стратегия регистрации доменов

WT
На сайте с 24.10.2013
Offline
18
549

Я правильно понимаю что в основном домены крадут, взламывая почту ?

А большинство все письма оставляют на сервере, т.е. не скачивают прогами типа БАТ

на локальный комп а оставляют все у Яндекса\ Гугла. И злоумышленник там находит

письма с паролями для хостинга.

Наверное нужно в самом начале какой-то интернет-активности заранее разделить

важные для тебя контакты и адреса почты и всякую муть, четко расписать кому и какое мыло

давать а какие адреса не должен знать никто, даже сотрудники которые в твоей конторе

работают с сайтом.

У регистраторов (российских и зарубежных) контактный емейл который является ключом

к домену, он вообще-то публично виден или нет ? Или можно указывать в WHOIS мыло для

обращений любого желающего, а для управления доменом отдельное мыло, которое никто знать не будет (и не будет знать что ломать).

И еще интересно, неужели у Яндекса и Гугла нет защиты от тупого перебора паролей ?

Ведь даже простой пароль требует пусть мало времени но количество перебранных комбинаций велико должно быть. Почему у них там нет паузы например после 2-3 неудачных попыток ,

тогда любой подбор затянется на годы :)

Оксиген
На сайте с 30.07.2006
Offline
444
#1
webTester:
стратегия регистрации доменов
webTester:
в основном домены крадут, взламывая почту ?
webTester:
злоумышленник там находит
письма с паролями для хостинга.

У вас в голове каша. По всей видимости манная. Вы что хотели узнать? Как украсть домен или хостинг? Или как зарегистрировать стратегический домен? Напомню прописную истину: правильно заданный вопрос - это половина ответа.

Магазин готовых сайтов (https://www.bdb.ru/shop/) Продление доменов в RU-CENTER по партнерским тарифам.
WT
На сайте с 24.10.2013
Offline
18
#2

Мой вопрос о том, как не делать ошибок с самого начала, когда нужно зарегать домен и дать какие-то свои емейлы регистратору. Потом хостеру.

Как правильно диверсифицировать риски и разделить общедоступную информацию и ту которая дает наводку ворам куда копать.

Самый первый мой более конкретный вопрос :

Как при регистрации домена не засветить всем желающим мыло на которое он зарегистрирован, чтобы воры не знали какое мыло надо сломать чтобы получить доступ к доменному имени.

D7
На сайте с 22.12.2010
Offline
272
#3

если регистрировать ru домен на свои реальные данные и не оформлять безбумажную передачу, то увести его будет сложно

возможно можно дополнительно написать, чтобы домен не при каких обстоятельствах не передавали (кто-то обращался с таким?)

по международным - можно регить у тех регистраторов, которые требуют документы как по рушкам

Doma-in
На сайте с 19.04.2010
Offline
394
#4
domen7:
если регистрировать ru домен на свои реальные данные и не оформлять безбумажную передачу, то увести его будет сложно

Первую строку поддерживаю.

Что касается тс, то "вОПрос" больше похож на "вБрос". Дальше будет реклама почтовика или регистратора?

WT
На сайте с 24.10.2013
Offline
18
#5

Не знаю, может и будет :-) Лично я буду пиарить гугл и яндекс, на этом мои интересы в области почтовиков заканчиваются. Вроде там достаточно мобильник привязать к главному своему ящику и настоящие ФИО дать.

Но я начитался уже историй что типа вирус поймал и домен потерял, это получается те люди которые свои домены на левые данные регают ?

Мне непонятно, можно ли для тех доменов которые тебе дороги, вообще скрыть ото всех тот емейл который является контактным в отношениях регистратор-клиент ? И разумеется пользоваться им крайне редко с отдельной виртуальной машины например.

Doma-in
На сайте с 19.04.2010
Offline
394
#6
webTester:
... который является контактным в отношениях регистратор-клиент ?

О какой зоне речь?

P.S. Вам через регистратора присылают сообщения?

A
На сайте с 18.05.2008
Offline
207
#7
webTester:
А большинство все письма оставляют на сервере, т.е. не скачивают прогами типа БАТ на локальный комп а оставляют все у Яндекса\ Гугла. И злоумышленник там находит письма с паролями для хостинга.

От конкретного локального почтового клиента это никак не зависит. Дело в их настройках или в настройках самого почтового сервиса.

Так например у гугла вообще отдельная настройка есть - хранить копию скачанных писем или нет. И ему всеравно чем вы там скачиваете и что указываете, пока не отмените копии через веб, то будет хранить.

LineHost.Org - Хостинг и VPS в Москве | VPS в США (http://linehost.org/) WebNicks.Com - Дешевая Регистрация Доменов Онлайн (http://webnicks.com/)
[Удален]
#8
webTester:
И разумеется пользоваться им крайне редко с отдельной виртуальной машины например.

Это то сильно круто, наверное.

В качестве варианта на гугле (gmail.com) уже сделали двойную аутентификацию к почте, Читать https://support.google.com/accounts/answer/180744

То есть, чтобы взломать нужно твой сотовый подрезать! А это уже сложнее сделать. Обезьяны с яндекса и майла такое тоже то ли сделали, то ли собираются или скоро в любом случае сделают.

Сначала, чтобы попасть в свой ящик, нужно забить пароль, а затем код смс, который на твой сотик придет. Само собой не нужно нигде сохранять пароли и отмечать комп как доверенный, чтобы гугл не думал, что с этого компа можно заходить без смс подтверждения. Такой защиты более чем достаточно, даже если твой e-mail на междугородных доменах сияет в хуизе!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий