Зачем нужно повышать безопасность доменных имен и как это делать
В Интернете зарегистрировано более 370 миллионов доменных имен. Миллионы остаются неиспользованными. И некоторые из них не обновлялись годами, в основном потому, что компании, зарегистрировавшие их, забыли о них.
В офлайне фирмы никогда не забывают, где находятся их офисы, но они регулярно теряют адреса своей «онлайн-недвижимости» — доменные имена сайтов. А это серьезная угроза безопасности и жизнеспособности их веб-представительству.
Фирмы часто владеют тысячами доменных имен. Это имеет смысл для бизнеса. Маркетинг может использовать уникальные целевые страницы для различных рекламных кампаний и целевых действий. Юристы компании могут даже скупать похожие — но неправильные — варианты написания флагманского домена, чтобы предотвратить запуски фальшивых линеек продуктов, нежелательные жалобы или фишинговые атаки.
Но удивительно легко потерять или оставить незащищенными все эти доменные имена. Например, сотрудники могут зарегистрировать домены и забыть продлить регистрацию. Или они могут зарегистрировать доменные имена на себя, а затем покинуть работу. Такая практика создает огромные риски для репутации компаний и их прибыли.
Риски безопасности доменных имен
Когда вы не защищаете свои домены, эти адреса могут подвергаться автоматическому обновлению от неизвестных сторон, включая хакеров. Только 17% из 2000 крупнейших публичных компаний мира блокируют свои домены с самым высоким уровнем защиты, а 14% вообще не имеют никакой защиты.
Другие проблемы безопасности доменных имен:
- только половина использует DMARC, систему, которая предотвращает подмену электронной почты.
- только 60% доменов имеют цифровой сертификат безопасности SSL (Secure Sockets Layer), предотвращающий кражу конфиденциальной информации.
- только 3,5% из 2000 крупнейших компаний используют расширения безопасности Системы доменных имен, которые предотвращают распространенные хакерские тактики.
Тщательное отслеживание регистрации доменов также может помочь фирмам соблюдать законы о конфиденциальности. Во многих странах и Калифорнии требуются баннеры cookie, предупреждающие посетителей о том, что их данные будут собраны. Компания может рисковать огромными штрафами, если заблудший домен, о существовании которого все забыли, будет пойман на «краже» пользовательских данных без необходимого уведомления о файлах cookie.
Неправильно зарегистрированные домены могут снова и снова «преследовать» вас. Представьте себе, что сотрудник регистрирует домен на свое имя, а потом его увольняют. Он может использовать этот домен, чтобы отомстить своему бывшему работодателю и переманить потенциальных клиентов на свою сторону.
Как обеспечить безопасность доменных имен
Привлеките к разработке политики ИТ-отделы, отделы бренда, маркетинга, юридические и другие отделы, которые взаимосвязаны с данным вопросом. Также старайтесь работать только с проверенными доменными сервисами, позволяющими регистрировать и обслуживать ваши домены. В таком случае вы можете не только рассчитывать на квалифицированный подход к сотрудничеству, но и приятные бонусы. Так, например, в Serverspace услуга dns хостинга предоставляется вам бесплатно для 50ти доменов и неограниченно при пополнении счета на любую сумму. Удобно, если покупать здесь SSL-сертификаты, выбор которых максимально широк: PositiveSSL, InstantSSL, Essential SSL, Multi-Domain SSL, PositiveSSL Wildcard и др.
Существует несколько простых способов управления доменными портфелями, чтобы избежать головной боли в области безопасности доменных имен. Прежде всего создайте политику регистрации новых доменных имен. В ней должно быть четко и конкретно прописана следующая информация:
- кто может регистрировать доменные имена;
- когда можно подавать запросы на регистрацию;
- как и где подавать запросы;
- какие доменные имена должны быть зарегистрированы.
Строгая, четко прописанная политика доменных имен гарантирует, что каждый сотрудник понимает, как правильно и безопасно зарегистрировать новый домен. После завершения разработки политика должна быть широко распространена и легкодоступна для всех сотрудников.
Вы можете предпринять и другие конкретные шаги, такие как создание «уровней бренда» для лучшего управления запросами на доменные имена и ранжирование запросов на основе таких критериев, как срок годности и географический охват. Универсальная форма запроса домена может помочь сотрудникам, обрабатывающим эти запросы, определить их приоритетность.
Ежегодный обзор доменных имен — это тоже хорошая идея. Отдел маркетинга может провести аудит и определить какие из них используются, а какие нет. ИТ-специалисты могут выяснить, есть ли какие-либо сбои в работе сервера.
Также крайне важно, чтобы зарегистрированные домены придерживались надлежащих протоколов безопасности. Например, все домены должны быть заблокированы как минимум кодом статуса «clientTransferProhibited». Он заблокирует передачу доменов новым владельцам регистраций, если пользователь не предоставит код авторизации. Заблокированные статусы предотвращают мошенничество и автоматическое обновление.
Убедитесь, что ваши доменные регистрации автоматически продлеваются, чтобы избежать сбоев. Полагаться на банковские карты для продления регистрации рискованно, поскольку срок действия их может истечь. Вы также должны регулярно проверять свои домены на наличие распространенных ошибок. Например, убедитесь, что они ведут в одно и то же место независимо от того, есть ли перед этим именем «www».
HTTP-статусы также стоит проверить. Это заметки от сервера о запросе на открытие определенной страницы. Статусы, которые нужно искать, — это 200 «ОК», что указывает на успешное взаимодействие между браузером и сервером, и 301 «Перемещено навсегда», что позволяет пользователям узнать новое местоположение страницы. На все том же сервисе https://serverspace.ru/ есть услуга мониторинга хоста, которая стоит не так дорого, но будет всегда держать вас в курсе доступности сайта.
Программное обеспечение для управления доменами может облегчить внедрение практик, описанных в этой статье. В некоторых случаях оно может вдвое сократить время, которое сотрудники тратят на соблюдение требований домена. Если вы игнорируете свои доменные портфели и безопасность доменов, вы делаете это на свой страх и риск. Продуманная политика и компетентные менеджеры могут сэкономить вам значительное время, деньги и помогут избежать стресса.
Блог Wordpress Inside поможет вам научиться работать в вордпресс, закрепить и расширить имеющиеся знания. Плагины и шаблоны, разные хаки и функции wp, оптимизация и безопасность системы – все это и намного больше вы сможете найти на страницах нашего проекта!
Если хотите быстро и оперативно получать последние новости и статьи, то рекомендуем подписаться на обновления блога:
- Як сховати відсутні товари в Woocommerce шорткодах та схожих товарах
- Сервіс AdMaven + плагін для монетизації трафіка на WordPress сайтах
- Плагіни для створення стрічки новин з біжучим рядком в WordPress
- Як змінити розміщення кнопки оформлення замовлення в WooCommerce
- Плагін WHWS Display In Stock Products First – відображення товарів в наявності першими
- Підписка MonsterONE: чи варто використовувати цей сервіс у 2023 році? (+5 продуктів, які треба скачати в першу чергу)
- Онлайн генератор ссылок на мессенджеры для WordPress и не только
- WooCommerce (46)
- Безопасность (12)
- Видео (6)
- Виджеты (28)
- Возможности (141)
- Вопрос-ответ (6)
- Начинающим (52)
- Новости (46)
- Оптимизация (23)
- Плагины (246)
- Сервисы (87)
- Хаки и секреты (87)
- Шаблоны (45)
- Плагин WP-PostRatings рейтинга постов в WordPress (5,79 из 7, голосов - 934)
- Вкладки в Woocommerce товарах — как убрать, добавить, изменить (сниппеты + плагин) (3,96 из 7, голосов - 167)
- Вывод Woocommerce товаров на странице с Elementor с помощью плагина (4,37 из 7, голосов - 107)
- Записи и посты wordpress, оформление записи (5,91 из 7, голосов - 47)
- Оптимизируем WordPress header и удаляем лишний код (5,19 из 7, голосов - 43)
- 5 wordpress плагинов для кнопок социальных закладок (5,24 из 7, голосов - 42)
- Кэширование в wordpress — выбираем лучший плагин для кэширования (5,63 из 7, голосов - 35)
- 50+ лучших плагинов для WordPress сайта (5,71 из 7, голосов - 34)
- Лучшие плагины картинок в WordPress — галереи, слайдеры, для миниатюр и т.п. (6,07 из 7, голосов - 30)
- Проблема с адаптивными изображениями в Gutenberg редакторе WordPress (3,93 из 7, голосов - 44)
- Дизайн Мания - о веб-дизайне и не только.
- Tod's Blog - все про заработок онлайн.
- Вебдванольные заметки - обзоры веб-сервисов.
- Советы по выбору холодильника LG с технологией No Frost
- Зачем нужны Wi-Fi ретрансляторы и как выбрать подходящую модель
- Введение в онлайн-казино Slotor777: многообразие игр и привлекательные бонусы
- Необходимость использования облачного хранилища в наше время, что важно и как выгодно?
- Спрощення процесу звітності за допомогою програми BAS Бухгалтерія
- Технологія підключення інтернету GPON та її переваги
- За що гравці найбільше цінують Lineage 2
- Для каких проектов нужна аренда виртуального сервера и что такое VPS