Sub

Zabezpieczenia

Produkty, której z poniższych firm dają Ci gwarancje bezpieczeństwa i stabilności





http://www.softy.pl/





Domeny – zagrożenia i ich skutki
Domeny – zagrożenia i ich skutki

 

Podczas rejestracji domeny należy podać swoje dane osobowe (imię i nazwisko, adres, telefon, e-mail). Te dane są dostępne w publicznej bazie WHOIS. Dzięki nim można się skontaktować z właścicielem domeny, nawet jeśli na stronie internetowej nie podano żadnych danych kontaktowych. W bazie WHOIS, oprócz danych adresowych właściciela domeny, są też inne informacje: nazwa i adres firmy, w której domena była rejestrowana, data rejestracji domeny i data jej ważności (domenę rejestruje się na rok czasu, jednak można od razu zapłacić za kilka lat z góry). Gdy ważność domeny dobiega końca, należy wykupić kolejny rok abonamentu, albo po upłynięciu terminu ważności domena zostanie usunięta.
Jeśli stwierdzisz, że konkretny rejestrator domeny Tobie nie odpowiada np. biuro obsługi klienta jest do niczego, albo ceny są zbyt wysokie, możesz taką domenę przenieść do innego rejestratora. Zazwyczaj takie przeniesienie jest darmowe, ale trzeba zapłacić za koszt rocznego utrzymania domeny, której ważność zostanie automatycznie przedłużona. Aby przenieść domenę, należy ją odbezpieczyć w panelu administracyjnym. Domyślnie domeny są zabezpieczone, dzięki czemu nikt nie przetransferuje cudzej domeny. Aby przenieść niektóre domeny (np. *.biz, *.info), oprócz ich odbezpieczenia należy znać kod authinfo (jest to coś w rodzaju hasła, które zna obecny rejestrator domeny – kod ma za zadanie utrudnić przeniesienie domeny osobie, która nie jest jej właścicielem).


Jak sprawdzić dane właściciela domeny
Jeśli chcesz sprawdzić dane właściciela domeny, powinieneś skorzystać z serwisu www.whois.net.
W przypadku, gdy chcesz sprawdzić dane właściciela jakiejś polskiej domeny innej niż z końcówką .pl (np. com.pl, net.pl), odpowiednim serwisem jest http://www.dns.pl/cgi-bin/whois.pl.


Rysunek 1. Dane z bazy WHOIS dla domeny google.com


Gdyby te strony nie działały, można sprawdzić dane właściciela domeny w niektórych serwisach, które umożliwiają rejestrację domeny. Pojawi się wtedy informacja, że podana domena jest zajęta, a w części serwisów pojawi się dodatkowo możliwość sprawdzenia, kto jest jej właścicielem.
Jeśli masz zainstalowany system operacyjny Linux, to problem jest jeszcze mniejszy – wystarczy w terminalu wpisać polecenie whois nazwa_domeny, np. whois daszkiewicz.net
Rysunek 1. przedstawia fragment danych z bazy WHOIS dla domeny google.com. Jak widzisz, są tam podane dane adresowe firmy Google. Natomiast Rysunek 2. przedstawia fragment danych z bazy WHOIS dla domeny daszkiewicz.net. Ponieważ wykupiłem opcję ID Protect, nie widać moich danych osobowych (poza imieniem, nazwiskiem i tymczasowym adresem e-mail).

Rysunek 2. Dane z bazy WHOIS dla domeny daszkiewicz.net


Bezpieczeństwo
Jeśli posiadasz popularną domenę, może się zdarzyć, że ktoś będzie chciał ją ukraść. Chyba nie muszę tutaj pisać o tak elementarnych zasadach bezpieczeństwa, jak nie podawanie nikomu loginu i hasła do panelu administracyjnego, czy kodu authinfo.


Niebezpieczna funkcja catch-all
Podczas parkowania domeny na serwerze można uaktywnić funkcję catch-all. Oznacza to, że cokolwiek się wpisze przed @nazwa_domeny to wiadomość e-mail dojdzie do Ciebie na domyślny adres e-mail. Z pozoru jest to bardzo wygodna funkcja – nie trzeba tworzyć kilku kont e-mailowych (np. kontakt@nazwa_domeny, admin@nazwa_domeny).Niestety, spamerzy monitorują internet w poszukiwaniu nowo zarejestrowanych domen i próbują wysyłać SPAM na adresy: sales@nazwa_domeny, contact@nazwa_domeny, webmaster@nazwa_domeny info@nazwa_domeny itp. Dlatego proponuję wyłączyć funkcję catch-all i założyć kilka zwykłych adresów e-mail.
Z drugiej strony funkcja catch-all jest bardzo przydatna: jeśli ktoś pisząc do Ciebie e-mail popełni literówkę przed znakiem małpy to wtedy taki e-mail i tak do Ciebie dojdzie.


Zwiększona ilość SPAMu
Posiadając domenę musisz się liczyć z otrzymywaniem zwiększonej ilości SPAMu. Spamerzy monitorują internet w poszukiwaniu nowych domen i pobierają z bazy WHOIS adresy do webmasterów. Dlatego podczas rejestracji domeny proponuję nie podawać głównego adresu e-mail. Zawsze można założyć darmowe konto pocztowe w jakimś portalu i sprawdzać nanim pocztę dość sporadycznie. Gdy sie okaże, że na to konto przychodzi zbyt wiele SPAMu to wtedy należy zarejestrować nowe konto pocztowe i dokonać zmian w bazie WHOIS.
Uwaga: musisz od czasu do czasu odbierać pocztę z tamtego konta, gdyż czasami na taki adres e-mail może przyjść jakaś ważna wiadomość np. przypomnienie o konieczności odnowienia domeny.

 


Regularnie spawdzaj, kiedy domena wygaśnie
Domenę rejestruje się na okres minimum 1 roku. Gdy okres ważności domeny zbliża się ku końcowi, należy zapłacić za odnowienie domeny, czyli przedłużenie jej ważności o kolejny rok. Każdy poważny rejestrator wysyła np. 30 dni przed końcem ważności domeny informację o konieczności odnowienia domeny. Jednak zdarzają się przypadki niepoważnych rejestratorów, którzy takich przypomnień nie wysyłają. Poza tym email z przypomnieniem może nie dojść. Dlatego dla własnego bezpieczeństwa zanotuj kiedy domena traci ważność. Można w tym celu wykorzystać program przypominający o zbliżających się rocznicach – większość komórek posiada tego typu aplikacje. Ponieważ przelew może iść kilka dni, nie zostawiaj przykrego obowiązku płacenia na ostatni dzień. Polecam płacić najpóźniej tydzień przed dniem zero.
Jeśli minie okres ważności domeny, istnieje możliwość odzyskania domeny. Zazwyczaj okres od wygaśnięcia ważności domeny do jej fizycznego skasowania wynosi około 40 dni. Tutaj jednak radzę uważać, gdyż niektóre firmy pobierają wyższe opłaty, gdy się spóźnisz z odnowieniem domeny. Przykładowo, pewna firma, w której odnowienie domeny globalnej kosztuje 8 dolarów pobiera opłatę w wysokości około 100 dolarów za odnowienie domeny, której okres ważności dobiegł końca.


Praktyka pewnej firmy
Niedawno otrzymałem e-mail z informacją, że jedna z moich domen wygaśnie za mniej niż 90 dni. W e-mailu był link z prośbą o przedłużenie ważności domeny, a na końcu wiadomości znajdowała się interesująca stopka z informacją, że firma, od której dostałem e-mail, zajmuje się rejestracją domen oraz pilnowaniem i przedłużaniem ich terminów ważności. Oczywiście nie miałem nic wspólnego z tą firmą, ponieważ korzystam z oferty innego usługodawcy. Aby było ciekawiej, koszt odnowienia globalnej domeny wynosić miał prawie 50 euro, natomiast u mojego rejestratora ta usługa kosztuje zaledwie 8 dolarów.
Ta nieuczciwa firma liczy na to, że e-mail przeczyta niezbyt rozgarnięta osoba, która nie pamięta, u kogo rejestrowała domenę i zapłaci za usługę przedłużenia jej ważności słono przy tym przepłacając. Ramka Otrzymany e-mail przedstawia widomość, jaką otrzymałem od takiej nieuczciwej firmy. Po przeczytaniu wiadomości e-mail widać, że nie pojawiła się ani razu informacja, iż jej nadawca jest moim obecnym rejestratorem domeny. Wiadomość została tak sprytnie zredagowana, że można łatwo dojść do takiego wniosku.


Jak się przed tym bronić?
Działalność tej firmy jest bardzo nieetyczna. Poza tym chyba nikt nie lubi płacić więcej za produkty, które można kupić taniej. Mogę tutaj z czystym sumieniem powiedzieć, że ta wątpliwej reputacji firma wykrada klientów innym, uczciwym usługodawcom. Warto pamiętać, w jakiej firmie była rejestrowana konkretna domena. Dzięki temu, po otrzymaniu takiej wiadomości będziesz wiedział, że jej nadawcą nie jest firma, z którą współpracujesz. Jeśli rejestrujesz domeny u różnych rejestratorów, na zasadzie dzisiaj pójdę tam, gdzie jest najciekawsza promocja, koniecznie zapisuj w notatniku informacje dotyczące rejestracji każdej z domen. Ewentualnie, w celu sprawdzenia tych danych można skorzystać z bazy WHOIS. Ponieważ firma wysyła e-maile do właścicieli domen, których termin ważności upłynie za mniej niż 90 dni, ważność domeny można przedłużyć np. na 100 dni przed jej przedawnieniem się –i w ten sposób uniknąć spamerskich wiadomości. Można również wykupić usługę ukrywania prywatności – ID Protect (zwykle jest to dodatkowo płatna opcja, która kosztuje około 10 dolarów za rok). Wtedy w bazie WHOIS nie będą podane Twoje dane adresowe, natomiast będzie tam umieszczony tymczasowy adres e-mail (np. aoamq7oz@nameprivacy.com) który przekieruje pocztę na Twój prawdziwy adres e-mail. Wtedy w programie pocztowym w polu do będzie podany ten tymczasowy adres e-mail, więc będziesz wiedział, że nadawca wiadomości uzyskał go z bazy WHOIS. W przypadku domen z końcówką .pl, .com.pl itp. sprawa jest prostsza, gdyż przy rejestracji domeny na osobę fizyczną nie ma potrzeby umieszczania w bazie WHOIS Twoich danych adresowych.


Podsumowanie
Jeśli otrzymasz jakąkolwiek wiadomość e-mail dotyczącą przedłużenia domeny, sprawdź czy jest to e-mail od firmy, w której masz zarejestrowaną domenę. Możliwe, że w przyszłości inne firmy będą próbowały w tak sprytny sposób wykradać klientów, dlatego zapisuj w notatniku z usług jakich firm korzystasz. Jeśli nie jesteś przekonany, czy dany e-mail pochodzi od firmy w której masz wykupioną domenę, znajdź fakturę za domenę – powinien na niej być numer telefonu do rejestratora domeny.
Warto również rozważyć opcję wyłączenia funkcji catch-all, aby nie otrzymywać zbyt wiele SPAMu. Jeśli nie stać Cię na wykupienie opcji ID Protect to w bazie WHOIS podaj swój tymczasowy adres e-mail, który porzucisz, gdy zaczniesz otrzymywać zbyt wiele SPAMu. Nie zapomnij również zapisać w terminarzu informacji, kiedy ważność danej domeny dobiega końca.

Otrzymany e-mail
Należy odnowić domenę XXX
Twoja domena XXX ulegnie przedawnieniu za 90 dni.
Możesz automatycznie odnowić domenę z NAZWA FIRMY.
Kliknij odnośnik w emailu, aby przedłużyć ważność domeny na następny rok. Powinieneś odnowić rejestrację najszybciej jak to możliwe aby pozostała zarejestrowana na Twoje dane. Kliknij tutaj, aby przedłużyć ważność domeny http://www.NAZWA FIRMY.com/for.php?d=XXX.
Jak tylko otrzymamy Twoją płatność prześlemy wiadomość, potwierdzającą, że ważność Twojej domeny została przedłużona. Usługi i informacje związane z NAZWA FIRMY. NAZWA FIRMY zarządza adresami, rejestracją, przedsięwzięciami i władzami zarządzającymi własnoscią domen internetowych. Informujemy przedsiebiorstwa, które domeny są zarejestrowane i przypominamy im jeśli, domena może ulec przedawnieniu lub jeśli nadchodzi czas, aby odnowić rejestrację domeny. Jeśli chcesz, aby NAZWA FIRMY przedłużył rejestrację, kliknij w odnośnik zawarty w tym emailu. Jeśli nie chcesz używać nazwy domeny po jej wygaśnięciu, możesz skasować tę wiadomość. Żadna informacja nie zmieni się w bazie WHOIS po przedłużeniu ważności domeny przez NAZWA FIRMY. Ważność domeny przedłuży się o jeden rok, będziesz mógł kontynuować współpracę z dotychczasowym dostawcą. Możesz także poprosić swojego ISP o przedłużenie ważności domeny. W wypadku jakichkolwiek pytań prosimy o kontakt z naszym centrum obsługi klienta pod adresem email support@NAZWA FIRMY.com

Terminologia
• WHOIS – Informacje o domenach internetowych można uzyskać przy pomocy WHOIS, czyli powszechnie dostępnej bazy danych o abonentach domen internetowych. WHOIS udostępnia następujące dane: nazwa abonenta domeny i adres (w przypadku domen rejestrowanych w NASK – nie dotyczy to osób fizycznych, na podstawie Dz. U. z dnia 29 sierpnia 1997 r.), nazwy serwerów, na które jest delegowana domena oraz dane obsługującego rejestratora.
• Transfer domeny – możliwość przeniesienia domeny pomiędzy rejestratorami.
• auth-info (auth-code) – niektóre domeny (np. *.biz, *.info) posiadają specjalny kod auth-info, który zna tylko Twój rejestrator. Bez znajomości tego kodu nie można przenieść domeny do innego rejestratora (jest to zabezpieczenie przed osobami, które chciałyby ukraść komuś domenę, przenosząc ją do swojego rejestratora).
• ID Protect – opcja (zazwyczaj dodatkowo płatna) pozwalająca na ukrycie danych adresowych właściciela domeny w bazie WHOIS.
• catch-all – jeśli funkcja catch-all jest aktywna to poczta adresowana wedle szablonu dowolna_nazwa@domena jest kierowana na domyślną skrzynkę e-mail.