当前位置:徐果萍博客网 > 域名安全 第3页

域名安全 第3页

网站域名安全⑪域名防护之域名监控与告警

监控是把损失拦在萌芽的抓手。本文讲该监控哪些对象——解析、证书、WHOIS、黑名单,以及告警如何分级响应。…

网站域名安全⑩域名防护之DNSSEC防护

DNSSEC 给解析加数字签名,从根上挡住缓存投毒。本文讲它解决什么问题、部署要点,以及和监控如何配合。…

网站域名安全⑨域名防护之WHOIS隐私与反钓鱼

WHOIS 暴露的手机号与管理员邮箱常被用于定向钓鱼。本文讲隐私保护服务怎么用、公开信息该留哪些、如何识别冒充注册商的钓鱼。…

网站域名安全⑧域名防护之二次验证与密保邮箱

2FA 是账户失守后的最后防线。本文讲 TOTP、硬件密钥、短信各自的抗攻性,以及密保邮箱该如何独立隔离。…

网站域名安全⑦域名防护之registrar lock物理锁

Registrar Lock 是防域名被转出的第一道硬闸。本文讲它锁什么、和转移码的关系,以及企业该如何把它设为默认态。…

网站域名安全⑥域名被盗路径之缓存投毒

缓存投毒利用 DNS 信任链污染解析结果。本文讲攻击原理、影响范围,以及 DNSSEC 与 TTL 控制如何根除这类隐患。…

网站域名安全⑤域名被盗路径之DNS劫持

DNS 劫持让流量被悄悄改道。本文讲入侵解析账户、篡改 NS/A 记录、中间人三种手法,以及监控与 DNSSEC 如何兜底。…

网站域名安全④域名被盗路径之钓鱼陷阱

钓鱼是社工的载体。本文讲仿冒登录页、伪造到期通知、凭证中转三类钓鱼,以及如何用「只登官方域名」和硬件密钥反制。…

网站域名安全③域名被盗路径之社工攻击

社工是域名失窃里性价比最高的攻击。本文拆解冒充客服、伪造工单、借熟人三种套路,并给出「身份只走独立渠道复核」的应对铁律。…

网站域名安全②域名被盗路径之注册商漏洞

注册商账号本身也是突破口。本文讲弱口令、客服社工、后台越权三类常见漏洞,以及选注册商时该盯哪些安全资质。…