Domain Security & Recovery
Real-world domain disasters and the controls that stop them — hijacking, DNS takeovers, key management, and recovery.
- Registrar lock
- DNS hardening
- Key custody
- Recovery plan

டொமைன் கடத்தல் உண்மையில் எப்படி நடக்கிறது: ஐந்து தாக்குதல் வழிகளும் அபாயத்தைக் குறைக்கும் கட்டுப்பாடுகளும்
சமூகப் பொறியியல், ரெஜிஸ்ட்ரார் கணக்கு ஊடுருவல், DNS வழங்குநர் கைப்பற்றல், NS கடத்தல், காலாவதியான டொமைனை மீண்டும் பதிவு செய்தல் ஆகிய ஐந்து வழிகளில் தாக்குநர்கள் நிஜ உலகில் டொமைன்களைக் கைப்பற்றுவதையும், அவற்றைத் தடுக்கும், கட்டுப்படுத்தும் அல்லது கண்டறியும் பாதுகாப்புகளையும் விளக்கும் நடைமுறை வழிகாட்டி.
இங்கே தொடங்குங்கள்securitydomainsregistrarincident-responsedomain-flipping

The Cat-and-Mouse War of Email Sender Reputation
A source-backed history of the thirty-year arms race over email sender reputation—the open relays, botnets, image spam, snowshoe campaigns, warmup networks, and other tricks bulk senders used to look trustworthy, the named operators who ran them, and the year and mechanism by which each trick was detected and shut down.
emailsender-reputationdeliverabilitydmarcdomain-security

ஆன்-செயின் டொமைன் காவல், பணப்பைகள் மற்றும் மீட்பு
ஆன்-செயின் டொமைன்களின் காவல் நடைமுறையில் எவ்வாறு செயல்படுகிறது: பணப்பைகள், பல-கையெழுத்து, விதைச் சொற்றொடர் அபாயம், பணப்பையை இழந்த பிறகு டோக்கனைஸ் செய்யப்பட்ட டொமைனை மீட்பது ஆகியவற்றை அறிந்துகொள்ளுங்கள்.
domainsdomain-flippingweb3explainer

டொமைன் விற்பனை மோசடிகளைத் தவிர்ப்பது எப்படி
பொதுவான டொமைன் விற்பனை மோசடிகள் — போலி escrow, போலி வாங்குநர்கள், அதிகமாகப் பணம் செலுத்தி chargeback செய்வது, பணம் வருவதற்கு முன் இடமாற்றம் — மற்றும் உங்கள் விற்பனைகளைப் பாதுகாக்கும் பழக்கங்கள்.
domainssecuritydomain-flippingguide

சைபர்ஸ்குவாட்டிங் vs சட்டபூர்வ டொமைனிங்: UDRP மற்றும் ACPA விளக்கம்
சட்டபூர்வ டொமைனிங் முடிந்து சைபர்ஸ்குவாட்டிங் தொடங்கும் எல்லை: UDRP-ன் மூன்று-கூறு சோதனை, ACPA, தலைகீழ் டொமைன் கடத்தல் மற்றும் பாதுகாப்பாக இருப்பது எப்படி.
domainssecuritydomain-flippingexplainer

டொமைன் மறுவிற்பனையும் சட்டமும்: வணிக முத்திரைகள், UDRP மற்றும் மோசடிகள்
ஒவ்வொரு டொமைன் மறுவிற்பனையாளரும் தெரிந்திருக்க வேண்டிய சட்டச் சூழல்: வணிக முத்திரை அடிப்படைகள், UDRP மற்றும் ACPA, விற்பனை முடிவில் எஸ்க்ரோ, டொமைன் கடத்தல் தடுப்பு, விற்பனை மோசடிகளைத் தவிர்ப்பது எப்படி.
domainssecuritydomain-flippingexplainer

அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோது
செப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.
domainssecuritydnsdomain-security

Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்
2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.
domainssecuritydnsdomain-security

Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்
ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.
domainssecuritydnsdomain-security

BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது
2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.
domainssecuritydnsdomain-security

Bitcoin.org இணையதளக் கடத்தல்: Bitcoin-ன் முகப்புப் பக்கம் "உங்கள் நாணயங்களை இரட்டிப்பாக்குங்கள்" மோசடியாக மாறிய விதம்
2021 செப்டம்பரில், Cobra என்ற புனைபெயர் கொண்ட இயக்குநரால் நடத்தப்படும் Bitcoin-ன் நீண்டகாலத் தகவல் மையமான Bitcoin.org, தளம் முடக்கப்படுவதற்கு முன் போலியான "உங்கள் Bitcoin-ஐ இரட்டிப்பாக்குங்கள்" பரிசளிப்பு மோசடியைக் காட்டியது. Nameserver மற்றும் WHOIS மாற்றங்களால் பார்வையாளர்கள் DNS ஊடுருவலைச் சந்தேகித்தனர்; ஆனால் பொதுவில் அதன் மூலக் காரணம் உறுதிப்படுத்தப்படவில்லை. சாதாரண டொமைன் உள்கட்டமைப்பைச் சார்ந்திருக்கும் கிரிப்டோ-சார்ந்த தளங்களுக்கு இந்தச் சம்பவம் கற்பிக்கும் பாடங்கள் இவை.
domainssecuritydnsdomain-security

Curve Finance DNS கைப்பற்றல்: ‘தணிக்கை செய்யப்பட்ட ஒப்பந்தங்களால்’ முன்வாசலைக் காப்பாற்ற முடியாதபோது
ஆகஸ்ட் 2022-ல் Curve Finance-ன் ஸ்மார்ட் கான்ட்ராக்ட்கள் பாதிக்கப்படவில்லை — ஆனால் தாக்குநர்கள் அதன் ரெஜிஸ்ட்ராரில் curve.fi டொமைனைக் கைப்பற்றி, தளத்தை நகலெடுத்து, பயனர்களிடமிருந்து சுமார் $570K-ஐ வெளியேற்றினர். DeFi முன்தளத்தின் மீதான DNS தாக்குதல் குறித்த ஆழமான ஆய்வும், டொமைன் பாதுகாப்பைப் பற்றி அது கற்பிப்பவையும்.
domainssecuritydnsdomain-security

DNSpionage: அரசுகளுக்கு எதிராக DNS-ஐ ஆயுதமாக்கிய நடவடிக்கை
2018 ஆம் ஆண்டின் இறுதியில் Cisco Talos வெளிப்படுத்திய DNSpionage, ஈரானிய நலன்களுடன் தொடர்புடையதாக ஆய்வாளர்கள் பின்னர் குறிப்பிட்ட ஒரு நடவடிக்கை. அரசாங்க மற்றும் நிறுவன டொமைன்களைக் குறிவைத்த தீங்குநிரல் நடவடிக்கையும், அதிலிருந்து தனியான DNS திசைமாற்ற நடவடிக்கையும் இதில் அடங்கின. 2019 ஜனவரியில், Emergency Directive 19-01 மூலம் கூட்டாட்சி அமைப்புகள் தங்கள் DNS உட்கட்டமைப்பைத் தணிக்கை செய்து பாதுகாக்க வேண்டும் என்று CISA உத்தரவிட்டது.
domainssecuritydnsdomain-security

Dyn DNS தாக்குதல்: Mirai பாட்நெட் முக்கிய இணையச் சேவைகளைச் சீர்குலைத்தபோது
அக்டோபர் 21, 2016 அன்று Mirai IoT பாட்நெட் இயக்கிய DDoS தாக்குதல் DNS வழங்குநரான Dyn-ஐ மூன்று அலைகளில் தாக்கியதால், Twitter, Netflix, Reddit, Spotify, GitHub, Airbnb, PayPal உள்ளிட்ட சேவைகள் பல பயனர்களால் அணுக முடியாதவையாகின — DNS வழங்குநர் செறிவு குறித்த ஒரு Domain Mayday வழக்காய்வு.
domainssecuritydnsdomain-security

Domain Mayday EP14: ஒரு பாதுகாப்பு நிறுவனமே DNS கடத்தலுக்கு ஆளானபோது — Fox-IT சம்பவம்
செப்டம்பர் 2017-ல், தாக்குதலாளர்கள் நெதர்லாந்து பாதுகாப்பு நிறுவனமான Fox-IT-ன் மூன்றாம் தரப்பு டொமைன் ரெஜிஸ்ட்ரார் கணக்கில் நுழைந்து, அதன் DNS-ஐ மாற்றி, மோசடியாக TLS சான்றிதழைப் பெற்று, வாடிக்கையாளர் போக்குவரத்தில் 10 மணி நேர man-in-the-middle தாக்குதலை நடத்தினர். Fox-IT அதைக் கண்டறிந்து, தொழில்துறையின் மிக வெளிப்படையான சம்பவப் பிந்தைய அறிக்கைகளில் ஒன்றை வெளியிட்டது.
domainssecuritydnsdomain-security

GoDaddy-யின் பல ஆண்டுகாலத் தாக்குதல் நடவடிக்கை: hosting ஊடுருவல்கள், வெளிப்பட்ட நற்சான்றுகள் மற்றும் தீங்கிழைக்கும் வழிமாற்றுகள்
2020 முதல் 2022 வரை வெளிப்படுத்தப்பட்ட hosting சம்பவங்கள், 1.2 மில்லியன் Managed WordPress வாடிக்கையாளர்களின் தகவல்களை வெளிப்படுத்தியதும் சில hosted இணையதளங்களை வழிமாற்றியதுமான பல ஆண்டுகால அச்சுறுத்தல் நடவடிக்கையின் பகுதிகள் என்று GoDaddy கூறுகிறது. சேவை வழங்குநர் செறிவு ஆபத்தையும் — இந்த வெளிப்படுத்தல்கள் எவற்றை நிறுவவில்லை என்பதையும் — நெருக்கமாக ஆராய்வோம்.
domainssecuritydnsdomain-security

ICANN ஊழியர்கள் ஃபிஷிங்கில் சிக்கியபோது: 2014 CZDS தரவு மீறல்
2014 ஆம் ஆண்டின் இறுதியில் ICANN டொமைனைப் போலியாகக் காட்டிய குறிவைத்த ஃபிஷிங் மின்னஞ்சல்கள் ஊழியர்களின் நற்சான்றுகளைத் திரட்டி, Centralized Zone Data System கோப்புகளுக்கான நிர்வாக அணுகலைப் பெற்றுத் தந்தன. நகலெடுக்கப்பட்ட gTLD மண்டலத் தரவு மற்றும் பயனர் தகவல் எவ்வாறு வெளிப்பட்டன — எந்த முக்கியமான IANA அமைப்புகள் பாதிக்கப்படவில்லை — என்பதன் விரிவான ஆய்வு.
domainssecuritydnsdomain-security

Lenovo.com DNS கடத்தல்: Lizard Squad ஒரு வன்பொருள் பெருநிறுவனத்தின் முன்வாசலைக் கைப்பற்றியபோது
பிப்ரவரி 25, 2015 அன்று, தாக்குதலாளர்கள் Lenovo.com-ன் பெயர் சேவையகம் மற்றும் மின்னஞ்சல் வழித்தடத்தை மாற்றி, பார்வையாளர்களை ஒரு வெப்கேம் படக்காட்சிக்குத் திருப்பியதுடன் சில மின்னஞ்சல் போக்குவரத்தையும் வெளிப்படுத்தினர். இந்தச் சம்பவத்திற்கு Webnic சமரசமே காரணம் என்று ஆராய்ச்சியாளர்கள் கூறினர்; ஆனால் அவர்கள் தெரிவித்த தாக்குதல் தொடரை Webnic பொதுவெளியில் உறுதிப்படுத்தவில்லை.
domainssecuritydnsdomain-security

Malaysia Airlines DNS கடத்தல்: “404 — விமானத்தைக் காணவில்லை”
2015 ஜனவரியில் Lizard Squad, malaysiaairlines.com-ன் DNS-ஐக் கடத்தி, விமான நிறுவனத்தின் தளத்திற்குப் பதிலாக மேலாடை அணிந்த பல்லியையும் “404 — விமானத்தைக் காணவில்லை” என்ற கேலிச் செய்தியையும் வைத்தது. எந்தச் சேவையகமும் ஊடுருவப்படவில்லை — தாக்குநர்கள் டொமைன் சுட்டிய இடத்தை மட்டுமே மாற்றினர். விமான நிறுவனத்தின் மிக வெளிப்படையான முன்வாசலாக DNS எப்படி மாறியது என்பதை ஆராயும் ஒரு Domain Mayday ஆழாய்வு.
domainssecuritydnsdomain-security

MyEtherWallet BGP + DNS தாக்குதல்: கடத்தப்பட்ட இணைய வழித்தடம் $150K மதிப்புள்ள ETH-ஐ எவ்வாறு வடிகட்டியது
2018 ஏப்ரல் 24 அன்று, தாக்குதலாளர்கள் Amazon Route 53-க்கான இணைய வழித்தடத்தைக் கடத்தி, myetherwallet.com-க்கான DNS பதில்களை நச்சுப்படுத்தி, சுய கையொப்பமிட்ட சான்றிதழுக்குப் பின்னால் ஒரு ஃபிஷிங் நகலை வழங்கினர்—இதனால் சுமார் $150,000 மதிப்புள்ள Ethereum திருடப்பட்டது. இயல்பாகவே நம்பும் ஒரு வழித்தட அடுக்கின் மீது DNS ஏன் பயணிக்கிறது என்பதை ஆராயும் Domain Mayday ஆழமான பகுப்பாய்வு.
domainssecuritydnsdomain-security

Panix.com டொமைன் கடத்தல்: நியூயார்க்கின் மிகப் பழைய ISP-ஐ மோசடியாகப் பரிமாற்றிய சம்பவம்
2005 ஜனவரியில், நியூயார்க்கின் மிகப் பழைய வணிக ISP-யின் டொமைனான panix.com, திருடப்பட்ட கிரெடிட் கார்டு விவரங்களைக் கொண்டு தொடங்கப்பட்ட reseller கணக்கின் வழியாக மோசடியாகப் பரிமாற்றப்பட்டது. அப்போது புதிதாக இருந்த பரிமாற்றக் கொள்கையின் குறைபாடு அல்ல, வெளிப்படையான அங்கீகாரத்தைப் பெறத் தவறியதே காரணம் என்று ICANN-ன் ஆய்வு கண்டறிந்தது.
domainssecuritydnsdomain-security

Perl.com டொமைன் திருட்டு: 30 ஆண்டுகள் பழமையான ஒரு சமூகத்தின் இல்லம் எப்படிச் சத்தமின்றித் திருடப்பட்டது
2021 ஜனவரி இறுதியில், பல தசாப்தங்களாக Perl நிரலாக்கச் சமூகத்தின் இல்லமாக இருந்த perl.com, ரெஜிஸ்ட்ரார் நிலையிலான கணக்குச் சமரசத்தின் மூலம் திருடப்பட்டது; சீனா வழியாக மாற்றப்பட்டு, தீம்பொருளுடன் தொடர்புடைய IP முகவரிக்குச் சுட்டப்பட்டு, $190,000 விலைக்கு விற்பனைப் பட்டியலில் இடப்பட்டது. அது எப்படி நடந்தது, எப்படி மீட்கப்பட்டது, ரெஜிஸ்ட்ரார் கணக்குப் பாதுகாப்பைப் பற்றி அது என்ன கற்பிக்கிறது என்பதைக் காணலாம்.
domainssecuritydnsdomain-security

Sea Turtle: அரசுகளை உளவு பார்க்க DNS-ஐக் கடத்திய அரசு ஆதரவு நடவடிக்கை
2019-இல் Cisco Talos வெளிப்படுத்திய அரசு ஆதரவு நடவடிக்கையான “Sea Turtle”, ரெஜிஸ்ட்ரார்கள், பதிவகங்கள், DNS வழங்குநர்கள் வழியாக DNS-ஐ எப்படிக் கடத்தியது — அரசுகள், அமைச்சகங்கள், எரிசக்தி நிறுவனங்களின் போக்குவரத்தைத் தாக்குபவர் சேவையகங்களுக்குத் திசைமாற்றியது, இடைமறிப்புக்காக CA கையொப்பமிட்ட மற்றும் பிற சான்றிதழ்களைப் பெற்றது, ஒரு தேசிய TLD பதிவகத்திற்குள் ஊடுருவியது — என்பதன் ஆய்வு.
domainssecuritydnsdomain-security

Sex.com பெருங்கொள்ளை: இணையத்தின் மிக மதிப்புமிக்க டொமைனைத் திருடிய ஒரு போலிக் கடிதம்
1995-இல் Stephen Cohen என்ற மோசடிக்காரர், Network Solutions-க்கு ஒரே ஒரு போலிக் கடிதத்தை அனுப்பி, உண்மையான உரிமையாளர் Gary Kremen-இடமிருந்து sex.com-ஐத் திருடினார். அதை மீட்பதற்கான பல ஆண்டுகாலப் போராட்டம் $65 மில்லியன் தீர்ப்பு, மெக்சிகோவுக்குத் தப்பியோடிய குற்றவாளி, டொமைன்கள் சொத்து என நிறுவிய வரலாற்றுச் சிறப்புமிக்க தீர்ப்பு ஆகியவற்றில் முடிந்தது.
domainssecuritydnsdomain-security

SushiSwap MISO உள்நபர் தாக்குதல்: ஒரு தீங்கிழைக்கும் commit டோக்கன் ஏலத்திலிருந்து ~$3M-ஐத் திசைதிருப்பிய விதம்
செப்டம்பர் 2021-ல், ஓர் அநாமதேய ஒப்பந்ததாரர் தீங்கிழைக்கும் commit மூலம் SushiSwap-ன் MISO launchpad முன்தளத்தில் தனது சொந்தப் பணப்பை முகவரைச் சேர்த்து, Jay Pegs Auto Mart ஏலத்திலிருந்து 864.8 ETH-ஐ (~$3M) திசைதிருப்பினார். நிரல் விநியோகச் சங்கிலிகள், முன்தள நம்பிக்கை, சரிபார்க்கக்கூடிய உரிமை பற்றி இது கற்பிப்பவை ஆகியவற்றை ஆராயும் Domain Mayday விரிவாய்வு.
domainssecuritydnsdomain-security

Domain Mayday EP10: Phishing-க்கு ஆளான reseller வழியாக Syrian Electronic Army NYTimes.com-ஐ எவ்வாறு முடக்கியது
ஆகஸ்ட் 27, 2013 அன்று, Syrian Electronic Army, Melbourne IT-ன் reseller ஒருவரை phishing செய்து, nytimes.com மற்றும் Twitter-ன் டொமைன்களுக்கான DNS பதிவுகளை மாற்றி எழுதி, New York Times-ஐ பல மணி நேரம் offline ஆக்கியது. Registrar சங்கிலியின் பலவீனமான இணைப்பு, ஒரு செய்தித்தாளின் முன்வாசல் தோல்வியாக எப்படி மாறியது — registry locks எதை மாற்றியிருக்கும் — என்பது குறித்த ஆழமான ஆய்வு.
domainssecuritydnsdomain-security

பல-கையெழுத்து பணப்பைகள் உண்மையில் பாதுகாப்பை மேம்படுத்துகின்றனவா? அச்சுறுத்தல் மாதிரியின் பார்வை
பல-கையெழுத்து பணப்பைகள் கிரிப்டோவில் பாதுகாப்பான காவலுக்கான இயல்புநிலை அமைப்பாகப் பரவலாகக் கருதப்படுகின்றன. ஆனால், "அவை உண்மையில் பாதுகாப்பை மேம்படுத்துகின்றனவா?" என்பதற்கான பதில் முழுவதும் அச்சுறுத்தல் மாதிரியைப் பொறுத்தது. பல-கையெழுத்து எவற்றைத் தடுக்கிறது, எவற்றைத் தடுக்காது, எங்கு நிலைமையை மோசமாக்கலாம் என்பவற்றை இந்தக் கட்டுரை விளக்குகிறது.
securitywalletsmultisigweb3key-management

HTTPS வழி DNS மற்றும் நிறுவன Split-Horizon DNS: தானாகத் தீராத மோதல்
HTTPS வழி DNS (DoH), DNS வினவல்களை HTTPS-க்குள் மறைகுறியாக்கி பயனரின் தனியுரிமையைப் பாதுகாக்கிறது. நிறுவன Split-Horizon DNS செயல்பட, வலையமைப்பு அந்த வினவல்களைக் காண வேண்டும். இவ்விரண்டின் மோதல், நிறுவன வலையமைப்புகள், உலாவிகள் மற்றும் இயக்க முறைமைகள் பெயர் தீர்வைக் கையாளும் விதத்தை மாற்றிவருகிறது.
dnsdohenterprisesecuritynetworking

2025 அக்டோபர் 20 AWS செயலிழப்பின் பின்னணி
2025 அக்டோபர் 20 AWS நிகழ்வு, DNS உண்மையில் செயல்படும் விதம், இந்தத் தோல்வி இவ்வளவு பரவலாகப் பாதிப்பை ஏற்படுத்தியதற்கான காரணம், மேலும் மீள்திறன் கொண்ட இணையக் குழுக்கள் செய்யக்கூடியவை ஆகியவற்றை ரெஜிஸ்ட்ரார் மற்றும் DNS செயல்பாட்டுப் பார்வையில் விளக்கும் ஆய்வு.
dnsawsresilienceincident-explainer