Как максимально защититься от угона домена

12 3
fhuuz
На сайте с 08.03.2009
Offline
247
2589

Часто встречаю темы с угоном домена.

Как максимально защититься от подобных проблем?

Схема кражи обычно такая-взлом почты панели(пасс не меняют), запрос нового пароля(затем удаление писем) и далее пуш.

(имееется ввиду международные домены).

Есть у кого какие мысли по поводу усиления защиты?

Довольно серьезной защитой был бы вход в панель через получение кода по смс, но такое вряд ли где есть...

D7
На сайте с 22.12.2010
Offline
272
#1

fabulous.com там нужно ответить на свои же несколько вопросов

у других даты рождения, пинкод

если готовы платить за супер безопасность - markmonitor.com и наверное есть подобные

---------- Добавлено 03.12.2015 в 23:49 ----------

Ensures domains are safe with a “hardened” portal and a full suite of premium security solutions, including advanced security measures at the registrar level — and, security services to lock domains down to the registry level https://www.markmonitor.com/services/domain-management.php

bums
На сайте с 03.07.2006
Offline
444
#2
fhuuz:
был бы вход в панель через получение кода по смс

reg.ru не подходит?

Если не ошибаюсь, то двухфакторная авторизация(google authenticator) есть у internetbs

Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
rpne
На сайте с 06.10.2011
Offline
70
#3

1. Устанавливаешь на ПК любой дистрибутив debian подобных (ubuntu,mint,debian)

2. Идешь в магазин-ларек-салон сотовой связи, покупаешь любую сим карту.

3. Регистрируешь gmail и настраиваешь двух этапную авторизацию (это когда смс или звонок с кодом).

4. Находишь регистратора, желательно который не расположен на пост-совковом пространстве.

5. Трансфер домена к выбранному регистратору.

6. Все операции с доменом и gmail только через OS указанных в п.1

7. Не совержать доступ в gmail и в панель регистратора с разных домо-провайдеров, wifi и т.д.

8. Profit.

bums
На сайте с 03.07.2006
Offline
444
#4
rpne:
6. Все операции с доменом и gmail только через OS указанных в п.1

И ночью, под одеялом :)

rpne, имхо перегреваешься.

AH
На сайте с 27.10.2015
Offline
29
#5
6. Все операции с доменом и gmail только через OS указанных в п.1
7. Не совержать доступ в gmail и в панель регистратора с разных домо-провайдеров, wifi и т.д.

nix ы далеко не панацея, знаю чела который мой никс регулярно по удаленке вскрывает. Да и с сетью. Снифферы по прежнему актуальны. Прямые руки, немного удачи и домен ушел) И никуда от этого не деться.

Если решили увести, уведут) если конечно не школьники

SUPER Bitcoin кран без таймера! - YOURCOINS.PRO (https://yourcoins.pro/index.php?aff=1518292697)
rpne
На сайте с 06.10.2011
Offline
70
#6
ArbitHome:
nix ы далеко не панацея, знаю чела который мой никс регулярно по удаленке вскрывает. Да и с сетью. Снифферы по прежнему актуальны. Прямые руки, немного удачи и домен ушел) И никуда от этого не деться.
Если решили увести, уведут) если конечно не школьники

из серии "я тебя по ip вычислю" 😂

[Удален]
#7
fhuuz:
Довольно серьезной защитой был бы вход в панель через получение кода по смс, но такое вряд ли где есть...

тогда крупного провайдера сотовой связи выбирайте, у мелких в разы повышается шанс поиметь проблемы с доставкой СМС, особенно от зарубежных регистраторов.

Или как доп. вариант - голосовое сообщение, на тот случай если смс не доходит.

---------- Добавлено 04.12.2015 в 15:27 ----------

rpne:
Profit.

у некоторых регистраторов, в т.ч зарубежных, почту можно сменить просто зайдя в панель, без подтверждения смены на само мыло :)

Доп. защитой от кражи домена может послужить пароль (один для входа в панель, второй - для действий с доменом - пуш, трансфер)

fhuuz
На сайте с 08.03.2009
Offline
247
#8

Насчет входа в панель управления-тут не критично, но вот для трансфера всего то нужно или подтверждение по смс, или хотя бы сообщение в смс о проведении трансфера и холд на начало трансфера.

На дворе 21 век, все понимают, что любая почта при желании взламывается.

Многие банки и платежные системы при транзакции требуют смс, а вот регистраторы чего то медлят.

А ведь многие домены стоят прилично, на уровне машин, квартир...

D7
На сайте с 22.12.2010
Offline
272
#9

Вы думаете вашу смс сложно прочитать/получить?

pegs
На сайте с 07.06.2007
Offline
658
#10
fhuuz:
Насчет входа в панель управления-тут не критично, но вот для трансфера всего то нужно или подтверждение по смс, или хотя бы сообщение в смс о проведении трансфера и холд на начало трансфера.

Есть ещё один момент - важно на базе какой платформы работает "регистратор". Есть "регистраторы", которые на самом деле таковыми не являются и реально реселлят другого аккредитованного регистратора и используют их технологическую платформу. Наиболее распространенный случай использование LB-платформы (от ДиректИ). Такие "псевдо-регистраторы" могут изобретать SMS-уведомления, одноразовые пароли и пр., но будет существовать технологическая панель от базового регистратора, через которую злоумышленники смогут без всяких новоротов от псевдо-регистратора украсть домен.

Примеры такого есть, например Агава. Этот случай недавно обсуждался здесь. Через технологическую LB-панель угнали домен к другому регистратору. Причём Агава тупо слилась из темы. В итоге их клиент самостоятельно решал все вопросы и возврат (через UDRP) обошёлся ему в нормальные деньги.

«Палата номер 6» ищет своего Главврача: https://www.palata6.ru/
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий