Как стать автором
Обновить
37.67

Администрирование доменных имен *

О доменах, администрировании и всём остальном

Сначала показывать
Порог рейтинга

Ресурс The Domains сообщил о регистрации крупнейшей с начала года сделки с доменными именами (из тех сделок, информация о которых имеется в открытом доступе). Доменное имя Printing.com сменило владельца за $2,27 млн. Продавцом выступила британская компания Software Circle, а покупателем стала американская компания JAL Equity Corp.

В пресс-релизе, выпущенном по этому поводу Software Circle, указано, что домен служил бизнесу компании на протяжении двух десятилетий и занимал особое место в истории, поскольку именно с него Software Circle начала активное развитие. По мере дальнейшего масштабирования бизнеса компания перенесла большую часть своих операций на бренд Nettl Systems, а бренд и домен Printing.com последние годы она использовала всё меньше. В результате руководство Software Circle посчитало разумным продать домен и использовать полученные средства для развития новых направлений в бизнесе.

Теги:
Всего голосов 2: ↑2 и ↓0+3
Комментарии0

X исправила ошибку в URL-адресах, которая позволяла проводить убедительные фишинговые кампании. Ранее пользователи начали замечать, что в приложении для iOS ссылки Twitter.com менялись на ссылки X.com. Это произошло несмотря на то, что домен Twitter.com всё ещё активен и используется многими, а его важные разделы соцсети, такие как справочный центр, по-прежнему зависят от этого домена.

Однако подмена адресов была реализована плохо: упоминание «Twitter» в любом месте URL-строки заменялось на «x». Пользователи быстро поняли, что некорректная реализация позволяет им свободно публиковать ссылки на потенциально вредоносные веб-страницы. Так, ссылка на netflitwitter[.]com будет автоматически отображаться как законный домен Netflix.com. Таким образом можно экспериментировать с Plex, Roblox, Clorox, Xerox и любым брендом с «x».

Теперь разработчики незаметно решили проблему. Netflitwitter[.]com отображается корректно, но домен автоматически меняется на X.com. Судя по всему, политика не применяется, когда домен написан заглавными буквами. 

Теги:
Всего голосов 4: ↑4 и ↓0+4
Комментарии2

Эксперты по ИБ зафиксировали с утра 21 февраля 2024 года массовую регистрацию злоумышленниками доменов с похожими на Qiwi названиями.

По данным Angara Security, многие сайты зарегистрированы или обновлены именно 21 февраля. Уже на 14:00 мск было зарегистрировано более 200 доменов в сегментах .com, .ru, .org, .net, .de, .cn, .ltd с названиями qewi, qi-wi, qi7i, qivi и т. д. До сегодняшнего дня было выявлено 667 сайтов, помимо официальных, которые используют нейминг Qiwi, уточняют эксперты по ИБ.

В Angara Security отмечают несколько сценариев использования этих доменных имен, которые в большинстве представляют собой пустые страницы, площадки для переадресации на другие сайты (например, мошеннические агрегаторы) либо киберсквоттинг для дальнейшей перепродажи. 

«Сейчас есть проблемы с выводом денежных средств с QIWI-кошелька. Мошенники могут оперировать этой повесткой — на зарегистрированных доменах разместить копию сайта QIWI и предлагать помощь для вывода средств», — отмечают в Angara Security. Если пользователи случайно воспользуются фишинговым сайтом, есть риск передать злоумышленникам свои учетные данные от кошелька и лишиться денежных средств, предупредили пользователей в ИБ-компании.

21 февраля Банк России объявил об отзыве лицензии на осуществление операций у «Киви банка». Регулятор заявил, что Qiwi-банк нарушил Федеральный закон «О банках и банковской деятельности». После отзыва лицензии у банка пополнение Qiwi-кошельков и вывод с них денег заблокировали.

Теги:
Рейтинг0
Комментарии0

Корпорация ICANN официально объявила о запуске своей новой программы грантов для некоммерческих организаций (НКО), проекты которых так или иначе соответствуют целям ICANN: совершенствованию, развитию и укреплению глобальной сети.

Размер грантов cоставит от $50 тыс. до $500 тыс. На первом этапе на гранты будет выделено $10 млн. Эти средства выделяются из специального фонда корпорации, сформированного из доходов от аукционов ICANN за право управления новыми общими доменами верхнего уровня, претенденты на которые не смогли договориться между собой.

Приём заявок на гранты будет открыт в период с 25 марта по 24 мая 2024 года. Формально на грант может претендовать некоммерческая организация из любой страны мира, но эксперты Domain Incite пояснили, что «крайне маловероятна» возможность того, что подобный грант будет выделен организации из страны, в отношении которой действуют те или иные санкции правительства США.

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

В конце декабря 2023 года Научно-технический центр (НТЦ) ФГУП «Главный радиочастотный центр» (входит в структуру Роскомнадзора) ГРЧЦ заключил договор на оказание услуг по предоставлению доступа к сервису резервных корневых серверов DNS и сервису кэширующих DNS-резолверов для операторов связи, имеющих номер автономной системы, собственников или иных владельцев технологических сетей связи, организаторов распространения информации в сети «Интернет», пользователей услугами связи.

11 января 2024 года договор ГРЧЦ по этом проекту переведен в статус «Исполнение». Цена заказа составляет 87 093 337,68 ₽.

Необходимостью проекта НСДИ-2024 является предоставление возможности пользователям использовать «национальную систему доменных имен» для получения информации о доменных именах и сетевых адресах в информационно телекоммуникационной сети «Интернет».

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Опубликованы результаты исследования поддержки кириллических адресов электронной почты наиболее популярными в РФ информационными ресурсами в рамках изучения готовности популярных сайтов к корректной работе с различными видами кириллических e-mail-адресов: содержащих символы кириллицы юникода в локальной части адреса (до знака @) и/или кириллические доменные имена российской национальной доменной зоны (после знака @).

По результатам исследования, уровень принятия ресурсами полностью или частично кириллических e-mail-адресов, демонстрирующий корректность работы форм ввода сайта, составил:

  • 44% сайтов успешно принимают e-mail-адреса с латинскими символами в локальной части адреса и кириллическим доменным именем (вида ascii@юникод.юникод);

  • 34% сайтов успешно принимают e-mail-адреса с кириллической локальной частью и доменным именем на латинице (вида юникод@ascii.ascii);

  • 29% сайтов успешно принимают полностью кириллические e-mail-адреса (вида юникод@юникод.юникод).

Уровень подтверждения полностью или частично кириллических e-mail-адресов, демонстрирующий корректность работы почтовых сервисов, составил:

  • 37% сайтов успешно отправляют письма на e-mail-адреса с латинскими символами в локальной части и кириллическим доменным именем;

  • 3% сайтов успешно отправляют письма на e-mail-адреса с кириллической локальной частью и доменным именем на латинице;

  • 3% сайтов обеспечивают корректную работу со всеми видами кириллических адресов: успешно принимают и отправляют подтверждения на такие адреса.

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

27 ноября 2023 года состоялось плановое изменение IPv4 и IPv6 адресов одного из 13 корневых серверов DNS, обеспечивающих работу корневой зоны DNS. Для сервера B.ROOT-SERVERS.NET вместо IP-адреса 199.9.14.201 отныне задействован 170.247.170.2, а вместо 2001:500:200::b — 2801:1b8:10::b.

Несмотря на изменение в списке корневых DNS-серверов старые адреса продолжат принимать запросы как минимум до 27 ноября 2024 года.

Администраторам DNS-серверов рекомендуется внести изменения в конфигурацию (root-hints или named.root для пакета BIND).

Изменение адресов прошло в рамках работы по повышению надёжности инфраструктуры корневых серверов через диверсификацию привязки к адресам различных региональных интернет-регистраторов (RIR).

Новый адрес 170.247.170.2 был выделен регистратором LACNIC (Latin America and Caribbean Network Information Centre), который ранее не был вовлечён в работу корневых серверов.

Смена адреса позволила смягчить ситуацию, когда некоторые регистраторы, такие как латиноамериканский LACNIC и африканский AFRINIC, вообще не были вовлечены в поддержание корневых DNS-серверов, в то время как регистратор ARIN (American Registry for Internet Numbers) предоставлял адреса сразу для 10 из 13 имеющихся корневых серверов (из оставшихся трёх IP-адресов два были связаны с европейским RIPE, а один с азиатским APNIC).

Актуальный файл со списков корневых серверов можно получить командой "dig ns . @a.root-servers.net" или загрузить с сайта InterNIC.

Источник: OpenNET.

Теги:
Рейтинг0
Комментарии1

Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, отмечает своё десятилетие. Ежедневно сервисом генерируется около трёх миллионов новых сертификатов. Число активных сертификатов составляет 277 млн (сертификат действует три месяца). Данные сертификаты охватывают около 111 млн зарегистрированных доменов и 350 млн полных доменных имён (FQDN).

По статистике сервиса Firefox Telemetry общемировая доля запросов страниц по HTTPS составляет 79% (пик был в 2020 году, когда доля HTTPS достигла 85%, за последний два года процент загруженных по HTTPS страниц уменьшился).

Источник: OpenNET.

Всего голосов 4: ↑4 и ↓0+6
Комментарии0

Вклад авторов