再谈域名的安全问题可以说,自从域名诞生以来,域名的纠纷和安全问题就从来没有停止过。尤其是最近,各种域名纠纷和安全事件层出不穷,心里总有些话要说,今天就一吐为快! 作为一个炒米10多年的域名投资人,我认为,域名的安全极其重要。如果一个米农从来没有考虑这个问题,或者对这个问题不重视,那他就不是一个合格的域名投资者。 1)一定要在“通过ICANN和CNNIC双重认证”的顶级服务商那里注册域名 这是一个老生常谈的问题了。我之所以把这一条放在第一位,是因为这是域名安全的核心问题。 很多米农(包括一些懵懵懂懂的公司)选择在代理商那里注册域名,理由是代理商的价格比顶级服务商的价格低(虽然低不了多少)。我刚开始也是这么做的,有时还为节省了一些小钱而沾沾自喜。殊不知,大部分IDC代理商的优势只在于虚拟主机和服务器,却没有域名管理的全部权限。万一代理商倒闭了,你找谁要回你的域名?或者,代理商把你的域名偷偷转给别人——这种情况绝非危言耸听——有钱能使鬼推磨,国内大部分的域名安全纠纷都源于此!作为一位投资域名多年的人,我很羞愧,我曾不止一次地遭遇这样的黑代理,使自己蒙受损失。 所以,第一个也是最重要的一个教训就是:不要贪图便宜,一定要在“通过ICANN和CNNIC双重认证”的顶级服务商那里注册域名!顶级服务商的价格虽然高了点,却获得了域名的完全管理权限,避免了被勒索、被恶意转移的风险,域名的安全得到最有力的保障。 2)一定要填写真实的域名所有者信息 填写真实有效的域名所有人信息,有助于产生纠纷时的合法解决。很多人不重视这个问题,以为域名注册到手以后就万事OK了(这种现象在.CN域名开放注册后尤其突出,当时,随便上CNNIC查询一个域名,很多域名所有者都是“网络中心”或“XXX@XXX.COM”,呵呵)。有没有想过,万一你的域名被别人劫持了、偷了,你该怎么办?打官司?好啊——域名的所有人是“网络中心”,你的真实姓名是“网络中心”吗?既然你不叫“网络中心”,你能说这个域名就是你的吗?! 所以要记住:一定要填写真实的域名所有者信息,这是一个很严肃的问题。 3)不要把自己的身份复印件放到网上,要保管好域名联系邮箱的密码 身份证是证明域名所有者合法身份的文件,也是域名转移的必要文件——不要轻易放在网上以免泄露!域名的联系邮箱则是域名转移的关键环节。可以说,这两样东西是域名安全的大门。 很多域名被偷、被劫持,不外乎黑心代理商和黑客这两个因素。黑心代理商就不多说了,他们要搞到自己客户的域名简直是轻而易举。而对于黑客来说,要搞到觊觎已久的域名,除了要欺骗服务商,还要登陆域名的联系邮箱,发送转移请求、接收转移密码等。至于保护邮箱密码的安全——不要把密码设置得太简单、要定期更改密码、电脑要安装杀毒软件(可杀查盗号木马、病毒)等等这些都是非常必要的。 所以说,一定不要轻易把自己的身份复印件放到网上以免泄露,要保护好域名联系邮箱的密码! 4)要密切留意域名的状态、到期通知 域名的注册是有期限的。服务到期之前要及时续费(想放弃该域名则无此必要),以免错过了期限而被释放或删除。很多米农由于注册的域名太多,经常忘记某个域名的到期情况,等到发现的时候已经后悔不迭了。 所以,要密切关注域名的状态和到期信息,这也关系到域名的安全! 后记:以上是我对域名安全的一些经验和见解,也许并不完整,希望对广大米农有所启示和帮助。谢谢! 易名中国用户投稿,转载请注明来源。 |
国家域名注册服务投诉中心投诉受理电话:010-58813000 邮件supervise@cnnic.cn 传真:010-58812666