تدابیر جالب CloudFlare برای مقابله با تغییرات ناخواسته در نام دامنه
شرکت CloudFlare برای مقابله با حملات موسوم به دامنهربایی، یک سری تدابیر امنیتی ابداع و معرفی کرده است.
این سرویس به گونهای است که کار را برای هک کردن دامنههای اینترنتی بسیار دشوار میسازد. دامین هایجکینگ یا حملات دامنهربایی (Domain Hijacking) نوعی حمله هکری است که طی آن نفوذگران میتوانند کنترل یک سایت را در دست گرفته و عملیات مورد نظر خود را پیاده نمایند.
CloudFlare که در زمینه ثبت دامنه فعالیت دارد، یکی از اهداف ثابت حملات هکرهاست. Ryan Lackey کارشناسی که در خصوص مباحث امنیتی با CloudFlare همکاری دارد میگوید ما دریافتیم که این (حملات هکری) معضلی است که دیگران هم با آن دست به گریبانند.
وی میگوید حملات دامنهربایی میتواند در بدترین حالت، عواقب بسیار وخیمی برای یک شرکت به بار آورد، که دسترسی نفوذگران به ایمیلهای شرکت، امکان رصد ترافیک دادهها و نصب نرمافزار به دلخواه هکر از آن جمله است.
در بسیاری از موارد هکرها برای گرفتن نام دامنه، با یک مانع کوچک روبرو هستند: فقط یک کلمه عبور. در این راهکار جدید، تلاش میشود با افزودن موانع زیادی به فرایند ثبت دامنه و ایجاد تغییر در آن، هر نوع تغییر در رکوردهای DNS با دشواری همراه شود.
به عنوان مثال، شرکتها میتوانند با استفاده از این رویکرد جدید، ترتیبی اتخاذ کنند که تایید اجرای هر نوع تغییر در این حوزه، به اجازه سه نفر نیاز داشته باشد.
برخی تغییرات نیز برای اجرایی شدن، مستلزم گذشت پنج تا ده روز زمان خواهد بود. این رویکرد همچنین قادر است درخواستهای مشکوک برای ایجاد تغییرات - از جمله تقاضا برای تغییر سرورهای DNS به یک کشور دیگر - را زیر نظر بگیرد.