Namefi

Domain Security & Recovery

Real-world domain disasters and the controls that stop them — hijacking, DNS takeovers, key management, and recovery.

  1. Registrar lock
  2. DNS hardening
  3. Key custody
  4. Recovery plan
டொமைன் கடத்தல் உண்மையில் எப்படி நடக்கிறது: ஐந்து தாக்குதல் வழிகளும் அபாயத்தைக் குறைக்கும் கட்டுப்பாடுகளும்
டொமைன் கடத்தல் உண்மையில் எப்படி நடக்கிறது: ஐந்து தாக்குதல் வழிகளும் அபாயத்தைக் குறைக்கும் கட்டுப்பாடுகளும்
சமூகப் பொறியியல், ரெஜிஸ்ட்ரார் கணக்கு ஊடுருவல், DNS வழங்குநர் கைப்பற்றல், NS கடத்தல், காலாவதியான டொமைனை மீண்டும் பதிவு செய்தல் ஆகிய ஐந்து வழிகளில் தாக்குநர்கள் நிஜ உலகில் டொமைன்களைக் கைப்பற்றுவதையும், அவற்றைத் தடுக்கும், கட்டுப்படுத்தும் அல்லது கண்டறியும் பாதுகாப்புகளையும் விளக்கும் நடைமுறை வழிகாட்டி.
The Cat-and-Mouse War of Email Sender Reputation
The Cat-and-Mouse War of Email Sender Reputation
A source-backed history of the thirty-year arms race over email sender reputation—the open relays, botnets, image spam, snowshoe campaigns, warmup networks, and other tricks bulk senders used to look trustworthy, the named operators who ran them, and the year and mechanism by which each trick was detected and shut down.
ஆன்-செயின் டொமைன் காவல், பணப்பைகள் மற்றும் மீட்பு
ஆன்-செயின் டொமைன் காவல், பணப்பைகள் மற்றும் மீட்பு
ஆன்-செயின் டொமைன்களின் காவல் நடைமுறையில் எவ்வாறு செயல்படுகிறது: பணப்பைகள், பல-கையெழுத்து, விதைச் சொற்றொடர் அபாயம், பணப்பையை இழந்த பிறகு டோக்கனைஸ் செய்யப்பட்ட டொமைனை மீட்பது ஆகியவற்றை அறிந்துகொள்ளுங்கள்.
டொமைன் விற்பனை மோசடிகளைத் தவிர்ப்பது எப்படி
டொமைன் விற்பனை மோசடிகளைத் தவிர்ப்பது எப்படி
பொதுவான டொமைன் விற்பனை மோசடிகள் — போலி escrow, போலி வாங்குநர்கள், அதிகமாகப் பணம் செலுத்தி chargeback செய்வது, பணம் வருவதற்கு முன் இடமாற்றம் — மற்றும் உங்கள் விற்பனைகளைப் பாதுகாக்கும் பழக்கங்கள்.
சைபர்ஸ்குவாட்டிங் vs சட்டபூர்வ டொமைனிங்: UDRP மற்றும் ACPA விளக்கம்
சைபர்ஸ்குவாட்டிங் vs சட்டபூர்வ டொமைனிங்: UDRP மற்றும் ACPA விளக்கம்
சட்டபூர்வ டொமைனிங் முடிந்து சைபர்ஸ்குவாட்டிங் தொடங்கும் எல்லை: UDRP-ன் மூன்று-கூறு சோதனை, ACPA, தலைகீழ் டொமைன் கடத்தல் மற்றும் பாதுகாப்பாக இருப்பது எப்படி.
டொமைன் மறுவிற்பனையும் சட்டமும்: வணிக முத்திரைகள், UDRP மற்றும் மோசடிகள்
டொமைன் மறுவிற்பனையும் சட்டமும்: வணிக முத்திரைகள், UDRP மற்றும் மோசடிகள்
ஒவ்வொரு டொமைன் மறுவிற்பனையாளரும் தெரிந்திருக்க வேண்டிய சட்டச் சூழல்: வணிக முத்திரை அடிப்படைகள், UDRP மற்றும் ACPA, விற்பனை முடிவில் எஸ்க்ரோ, டொமைன் கடத்தல் தடுப்பு, விற்பனை மோசடிகளைத் தவிர்ப்பது எப்படி.
அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோது
அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோது
செப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.
Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்
Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்
2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.
Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்
Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்
ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.
BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது
BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது
2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.
Bitcoin.org இணையதளக் கடத்தல்: Bitcoin-ன் முகப்புப் பக்கம் "உங்கள் நாணயங்களை இரட்டிப்பாக்குங்கள்" மோசடியாக மாறிய விதம்
Bitcoin.org இணையதளக் கடத்தல்: Bitcoin-ன் முகப்புப் பக்கம் "உங்கள் நாணயங்களை இரட்டிப்பாக்குங்கள்" மோசடியாக மாறிய விதம்
2021 செப்டம்பரில், Cobra என்ற புனைபெயர் கொண்ட இயக்குநரால் நடத்தப்படும் Bitcoin-ன் நீண்டகாலத் தகவல் மையமான Bitcoin.org, தளம் முடக்கப்படுவதற்கு முன் போலியான "உங்கள் Bitcoin-ஐ இரட்டிப்பாக்குங்கள்" பரிசளிப்பு மோசடியைக் காட்டியது. Nameserver மற்றும் WHOIS மாற்றங்களால் பார்வையாளர்கள் DNS ஊடுருவலைச் சந்தேகித்தனர்; ஆனால் பொதுவில் அதன் மூலக் காரணம் உறுதிப்படுத்தப்படவில்லை. சாதாரண டொமைன் உள்கட்டமைப்பைச் சார்ந்திருக்கும் கிரிப்டோ-சார்ந்த தளங்களுக்கு இந்தச் சம்பவம் கற்பிக்கும் பாடங்கள் இவை.
Curve Finance DNS கைப்பற்றல்: ‘தணிக்கை செய்யப்பட்ட ஒப்பந்தங்களால்’ முன்வாசலைக் காப்பாற்ற முடியாதபோது
Curve Finance DNS கைப்பற்றல்: ‘தணிக்கை செய்யப்பட்ட ஒப்பந்தங்களால்’ முன்வாசலைக் காப்பாற்ற முடியாதபோது
ஆகஸ்ட் 2022-ல் Curve Finance-ன் ஸ்மார்ட் கான்ட்ராக்ட்கள் பாதிக்கப்படவில்லை — ஆனால் தாக்குநர்கள் அதன் ரெஜிஸ்ட்ராரில் curve.fi டொமைனைக் கைப்பற்றி, தளத்தை நகலெடுத்து, பயனர்களிடமிருந்து சுமார் $570K-ஐ வெளியேற்றினர். DeFi முன்தளத்தின் மீதான DNS தாக்குதல் குறித்த ஆழமான ஆய்வும், டொமைன் பாதுகாப்பைப் பற்றி அது கற்பிப்பவையும்.
DNSpionage: அரசுகளுக்கு எதிராக DNS-ஐ ஆயுதமாக்கிய நடவடிக்கை
DNSpionage: அரசுகளுக்கு எதிராக DNS-ஐ ஆயுதமாக்கிய நடவடிக்கை
2018 ஆம் ஆண்டின் இறுதியில் Cisco Talos வெளிப்படுத்திய DNSpionage, ஈரானிய நலன்களுடன் தொடர்புடையதாக ஆய்வாளர்கள் பின்னர் குறிப்பிட்ட ஒரு நடவடிக்கை. அரசாங்க மற்றும் நிறுவன டொமைன்களைக் குறிவைத்த தீங்குநிரல் நடவடிக்கையும், அதிலிருந்து தனியான DNS திசைமாற்ற நடவடிக்கையும் இதில் அடங்கின. 2019 ஜனவரியில், Emergency Directive 19-01 மூலம் கூட்டாட்சி அமைப்புகள் தங்கள் DNS உட்கட்டமைப்பைத் தணிக்கை செய்து பாதுகாக்க வேண்டும் என்று CISA உத்தரவிட்டது.
Dyn DNS தாக்குதல்: Mirai பாட்நெட் முக்கிய இணையச் சேவைகளைச் சீர்குலைத்தபோது
Dyn DNS தாக்குதல்: Mirai பாட்நெட் முக்கிய இணையச் சேவைகளைச் சீர்குலைத்தபோது
அக்டோபர் 21, 2016 அன்று Mirai IoT பாட்நெட் இயக்கிய DDoS தாக்குதல் DNS வழங்குநரான Dyn-ஐ மூன்று அலைகளில் தாக்கியதால், Twitter, Netflix, Reddit, Spotify, GitHub, Airbnb, PayPal உள்ளிட்ட சேவைகள் பல பயனர்களால் அணுக முடியாதவையாகின — DNS வழங்குநர் செறிவு குறித்த ஒரு Domain Mayday வழக்காய்வு.
Domain Mayday EP14: ஒரு பாதுகாப்பு நிறுவனமே DNS கடத்தலுக்கு ஆளானபோது — Fox-IT சம்பவம்
Domain Mayday EP14: ஒரு பாதுகாப்பு நிறுவனமே DNS கடத்தலுக்கு ஆளானபோது — Fox-IT சம்பவம்
செப்டம்பர் 2017-ல், தாக்குதலாளர்கள் நெதர்லாந்து பாதுகாப்பு நிறுவனமான Fox-IT-ன் மூன்றாம் தரப்பு டொமைன் ரெஜிஸ்ட்ரார் கணக்கில் நுழைந்து, அதன் DNS-ஐ மாற்றி, மோசடியாக TLS சான்றிதழைப் பெற்று, வாடிக்கையாளர் போக்குவரத்தில் 10 மணி நேர man-in-the-middle தாக்குதலை நடத்தினர். Fox-IT அதைக் கண்டறிந்து, தொழில்துறையின் மிக வெளிப்படையான சம்பவப் பிந்தைய அறிக்கைகளில் ஒன்றை வெளியிட்டது.
GoDaddy-யின் பல ஆண்டுகாலத் தாக்குதல் நடவடிக்கை: hosting ஊடுருவல்கள், வெளிப்பட்ட நற்சான்றுகள் மற்றும் தீங்கிழைக்கும் வழிமாற்றுகள்
GoDaddy-யின் பல ஆண்டுகாலத் தாக்குதல் நடவடிக்கை: hosting ஊடுருவல்கள், வெளிப்பட்ட நற்சான்றுகள் மற்றும் தீங்கிழைக்கும் வழிமாற்றுகள்
2020 முதல் 2022 வரை வெளிப்படுத்தப்பட்ட hosting சம்பவங்கள், 1.2 மில்லியன் Managed WordPress வாடிக்கையாளர்களின் தகவல்களை வெளிப்படுத்தியதும் சில hosted இணையதளங்களை வழிமாற்றியதுமான பல ஆண்டுகால அச்சுறுத்தல் நடவடிக்கையின் பகுதிகள் என்று GoDaddy கூறுகிறது. சேவை வழங்குநர் செறிவு ஆபத்தையும் — இந்த வெளிப்படுத்தல்கள் எவற்றை நிறுவவில்லை என்பதையும் — நெருக்கமாக ஆராய்வோம்.
ICANN ஊழியர்கள் ஃபிஷிங்கில் சிக்கியபோது: 2014 CZDS தரவு மீறல்
ICANN ஊழியர்கள் ஃபிஷிங்கில் சிக்கியபோது: 2014 CZDS தரவு மீறல்
2014 ஆம் ஆண்டின் இறுதியில் ICANN டொமைனைப் போலியாகக் காட்டிய குறிவைத்த ஃபிஷிங் மின்னஞ்சல்கள் ஊழியர்களின் நற்சான்றுகளைத் திரட்டி, Centralized Zone Data System கோப்புகளுக்கான நிர்வாக அணுகலைப் பெற்றுத் தந்தன. நகலெடுக்கப்பட்ட gTLD மண்டலத் தரவு மற்றும் பயனர் தகவல் எவ்வாறு வெளிப்பட்டன — எந்த முக்கியமான IANA அமைப்புகள் பாதிக்கப்படவில்லை — என்பதன் விரிவான ஆய்வு.
Lenovo.com DNS கடத்தல்: Lizard Squad ஒரு வன்பொருள் பெருநிறுவனத்தின் முன்வாசலைக் கைப்பற்றியபோது
Lenovo.com DNS கடத்தல்: Lizard Squad ஒரு வன்பொருள் பெருநிறுவனத்தின் முன்வாசலைக் கைப்பற்றியபோது
பிப்ரவரி 25, 2015 அன்று, தாக்குதலாளர்கள் Lenovo.com-ன் பெயர் சேவையகம் மற்றும் மின்னஞ்சல் வழித்தடத்தை மாற்றி, பார்வையாளர்களை ஒரு வெப்கேம் படக்காட்சிக்குத் திருப்பியதுடன் சில மின்னஞ்சல் போக்குவரத்தையும் வெளிப்படுத்தினர். இந்தச் சம்பவத்திற்கு Webnic சமரசமே காரணம் என்று ஆராய்ச்சியாளர்கள் கூறினர்; ஆனால் அவர்கள் தெரிவித்த தாக்குதல் தொடரை Webnic பொதுவெளியில் உறுதிப்படுத்தவில்லை.
Malaysia Airlines DNS கடத்தல்: “404 — விமானத்தைக் காணவில்லை”
Malaysia Airlines DNS கடத்தல்: “404 — விமானத்தைக் காணவில்லை”
2015 ஜனவரியில் Lizard Squad, malaysiaairlines.com-ன் DNS-ஐக் கடத்தி, விமான நிறுவனத்தின் தளத்திற்குப் பதிலாக மேலாடை அணிந்த பல்லியையும் “404 — விமானத்தைக் காணவில்லை” என்ற கேலிச் செய்தியையும் வைத்தது. எந்தச் சேவையகமும் ஊடுருவப்படவில்லை — தாக்குநர்கள் டொமைன் சுட்டிய இடத்தை மட்டுமே மாற்றினர். விமான நிறுவனத்தின் மிக வெளிப்படையான முன்வாசலாக DNS எப்படி மாறியது என்பதை ஆராயும் ஒரு Domain Mayday ஆழாய்வு.
MyEtherWallet BGP + DNS தாக்குதல்: கடத்தப்பட்ட இணைய வழித்தடம் $150K மதிப்புள்ள ETH-ஐ எவ்வாறு வடிகட்டியது
MyEtherWallet BGP + DNS தாக்குதல்: கடத்தப்பட்ட இணைய வழித்தடம் $150K மதிப்புள்ள ETH-ஐ எவ்வாறு வடிகட்டியது
2018 ஏப்ரல் 24 அன்று, தாக்குதலாளர்கள் Amazon Route 53-க்கான இணைய வழித்தடத்தைக் கடத்தி, myetherwallet.com-க்கான DNS பதில்களை நச்சுப்படுத்தி, சுய கையொப்பமிட்ட சான்றிதழுக்குப் பின்னால் ஒரு ஃபிஷிங் நகலை வழங்கினர்—இதனால் சுமார் $150,000 மதிப்புள்ள Ethereum திருடப்பட்டது. இயல்பாகவே நம்பும் ஒரு வழித்தட அடுக்கின் மீது DNS ஏன் பயணிக்கிறது என்பதை ஆராயும் Domain Mayday ஆழமான பகுப்பாய்வு.
Panix.com டொமைன் கடத்தல்: நியூயார்க்கின் மிகப் பழைய ISP-ஐ மோசடியாகப் பரிமாற்றிய சம்பவம்
Panix.com டொமைன் கடத்தல்: நியூயார்க்கின் மிகப் பழைய ISP-ஐ மோசடியாகப் பரிமாற்றிய சம்பவம்
2005 ஜனவரியில், நியூயார்க்கின் மிகப் பழைய வணிக ISP-யின் டொமைனான panix.com, திருடப்பட்ட கிரெடிட் கார்டு விவரங்களைக் கொண்டு தொடங்கப்பட்ட reseller கணக்கின் வழியாக மோசடியாகப் பரிமாற்றப்பட்டது. அப்போது புதிதாக இருந்த பரிமாற்றக் கொள்கையின் குறைபாடு அல்ல, வெளிப்படையான அங்கீகாரத்தைப் பெறத் தவறியதே காரணம் என்று ICANN-ன் ஆய்வு கண்டறிந்தது.
Perl.com டொமைன் திருட்டு: 30 ஆண்டுகள் பழமையான ஒரு சமூகத்தின் இல்லம் எப்படிச் சத்தமின்றித் திருடப்பட்டது
Perl.com டொமைன் திருட்டு: 30 ஆண்டுகள் பழமையான ஒரு சமூகத்தின் இல்லம் எப்படிச் சத்தமின்றித் திருடப்பட்டது
2021 ஜனவரி இறுதியில், பல தசாப்தங்களாக Perl நிரலாக்கச் சமூகத்தின் இல்லமாக இருந்த perl.com, ரெஜிஸ்ட்ரார் நிலையிலான கணக்குச் சமரசத்தின் மூலம் திருடப்பட்டது; சீனா வழியாக மாற்றப்பட்டு, தீம்பொருளுடன் தொடர்புடைய IP முகவரிக்குச் சுட்டப்பட்டு, $190,000 விலைக்கு விற்பனைப் பட்டியலில் இடப்பட்டது. அது எப்படி நடந்தது, எப்படி மீட்கப்பட்டது, ரெஜிஸ்ட்ரார் கணக்குப் பாதுகாப்பைப் பற்றி அது என்ன கற்பிக்கிறது என்பதைக் காணலாம்.
Sea Turtle: அரசுகளை உளவு பார்க்க DNS-ஐக் கடத்திய அரசு ஆதரவு நடவடிக்கை
Sea Turtle: அரசுகளை உளவு பார்க்க DNS-ஐக் கடத்திய அரசு ஆதரவு நடவடிக்கை
2019-இல் Cisco Talos வெளிப்படுத்திய அரசு ஆதரவு நடவடிக்கையான “Sea Turtle”, ரெஜிஸ்ட்ரார்கள், பதிவகங்கள், DNS வழங்குநர்கள் வழியாக DNS-ஐ எப்படிக் கடத்தியது — அரசுகள், அமைச்சகங்கள், எரிசக்தி நிறுவனங்களின் போக்குவரத்தைத் தாக்குபவர் சேவையகங்களுக்குத் திசைமாற்றியது, இடைமறிப்புக்காக CA கையொப்பமிட்ட மற்றும் பிற சான்றிதழ்களைப் பெற்றது, ஒரு தேசிய TLD பதிவகத்திற்குள் ஊடுருவியது — என்பதன் ஆய்வு.
Sex.com பெருங்கொள்ளை: இணையத்தின் மிக மதிப்புமிக்க டொமைனைத் திருடிய ஒரு போலிக் கடிதம்
Sex.com பெருங்கொள்ளை: இணையத்தின் மிக மதிப்புமிக்க டொமைனைத் திருடிய ஒரு போலிக் கடிதம்
1995-இல் Stephen Cohen என்ற மோசடிக்காரர், Network Solutions-க்கு ஒரே ஒரு போலிக் கடிதத்தை அனுப்பி, உண்மையான உரிமையாளர் Gary Kremen-இடமிருந்து sex.com-ஐத் திருடினார். அதை மீட்பதற்கான பல ஆண்டுகாலப் போராட்டம் $65 மில்லியன் தீர்ப்பு, மெக்சிகோவுக்குத் தப்பியோடிய குற்றவாளி, டொமைன்கள் சொத்து என நிறுவிய வரலாற்றுச் சிறப்புமிக்க தீர்ப்பு ஆகியவற்றில் முடிந்தது.
SushiSwap MISO உள்நபர் தாக்குதல்: ஒரு தீங்கிழைக்கும் commit டோக்கன் ஏலத்திலிருந்து ~$3M-ஐத் திசைதிருப்பிய விதம்
SushiSwap MISO உள்நபர் தாக்குதல்: ஒரு தீங்கிழைக்கும் commit டோக்கன் ஏலத்திலிருந்து ~$3M-ஐத் திசைதிருப்பிய விதம்
செப்டம்பர் 2021-ல், ஓர் அநாமதேய ஒப்பந்ததாரர் தீங்கிழைக்கும் commit மூலம் SushiSwap-ன் MISO launchpad முன்தளத்தில் தனது சொந்தப் பணப்பை முகவரைச் சேர்த்து, Jay Pegs Auto Mart ஏலத்திலிருந்து 864.8 ETH-ஐ (~$3M) திசைதிருப்பினார். நிரல் விநியோகச் சங்கிலிகள், முன்தள நம்பிக்கை, சரிபார்க்கக்கூடிய உரிமை பற்றி இது கற்பிப்பவை ஆகியவற்றை ஆராயும் Domain Mayday விரிவாய்வு.
Domain Mayday EP10: Phishing-க்கு ஆளான reseller வழியாக Syrian Electronic Army NYTimes.com-ஐ எவ்வாறு முடக்கியது
Domain Mayday EP10: Phishing-க்கு ஆளான reseller வழியாக Syrian Electronic Army NYTimes.com-ஐ எவ்வாறு முடக்கியது
ஆகஸ்ட் 27, 2013 அன்று, Syrian Electronic Army, Melbourne IT-ன் reseller ஒருவரை phishing செய்து, nytimes.com மற்றும் Twitter-ன் டொமைன்களுக்கான DNS பதிவுகளை மாற்றி எழுதி, New York Times-ஐ பல மணி நேரம் offline ஆக்கியது. Registrar சங்கிலியின் பலவீனமான இணைப்பு, ஒரு செய்தித்தாளின் முன்வாசல் தோல்வியாக எப்படி மாறியது — registry locks எதை மாற்றியிருக்கும் — என்பது குறித்த ஆழமான ஆய்வு.
பல-கையெழுத்து பணப்பைகள் உண்மையில் பாதுகாப்பை மேம்படுத்துகின்றனவா? அச்சுறுத்தல் மாதிரியின் பார்வை
பல-கையெழுத்து பணப்பைகள் உண்மையில் பாதுகாப்பை மேம்படுத்துகின்றனவா? அச்சுறுத்தல் மாதிரியின் பார்வை
பல-கையெழுத்து பணப்பைகள் கிரிப்டோவில் பாதுகாப்பான காவலுக்கான இயல்புநிலை அமைப்பாகப் பரவலாகக் கருதப்படுகின்றன. ஆனால், "அவை உண்மையில் பாதுகாப்பை மேம்படுத்துகின்றனவா?" என்பதற்கான பதில் முழுவதும் அச்சுறுத்தல் மாதிரியைப் பொறுத்தது. பல-கையெழுத்து எவற்றைத் தடுக்கிறது, எவற்றைத் தடுக்காது, எங்கு நிலைமையை மோசமாக்கலாம் என்பவற்றை இந்தக் கட்டுரை விளக்குகிறது.
HTTPS வழி DNS மற்றும் நிறுவன Split-Horizon DNS: தானாகத் தீராத மோதல்
HTTPS வழி DNS மற்றும் நிறுவன Split-Horizon DNS: தானாகத் தீராத மோதல்
HTTPS வழி DNS (DoH), DNS வினவல்களை HTTPS-க்குள் மறைகுறியாக்கி பயனரின் தனியுரிமையைப் பாதுகாக்கிறது. நிறுவன Split-Horizon DNS செயல்பட, வலையமைப்பு அந்த வினவல்களைக் காண வேண்டும். இவ்விரண்டின் மோதல், நிறுவன வலையமைப்புகள், உலாவிகள் மற்றும் இயக்க முறைமைகள் பெயர் தீர்வைக் கையாளும் விதத்தை மாற்றிவருகிறது.
2025 அக்டோபர் 20 AWS செயலிழப்பின் பின்னணி
2025 அக்டோபர் 20 AWS செயலிழப்பின் பின்னணி
2025 அக்டோபர் 20 AWS நிகழ்வு, DNS உண்மையில் செயல்படும் விதம், இந்தத் தோல்வி இவ்வளவு பரவலாகப் பாதிப்பை ஏற்படுத்தியதற்கான காரணம், மேலும் மீள்திறன் கொண்ட இணையக் குழுக்கள் செய்யக்கூடியவை ஆகியவற்றை ரெஜிஸ்ட்ரார் மற்றும் DNS செயல்பாட்டுப் பார்வையில் விளக்கும் ஆய்வு.