۱۴۰۳-۰۱-۲۵
امنیت دامنه

۳ نکته امنیت دامنه که باید بدانید!

نکات مهم در خصوص امنیت دامنه

در عصر دیجیتال، از شروع راه اندازی کسب و کار با چالش های زیادی ممکن است مواجه شوید. در کنار مزایای یک کسب و کار آنلاین از جمله معرفی به بازار نامحدود در شبکه جهانی اینترنت، ۳ نکته امنیتی دامنه بسیار مهم جهت مقابله با خطراتی که ممکن است کسب و کار شما را در معرض خطر قرار دهد، وجود دارد. امنیت دامنه یکی از مهمترین این موارد است.

با رعایت نکردن این موارد، شرایط سواستفاده سایت و اعتبار کسب و کار خودتان را برای افراد سودجو مهیا می کنید. به همین دلیل می بایست مواردی که در این مقاله گردآوری شده را مطالعه کرده و در تنظیمات دامنه خود رعایت کنید.

ثبت دامنه co

چرا شرکت ها موارد امنیتی دامنه را رعایت نمی کنند؟

دلیل اینکه اکثر شرکت ها موارد امنیتی دامنه را رعایت نمی کنند، انتخاب وب سایت مناسب ارائه دهنده خدمات می باشد. همه شرکت های ارائه دهنده دامنه، دارای کیفیت خدمات یکسان نمی باشند.

همانطور که در مقاله “””آیا دامنه های ارزان قابل اعتماد هستند؟“”” به آن اشاره کرده ایم، شرکت هایی که دامنه را با قیمت بسیار پایین ارائه می دهند، قطعا بسیاری از خدمات دامنه شما را یا ارائه نمی دهند یا به آن کمتر توجه می کنند.

برای مثال، باز بودن قفل دامنه یکی از مهم ترین مواردی می باشد که امنیت دامنه شما را به خطر می اندازد. بسیاری از شرکت های ارائه دهنده دامنه به این موضوع اصلا توجهی نکرده و مالک دامنه را این در خصوص راهنمایی نمی کنند.

همچنین اطلاع رسانی به موقع جهت تمدید دامنه می تواند باعث ایجاد مشکلات زیادی برای مالک دامنه شود. پس در انتخاب شرکت ارائه دهنده خدمات دامنه بسیار دقت کنید و تنها قیمت را ملاک قرار ندهید.

مطالب مفید  دامنه ها در جنگ با Covid-19 – بخش دوم

آیا شما ۳ نکته مهم در امنیت دامنه خود را رعایت کرده اید؟

در این مقاله که توسط تیم سرورپارس تهیه شده است، ۳ نکته اساسی در امنیت دامنه توضیح داده شده است که جهت حفظ امنیت و مالکیت دامنه، می بایست رعایت شود.

۱- قفل انتقال

اولین و مهم ترین فاکتور امنیت دامنه شما، فعال بودن قفل انتقال دامنه یا Registry Lock می باشد. همانطور که شما در هنگام خروج از منزل، درب خانه خود را جهت جلوگیری از سرقت قفل می کنید، همین پیشگیری را نیز می بایست جهت جلوگیری از سرقت و از دست دادن دامنه انجام دهید.

زمانی که شما دامنه خود را در شرکتی ثبت کرده اید و به هر دلیلی قصد انتقال دامنه از یک شرکت سرویس دهنده دامنه، به شرکت سرویس دهنده دامنه دیگری دارید، می بایست اقدام به غیرفعال سازی قفل انتقال دامنه کرده و سپس جهت دریافت کد انتقال از شرکت سرویس دهنده دامنه کنید.

قفل انتقال دامنه

در این حین اگر شما فراموش کنید که مجدد قفل انتقال دامنه را فعال کنید و یا شرکت سرویس دهنده دامنه به این موضوع توجهی نکند و شما را در این مورد راهنمایی نکند، اولین قدم در از دست دادن دامنه را برداشته اید و دامنه خود را در معرض سرقت توسط افراد سودجو قرار داده اید.

بهترین روش بررسی قفل انتقال دامنه شما از طریق سایت Whois.com می باشد. در اطلاعات Whois دامنه، قسمتی به نام Status وجود دارد که وضعیت دامنه شما را نمایش می دهد. در صورتی که در قسمت Status دامنه شما عنوان clientTransferProhibited نمایش داده شده است، قفل انتقال دامنه شما فعال بوده و خیال شما از این بابت راحت باشد.

اما در صورتی که در اطلاعات Whois دامنه شما، قسمت Status با عنوان Ok نمایش داده شده است، به معنی باز بودن قفل انتقال دامنه می باشد و سریعاً می بایست با شرکت سرویس دهنده دامنه ارتباط برقرار کنید و درخواست فعالسازی قفل انتقال دامنه را بدهید.

مطالب مفید  پسوندهای دامنه با کاربرد آموزش

همچنین توجه داشته باشید کد انتقال دامنه که دریافت کرده اید را به جز شرکتی که قصد انتقال دامنه به آن را دارید، در اختیار شخص دیگری قرار ندهید، چرا که در صورت دسترسی شخص دیگری به کد انتقال دامنه، برابر است با واگذاری دامنه شما به آن شخص. پس در حفظ و عدم افشای کد انتقال دامنه، بسیار محتاط باشید.

۲- DNS اختصاصی

DNS یا همان Domain Name System به اصطلاح ستون فقرات شبکه جهانی اینترنت می باشد. DNS مانند یک دفترچه تلفن جهانی می باشد که به صورت ۲۴ ساعته در ۷ روز هفته و کل سال، کاربران و تلفن های آن را به هم دیگر ارتباط می دهد.

زمانی که شما آدرس یک وب سایت را در مرورگر خود وارد می کنید، در پس زمینه سرورهای تحت شبکه ای وجود دارند که شما را به مقصد درست هدایت می کنند. DNS یک سرویس پنهان از دید کاربر می باشد اما از نظر کارایی تمامی DNS ها سرعت، امنیت و قابلیت اعتماد مشابهی ندارند.

زمانی که شما یک دامنه ثبت می کنید، به صورت رایگان یک DNS استاندارد به آن تعلق می گیرد. این نوع از DNS تا زمانی که سرعت عملکرد آن پایین بیاید، ارتباط با آن قطع شود و یا مورد حمله قرار بگیرد، مشکلی ندارد. کسب و کارهای عظیم نیازمند سرویس DNS های اختصاصی جهت امنیت بالاتر و جلوگیری از حملات DDoS می باشد.

یکی از سایت هایی که سرویس DNS اختصاصی را در سطح جهان ارائه میدهد، Cloudflare می باشد. Cloudflare یک سرویس اختصاصی مربوط به جلوگیری از حملات DDoS در ترافیک سایت ها، اپلیکیشن ها ارائه می دهد. سرویس امنیت Cloudflare روزانه از ۷۲ بیلیون حمله جلوگیری می کند که جهت تامین امنیت دامنه می باشد. برخی از آنها بزرگترین حملات DDoS در تاریخ می باشند.

“”” یکی دیگر از شرکت هایی که سرویس مشابه را در ایران ارائه می دهد، ابر آروان یا همان ArvanCloud می باشد. “””

۳- DNSSEC

همانطور که در بالا به شباهت DNS و دفترچه تلفن اشاره کرده ایم، DNS به دستگاه رایانه شما می گوید که اطلاعات را به کجا ارسال و از کجا دریافت کند. متاسفانه یکی از نقاط ضعف این مورد، این است که هر آدرسی که وارد شود بدون هیچ سوالی قبول می کند.

مطالب مفید  چگونگی رتبه بندی (Ranking) در وب‌سایت

با این حال، هکر ها از این موضوع سو استفاده کرده و اقدام به دستیابی به DNS های قدیمی می کنند. DNSSEC یا همان Domain Name System Security Extensions یک لایه در بالاترین سطح دسترسی DNS جهت جلوگیری از دسترسی های غیرمجاز ایجاد می کند. با این کار، DNSSEC به شما اطمینان می دهد که بازدید کنندگان سایت شما با وارد کردن آدرس سایت شما، به آدرس دیگری هدایت نمی شوند.

DNSSEC یکی از ساده ترین روش های ایجاد امنیت دامنه شما می باشد و کاربران در هر جای دنیا می توانند از مزیت های حفاظتی این سیستم امنیتی بهره مند شوند. سیستم حفاظتی شرکت ۱۰۱Domain توسط Cloudflare تامین می شود و تنها با یک کلیک قابل فعال سازی می باشد.

پروتکل امنیتی DNSSEC آدرس درخواست شده توسط DNS از مبدا را تایید می کند و اجازه سو استفاده از هکرها در مسیریابی دامنه را نمی دهد.

کلام آخر

اکثر شرکت هایی که اقدام به راه اندازی وب سایت برای کسب و کار خود کرده اند، ۳ نکته مهم در امنیت دامنه ذکر شده را رعایت نمی کنند. با رعایت موارد ذکر شده در این مقاله، می توانید از امنیت سایت و اعتبار کسب و کار خود اطمینان حاصل کنید.

همچنین توجه داشته باشید با ثبت دامنه های خود در شرکت سرورپارس، دسترسی مستقیم به نیم سرورهای عادی و اختصاصی، باز یا بسته کردن قفل انتقال دامنه، به روز رسانی اطلاعات Whois دامنه و دیگر موارد داشته باشید. امیدواریم که مطالعه این مطلب به شما در خصوص حفظ امنیت دامنه کمک کرده باشد.

مطالب مرتبط:

 

اشتراک‌گذاری

یک نظر

  1. حنانه پاسخ

    یه سوال ؛ اگر شما صاحب برندی باشید و کسی بیاد با برند شما دامنه ثبت کنه؛ راهی وجود داره قانونی پیگیری شه؟

    1. زند پاسخ

      با سلام و احترام اگر منظورتان پسوندهای داخلی همچون آی آر می باشد؛ به احتمال زیاد قابل پیگیری می باشد. در مورد دامنه های بین المللی این موضوع نتیجه ای ندارد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *