امنیت دامنه هم بخش مهمی از امنیت یک سایت است. اگر کنترل دامنه از دست صاحب آن خارج شود، مهاجم میتواند مسیر کاربران، ایمیلهای سازمانی و حتی ارتباط دامنه با سرور را تغییر دهد؛ بدون اینکه نیاز باشد به خود سایت نفوذ کند.
سرقت دامنه معمولاً از دسترسی به ایمیل مالک، لو رفتن حساب رجیسترار، انتقال غیرمجاز دامنه یا تغییر DNS شروع میشوند. برای همین محافظت از آن باید مثل محافظت از حساب بانکی کسبوکار جدی گرفته شود. در این مطلب در مورد اقدامات مهم برای افزایش امنیت دامنه با شما صحبت میکنیم.

۱. قفل انتقال دامنه را فعال نگه دارید
برای خیلی از دامنههای بینالمللی، وضعیت clientTransferProhibited نشان میدهد قفل انتقال فعال است. تا وقتی قصد انتقال ندارید، بهتر است این قفل روشن بماند. در صفحه ثبت دامنه نت افراز هم امکان فعال یا غیرفعال کردن قفل دامنه از امکانات مدیریتی پنل معرفی شده است.

قفل انتقال بهتنهایی همه مشکلات امنیتی را حل نمیکند، اما یک مانع مهم در برابر انتقال ناخواسته است. فقط زمانی آن را باز کنید که واقعاً در حال انتقال دامنه هستید و بعد از پایان کار دوباره وضعیت را بررسی کنید.
۲. کد انتقال دامنه را مثل رمز عبور نگه دارید
EPP Code یا Auth Code یکی از اطلاعات حساس در فرایند انتقال دامنههای بینالمللی است. کد انتقال اطلاعات حساسی است و دریافت آن باید فقط در زمان نیاز و از مسیر امن انجام شود. بنابراین کد انتقال را در چتهای عمومی، تیکتهای نامرتبط یا فایلهای مشترک رها نکنید. فقط هنگام نیاز آن را دریافت کنید و برای مقصد معتبر ارسال کنید.
۳. امنیت ایمیل مالک مهم است
بخش قابلتوجهی از اعلانها و تأییدهای مهم رجیسترار به ایمیل ثبتشده برای مالک دامنه میرسد. اگر مهاجم کنترل این ایمیل را بگیرد، ممکن است بتواند درخواست بازیابی، تأیید یا تغییرات حساس را دنبال کند.
برای ایمیل مالک دامنه از رمز منحصربهفرد استفاده کنید، احراز هویت دومرحلهای را فعال نگه دارید و بهتر است این ایمیل را برای عضویت در سرویسهای عمومی و خبرنامهها استفاده نکنید.
۴. اطلاعات WHOIS را بهروز نگه دارید
اطلاعات مالک و راههای تماس دامنه باید صحیح باشند. بخشی از اطلاعات WHOIS دامنه بسته به نوع آن و قوانین حریم خصوصی ممکن است عمومی نباشد، اما اطلاعات ثبتی برای مدیریت و پیگیری مالکیت اهمیت دارد.
ایمیل قدیمی یا شماره تماس از دسترس خارجشده میتواند هنگام بازیابی حساب یا انتقال دامنه دردسرساز شود. هر بار که اطلاعات سازمانی تغییر میکند، اطلاعات مالکیت دامنه را هم به روز کنید.
۵. تغییرات DNS را زیر نظر داشته باشید
اگر نیمسرورها یا رکوردهای DNS بدون اجازه شما تغییر کنند، ممکن است کاربر دامنه صحیح را وارد کند اما به مقصدی تحت کنترل مهاجم برسد. این سناریو برای فیشینگ بسیار خطرناک است، چون نام دامنه واقعی در اختیار شماست اما مسیر آن تغییر کرده است. بهتر است بعد از هر تغییر زیرساخت، نیمسرورها و رکوردهای مهم مثل A ،MX و TXT را بررسی کنید.
۶. تمدید دامنه را به روز آخر موکول نکنید
به جز نفوذ به مدیریت دامنه، فراموش کردن تمدید هم میتواند در نهایت مالکیت این دارایی مهم را به خطر بیندازد. برای دامنههای تجاری بهتر است تاریخ انقضا در تقویم سازمانی ثبت شود و اعلانهای رجیسترار روی ایمیلی فعال و تحت کنترل ارسال شوند. اگر چند دامنه یا چند پسوند دارید، مدیریت متمرکز آنها احتمال فراموشی و خطا را کمتر میکند.
۷. دسترسیهای سازمانی را محدود کنید
دامنه شرکت بهتر است روی حساب شخصی کارمند موقت، طراح سایت یا پیمانکار ثبت نشود. مالکیت و حساب اصلی باید در اختیار صاحب کسبوکار باشد. اگر شخص دیگری برای تنظیم DNS یا انتقال دامنه نیاز به دسترسی دارد، بعد از پایان کار سطح دسترسی را بازبینی کنید و اطلاعات ورود را تغییر دهید.
اگر امنیت دامنه به خطر افتاد، چه کنیم؟
اگر ایمیل تغییرات ناشناس دریافت کردید، ناگهان DNS عوض شد یا دیگر وارد پنل رجیسترار نمیشوید، زمان اهمیت زیادی دارد. فوراً با شرکت ثبت کننده دامنه تماس بگیرید، دسترسی ایمیل اصلی را ایمن کنید، همه نشستهای فعال را ببندید و مدارک مالکیت و پرداختهای قبلی را آماده داشته باشید.
جمعبندی
امنیت دامنه مجموعهای از چند کنترل ساده است: قفل انتقال، حفاظت از EPP Code، امنیت ایمیل، اطلاعات صحیح WHOIS، نظارت بر DNS و تمدید بهموقع.
هیچکدام بهتنهایی کافی نیستند، اما کنار هم احتمال سرقت یا تغییر غیرمجاز دامنه را به شکل محسوسی کاهش میدهند.
دامنه نقطه ورود کاربر به تمام زیرساخت آنلاین شماست؛ بنابراین امنیت آن باید بخشی ثابت از چکلیست امنیتی هر سایت و کسبوکار باشد.
سلب مسئولیت: مطالب منتشرشده در دسته رپورتاژ آگهی توسط شرکتهای ثالث تهیه شده و جنبه تبلیغاتی یا بیانیه خبری دارند. این مطالب صرفاً بازنشر شده و شهرسختافزار مسئولیتی در قبال صحت محتوای آن ندارد.










نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت