实现域名保护的四种方式

如果每个公司都做好域名保护措施,域名也不会轻易就被劫持,Harvey说。幸好,IT管理员可以通过简单几步阻止公司域名被劫持。

1、选择一个企业级的域名注册

一些域名公司以消费者和小企业为目标。结果,他们不能为企业提供企业级域名注册商所能提供的安全保护。

“很多公司通常会选择收费最低的供应商或是能提供特殊服务的供应商,”Mohan说。“或许你的成本只需20美金,但是当域名被劫持后,你的损失远不止这一点。”

Harvey补充称,“当你的网站交易涉及上百万生意时,你应该选择对应的域名保护级别。”

他提到Coach.com是由域名注册商及托管商Network Solutions维护,从其网站看,这家公司的服务对象以小企业为主。

你应该在选择域名注册商的时候留意一下是否有特殊的安全实例:

双要素验证或回调验证。Harvey称如果域名注册商部署先进的验证方法,那么他公司见过的大多数劫持都可被阻止。

为你的域部署多种锁定的功能。Harvey称要确保注册锁定和注册商的锁定都已经开启。Mohan称企业可以锁定自己真正的域名。一些注册商也提供锁定来防止域名劫持。

有些注册商就会在人们完成输入后自动锁定,如三次输入无效密码后就不向任何邮箱发送登录凭证。

2、及时更新安全补丁

确保你的Web服务器使用的是最新的安全补丁,这样黑客就不能利用已知的软件漏洞。否则你就是自找麻烦。因为域名被劫持只是早晚的问题。这是Mohan的客户从没有应用最新MySQL补丁汲取的教训。

3、监控网站的流量去了哪里

如果你看到网站流量神秘地发往位于乌克兰的服务器,就像CheckFree所经历的一样,那网站就可能是出了什么问题。

4、从注册商处请求DNS SEC

Mohan称,DNSSEC——会为你的域名系统添加安全扩展——但不能防止域名被劫持,不过唯一可作为保障的技术就是用户点击网站上的链接后,他/她在点击网页链接与进入你网页之间的那段时间里不会被劫持。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何运维网站能让其稳定高效之稳定篇

如何运维网站能让其稳定高效之稳定篇

作为一名运维工程师,工作中最大的希望就是自己运维的网站能够稳定高效运行,但理想很...[详细]

黑客、Geek等高手们都是这样上网的

黑客、Geek等高手们都是这样上网的

电脑高手们都会尽可能地寻找各种快捷高效的操作方式,譬如很多快速启动类的工具(如Exe...[详细]

如何选择最佳的数据中心闪存?

如何选择最佳的数据中心闪存?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存...[详细]

手机解锁:图案、数字谁更强?

手机解锁:图案、数字谁更强?

手机九宫格解锁到底安全不?九宫格能画出多少图案啊?我自己设置的九宫格总是被同学分...[详细]

黑客声称一款流行的加密App竟然只用了异或

黑客声称一款流行的加密App竟然只用了异或加密!

一名黑客生成加密程序的作者竟然没有实现其核心的功能:加密! 这位ID为NinjaDoge24(...[详细]

返回首页 返回顶部