Как максимально защититься от угона домена

123
r27
На сайте с 11.06.2012
Offline
105
r27
#11

Почту сначала может защитить? Той же двухфакторной авторизацией.

Никого не консультирую и ничего не оптимизирую.
AD
На сайте с 05.05.2007
Offline
240
#12
bums:
reg.ru не подходит?

Да, реально самый безопасный reg.ru для gtld. Секретный код надо ждать в течении суток. И если адрес чуть отличается от паспортных, то заставят переделать.

AI
На сайте с 05.05.2013
Offline
114
#13
pegs:
Есть ещё один момент - важно на базе какой платформы работает "регистратор". Есть "регистраторы", которые на самом деле таковыми не являются и реально реселлят другого аккредитованного регистратора и используют их технологическую платформу. Наиболее распространенный случай использование LB-платформы (от ДиректИ). Такие "псевдо-регистраторы" могут изобретать SMS-уведомления, одноразовые пароли и пр., но будет существовать технологическая панель от базового регистратора, через которую злоумышленники смогут без всяких новоротов от псевдо-регистратора украсть домен.

Примеры такого есть, например Агава. Этот случай недавно обсуждался здесь. Через технологическую LB-панель угнали домен к другому регистратору. Причём Агава тупо слилась из темы. В итоге их клиент самостоятельно решал все вопросы и возврат (через UDRP) обошёлся ему в нормальные деньги.

регру в своё время делал как. они аккаунты автоматически создавали на технический мыльник (вида логин_на_регру@что-то.reg.ru вроде) и перекрывали отправку каких-либо писем на этот клиентский мыльник. и восстановиться что-то через него довольно проблематично становится.

аналогичная схема работы и у domaincontext.

рег.ру хоть и использует сейчас платформу от LB, но там еще не ясно как это еще у них завязано всё. ощущение что они там что-то сильно накрутили и кастомизировали под себя.

Регистрирую домены тут (https://order.triplix.ru/pl.php?1)!
pauk
На сайте с 26.01.2005
Offline
543
#14
ArmenDomain:
Секретный код надо ждать в течении суток. И если адрес чуть отличается от паспортных, то заставят переделать.

Какая прелесть. :)

Но кому надо, однако, подождёт.

Hi!
rpne
На сайте с 06.10.2011
Offline
70
#15
fhuuz:
Насчет входа в панель управления-тут не критично, но вот для трансфера всего то нужно или подтверждение по смс, или хотя бы сообщение в смс о проведении трансфера и холд на начало трансфера.

На дворе 21 век, все понимают, что любая почта при желании взламывается.

даже мою почту сможешь при желании взломаеть? 😂 обычно в таких ситуациях отвечают "нафига мне твоя почта нужна и все такое..."

---------- Добавлено 07.12.2015 в 11:19 ----------

domen7:
Вы думаете вашу смс сложно прочитать/получить?

го в лс за номером и прочти хоть одну смс, за каждую прочитанную смс буду платить.

pegs
На сайте с 07.06.2007
Offline
658
#16
rpne:
го в лс за номером и прочти хоть одну смс, за каждую прочитанную смс буду платить.

Огласите сколько будете платить за каждую прочитанную СМС :)

«Палата номер 6» ищет своего Главврача: https://www.palata6.ru/
AD
На сайте с 05.05.2007
Offline
240
#17
pauk:
Какая прелесть. :)

Но кому надо, однако, подождёт.

Так это еще не все, отпускают домен другому регистратору только через 5 (пять) дней. :)

bums
На сайте с 03.07.2006
Offline
442
#18
pegs:
распространенный случай использование LB-платформы

и что?

Каждый по своему "зарабатывает", кто то экономит на софте и некоторых тонкостях аккредитации, оставаясь таки автономным, а кто то порой отбирает домены(тот же GD) не оставляя клиенту никаких выходов. Что лучше для клиента?

ArmenDomain:
Секретный код надо ждать в течении суток

Кто знает как работать с регру, ничего не ждет.

ArmenDomain:
только через 5 (пять) дней.

как обычно и все регистраторы. Что тут необычного?

Из наших(РФ) регистраторов регру имхо лучший, а кто жалуется на какие либо его лично не устраивающие вещи, тот всегда найдет на что жаловаться(не так сидишь, не так свистишь...).

А возвращаясь к вопросу ТС - с SMS все умеют управляться, у кого смартфоны, те многие знакомы с Google Authenticator(для тех кто не знаком), всего лишь надо пользоваться теми сервисами и возможностями которые предлагаются регистраторами.

Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
pegs
На сайте с 07.06.2007
Offline
658
#19
bums:
и что?
Каждый по своему "зарабатывает", кто то экономит на софте и некоторых тонкостях аккредитации, оставаясь таки автономным, а кто то порой отбирает домены(тот же GD) не оставляя клиенту никаких выходов. Что лучше для клиента?

Да, пусть "зарабатывает", кто же против?! А "лучше для клиента" - это когда клиентов не вводят в заблуждение, утверждая что у псево-регистратора есть какие-то дополнительные плюшки, делающие его аккаунт защищенным. Так живет клиент и даже не предполагает, что кроме основной панели его "псевдо-регистратора" есть ещё некая технологическая панель, в которой все дополнительные навороты не работают.

bums
На сайте с 03.07.2006
Offline
442
#20

pegs, есть кто пострадал, давай факты?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий