津小衛話安全 | 說說網站域名安全管理那些事兒

掃碼閱讀手機版

來源: 網信天津 作者: 編輯:付勇鈞 2022-09-11 00:17:29

內容提要:說說網站域名安全管理那些事兒

1.什麼是域名和IP地址? 

域名(Domain Name),是由一串用點分隔的名字組成的互聯網上某一網站或系統的名稱,用於在網絡數據傳輸時對網站或系統的定位標識。

域名和IP地址是相互對應的關系,IP地址是用於標識互聯網設備的唯一地址,但由於IP地址具有不方便記憶並且不能顯示地址組織的名稱和性質等缺點,為了方便用戶記憶,纔設計了域名,並通過域名系統來將域名和IP地址相互映射,使人更方便地訪問互聯網,無需去記住復雜的IP地址數字串。 

2.什麼是網站ICP備案?

ICP備案就是把包括主辦人在內的各類網站信息到工信部平臺進行登記,此備案一般由域名服務商提供代辦,未進行備案的網站將無法訪問。

值得注意的是,在未主動注銷的情況下,ICP備案是永久有效的,而域名是存在有效期限的,那麼就會出現這種情況:網站主辦人甲將網站服務器下線後,域名也不再續費,但未主動注銷ICP備案,原域名重新流入市場,被其他用戶乙注冊使用。一旦用戶乙用這個域名從事違法違規行為,相關部門會首先根據ICP備案信息對甲進行調查。

如果域名或服務器費用到期且不打算繼續經營,網站運營者要及時辦理工信部備案信息注銷手續,以免被不法分子搶注用於設立違法網站。

3.域名服務商如何為用戶提供服務?

(1)域名服務商通過DNS服務器,將我們輸入的域名翻譯成電腦能看懂的IP地址,從而讓電腦可以找到網站,這便是域名解析。

(2)加強對域名的管理,如查看域名狀態、修改DNS服務器、域名續費、域名贖回、域名過戶、域名轉入、打印下載域名證書等。

(3)因為域名注冊、審核等需要實名認證,用戶提交了各種信息後,域名服務商有義務妥善保管,不得隨意泄露客戶信息。

(4)域名服務商還可以為用戶提供域名隱私保護服務以及禁止刪除、禁止轉移、禁止更新等域名防護服務。

注:(1)什麼是域名隱私保護服務?

域名隱私保護服務是一種由域名服務商提供的增值服務,即通過一定的技術手段適當保護用戶的注冊聯系人、管理聯系人、技術聯系人、繳費聯系人信息(使用戶提交的有關注冊信息不在域名whois數據庫中公開顯示)。通過此項服務,可以保護用戶個人隱私不被公開,減少釣魚郵件和針對個人信息的竊取等。

(2)什麼是禁止刪除、禁止轉移、禁止更新服務?

禁止刪除、禁止轉移、禁止更新是域名服務商提供的增值服務。開啟禁止刪除後將避免域名被惡意注銷或刪除;開啟禁止轉移後將避免域名被惡意從原域名服務商轉移至其他服務商;開啟禁止更新後可防止域名注冊信息(域名聯系人、電話、地址、傳真、電子郵箱)、域名DNS服務器被惡意篡改。

4.典型案例

案例1:某單位網站域名管理賬號被盜,不法分子修改了管理聯系人的郵箱號、會員名及聯系人信息,之後向域名服務商甲提交了域名轉移注冊商申請。域名服務商甲收到申請後,未進行嚴格審核,將涉案域名轉移至境外域名服務商乙,乙也未盡審核義務,最終導致該單位對涉案域名失控。該單位事後將域名服務商甲、乙告上法庭,法庭判決兩家域名服務商對該公司分別承擔賠償責任。

案例2:某公司的網站域名未及時續費,域名備案信息也未注銷,導致域名被其他企業搶注並使用,並用於運營賭博網站。公安機關通過查詢域名備案信息,對早已不使用這個域名的該公司展開調查。雖然該公司向公安部門進行詳細解釋並注銷備案信息,但由此付出的時間成本卻不少。

下載津雲客戶端關注更多精彩

推薦新聞

關於北方網 | 廣告服務 | 誠聘英纔 | 聯系我們 | 網站律師 | 設為首頁 | 關於小狼 | 違法和不良信息舉報電話:022-23602087 | 舉報郵箱:jubao@staff.enorth.cn | 舉報平臺

Copyright (C) 2000-2024 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有
增值電信業務經營許可證編號:津B2-20000001  信息網絡傳播視聽節目許可證號:0205099  互聯網新聞信息服務許可證編號:12120170001津公網安備 12010002000001號