互聯網域名的所有權不是永久性的。
域名會暫時分配給其所有者。一旦注冊過期,域名將會重新對公眾開放,依照先到先得的原則,等待被潛在的新用戶認領。
網民對圍繞這一情況發生的可疑行為(有時甚至是濫用行為)并不陌生。我敢肯定,很多讀者都曾在雨天試圖再次訪問一個有趣的網站,但是卻看到了一個不相關的頁面,上面掛滿了廣告橫幅。這是一種利用域名剩余流量(residual traffic)的典型方法。新用戶注冊了一個過期的域名,希望舊網站毫無戒心的用戶群能帶來廣告收入。另一種常見的情況是模仿一個過期的網站,試圖對訪問者發起網絡釣魚攻擊。
這些都是信息安全領域常見的敵對場景。不幸的是,問題不止于此。域名不僅僅是通向網站的地址,也是處理網絡上各種資源的通用標識符。
例如,重新申領一個已經失效的域名,你將自動獲得能夠訪問以后發到以前該地址郵箱的郵件的權限。注冊一個被棄用的DNS服務器域名,你可以將查詢客戶端重定向到你選擇的任何地址上。在一個臭名昭著的案例中,一個安全專業人士獲取了 “.io區段” 的過期服務器域名,使他能夠劫持現有的所有 .io 網站的流量。
而且還有更多的麻煩。域名在很多關鍵安全設置中起到信任錨的作用,域名常常和其他看似無關的資源聯系在一起。想象將密碼重置鏈接發送到記錄中的電子郵箱中,將能夠成功訪問該電子郵件賬戶當做身份驗證。像前面提到過,劫持該電子郵件域名將引發級聯效應,能夠入侵所有與該郵箱關聯的前用戶的賬戶。
對于默認永久域名分配模型來說,有類似的安全風險。當用戶授予一個網站訪問其相機、麥克風或位置的權限時,這些訪問權限都和該網站的域名進行了綁定。即使該域名的所有人變更了,之前的授權將會保留,導致新所有者濫用用戶對該網站的剩余信任。而傳輸層安全性(TLS) 幾乎不能不能幫助用戶避免這些問題。TLS只驗證域名,但不知道誰擁有它們。如果沒有人為檢查WHOIS記錄,用戶沒有簡單的方法能在產生損失前發現域名所有權變更。
人們可以通過快速在線搜索了解一些這類引人注目的事件,但好奇的讀者可能會問這些漏洞實際被利用的可能性有多大,在現實中發生的頻率,以及互聯網用戶是否面臨真正的風險。
現實中,存在一個活躍并專業的域名回收系統。用戶可以通過眾多在線域名搶注服務,在一些域名失效時,從中購買他們想要的域名。當一個域名失效并開始對外開放的時候,搶注系統會調動大量計算資源,并向注冊系統發出大量請求,和地球上所有潛在的注冊者競爭。這類似于金融市場中的高頻交易場景,只不過是針對域名而非股票。
在最近,波士頓東北大學的進行的一項實驗中,證實了重新啟用舊域名高需求的風險。研究發現,多達10%的.com和5%的.org域名在過期當天就被重新注冊。
域名回收的第二個競技場是注冊商對即將到期的域名進行拍賣的時候。通過拍賣所得的域名構成了特殊的威脅;它們不會經歷典型的到期和重新注冊階段,而是從以前的所有者轉移到新的一方。因此,包括域名創建日期在內的域名注冊信息不會變更,即使仔細分析WHOIS記錄,也很難發現所有權發生了變化。
三五互聯(35.com)是經工信部、ICANN、CNNIC認證的全球頂級域名注冊服務機構,是中國五星級域名注冊商!有超過2000萬個域名通過三五互聯注冊并管理,超過100萬個網站托管在三五互聯云服務器和虛擬主機。三五互聯支持數十個頂級域名的注冊與管理,支持批量查詢、批量注冊、批量解析、智能解析、批量過戶等便捷好用的功能,擁有非常好的使用體驗。
目前,三五互聯域名注冊正在特價,最低僅需1元!
更多詳情請見:http://www.shinetop.cn/services/domain/
三五互聯域名搶注預定,支持搶注各類高價值老域名,支持“建站歷史、百度收錄、百度權重、歷史外鏈、百度評價、搜狗反鏈”等綜合檢索功能,共計26項!可快速精準定位到您想要定位到的各類精品域名!同時,三五互聯域名搶注集成了全球多個搶注商(近200個搶注商,還將陸續增加),整理出13條搶注通道,從根本上提升了搶注成功率!
其中,1號通道,實測搶注成功率高達99% 。每天三五互聯預釋放功能還會釋放若干優質過期域名,可以直接搶注競拍。
趕緊預訂搶注心儀的優質域名吧:http://www.shinetop.cn/booking/