Защита gTLD доменнов

seohnik
На сайте с 21.08.2008
Offline
17
#41
Jet D.:
Все это конечно, замечательно, можно еще и токены выдавать (разумеется, не бесплатно), но будет ли спрос на подобные услуги? А если спроса не будет, то затраты на внедрение не окупятся, все просто. Вариант с SMS относительно недорог, так что возможно, смысл есть.

Это замечательно до тех пор, пока у вас все хорошо, но после того как потеряете пару доменов, становиться печально. Зависит от того, на сколько вы оцениваете риск потери ваших доменов, после взлома вашей почты. Думаю что цена в ~5 цетов за СМС не так уж и много, даже для массовых операций.

В конечном итоге, данную опцию можно установить по выбору, кто хочет-тот платит, кто нет- получает на мейл.

savingleb
На сайте с 15.04.2007
Offline
401
#42

Ок, а если так случилось, что регистратор сменил Вам статический IP, и класть хотел на Ваши домены, сказал Вам что возможности вернуть этот IP нет, пользуйтесь новым, что делать в данной ситуации ?

В панели регистратора жмёте кнопку - отключить.

seohnik, см. пост №38.

Визовый центр в Санкт-Петербурге (https://visaspb.com/).
JD
На сайте с 08.12.2008
Offline
471
#43
savingleb:
Ок, а если так случилось, что регистратор сменил Вам статический IP, и класть хотел на Ваши домены, сказал Вам что возможности вернуть этот IP нет, пользуйтесь новым, что делать в данной ситуации ?

Личное присутствие в офисе / нотариус / скан, в зависимости от политики регистратора.

savingleb
На сайте с 15.04.2007
Offline
401
#44

Скан легко подделывается, если там по скану можно снять - это не защита. В офисе в англ регистратора ... не возможно, нотариус - нужен англ перевод заверенный. Как то так.

seohnik
На сайте с 21.08.2008
Offline
17
#45
savingleb:

Вариант с СМС более реален, только непонятно 1. Как будет происходить смена утраченного номера на новый, и 2. как регистратор будет проверять что запрос от реального владельца.

1. По предьявлению скана,.... при обращении в саппорт регистратора. Вы что каждый день теряете номера?

2. Тут не совсем понял запрос чего? если запрос на операцию с доменом, так она будет подтвердаться СМС кодом, получил код , ввел в форму, операция подтвердилась. Если запрос на смену номера, см.выше. Вы хотели сказать как хакер сможет сменить номер

savingleb
На сайте с 15.04.2007
Offline
401
#46

seohnik, номер потерять сложно, даже если симку потерять можно легко восстановить у регистратора, а то что номер сменить по скану можно большая дыра, зачем тогда вообще нужна авторизация по СМС, если любые действия можно сканом подтвердить :)

JD
На сайте с 08.12.2008
Offline
471
#47
savingleb:
Скан легко подделывается, если там по скану можно снять - это не защита.

Вы это скажите КЦ, они сейчас вводят верификацию доменов RU по скану ;)

seohnik
На сайте с 21.08.2008
Offline
17
#48
savingleb:
Скан легко подделывается, если там по скану можно снять - это не защита. В офисе в англ регистратора ... не возможно, нотариус - нужен англ перевод заверенный. Как то так.

Ну это уж слишком, это гемор, домены того не стоят. Это получается хакер зашел в панель, смотрит инициалы Вася Пупкин, потом двигает рисовать скан?

Можно к примеру на каждую авторизацию высылать рандомный пароль на мобильник..но ИМХО это слишком.

СМС код, я имел ввиду как альтернативу почте.

А в целом, много чего нужно подключать в комплексе, тогда риск на 50% может быть упадет, что есть гуд.

_
На сайте с 16.07.2006
Offline
148
#49
art11:

...
Про смс и защиту с помощью телефона - забудьте. Это одна большая дыра. Со многих позиций.
Просто поверьте на слово.

Хотелось бы конкретики.

PS

IP это не панацея, если у вас шпионское ПО украло пароль, то

ничего не мешает через ваш комп входить в панель и делать все что

нужно.

А дополнительный канал связи с одноразовым паролем на порядок

усложняет задачу.

Правило трех благ для бизнеса: благо для компании, благо для клиента, благо для всего общества в целом.
JD
На сайте с 08.12.2008
Offline
471
#50
seohnik:
Ну это уж слишком, это гемор, домены того не стоят.

Здесь Вы ошибаетесь. Домены бывают разные.

seohnik:
Можно к примеру на каждую авторизацию высылать рандомный пароль на мобильник..но ИМХО это слишком.

OTP намного лучше, чем нотификация уже после выполнения операции с доменом.

Jet D. добавил 11.06.2009 в 17:35

_interceptor_:
IP это не панацея, если у вас шпионское ПО украло пароль, то
ничего не мешает через ваш комп входить в панель и делать все что
нужно.

Да, это полумера. Но это лучше, чем ничего.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий