服務熱線:(852)39995400  (852)68882160
購物車
註冊

用戶登入

×
忘記用戶名
忘記密碼
在線客服

服務熱線

(852)39995400

WhatsApp 微信號

電郵 support@tnet.hk
在線諮詢    

更多聯繫方式

國內域名標準有望出臺 說說域名註冊有哪些安全隱患

  • 發佈時間:2011-12-21

  • 瀏覽次數:2142

  • 據統計, 從去年到今年,短短的兩年時間,我們知聞的全球域名攻擊就高達20例,還不包括那些沒有傳揚開來,不被人知悉的案例,國內最知名的相信很多人還沒有忘記,數前年因暴風影音域名攻擊事件造成全國大範圍的斷網事件,全球最大的中文搜索引擎百度也曾出現過域名被劫持的時間,最後導致網站無法訪問損失慘重。

            這些事件歸根結底是因為行業對域名安全和標准不夠重視的表現,此外,域名所有者也沒有很高的域名安全意識,當兩方面都被疏忽了之後,域名安全就岌岌可危了,幸好,目前網傳有關於域名安全防護的七項標准正在送往工信部審核研究中,據爆料稱,不久後國內首個針對域名安全的標准或將出臺。

            而這七項標准出臺之後也只是一個規範而已,重要的還是要靠域名服務商和域名所有者去防範,其中最終的利益者域名所有者更要重視域名的安全防護工作,更多的去了解域名的相關知識。同時域名注冊商時代互聯(www.tnet.hk)告訴廣大域名愛好者與域名安全問題相關的眾多因素,網絡時代認為:域名服務器使用軟件本身是否有安全漏洞,或域名服務器的性能和寬帶以及外部的惡意攻擊出現異常,這些都是導致域名安全的因素,因此在注冊域名的時候也需要從這幾個方面入手,檢查域名注冊商是否能夠為域名提供一個安全的環境

            首先,技術上的保障,域名服務器使用軟件本身是否有安全漏洞,或域名服務器的性能和寬帶以及外部的惡意攻擊出現異常,這些都需要靠技術來維持,如何檢查域名服務商的技術是否過硬呢?對於懂技術的人員很容易就可以檢測到,如果實在不懂技術,就可以考察服務商的服務水平,如是否有24小時值班人員,是否有服務器監控設施等,即使自己不懂,如果服務到位也可以及時處理域名突發事件。

            其次,服務商的安全防護措施不可忽視,如域名注冊商是否有多個域名DNS服務器 ,而且這些DNS服務器是否是在同一個機房,這些也很容易檢查,首先是檢查是否有多個DNS的問題:一般正規的服務商都會將DNS放在域名注冊的時候顯示出來,或者是顯示多個供所有者選擇,標志DNS服務器都是用數字的,很好識別,如NS1.服務器名,有些服務商多大10多個DNS服務器;然後是檢查多個DNS是否同一個機房的問題,這個也很好檢查,我們只要ping一下他們的服務器名,看一下IP是否是同一個或者是同一個IP段就知道是否是同一個機房了。這樣檢查有什麼好處呢?避免受攻擊的時候,所有的DNS都受影響,如果不同的機房,可以通過數據轉移,有一定的搶救餘地。

            最後,要選擇頂級的域名注冊商注冊域名,因為頂級服務商在認證的時候已經對域名的服務器包括配置參數以及安全措施、服務器個數、IP地址等都嚴格的認證過,因此是非常安全的;同時選擇頂級域名注冊商還有一個好處,那就是域名管理規範,價格透明而且也夠低。

搜索

Document