域名劫持
攻击者通过未经授权取得注册商账户或注册信息的控制权,从而窃取域名的行为。
- glossary
域名劫持是指攻击者通过取得拥有域名的注册商账户的控制权,对域名实施未经授权夺取的行为——通常通过网络钓鱼、凭证填充或针对注册商支持人员的社会工程学手段实现。一旦进入账户,攻击者可修改域名服务器以重定向流量、禁用注册局锁定保护,或发起转移将合法持有人彻底拒之门外,因此往往与彻底的域名盗窃相互交织。防御措施包括启用转移锁定、使用硬件密钥双因素认证、对高价值域名启用注册局级别的锁定,以及保持注册商联系信息最新以确保恢复邮件能够送达。
相关关键词
- 域名劫持
- 账户入侵
- 域名盗窃
- 注册商安全
- 未授权转移
- 什么是 域名劫持
- 域名劫持的含义
- 域名劫持的定义
贡献者
Victor Zhou 是一位专注于数字身份与信任的科技创业者和标准编辑。他创办了 Namefi,编辑 以太坊改进提案,此前还曾在 Google Labs 负责智能合约架构工作。
他的工作位于命名、所有权,以及人们用来建立网络身份的系统三者交汇之处。这一视角让他尤其 关注名字如何在个人意义、公众认知和数字基础设施之间流转。
在 Namefi,Victor 把域名视为持久的数字身份,并围绕这一主题编辑和撰写内容:名字如何成为 可拥有的链上资产,代币化如何改变托管与信任,以及命名可以从人们建立网络身份所使用的系统 中学到什么。
卞芬薇是一名三十多岁的软件开发者,工作时间泡在 pull request 里,周末双手不是沾着 泥土,就是沾着木屑。多年参与 GitHub 开源项目的经历让她明白,名字就是接口:好名字清晰, 如实说明自己的作用,也为下一位使用它的人着想。
她喜欢园艺,因为它奖赏耐心,也会惩罚一厢情愿;她也做木工,因为接合处要么严丝合缝, 要么就是不合。这两种习惯同样体现在她关于命名的写作中:量两遍,核实来源,别把粗糙处 磨平后就指望没人注意到。
她为 Namefi 撰写域名市场实际如何运转、域名代币化与转手交易的现实取舍,以及如何选择一个 二十年后仍会庆幸自己拥有的域名。