第三届中国IDC产业年度大典(北京 2009年1月7日) 第二届大典回顾 第一届大典回顾

中国IDC圈
 您现在的位置:中国IDC圈 >> 域名服务

安全防范:服务器缓存投毒和域名劫持

来源:中关村在线 时间:2008-6-23 作者:佚名 保存本文 进入论坛 

  中国IDC圈6月23日报道:域名欺骗的问题从组织上着手解决也是重要的一环。不久前,有黑客诈骗客户服务代表修改了Hushmail的主域名服务器的IP地址。对于此时,Hushmail公司的CTO Brian Smith一直忿忿不已,黑客那么容易就欺骗了其域名注册商的客户服务代表,这的确令人恼火。

  Smith说:“这件事对于我们来说真正糟透了。我希望看到注册商制定和公布更好的安全政策。但是,我找不出一家注册商这样做,自这件事发生后,我一直在寻找这样的注册商。”

  Panix.com总裁Alex Resin在因注册商方面的问题,导致今年1月Panix域名遭劫持时,也感受到了同样强烈的不满。首先,他的注册商在没有事先通知的情况下,将他的域名注册卖给了一家转销商。然后,这家转销商又把域名转移给了一个社会工程人员——同样也没有通知Resin.

  Resin说:“域名系统需要系统的、根本的改革。现在有很多的建议,但事情进展的不够快。”

  等待市场需求和ICANN领导阶层迫使注册商实行安全的转移政策,还将需要长时间。因此,Resin, Smith和ICANN首席注册商联络官Tim Cole提出了以下减少风险的建议:

  1、要求您的注册商拿出书面的、可执行的政策声明。将如果需要转移域名的话,要求他们及时与您联系的条款写在书面文件中。

  2、锁定域名,要求注册商在得到解锁的口令或其他身份信息后才允许转移。

  3、使您保存在注册商那里的正式联系信息保持最新状态。

  4、选择提供24×7服务的注册商,这样他们可以在发生违规事件时迅速采取行动。

  5、如果发生未经授权的转移,立即与有关注册商联系。

  6、如果您的问题没有得到解决,去找您的域名注册机构(例如,VeriSign负责。com和。net的注册)。

  7、如果您在拿回自己的域名时仍遇到问题,与ICANN联系(transfers@ICANN.org)。

  8、如果拥有一个大型域,那就像Google那样,成为自己的注册商或者自己的转销商,利用TuCows.com的开放API,OpenSRS,来控制您的所有域名。

 

【责任编辑:junlee】

最新推荐  
 专注服务器让亿恩数据九年成就辉煌
 广州因孚网络科技有限公司诚招代理
 大学生创立IDC公司,90分钟募来120万元风投
 新联通建立专门网站,独立推广其IDC业务
 IDC冬天没到,亿恩科技巨资打造精品机房
 动力六年回赠客户 双线机柜优惠最高六折
 09 IDC大全11月“收官”,赠阅申请近期开通
 刘骅现身首谈网住破产内情,公布联系方式
 抢抢抢!动力互联智圣服务器限量免费赠送
 金秋时节,优时空倾情回馈客户
相关文章  
专注服务器让亿恩数据九年成就辉煌
九城宣布暂停《卓越之剑》服务器一周
微软强硬维权 IDC服务器操作系统应如何
单路服务器主板经典之作---华硕P5BV/SA
省电省力省空间——IDC绿色节能服务器推
私自下载《传奇》服务器 贩卖游戏装备被
全面解析华硕新Bensley平台服务器RS162
节能才是王道 华硕RS160 E5服务器评测
华硕TS300-E5:高效高容高扩展四核塔式
保护DNS服务器十大最有效方法技巧
 文章评论
Chinaitlab Group 旗下网站: 中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
北京盛世创富广告传媒有限公司
北京运营中心:北京市海淀区中关村南大街9号理工科技大厦2107室 服务电话:86-10-85655622
深圳研发中心:深圳市福田保税区英达利科技数码园C座701D 服务电话:86-755-82044560
Copyright ©2001 - 2008 All Rights Reserved