Рейтинг:0

Лучшие практики защиты от кражи доменов

флаг ie
DDD

крупная компания пытается найти лучший способ защитить свой домен.

Что является наилучшей практикой для решения следующих проблем:

  1. Аккаунт на сайте регистратора (GoDaddy/NameCheap/и т.д.), будем называть его в дальнейшем владение учетной записью вероятно, будет использовать электронную почту компании (например, [email protected]). Но это создает циклическую зависимость, потому что, допустим, домен не был продлен по какой-то причине, почта компании также может не работать (например, нет доступа к почтовому ящику при сбросе пароля).
  2. Сотрудник, владеющий адресом электронной почты владельца учетной записи, может решить нанести вред компании, передав домен своей учетной записи или освободив его.

?

Решение, о котором я подумал, но не знаю, что оно существует: поддерживает ли какой-либо веб-сайт регистратора (GoDaddy/NameCheap/и т. д.) одобрение вредоносных действий несколькими электронными письмами (скажем, 3 предопределенных электронных письма компании должны будут одобрить такие подозрительные действия). )?

Paul avatar
флаг cn
Добро пожаловать в Server Fault! Ваш вопрос кажется широким, его ответ будет в основном основан на мнении, и вы ищете рекомендацию продукта. Сайты вопросов и ответов StackExchange предназначены для предоставления конкретных ответов на конкретные проблемы. Пожалуйста, прочтите [Как задать хороший вопрос?](http://serverfault.com/help/how-to-ask) и подумайте о том, чтобы изменить свой вопрос, удалить свой вопрос или задать более одного вопроса. И не забудьте пройти [тур по сайту](http://serverfault.com/tour).
Nikita Kipriyanov avatar
флаг za
https://en.wikipedia.org/wiki/Registrar-Lock
Рейтинг:3
флаг us

Несколько общих советов:

Вы всегда будете получать электронное письмо с продлением, отправленное задолго до истечения срока действия домена (обычно за несколько месяцев). Чтобы это не стало проблемой, используйте автоматическое продление. Автоматическое продление обычно происходит примерно за месяц до истечения срока действия домена, поэтому у вас будет достаточно времени, чтобы исправить любые проблемы с выставлением счетов, если платеж не будет выполнен.

Оплатите домен на максимально длительный срок. 10 лет, если можно. Это может вызвать проблемы, потому что через 10 лет кто-то должен быть рядом, чтобы знать, как управлять доменом и следить за его правильным продлением, потому что ваша платежная информация будет изменились за предыдущие 10 лет (я никогда не видел кредитную карту со сроком действия 10 лет).

Домены не могут быть переданы между регистраторами без обязательного периода ожидания, и вы должны получать несколько уведомлений о передаче, что дает вам достаточно времени, чтобы остановить передачу.

Что касается внутренней угрозы: Честно говоря, нет что многое, что вы можете сделать с этим, кроме того, что вы делаете для других ваших услуг. Если у вас есть мошеннический внутренний сотрудник, он может убедиться, что он контролирует почтовый ящик, который получает уведомления, и он может одобрить передачу, а затем удалить доказательства. Можно, конечно, узнать постфактум, но к тому времени будет уже поздно.

Существуют специализированные регистраторы (например, https://www.markmonitor.com/ - не одобрение), которые имеют дело с такого рода проблемами, поэтому они, безусловно, существуют.

joeqwerty avatar
флаг cv
** сотрудник, владеющий электронной почтой учетной записи владельца, может решить нанести вред компании, передав домен своей учетной записи или освободив его. ** - Я бы добавил, что ни один сотрудник не должен отвечать за электронную почту или контролировать ее. адрес, который используется. Сделайте его группой рассылки или общим почтовым ящиком, состоящим из соответствующих лиц, включая людей с ролью управления.
Paul avatar
флаг cn
Разделение привилегий по ролям считаю уместным (бухгалтеры к этому уже привыкли). Например, роль с доступом для инициирования переноса домена не является одним из контактов электронной почты домена. IIRC, ICANN требует, чтобы код был отправлен на один или несколько из этих адресов, поэтому лицо, инициирующее передачу, не может завершить передачу. Затем возникает проблема с авторизованным агентом. Я не думаю, что сотрудник, действующий без разрешения, может просто начать ликвидацию активов, поскольку это в основном то же самое, что и кража, поэтому договор не подлежит исполнению, и законный владелец может обратиться в суд и ICANN.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.