专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

实现域名保护的四种方式
2012-02-22 15:13:46 来源:CIO时代网 作者:【
关键词:域名保护
 
如果每个公司都做好域名保护措施,域名也不会轻易就被劫持,Harvey说。幸好,IT管理员可以通过简单几步阻止公司域名被劫持。

  如果每个公司都做好域名保护措施,域名也不会轻易就被劫持,Harvey说。幸好,IT管理员可以通过简单几步阻止公司域名被劫持。

  1、选择一个企业级的域名注册

  一些域名公司以消费者和小企业为目标。结果,他们不能为企业提供企业级域名注册商所能提供的安全保护。

  “很多公司通常会选择收费最低的供应商或是能提供特殊服务的供应商,”Mohan说。“或许你的成本只需20美金,但是当域名被劫持后,你的损失远不止这一点。”

  Harvey补充称,“当你的网站交易涉及上百万生意时,你应该选择对应的域名保护级别。”

  他提到Coach.com是由域名注册商及托管商Network Solutions维护,从其网站看,这家公司的服务对象以小企业为主。

  你应该在选择域名注册商的时候留意一下是否有特殊的安全实例:

  双要素验证或回调验证。Harvey称如果域名注册商部署先进的验证方法,那么他公司见过的大多数劫持都可被阻止。

  为你的域部署多种锁定的功能。Harvey称要确保注册锁定和注册商的锁定都已经开启。Mohan称企业可以锁定自己真正的域名。一些注册商也提供锁定来防止域名劫持。

  有些注册商就会在人们完成输入后自动锁定,如三次输入无效密码后就不向任何邮箱发送登录凭证。

  2、及时更新安全补丁

  确保你的Web服务器使用的是最新的安全补丁,这样黑客就不能利用已知的软件漏洞。否则你就是自找麻烦。因为域名被劫持只是早晚的问题。这是Mohan的客户从没有应用最新MySQL补丁汲取的教训。

  3、监控网站的流量去了哪里

  如果你看到网站流量神秘地发往位于乌克兰的服务器,就像CheckFree所经历的一样,那网站就可能是出了什么问题。

  4、从注册商处请求DNS SEC

  Mohan称,DNSSEC——会为你的域名系统添加安全扩展——但不能防止域名被劫持,不过唯一可作为保障的技术就是用户点击网站上的链接后,他/她在点击网页链接与进入你网页之间的那段时间里不会被劫持。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇先导应用与信息安全是重点
下一篇杀毒软件防御机制存重大漏洞

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了