保證你的域名安全,換句話說,保證你的域名在你的控制之下,是一個經常被IT安全人員忽視的問題。域名劫持,或者說由于域名解析錯誤導致網站關閉的情況,可以證明域名安全的重要性,這種問題會直接影響到你個人的名譽或者企業的聲譽。本文給大家提供了幾點選擇域名注冊機構的建議,適合任何類型的網站:
1. 找名聲最好的域名注冊機構來注冊你的域名。記住,所謂名聲最好不代表就是最流行的。比如,當年GoDaddy 曾經是世界上最流行的域名注冊機構之一,而它之所以如此流行,很大程度上是因為它的價格低廉,在客戶關系上,它也存在自己的問題 。確保注冊機構在解決潛在問題前,會首先檢查客戶(你),以防止突然出現的成本增加或某種問題會讓你的利益受到損失。
有些頂級域名注冊機構雖然名氣很大,尤其是廣告做的很兇,實際上甚至會自己購買一些客戶曾經搜索過的域名,進而強迫潛在客戶在這個機構進行域名注冊。
2. 千萬不要被“免費域名注冊”的主機托管花招騙了。幾年前我就曾經在這個問題上吃過虧,從此以后知道了永遠不要在一個供應商那里注冊域名同時還租用主機空間。對于一個托管的網站來說,虛擬主機可能會給域名注冊機構的更換帶來一點小麻煩,但是域名注冊機構會讓你很難去改變虛擬主機。如果虛擬主機和域名注冊都是在同一家機構完成的,那么接下來這個機構所要做的就是想盡一切辦法讓你保留域名和虛擬主機,不論你有什么理由想將兩者同時更換,或者僅更換其中一部分。
3. 在注冊時仔細檢查隱私條款,而且不但要檢查機構所公布的條款,還要調查機構在這個領域真正的表現情況。這個機構是否符合政府強制規定的隱私策略?是否有任何私人機構或企業對其有任何起訴,比如美國唱片業協會或BSA?簡單來說,也即是看這個機構是如何處理數字千年版權法案(DMCA)的。
考慮到有時候這種問題并不能夠非常客觀的作為參考依據,因此知道域名注冊機構是如何對待那些違反隱私條款的網站也是非常重要的。不幸的是,這種信息一般都不太容易獲取。不過我們可以通過機構的官方論點以及其它用戶的評價出發,判斷機構在這方面的處理情況。
4. 如果你的名字沒有出現在域名注冊信息中,就不要使用域名注冊機構的隱私服務。域名注冊信息可以通過 `whois`查詢請求被任何人看到,這是誰擁有網站域名的最主要證據。注冊機構提供的隱私條款都建議用戶將注冊時需要填寫自己名字的地方改寫成域名注冊機構的名字,防止用戶姓名被曝光,但是這么做就很難證明這個網站域名歸你所有了。換句話說,這種辦法會讓你丟失掉對域名的控制權。不過僅有少數無良的域名注冊機構才會這么做。
5. 一定要閱讀細則。有些域名注冊機構的服務協議可以說是充滿了推卸責任和欺騙客戶的條款,比如如果你覺得當前的注冊機構讓你不滿意,想更換注冊機構,基本上是不可能的。雖然大部分域名注冊機構不會這樣做,但是仍然有少數會有這種規定,因此在付款前一定要清楚的查看條款細則,不要等域名被收回時才發現條款中有一條規定:注冊機構有權在任何時候因為任何原因收回用戶所注冊的域名。
細則的另一個重要方面是確保你的域名盡可能不受第三方攻擊或劫持。確保域名注冊機構會通過某些措施保護用戶的域名不被竊取,或者讓用戶無法控制。
在選擇域名注冊機構的時候一定要細心。錯誤的選擇可能會給你的網站安全性帶來隱患,甚至是難以修補的漏洞。