第一:域名信息填寫真實信息
在注冊域名的時候,域名信息要填寫自己真實的信息,不能瞎填。企業(yè)用戶注冊域名使用真實的營業(yè)執(zhí)照,個人用戶注冊使用真實的身份證和姓名,這樣,萬一域名被盜,用戶也可以提供真實的證明材料來驗證自己的注冊身份。
第二:選擇優(yōu)秀的頂級域名注冊商
這里不特意抨擊某類注冊商,萬網和新網是兩大頂級域名注冊商,但是由于旗下代理商多如牛毛,因此建議不要選擇在他們的平臺注冊域名,如果你不通過萬網和新網的代理商注冊而直接到他們官網注冊的話,那么價格也是相對比較高的。
第三:鎖定域名
為了防止未經授權而將域名轉移到其他注冊商,可以在賬戶里鎖定域名,當域名處于鎖定狀態(tài)時,該域名無法轉移到其他注冊商,這可以有效地防止他人竊取用戶的域名。只有域名處于解鎖狀態(tài)時,才可以將該域名轉移到其他注冊商。鎖定域名不會影響域名的正常解析。
如果域名被解鎖,域名注冊商通常會發(fā)送通知郵件到用戶信箱,這樣,用戶也能第一時間了解到域名的狀況。
第四:采用獨享的DNS服務器解析系統(tǒng)
DNS解析服務使用的系統(tǒng)對網站的安全極其重要,F在國內的DNS服務器普遍是公用的,即是你的企業(yè)網站DNS解析服務和其他許多網站都是由同一個DNS服務器提供。一旦某個網站DNS出現嚴重的安全事故,其他的網站DNS也會無故受到牽連,互聯網服務體系面臨崩潰的危險。因此,群英建議企業(yè)對一些重要的域名解析應采用獨享的DNS服務器解析系統(tǒng),只對應你的網站域名進行解析服務,避免自己網站的DNS遭受池魚之殃。
第五:電子郵箱的安全
使用安全的電子郵箱,一般域名被盜都是從郵箱被盜開始的,如果不法分子攻破了用戶的電子郵箱,就可以通過重置密碼的方式修改網站域名的登錄密碼,從而攻破網站域名,因此,用戶有必要使用一個安全的電子郵箱來保證域名的安全。
什么樣的郵箱算是安全的電子郵箱,簡而言之,就是用戶郵箱的密碼已經泄漏,攻擊者依然無法進入用戶的電子郵箱,目前來看,具有兩步驗證功能的郵箱就算是安全的電子郵箱(例如Gmail和Hotmail都支持兩步驗證)。
兩步驗證機制與網銀的動態(tài)令牌工作原理相似,根據當前時間結合設備屬性(令牌序列號、手機序列號等)生成6位數字動態(tài)密碼,相對于僅通過密碼驗證身份,更加安全。
第六:使用第三方域名服務托管
有關調研報告表明,自主管理DNS服務器公司,可靠率只有90.13,而使用第三方管理DNS服務器的公司,可靠率可達98%,并且自主管理的DNS服務器發(fā)生宕機的幾率是第三方DNS服務器的2倍。尤其是對于不具備自主建立DNS解析平臺的中小企業(yè)來說,托管的方式投資相對更加經濟,維護起來也更加方便。國內像群英網絡這種比較不錯的專業(yè)域名安全運維服務商,他們會為DNS的安全提供更為完善的運營服務。對于一些特別重要的信息系統(tǒng)要求自建的用戶,他們也可以為其提供相應的軟、硬件支持。相對來說,第三方域名服務托管是可行性最高、效果最理想的一種方案。