成人午夜大片免费7777-成人午夜大片免费视频77777-成人午夜电影免费完整在线看-成人午夜国产福到在线-久操香蕉-广东毛片

搜索
網(wǎng)站建設(shè),網(wǎng)站優(yōu)化,網(wǎng)絡(luò)營(yíng)銷(xiāo),app開(kāi)發(fā),小程序開(kāi)發(fā),全網(wǎng)營(yíng)銷(xiāo)

400-825-2717互聯(lián)網(wǎng)開(kāi)發(fā)&推廣服務(wù)提供商

與我們合作

我們專(zhuān)注:網(wǎng)站策劃設(shè)計(jì)、網(wǎng)絡(luò)輿論監(jiān)控、網(wǎng)站優(yōu)化及網(wǎng)站營(yíng)銷(xiāo)、品牌策略與設(shè)計(jì)
主營(yíng)業(yè)務(wù):網(wǎng)站建設(shè)、移動(dòng)端微信小程序開(kāi)發(fā)、APP開(kāi)發(fā)、網(wǎng)絡(luò)運(yùn)營(yíng)、云產(chǎn)品·運(yùn)維解決方案

有一個(gè)品牌項(xiàng)目想和我們談?wù)剢?

您可以填寫(xiě)右邊的表格,讓我們了解您的項(xiàng)目需求,這是一個(gè)良好的開(kāi)始,我們將會(huì)盡快與您取得聯(lián)系。當(dāng)然也歡迎您給我們寫(xiě)信或是打電話(huà),讓我們聽(tīng)到您的聲音

您也可通過(guò)下列途徑與我們?nèi)〉寐?lián)系:

地 址: 上海市長(zhǎng)寧區(qū)華寧國(guó)際7L

電 話(huà): 400-825-2717(咨詢(xún)專(zhuān)線(xiàn))

電 話(huà): 13054973230(售后客戶(hù)服務(wù))

網(wǎng) 址: http://www.whjy118.cn

傳 真: 021-61488448

郵 箱: admin@wumujituan.com

快速提交您的需求 ↓

域名 & 域名郵箱安全指南

發(fā)布日期:2024-01-31 瀏覽次數(shù):45905

本文轉(zhuǎn)自奶爸博客;


最近 「??注意:“域名大盜”出現(xiàn),小心你們的域名了!」這個(gè)事件在國(guó)別域名圈引起軒然大波,奶爸也是十分驚詫?zhuān)@種社工技術(shù)只是十年前在各種黑客教程中看到過(guò),沒(méi)想到現(xiàn)在在身邊就發(fā)生了。這幾天把自己的域名及域名郵箱都檢查加固了一下,分享給大家。

首先這個(gè)問(wèn)題發(fā)生的原因是有人拿 whois 信息中的郵箱通過(guò)仿冒發(fā)件人,模仿域名持有人直接通過(guò)郵件聯(lián)系轉(zhuǎn)移或修改持有人信息。我們基于這一點(diǎn),反向加固我們的域名和郵箱。

域名安全 Checklist

  • 開(kāi)啟 Whois 隱私,支持開(kāi)啟 Whois 隱私的域名可以開(kāi)啟 Whois 隱私,讓攻擊者無(wú)法知道持有人郵箱

  • 開(kāi)啟域名(轉(zhuǎn)移)鎖,gTLD 和 newgTLD 一般都支持,有些 ccTLD 需要在你的注冊(cè)商管理后臺(tái)查看有沒(méi)有 lock 選項(xiàng)

  • 避免使用不安全的郵箱,在文章最后說(shuō)

  • 最后是 經(jīng)常查看你的 Whois 郵箱,攻擊者只能假冒發(fā)件人,如果攻擊者想要收到郵件,還是需要留自己的郵箱,這樣你可能會(huì)收到注冊(cè)商回復(fù)給攻擊者的郵件,多留意異常郵件

郵箱安全 Checklist

  • 設(shè)置 SPF,這是一個(gè) TXT 類(lèi)型的 DNS 記錄,比如你的郵箱是 hi@example.com 就添加 v=spf1 include:_spf.google.com -all 的 TXT 記錄到 example.com,這個(gè)記錄的作用是檢查發(fā)出郵件的服務(wù)器是否是你授權(quán)的服務(wù)器

  • 設(shè)置 DKIM,這也是一個(gè) TXT 類(lèi)型的 DNS 記錄,這個(gè)記錄需要你的郵件服務(wù)提供商提供給你,主機(jī)名是 [selector]._domainkey.example.com 請(qǐng)自行搜索比如「飛書(shū)郵箱 dkim」自行配置,這個(gè)作用是發(fā)信服務(wù)商會(huì)對(duì)發(fā)出的郵件進(jìn)行簽名,接收方會(huì)根據(jù) selector 查詢(xún)公鑰驗(yàn)證簽名

  • 設(shè)置 DMARC,這也是一個(gè) TXT 類(lèi)型的 DNS 記錄,這個(gè)記錄可以自行配置,主機(jī)名是 _dmarc.example.com 記錄值是 v=DMARC1; p=reject; rua=mailto:你的接收dmarc報(bào)告的郵箱; pct=100; adkim=s; aspf=s 這里的 p=reject 的意思是遵循 DMARC 規(guī)則的郵局系統(tǒng)在發(fā)現(xiàn) SPF、DKIM 校驗(yàn)不通過(guò)時(shí)會(huì)直接拒收,不會(huì)出現(xiàn)在用戶(hù)收件箱。而其他選項(xiàng)均會(huì)被用戶(hù)看到。

    • 你可以通過(guò) dig TXT _dmarc.qq.com 查看任意郵件服務(wù)商的 DMARC 策略

    • 如果你配置了 DMARC 你可能會(huì)頻繁收到 DMARC 相關(guān)的報(bào)告,你可以選擇使用 Cloudflare 提供的 DMARC 管理服務(wù) 可視化的處理這些報(bào)告,配置很簡(jiǎn)單,Cloudflare 的管理后臺(tái) Email 菜單下啟用一下即可,具體查看文檔
      image.png

不安全郵箱

如果不完全遵守DMARC規(guī)范會(huì)出現(xiàn)什么問(wèn)題?我給自己的 QQ 郵箱發(fā)了兩封郵件測(cè)試,下面一封是通過(guò)自己的域名郵箱發(fā)出,第二封是使用 https://emkei.cz仿冒發(fā)件人發(fā)出

SCR20240130mtzr.png

這兩封郵件不仔細(xì)看的話(huà)根本沒(méi)有差異,的差異是仿冒的郵件只有一個(gè)國(guó)內(nèi)產(chǎn)品隨處可見(jiàn)的這種提醒,我一般是忽略的,真的太不安全了,內(nèi)容發(fā)件人收件人完全一樣,郵件在收件箱并不在垃圾箱,除了這個(gè)「橫幅」只能看原始郵件發(fā)現(xiàn)問(wèn)題。

可想而知如果域名管理方使用這種郵箱必然會(huì)被社工成功。


GO 知識(shí)
查看經(jīng)典案例

TOP

QQ客服

免費(fèi)電話(huà)

微信咨詢(xún) 在線(xiàn)咨詢(xún) 免費(fèi)電話(huà)
獲取報(bào)價(jià)
您的稱(chēng)呼:

*

您的電話(huà):

*

您的郵箱:

*

提交 重置
重要的事情,電話(huà)里聊

接通客服

不方便的時(shí)候線(xiàn)上咨詢(xún),在線(xiàn)等哦
主站蜘蛛池模板: 一级白嫩美女毛片免费 | 国产激情一级毛片久久久 | 亚洲精品中文一区不卡 | 亚洲国产高清在线 | 国产精品国产亚洲精品看不卡 | 成人免费毛片观看 | 一区二区三区欧美在线 | 久久草在线观看 | 97久久精品一区二区三区 | 亚洲免费视频一区二区三区 | 亚洲第一在线 | 色资源二区在线视频 | 国产视频a区 | 香港三级日本三级人妇三级四 | 亚洲专区一 | 成人18网站 | 美女一级片视频 | 亚洲免费色视频 | 亚洲天堂视频网站 | 精品三级国产一区二区三区四区 | 久草观看 | 精品国产综合区久久久久99 | 国产在线精品成人一区二区三区 | 一级一级毛片免费播放 | 神马午夜视频 | 日韩国产精品欧美一区二区 | aaaaaa精品视频在线观看 | 国内精品久久久久久影院老狼 | 美美女下面被cao爽 美女131爽爽爽做爰中文视频 | 日本视频在线免费播放 | 国产深夜福利视频在线播放 | 亚洲线精品一区二区三区 | 香蕉一区二区三区观 | 国产99久久久久久免费看 | 亚洲社区在线观看 | 国产成人精品aaaa视频一区 | 国产精品91在线播放 | 在线人成精品免费视频 | 91免费国产高清观看 | 97精品国产手机 | 久久久久久久久国产 |