Защита домена от угона в международной зоне

12 3
tradeinvestor
На сайте с 04.02.2008
Offline
204
2344

Мысль навеяна этим топиком.

Как понимаю, чтобы увести домен международный, достаточно получить доступ к акку, там взять код для переноса.

Какие преграды будут перед злоумышленником и у каких регистраторов лучше защита? У того же NIC.ru необходимо словить код на смс, как кажется, вероятность угода это существенно понижает, если не разбрасываться телефоном где попало.

DiaName
На сайте с 19.04.2012
Offline
25
#1

У nic.ru вообще можно на ценные домены поставить запрет передачи онлайн.

MK
На сайте с 05.09.2008
Offline
520
#2

Немного мозгов и все в порядке!

1. Не использовать говно мыльники. Если хотите пользоваться бесплатным, пользуйтесь гуглом, там есть "Двухэтапная аутентификация", в гугл не зайти будет без телефона если что.

2. Перед тем как лазить по порнухе, подумайте 10 раз

3. Пользуйтесь нормальными антивирусами

4. Пользуйтесь нормальными паролями

5. По возможности используйте выделенный (статический) IP и все привязывайте к нему. Почти у всех регистраторов есть такая функция

6. Не храните на компьютере пароли. Если где то храните пароли, не указывайте явным образом к чему они.

7. Не будьте лохами!

DiaName, в nic.ru если есть доступ к акку или мылу, все остальное дело техники (домен уводится за 10 минут), но я тоже за nic.ru.

*.ru-tld.ru: .RU и .РФ 149р от 25 доменов (https://ru-tld.ru/domain-registration/) / Отличный перехват доменов в зонах .RU/.РФ (https://BackOrder.ru) ISP Manager 4/5 Lite всего 2 евро в месяц (http://ru-tld.ru/soft-ispsystem/) *.ru-tld.ru - Нужен RU-CENTER дешево? Тогда идите к нам! (/ru/forum/929904)
Б
На сайте с 26.10.2006
Offline
76
#3

Если домен в зоне .com или .net - у поддерживающего услугу регистратора ставим Registry Lock на уровне Верисайна (статусы serverDeleteProhibited, serverTransferProhibited, serverUpdateProhibited) с авторизацией деактивации по телефону и секретной фразе - и никаких проблем: ни взлом аккаунта, ни взлом почтового ящика, ни компрометация EPP-кея не позволят ни обновить, ни перенести домен.

Стоит это недешево, но ничего надежнее уж точно не существует :)

i7.RU (https://www.i7.ru) — автоматическая регистрация доменных имен, хостинговые услуги и реселлинг.
tradeinvestor
На сайте с 04.02.2008
Offline
204
#4

У Динадота есть возможность авторизации по токену, у 101domain есть возможность ограничения доступа к аккам по IP. Это из бесплатных решений.

Тогда связка гмейл с двухуровневой авторизацией и Динадот с токеном в связке получаются довольно безопасными.

В принципе, если посмотреть, то NIC, с моей точки зрения, по безопасности обходит очень многих западных регистраторов.

MK
На сайте с 05.09.2008
Offline
520
#5
tradeinvestor:

В принципе, если посмотреть, то NIC, с моей точки зрения, по безопасности обходит очень многих западных регистраторов.

Вы ошибаетесь, только если в плане что нужно код запрашивать через поддержку, но это тоже не спасет, трансфер при наличии кода занимает 10 минут

tradeinvestor
На сайте с 04.02.2008
Offline
204
#6
MrKIM:
Вы ошибаетесь, только если в плане что нужно код запрашивать через поддержку, но это тоже не спасет, трансфер при наличии кода занимает 10 минут

Илья, тогда получается обеспечивание надежности для RU доменов лучше в NIC, чем скажем, международников у западных регистраторов, если у последних дополнительно не заказывать платные сервисы.

MK
На сайте с 05.09.2008
Offline
520
#7

tradeinvestor, По .RU/.SU/.РФ отдельная песня. Из не легко украсть по сути. Один только регистратор предоставляет возможность грубо говоря пуша, это вебнеймз. Всем остальным регистраторам нужно предоставить бумаги!

По gTLD доменам, если не потеряете доступ к мылу и панельке, вы не потеряете и домены.

В расчет не берется вариант по подделке документов!

demon2005
На сайте с 06.02.2010
Offline
173
#8
MrKIM:

6. Если где то храните пароли, не указывайте явным образом к чему они.

А как это сделать, если паролей больше 100, допустим? Самому запутаться можно

Машины должны работать. Люди должны думать. (Девиз компании "IBM") Хостинг ( http://goo.gl/em6I5 ), рекомендую. Код на скидку 965VI5O60E Выгодно купить/продать сайт ( http://www.telderi.ru/?pid=c0fb22 )
MK
На сайте с 05.09.2008
Offline
520
#9
demon2005:
А как это сделать, если паролей больше 100, допустим? Самому запутаться можно

У меня за последние лет 10 не записан не один пароль, записываю только отдельные пароли и то что нельзя восстановить, например пин коды. Конечно же исключения есть, но только там где групповой доступ.

У меня паролей думаю значительно больше чем у вас...

Ну и если вы так или иначе доберетесь до моих записей, все равно ничего в них не поймете.

demon2005
На сайте с 06.02.2010
Offline
173
#10

MrKIM, более сотни разных паролей в голове держите? Не научите, как так составлять их, чтобы запомнить?

Если это конечно не строки из стихов а что-нибудь с буквами, цифрами, большими и маленькими...

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий