کنترل دامنه های مورد استفاده برای حملات فیشینگ کرونا توسط مایکروسافت

کارشناسان امنیتی مایکروسافت از دریافت حکم دادگاه در ماه جاری برای کنترل شش نام دامنه خبر داده اند که از آنها برای طراحی حملات فیشینگ بر علیه کاربران آفیس 365 استفاده شده است.
 
 
 
به نقل از زد دی نت، بر اساس حکم دادگاه مایکروسافت دو نفر را به علت طراحی حملات فیشینگ به منظور سوءاستفاده از ترس از ویروس کرونا مورد پیگرد قضایی قرار داده است. این دو نفر از دسامبر سال ۲۰۱۹ حملات فیشینگ خود را بر علیه مشتریان مایکروسافت آغاز کرده بودند.
 
این دو متخلف ایمیل هایی را برای شرکت های میزبان سرورهای ایمیل و نیز شرکت های کاربر خدمات کلود آفیس ۳۶۵ هم ارسال می کردند. کاربران تصور می کردند این ایمیل ها از سوی کارکنان مایکروسافت یا شرکای تجاری قابل اعتماد ارسال شده است.
 
ایمیل های یادشده حاوی فایل های معیوبی هستند که در صورت نصب موجب دسترسی کامل هکرها به رایانه فرد قربانی می شوند. کنترل تنظیمات، فایل ها، محتوای ایمیل ها، فهرست تماس ها، یادداشت ها و غیره از جمله نتایج این حمله فیشینگ است.

دامنه‌های فارسی به یک میلیون و ۲۲۵ هزار رسیدند

تاکنون بیش از یک میلیون و ۲۲۵ هزار دامنه فعال فارسی در مرکز ثبت دامنه کشوری به ثبت رسیده است و دامنه ir با بیش از یک میلیون و ۲۱۷ هزار دامنه‌ فعال در صدر فهرست قرار دارد.
 
 دامین یا دامنه (Domain) نامی است که وب‌سایت از طریق آن قابل دستیابی بوده و به طور کلی از دو بخش نام و پسوند تشکیل شده است. نام دامنه بخشی است که گویای نام برند یا فعالیت شما بوده و آن را به دلخواه خود انتخاب می‌کنید.
 
سوندهای مجاز و معتبر در واقع پسوندهایی هستند که توسط کمیته مخصوص تأیید و تصویب پسوندها یعنی آیکن (ICANN) تأیید شده باشند. نمونه‌های پسوندهای متداولcom،org  و ir هستند و انتخاب نام دامنه مناسب و ساده بسیار مهم بوده و همچنین در رتبه‌بندی (Ranking) نتایج جست‌وجوی گوگل نیز تأثیرگذار است.
 
در ایران، پژوهشگاه دانش‌های بنیادی از جمله مراکز اصلی برای ثبت دامنه‌های اینترنتی به شمار می‌رود و هر کاربری که تمایل به ثبت دامنه‌ای برای بازگشایی سایت خود داشته باشد، باید به سایت این مرکز و یا یکی از نمایندگان فعال آن در سطح کشور مراجعه کند. این پژوهشگاه هم‌چنین آماری دقیق از دامنه‌های ایرانی را به دست می‌دهد. مرکز ثبت دامنه کشوری ایران زیرمجموعه پژوهشگاه دانش‌های بنیادی است و وظیفه ثبت دامنه‌ها در ایران را برعهده دارد.
 
آخرین آمار دامنه‌های ثبت‌شده
 
طبق آخرین آمار موجود در مرکز ثبت دامنه کشوری ایران، از ابتدای ثبت دامنه‌های فارسی در کشور تاکنون یک میلیون و ۲۲۵ هزار و ۹۵۰ دامنه ثبت شده است و از بین پسوندهای ثبت‌شده‌ی فارسی، پسوند ir با یک میلیون و ۲۱۷ هزار و ۵۵۲ دامنه‌ فعال در صدر قرار دارد که نشان می‌دهد بیش‌ترین سهم متعلق به همین پسوند است.
 
پس از دامنه ir، دامنه co.ir با ۴۰۰۳ مورد، دامنه ایران با ۱۷۳۷ مورد و دامنه ac.ir با ۱۲۹۴ دامنه‌ی فعال هستند. هم‌چنین دامنه‌های دیگری وجود دارند که کمتر از ۱۰۰۰ مورد به نام آن‌ها ثبت شده است. دامنه id.ir با ۵۷۰ مورد، دامنه org.ir با ۵۹۱ مورد، دامنه sch.ir  با ۲۵۴ مورد و دامنه gov.ir با ۲۱۳ مورد نیز در رتبه‌های بعدی لیست قرار دارند. کمترین دامنه ثبت‌شده نیز متعلق به دامنه net.ir با ۲۹ دامنه فعال است.
 

باید خود را از قید دامنه‌های دات‌کام خلاص کنیم

با ادامه‌دار شدن روند مسدود شدن سایت‌های ایرانی با دامنه دات‌کام و سوءاستفاده آمریکا از دسترسی خود به آی‌کن به‌عنوان نهاد تایید و تصویب پسوندها، مدیران دولتی و حاکمیتی باید تمهیداتی را در نظر بگیرند که ممکن است آمریکا روزی کل دامنه‌های دات‌کام را برای ایران ببندد.
 
 دامین یا دامنه (Domain) نامی است که وب‌سایت از طریق آن قابل دستیابی بوده و از دو بخش نام و پسوند تشکیل شده است. پسوندهای مجاز و معتبر در واقع پسوندهایی هستند که توسط کمیته مخصوص تأیید و تصویب پسوندها یعنی آی‌کن (ICANN) تأیید شده باشند. سازمان آی‌کن یک نهاد غیرانتفاعی در آمریکا است که با مجوز وزارت بازرگانی آمریکا، مدیریت تمام دامنه‌های جهان را در اختیار دارد و تخصیص دامنه‌ها و حفاظت از مالکیت این دامنه‌ها بر عهده اوست.
 
روزهای پایانی دی ماه سال گذشته بود که یک شرکت ایرانی ارائه‌دهنده خدمات صوت و تصویر آنلاین از دسترس خارج شد و مدیرعامل آن علت این اتفاق را تحریم‌های بین‌المللی شرکت ثبت‌کننده‌ دامنه اعلام کرد و یک روز طول ‌کشید تا با جابجایی دامنه به خدمت‌دهنده دیگری، مشکل حل شود. اوایل بهمن‌ماه نیز دامنه دات‌کام‌ یک خبرگزاری به بهانه تحریم‌ها و وابستگی این خبرگزاری به سپاه پاسداران از دسترس خارج شد.
 
در اقدام دیگری، مدیر مسئول روزنامه «ایران» روز ششم اردیبهشت امسال از مسدود شدن دامنه سایت رسمی این روزنامه توسط وزارت خزانه‌داری آمریکا خبر داد و گفت: دامنه رسمی سایت روزنامه ایران به آدرس iran-newspaper.com توسط دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری آمریکا (اوفک) مصادره و مسدود شد.
 
وزارت امور خارجه جمهوری اسلامی ایران در حساب توییتری خود در واکنش به این موضوع نوشت: جمهوری اسلامی ایران قویا تصمیم خزانه‌داری آمریکا در مسدودسازی دسترسی به دامنه اینترنتی رسانه‌های ایرانی را که مغایر با اعلامیه جهانی حقوق بشر و آزادی بیان است، محکوم می‌کند. اقدام این رژیم در ساکت کردن جریان رسانه‌ای بدیل، آمریکا را به نقض‌کننده اصلی نظم قانون محور بین‌الملل تقلیل داده است.
 
مالکیت معنوی بخشی از فلسفه اینترنت است
 
در این راستا پوریا آسترکی -کارشناس فناوری اطلاعات- با بیان اینکه فلسفه اینترنت بر مبنای آزادی دسترسی و انتشار است، گفت: بخشی از این آزادی در مالکیت معنوی تعریف شده است. اگر مالکیت معنوی مورد اعتماد جهانی نباشد، اینترنت معنای خود را از دست می‌دهد. تعریف www یعنی شبکه جهانی وب و اگر قرار باشد این شبکه جهانی مورد  دسترسی من یا مالکیت من در ایران یا هر کشور دیگر با آمریکا فرق کند، دیگر از هویت تعریف‌شده برایش فاصله گرفته است.
 
وی در ادامه با تاکید بر اهمیت مالکیت دامین بیان کرد: دامنه‌های اینترنتی، آدرس دسترسی به هر سایت و هویت آن سایت است و مالکیت آنها مانند یکی از اساسی‌ترین حقوق در فعالیت آنلاین به شمار می‌رود. حتی زمانی که دو کشور با هم در جنگ باشند یا دولتی با شهروندش در جنگ باشد، لغو مالکیت دامنه موضوع محدودی است. در ایران هم ممکن است دامنه‌ای از دسترس خارج یا سایتی فیلتر شود، اما ضبط دامنه توسط دولت به دلیل‌ تخلف اتفاق نمی‌افتد، زیرا تمام حقوق معنوی یک وب‌سایت به دامنه‌اش بستگی دارد.
 
این کارشناس فناوری اطلاعات با بیان اینکه این اتفاق از دیدگاه مالکیت معنوی در اینترنت پدیده‌ای مهم و کمیاب است که کل سازمان مدیریت دامنه‌های جهانی را تحت تاثیر قرار می‌دهد و مخدوش می‌کند، گفت: سازمان آی‌کن یک نهاد غیرانتفاعی در آمریکا است که با مجوز وزارت بازرگانی آمریکا، مدیریت تمام دامنه‌های جهان را در اختیار دارد و تخصیص دامنه‌ها و حفاظت از مالکیت این دامنه‌ها بر عهده اوست. اینکه آمریکا بخواهد از دسترسی خود به آی‌کن سوءاستفاده کند، نشان‌ می‌دهد مدیریت دامنه‌های جهانی باید از انحصار آمریکا به این شکلی که وجود دارد خارج شود.
 
فیلترینگ از داخل و تحریم‌ها از خارج
 
آسترکی با اشاره به مشکلات مربوط‌به تحریم‌های فناوری بیان کرد: کسانی که در حوزه ICT در ایران فعالیت می‌کنند عمدتا با دو مشکل روبه‌رو هستند؛ یکی موضوع فیلترینگ داخلی است که ما را از امکانات و فرصت‌های حرفه‌ای، تجاری، فرهنگی و علمی محروم می‌کند و موضوع دوم، تحریم‌های فناوری یا فناتحریم است. ضبط دامنه‌های رسانه‌های ایرانی، برگ جدیدی در کتاب مفصل تحریم‌های فناوری است.
 
وی با بیان اینکه تحریم‌های فناوری چند حوزه مهم را دربرمی‌گیرد، توضیح داد: دسترسی به بسیاری از پلتفرم‌ها و نرم‌افزارها و منابع آنلاین برای افرادی که می‌خواهند در ایران از آنها استفاده کنند، چه استفاده فنی و تکنیکی، چه استفاده علمی و رسانه‌ای و چه استفاده تجاری، محدود است. قانونی که آمریکا به آن اتکا می‌کند برای بسیاری از این محدودیت‌ها و تحریم‌ها، قانونی است که قبل از ورود اینترنت به ایران منعقد شد است و مربوط‌به سال‌ ۱۹۹۶ میلادی است.
 
این کارشناس فناوری اطلاعات ادامه داد: با وجود این، تا کنون کمتر درگیر چنین مساله‌ای بودیم که آمریکا دامنه یک سایت ایرانی را مصادره کند. چند ماه پیش در مورد خبرگزاری فارس به بهانه وابستگی آن به سپاه پاسداران، این کار انجام شد که آن هم قابل توجیه نبود و اما درباره روزنامه ایران، مالکیت دامنه را به اوفک منتقل کردند و در شناسنامه دامنه، اوفک‌هولدینگ مالک دامنه شده است و دامنه یک نهاد رسانه‌ای معتبر را به دفتر کنترل دارایی خارجی وزارت خزانه‌داری آمریکا منتقل کردند.
 
آسترکی با بیان اینکه این وضعیت بسیار نگران‌کننده است و نشان می‌دهد امنیت اینترنت ما در خطر است، افزود: چه فعالان حوزه در بخش خصوصی و چه مدیران دولتی و حاکمیتی باید مراقب باشند و تمهیداتی را در نظر بگیرند که ممکن است آمریکا روزی کل دامنه‌های دات‌کام را برای ایران ببندد. این موضوع برای سایت‌های حاکمیتی یا سایت‌های بخش خصوصی که اهمیت کلیدی دارند در کشور باید انجام شود و خود را از قید دامنه‌های دات‌کام خلاص کنند.
 
وی در ادامه خاطرنشان کرد: البته برای اکثر رسانه‌ها و شرکت‌های خصوصی محتمل نیست که چنین مشکلی به وجود بیاید؛ مگر اینکه از طرف سرویس‌دهنده‌ای که دامنه را خریداری کرده اند، به دلیل اینکه آی‌پی وب‌سایتی در ایران است، مورد تحریم قرار بگیرند و به احتمال زیاد برای مالکیت دامنه آنها ریسکی وجود ندارد، اما شرکت‌های خصوصی که سرویسشان در سطح ملی ارائه می‌شود و سازمان‌های دولتی، با تهدیداتی که وجود دارد حتما باید از دامنه‌های آی‌آر استفاده کنند.
 
این کارشناس فناوری اطلاعات درباره مشکلات مسدود شدن دامنه توضیح داد: روزنامه ایران به ‌عنوان یک نهاد رسانه‌ای که سال‌ها فعالیت داشته و این دامنه ۸۲۰۰ روز تا پیش از اینکه مصادره شود، در مالکیت روزنامه ایران بوده است، سال‌ها روی دامنه‌اش کار شده و محتوا روی آن منتشر شده است. اکنون در این شرایط روزنامه ایران علاوه بر اینکه باید دامنه‌اش را عوض کند، باید از متخصصان موتور جست‌وجو و سئو برای بازآفرینی وضعیت خودش در وب مشورت بگیرد تا نفوذی که طی سال‌ها برایش در وب ایجاد شده بود را برای خود بازسازی کند و شاید بعد از چند ماه با انجام اقدامات مناسب به موقعیت قبل از از دست دادن دامنه اصلی‌اش برگردد.

سایت روزنامه ایران توسط وزارت خزانه‌داری آمریکا مسدود و مصادره شد

دامنه‌ سایت رسمی روزنامه ایران به آدرس iran-newspaper.com توسط دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری آمریکا (اوفک) مصادره و مسدود شد.
 
 
 
 به نقل از ایرنا، در بخش مالک دامنه سایت روزنامه ایران که از هفته گذشته مسدود شده، نام OFAC Holding به ثبت رسیده است. 
 
در حال حاضر سایت روزنامه با آدرس irannewspaper.ir در دسترس است و پیگیری‌های حقوقی برای رفع انسداد و مصادره دامنه سایت در جریان است.
 
سایت iran-newspaper.com در سال ۱۳۷۶ به ثبت رسیده و آرشیو روزنامه در سال‌های ۱۳۸۰ به بعد در آن قابل دسترس است.
 
دفتر کنترل دارایی‌های خارجی آمریکا (OFAC) یک آژانس اجرایی و اطلاعاتی مالی است که زیر مجموعه وزارت خزانه‌داری آمریکا محسوب می‌شود و وظیفه آن برنامه‌ریزی و اجرای تحریم‌های اقتصادی و تجاری در حمایت از اهداف امنیت ملی و سیاست خارجی آمریکا است.
 
اوفک پیش از این به بهانه اختیارات ضدتروریسم خود علیه نهادهای قانونی مالی، اجرایی و رسانه‌ای ایران اقدام کرده بود که مسدود کردن سایت روزنامه ایران با ۲۵ سال سابقه انتشار جزو آخرین اقدامات غیرقانونی این نهاد آمریکایی است.

کشف آسیب پذیری در صدها زیردامنه مایکروسافت

 
 
به گفته یک محقق امنیتی هکرها کنترل بسیاری از ساب دامین های مایکروسافت را به دست گرفته و از آنها برای فریب دادن کاربران، کارمندان مایکروسافت و نمایش محتواهای اسپم استفاده می کنند.
 
«Michel Gaschet»، محقق امنیتی که زیردامنه های آسیب پذیر مایکروسافت را کشف کرده، در مصاحبه با سایت ZDNet می گوید در طول سه سال گذشته زیردامنه های آسیب پذیر را به مایکروسافت گزارش کرده اما غول نرم افزاری این گزارشات را نادیده گرفته یا به طور پنهانی آسیب پذیری برخی زیردامنه ها را رفع کرده و بسیاری از ساب دامین ها همچنان در معرض هک شدن قرار دارند.

محقق امنیتی یاد شده می گوید 21 زیردامنه msn.com آسیب پذیر را در سال 2017 و 142 زیردامنه microsoft.com با پیکربندی اشتباه را به مایکروسافت گزارش داده است. وی همچنین لیست 117 زیردامنه microsoft.com را با سایت ZDNet به اشتراک گذاشته است.
 
به گفته محقق امنیتی مذکور مایکروسافت آسیب پذیری تعداد بسیار کمی از زیردامنه های گزارش داده شده را برطرف کرده که به گفته وی بین 5 الی 10 درصد است.
 
«Gaschet» می گوید مایکروسافت معمولاً آسیب پذیری زیردامنه های مهمی مانند cloud.microsoft.com و account.dpedge.microsoft.com را رفع کرده و باقی ساب دامین های آسیب پذیر را به حال خود رها کرده است. وی می گوید اکثر زیردامنه های این شرکت نسبت به پیکربندی های اشتباه در ورودی های DNS آسیب پذیر هستند.
 
 
تاکنون ساب دامین های آسیب پذیر مشکل حادی برای مایکروسافت ایجاد نکرده اند، ولی به طعمه خوبی برای هکرها تبدیل شده اند. هکرها می توانند با سرقت زیردامنه ها از آنها برای میزبانی صفحات فیشینگ استفاده کرده و نام کاربری و پسورد کارمندان مایکروسافت، شرکای این شرکت و حتی کاربران را به دست آورند.
 
به گفته محقق امنیتی یاد شده حداقل یک گروه هکری از آسیب پذیری زیردامنه های مایکروسافت باخبر شده و محتواهای اسپم خود را تبلیغ کرده است. وی دست کم در چهار زیردامنه مربوط به مایکروسافت تبلیغاتی برای سایت های شرط بندی در اندونزی کشف کرده که تا لحظه درج این مطلب نیز حذف نشده اند.
 
«Gaschet» اضافه می کند که به دلیل نبود «تصاحب ساب دامین» در برنامه باگ باونتی مایکروسافت، این شرکت اهمیت زیادی به رفع مشکل زیردامنه های آسیب پذیر نداده و گزارشاتی که در این رابطه ارسال می شوند را نیز در اولویت بررسی قرار نمی دهد.

احتمال افزایش قیمت دامنه های دات کام پس از هشت سال

در پی توافق شرکت ناظر بر دامنه‌های دات‌کام با وزارت بازرگانی آمریکا، احتمالا قیمت این دامنه‌ها برای نخستین‌بار در هشت سال گذشته، افزایش خواهد یافت.
 
اخیرا زمزمه‌هایی از افزایش قیمت دامنه‌های دات‌کام (com.) به‌گوش می‌رسد. سازمان ICANN که وظیفه‌ی نظارت بر دامنه‌های اینترنتی سطح بالا را برعهده دارد، در شُرُف تأیید نهایی مجوز افزایش قیمت برای این دامنه‌ی محبوب است. قیمت دامنه‌های دات‌کام از سال ۲۰۱۲ تاکنون، روی رقم ۷/۸۵ دلار ثابت مانده است؛ البته مشتریان برای ثبت دامنه‌ی خود الزاما چنین مبلغی پرداخت نمی‌کنند. شرکت‌های مختلف ثبت دامنه ممکن است مبلغی کمتر یا بیشتر از این مقدار از مشتریان خود طلب کنند؛ اما این مبلغی است که خودِ شرکت‌های ثبت دامنه در ازای ثبت هر دامنه‌ی دات‌کام هزینه می‌پردازند.
 
طبق روال پیشنهادی، قرار است قیمت این دامنه‌ها در ۱۰ سال آینده به‌طور تدریجی تا ۱۳/۵ دلار افزایش پیدا کند. این توافق‌نامه به شرکت وری‌ساین (Verisign) اجازه می‌دهد قیمت این دامنه‌ی پرطرفدار را در دهه‌ی آتی هرسال ۷ درصد افزایش دهد. ناگفته نماند شرکت یادشده با قراردادی حق نظارت بر دامنه‌های دات‌کام را به‌دست آورده است. البته وری‌ساین موظف شده در سال‌های ۲۰۲۴ و ۲۰۲۵ قیمت را افزایش ندهد؛ اما مجوز افزایش تدریجی قیمت تا سال ۲۰۲۹ را خواهد داشت.
 
شایان ذکر است این افزایش قیمت نتیجه‌ی تصمیم‌گیری ICANN نیست؛ بلکه از توافق شرکت وری‌ساین با وزارت بازرگانی ایالات متحده حاصل شده که بر دامنه‌های دات‌کام به‌طور محدود نظارت می‌کند. گوران ماربی، مدیرعامل ICANN، دیروز در بلاگ خود نوشت سازمان وی مسئول تنظیم قیمت‌ها نیست و در قیمت‌گذاری خدمات ثبت دامنه‌های دات‌کام تابع وزارت بازرگانی و وزارت دادگستری ایالات متحده است.
 
در سال ۲۰۱۸، وری‌ساین با دولت آمریکا بر سر افزایش قیمت دامنه‌های دات‌کام به‌توافق رسیده بود. دلیل اینکه این موضوع به‌تازگی در کانون توجهات قرار گرفته است، لحاظ‌شدن افزایش قیمت در قرارداد جدید ICANN با شرکت وری‌ساین است. به‌گفته‌ی ماربی، ICANN اختیاری برای لغو این افزایش قیمت ندارد و در‌حال‌حاضر، تنها قرارداد خود را برای لحاظ‌کردن این تغییر قیمت ازپیش‌تعیین‌شده به‌روزرسانی کرده است.
 
توجیه دولت آمریکا برای افزایش قیمت این است که ظهور دامنه‌های سطح بالای جدید (مثلا pizza. و camera.) درکنار کاربرد شبکه‌های اجتماعی باعث تنوع و پویایی بیشتر در بازار دامنه‌های اینترنتی شده‌اند. این استدلال کاملا نادرست نیست؛ اما دامنه‌ی دات‌کام (دست‌کم در ایالات متحده) هنوز هم انتخاب اول بخش عمده‌ای از سایت‌ها محسوب می‌شود.
 
البته می‌توان تصمیم به افزایش قیمت دامنه‌ها را به تمایل آشکار دولت دونالد ترامپ به لغو همه‌ی اقدامات رئیس‌جمهور قبلی آمریکا نیز نسبت داد. بخش ارتباطات وزارت بازرگانی آمریکا در سال ۲۰۱۸ در بیانیه‌ای مطبوعاتی، از عبارت «کنترل شدید قیمت در دوره‌ی اوباما» برای اشاره به ثابت‌ماندن قیمت دامنه‌ها در دولت قبلی استفاده کرده و از تصمیم برای ایجاد «انعطاف در قیمت‌ها» خبر داده بود. البته توافق ICANN با وری‌ساین هنوز قطعی نشده و قرار است پس از اتمام نظرسنجی عمومی در روز جمعه،  گزارش نهایی ماه مارس (اسفند) منتشر شود.
 
اخیرا مرکز ثبت دامنه‌ای به‌نام Namecheap برای مقابله با این افزایش قیمت، واپسین تلاش‌هایش را به‌کار گرفته است. این شرکت هفته‌ی پیش با ارسال ایمیلی به مشتریان خود، از آن‌ها برای مقابله با این افزایش قیمت درخواست کرد اعتراض خود درباره‌ی روند صعودی قیمت را به گوش مسئولان برسانند.
 
درنهایت، باید گفت این مراکز ثبت دامنه هستند که بیشترین آسیب را متحمل می‌شوند. مراکز یادشده تمایل دارند با پایین نگه‌داشتن قیمت دامنه‌های دات‌کام، مشتریان بیشتری جذب کنند تا بتوانند خدمات بیشتری به آن‌ها بفروشند و درنتیجه، درآمد بیشتری کسب کنند. حال درصورت افزایش قیمت این دامنه‌ها، احتمالا این‌ مراکز نیز در کسب‌وکارشان با مشکلاتی مواجه خواهند شد. 

تحریم دامنه دات کام و تأثیر بر کسب‌وکارهای آنلاین

بعد از تحریم دامنه‌ی دات‌کام برخی سایت‌ها و خبرگزاری‌ها، احتمال دارد این مشکل برای سایر کسب‌وکارهای آنلاین نیز رخ دهد. راه‌حل مقابله با این مشکل چیست؟
مدتی پیش دامنه‌ی دات‌کام (com.) برخی سایت‌های ایرانی را سرویس‌دهنده‌ی آمریکایی آن‌ها تحریم و از دسترس خارج کرد. این اتفاق که به‌دلیل تحریم‌های آمریکا علیه ایران رخ داده، ممکن است در آینده گریبان‌گیر برخی کسب‌وکارهای آنلاین دیگر نیز شود. سایت آپارات، بانک سامان، خبرگزاری فارس، تجارت‌نیوز، فرارو و اقتصاد آنلاین ازجمله سایت‌هایی هستند که تا‌به‌حال با مشکل تحریم دامنه‌ی دات‌کام مواجه شده‌اند. به‌عنوان مثال، دلیل از دسترس خارج‌شدن سایت آپارات این بود که دامین خود را از رجیسترکننده‌ی آمریکایی خریده بود که به‌دلیل تحریم‌ها، رجیسترکننده‌‌ سرویس‌دهی خود به سایت‌ آپارات را قطع کرد و درنتیجه، سایت از دسترس خارج شد.
 
راه‌حل موقت برای حل مشکل این است که کسب‌وکارها رجیستر خود را از شرکت‌های آمریکایی خارج کنند و به‌سمت شرکت‌های اروپایی بروند. آپارات نیز برای حل مشکل خود، با شرکت ثبت‌کننده‌ی دامنه‌ی اروپایی همکاری کرد و توانست در کمتر از ۱۰ ساعت مشکل را برطرف کند. البته این راه‌حل دائمی نیست و احتمال دارد شرکت‌های اروپایی نیز سایت‌های ایرانی را تحریم کنند.
 
مصطفی خلیل‌نسب، مشاور و فعال کسب‌وکارهای اینترنتی و مدیر سابق واحد طراحی و توسعه‌ی هاست ایران، از او درباره‌ی تحریم دامنه‌ی دات‌کام و تأثیرش روی کسب‌وکارها و راه‌حل این موضوع پرسیدیم. او درباره‌ی دلیل بسته‌شدن یا به عبارت صحیح‌تر، اختلال در دامنه‌ی دات‌کام برخی سایت‌های ایرانی گفت:
 
دلیل بسته‌شدن دامنه‌ی دات‌کام برخی سایت‌ها مانند خبرگزاری‌ها این بوده است که این شرکت‌ها را آمریکا تحریم کرده است؛ به‌همین‌دلیل، دامنه‌ی آن‌ها نیز با تحریم مواجه شده و دسترسی به دامنه‌ی دات‌کام را قطع کرده‌اند. بااین‌حال، درباره‌ی سایت‌های دیگر کسب‌وکارها باید مدنظر داشته باشیم که با‌توجه‌به تحریم‌های آمریکا، ایرانیان امکان خرید و دریافت سرویس از شرکت‌های آمریکایی یا شرکت‌های در حال تجارت با آمریکا را نداشته و ندارند؛ اما درحال‌حاضر، بسیاری از شرکت‌های اروپایی بدون هیچ مشکلی به شرکت‌های ایرانی سرویس ارائه می‌دهند و شرکت‌هایی که دچار مشکل شده‌اند، باید دامین خود را به خرده‌فروشی‌های اروپایی منتقل کنند که البته حتما پیشنهاد می‌کنم از سرویس‌دهنده‌ی ایرانی سرویس دریافت کنند تا با آسودگی خاطر به کسب‌وکارشان بپردازند و درگیر این مسائل نباشند.
 
آیکان (The Internet Corporation for Assigned Names and Numbers) یا به اختصار ICANN سازمانی غیر‌انتفاعی زیرنظر سازمان ملل است که مسئولیت مدیریت و واگذاری نام‌های دامنه را برعهده دارد. رجیستررها یا ثبت‌کنندگان اصلی همگی زیرنظر این سازمان فعالیت می‌کنند و ثبت‌کنندگان اصلی نیز تعدادی خرده‌فروش دارند؛ درست مانند شرکت‌هایی که هاست و دامین می‌فروشند. کسب‌وکارها باید مدنظر داشته باشند که حتما از رجیسترری استفاده کنند که اروپایی است و مشکلی با ایران نداشته باشد یا از نمایندگان ایرانی آن‌ها سرویس دریافت کنند.
 
زمانی‌که شخص حقیقی یا حقوقی مستقیما تحریم شود، دامنه‌ی آن نیز تحریم می‌شود و به‌مشکل می‌خورد. متأسفانه در‌حال‌حاضر در ایران، برای رفع مشکل تحریم دامنه‌ی یکی از خبرگزاری‌ها از راه جعل DNS اقدام کرده‌اند و به این روش دامنه‌ی دات‌کام این خبرگزاری در ایران دردسترس است. این روش غیرقانونی و کار خطرناکی است؛ زیرا مالکیت معنوی را زیر سؤال می‌برد و می‌تواند عواقب بدی داشته باشد. من به‌جدّ مخالف جعل DNS هستم.
 
شرکت‌های ایرانی باید از سرویس‌دهنده‌ی ایرانی سرویس دریافت کنند تا با آسودگی خاطر به کسب‌وکارشان بپردازند
جعل سامانه‌ی نام دامنه که به آن DNS spoofing گفته می‌شود، نوعی حمله‌ی هک کامپیوتری است که هدف آن انحراف درخواست‌ها از رسیدن به سرور اصلی و هدایت به‌سمت سرور جعلی است. دامنه‌ی دات‌کام خبرگزاری فارس با همین روش در ایران می‌تواند باز شود و اگر با آی‌پی خارجی وصل شویم، دامنه‌ی دات‌کام این سایت وجود ندارد.
 
مشکل‌ امنیتی که دامنه‌های جعلی می‌توانند به‌وجود آورند، این است که وقتی سایتی با جعل DNS به دات‌کام منتقل می‌شود، موتورهای جست‌وجو مانند گوگل در دسترسی به این سایت، با خطا مواجه می‌شوند و نمی‌توانند تشخیص دهند این سایت به صفحه‌ی جدید منتقل شده یا نه تا بتوانند نتایج آن را جایگزین کنند.
 
وی در پاسخ به این پرسش که «آیا مشکل بسته‌شدن یا اختلال ممکن است در آینده برای برخی کسب‌وکارهای آنلاین رخ دهد؟» گفت: اگر شخص یا کسب‌وکاری تحریم شود، بله احتمال مسدودشدن تمامی دامنه‌های آن وجود دارد؛ اما در حالت عادی، ممکن است امروز در حال دریافت سرویس از شرکتی آسیایی و اروپایی باشید و این شرکت امروز مشکلی با مشتری ایرانی نداشته باشد. اگر روزی این شرکت بخواهد وارد بازار امریکا شود یا شرکتی آمریکایی آن را بخرد باید طبق قوانین آمریکا عمل کند؛ بنابراین، سرویس خود را از ایرانیان قطع می‌کند. با‌این‌حال، شرکت سرویس‌دهنده نمی‌تواند دامین را از شما بگیرد و فقط می‌تواند سرویس‌دهی خود را قطع کند. بنابراین، می‌توانید دامین خود را به شرکت دیگری منتقل کنید و مشکل را از بین ببرید که مشکلی در ارائه‌ی خدمات به ایرانیان نداشته باشد. دقیقا همانند مشکلی که برای آپارات پیش آمد. برخی شرکت‌های اروپایی مانند جوکر که شرکتی آلمانی است، با ایرانی‌ها همکاری می‌کند و مشکلی از این بابت برای مشتریان ایرانی وجود ندارد.
 
اولین مشکل این است که شرکت اروپایی تصمیم بگیرد وارد بازار آمریکا شود و مشکل دیگر این است که اتحادیه‌ی اروپا ایران را تحریم کند
خلیل‌نسب در پاسخ به این پرسشکه «آیا ممکن است شرکت‌های اروپایی نیز ایرانی‌ها را تحریم کنند و به‌عبارتی، این مشکل برای آن‌ها پیش بیاید؟» گفت: بله، این احتمال وجود دارد. درواقع، هم احتمال تحریم و هم احتمال اتفاق دیگری وجود دارد که در ۱۰ سال اخیر، دوبار رخ داده است. به‌عنوان مثال، سال‌ها پیش یکی از شرکت‌های سرویس‌دهنده‌ی هلندی به‌نام ریسلرکلاب وجود داشت که در هلند ثبت شده بود و بعد از مدتی، شرکتی آمریکایی آن را خرید؛ به‌همین‌دلیل، اعلام کرد نمی‌تواند به ایرانی‌ها سرویس دهد. این شرکت تصمیم گرفت تمامی دامنه‌های ایرانیان را به شرکت دیگری به‌نام ریسلو منتقل کند. حدود پنج سال بعد از این ماجرا، شرکت جدید به‌دلیل استقبال ایرانی‌ها به‌اندازه‌ای رشد کرد که بازهم یکی از شرکت‌های آمریکایی آن را تصاحب کرد و درنتیجه، همه‌ی دامنه‌های ایرانی باردیگر از این شرکت کوچ کردند و اکثرا به شرکت جوکر منتقل شدند. به‌عبارت‌دیگر، دو مشکل عمده وجود دارد: ۱. شرکت اروپایی تصمیم بگیرد وارد بازار آمریکا شود؛ ۲. اتحادیه‌ی اروپا ایران را تحریم کند. درصورت تحریم اتحادیه‌ی اروپا، باید ببینیم در آسیا چه رجیسترری برای ارا‌ئه‌ی خدمات به ایرانیان آماده است.
 
به‌عنوان راه‌حل قطعی پیشنهاد می‌شود شرکت‌های ایرانی درکنار دامنه‌ی دات‌کام، دامنه‌ی دات آی‌آر (.ir) نیز داشته باشند
خلیل‌نسب در پایان و به‌عنوان راه‌حل قطعی پیشنهاد داد شرکت‌های ایرانی باید درکنار دامنه‌ی دات‌کام، دامنه‌ی دات آی‌آر (.ir) نیز داشته باشند. حتی اگر سایت اصلی دات‌کام است، بهتر است دامنه‌ی دات آی‌آر هم داشته باشند و آن را ری‌دایرکت کنند. همچنین درصورت تمایل، این موضوع را به مشتریان خود اطلاع‌رسانی کنند تا درصورت بروز هر مشکل، سایت با دامنه‌ی دات آی‌آر دردسترس باشد.
 
او در پاسخ به این پرسش که «انتقال دامنه‌ی اصلی از دات‌کام به دامنه‌ی دات آی‌آر مشکلاتی مانند جابه‌جاشدن رتبه‌ی گوگل را برای کسب‌وکار به‌همراه خواهد داشت یا خیر؟» گفت: امیدوارم هیچ‌گاه چنین اتفاقی نیفتد؛ اما درصورت اجبار تغییر دامنه‌ی اصلی، گوگل ابزاری با عنوان Change of Address Tool بدین‌منظور دارد که اگر درست طبق آن عمل کنید مشکلی وجود نخواهد داشت؛ ولی اگر بدون این تنظیمات فقط دامنه را تغییر دهید، انجام این کار عملا به‌معنای از‌دست‌دادن کامل رتبه و شروع دوباره محسوب می‌شود که برای کسب‌وکار فاجعه‌آفرین است. حتما برای تغییر دامنه با متخصص سئو مشورت و طبق دستورالعمل گوگل عمل کنید. دستورالعمل گوگل را می‌توانید از اینجا مطالعه کنید.
 
«ایرانت»؛ راه مقابله با مشکل قطع دامنه‌های دات‌کام
رسول جلیلی، عضو شورای عالی فضای مجازی، چند روز پیش با اشاره به حذف ناگهانی اپلیکیشن‌های تلگرام طلایی و هاتگرام به‌دست گوگل و تحریم دامنه‌ی دات‌کام برخی سایت‌ها، استقلال و خوداتکایی را راه‌حل این مشکل می‌داند. به‌گفته‌ی وی، تنها چاره راه‌اندازی ایرانت یا همان شبکه‌ی ملی اطلاعات است. در «ایرانت» دامنه‌ی دات ایران (ir.) جایگزین دات‌کام می‌شود و دیگر کنترل آن در دست دیگر کشورها نخواهد بود.

چه تعداد دامنه فعال فارسی داریم؟

 
آخرین آمار منتشره از ثبت دامنه‌ در مرکز ثبت دامنه کشوری حاکی است که تاکنون بیش از یک میلیون و ۱۵۵ هزار دامنه فعال فارسی به ثبت رسیده و پسوند دات‌آی‌آر (ir.) بیش‌ترین دامنه‌ی فعال را دارد.
 
 دامین یا دامنه (Domain) نامی است که وب‌سایت از طریق آن قابل دستیابی بوده و به طور کلی از دو بخش نام و پسوند تشکیل شده است. نام دامنه بخشی است که گویای نام برند یا فعالیت شما بوده و آن را به دلخواه خود انتخاب می‌کنید. پسوندهای مجاز و معتبر در واقع پسوندهایی هستند که توسط کمیته مخصوص تأیید و تصویب پسوندها یعنی آیکن (ICANN) تأیید شده باشند. نمونه‌های پسوندهای متداول com، org و ir هستند و انتخاب نام دامنه مناسب و ساده بسیار مهم بوده و همچنین در رتبه‌بندی (Ranking) نتایج جست‌وجوی گوگل نیز تأثیرگذار است.
 
در ایران، پژوهشگاه دانش‌های بنیادی از جمله مراکز اصلی برای ثبت دامنه‌های اینترنتی به شمار می‌رود و هر کاربری که تمایل به ثبت دامنه‌ای برای بازگشایی سایت خود داشته باشد، باید به سایت این مرکز و یا یکی از نمایندگان فعال آن در سطح کشور مراجعه کند. این پژوهشگاه هم‌چنین آماری دقیق از دامنه‌های ایرانی را به دست می‌دهد.
 
مرکز ثبت دامنه کشوری ایران زیرمجموعه پژوهشگاه دانش‌های بنیادی است و وظیفه ثبت دامنه‌ها در ایران را برعهده دارد. شاید گستره‌ی دامنه‌های سطح بالایی مانند Com، Net، Org و Info که در سراسر وب وجود دارند و زمینه درخواست برای این دامنه‌ها در تمامی کشورها باز است، بسیار گسترده باشد که برآورد آماری دقیق از آن‌ها کمی مشکل شود، اما مرکز ثبت دامنه آمار آخرین دامنه‌های ثبت‌شده را به دست می‌دهد.
 
آخرین آمار دامنه‌های ثبت‌شده
 
اما طبق آخرین آمار موجود در مرکز ثبت دامنه کشوری ایران، از ابتدای ثبت دامنه‌های فارسی در کشور تاکنون یک میلیون و ۱۵۵ هزار و ۶۰۷ دامنه ثبت شده است و از بین پسوندهای ثبت‌شده‌ی فارسی، پسوند ir با یک میلیون و ۱۴۷ هزار و ۲۱۸ دامنه‌ی فعال در صدر قرار دارد. درواقع بیش‌ترین سهم متعلق به همین پسوند است؛ به‌طوری که از میان دیگر پسوندهای فارسی، هر کدام کمتر از ۵۰۰۰ دامنه را ثبت کرده‌اند.
 
دامنه‌هایی که بیش‌تر از ۱۰۰۰ مورد ثبت‌شده دارند، co.ir  با ۳۹۷۰ مورد، دامنه ایران با ۱۷۹۱ مورد و دامنه ac.ir با ۱۳۰۹ دامنه‌ی فعال هستند. هم‌چنین دامنه‌های دیگری وجود دارند که کمتر از ۱۰۰۰ مورد به نام آن‌ها ثبت شده است. دامنه id.ir با ۵۴۲ مورد، دامنه org.ir با ۲۸۳ مورد، دامنه sch.ir  با ۲۵۰ مورد و دامنه gov.ir با ۲۱۳ مورد نیز در رتبه‌های بعدی لیست قرار دارند. کمترین دامنه ثبت‌شده نیز متعلق به دامنه net.ir با ۳۱ دامنه فعال است.

دامنه اینترنتی آپارات به دلیل تحریم‌های فناوری از کار افتاد

سرویس اشتراک‌گذاری ویدیو آپارات از دقایقی پیش به دلیل از کار افتادن دامنه اینترنتی از دسترس خارج شده و به گفته‌ مدیرعامل آپارات، علت این اتفاق تحریم‌های بین‌المللی است.
 
شرکت خدمات دهنده دامنه اینترنتی آپارات enom است که میزبانی دامنه بسیاری از سایتهای ایرانی را برعهده دارد.
 
البته این اختلال در برخی از اپراتورها به صورت مقطعی وجود دارد و شواهد نشان می‌دهند که برخی از کاربران بدون مشکل می‌توانند به این سرویس دسترسی داشته باشند که احتمال داده می‌شود کش باشد.
 
در ادامه می‌توانید وضعیت این اختلال را در رادارهای ابر آروان مشاهده کنید.
 
 
 
در همین راستا محمد جواد شکوری، مدیر عامل صبا ایده (آپارات) در اکانت توییتر خود علت اصلی این اتفاق را تحریم‌ها عنوان کرده است.
 
 
شکوری مقدم نوشت: «‏متاسفانه بدلیل اعمال تحریم‌های بین المللی از طرف شرکت ثبت کننده دامنه، آپارات بدون اطلاع قبلی، ناگهان از دسترس خارج شد. در حال انتقال به شرکت ثبت دامنه جدید هستیم، امیدواریم این فرایند بیش از یک روز زمان نبرد. کاش فقط درگیر تحریم بودیم!»
 
اختلال دسترسی به سرویس آپارات از صبح امروز آغاز شده و حال باید دید تیم فنی آپارات قادر به حل این مشکل و انتقال آپارات به شرکت ثبت دامنه جدید در کمتر از 1 روز خواهد بود یا خیر.
 
هرچند تحریمهای اینترنتی تا پیش از این مشکلات بسیاری را برای کسب و کارهای بخش تکنولوژی ایران به وجود آورده اما این نخستین بار است که یک سایت پربازدید ایرانی به خاطر تحریم‌ها، کنترل خود روی دامنه اینترنتی را از دست میدهد. حذف دسترسی آپارات به دامنه اینترنتی این نگرانی را هم به وجود آورده که سایر شرکتهای تکنولوژی ایرانی هم ممکن است دچار چنین مشکلاتی شوند.

گوگل پسوند new. را از امروز به صورت عمومی عرضه کرد

google .new domain.jpg

 

یک سال قبل شرکت گوگل پیوند .new که مانند کلیدهای میان‌بر برای ایجاد اسناد جدید در سرویس‌های گوگل عمل می‌کند را معرفی کرد. با این اقدام جدید به عنوان مثال شما می‌توانید با تایپ کردن doc.new بدون هر گونه اقدام دیگر به صورت مستقیم یک فایل جدید در سرویس Doc گوگل در اختیار داشته باشید یا با تایپ کردن sheet.new به سرعت و بدون واسطه یک صفحه گسترده جدید باز کنید.

به گزارش گروه اخبار خارجی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) شرکت گوگل امروز اعلام کرد شورت‌کات .new در دیگر بخش‌های وب هم کاربردی شده است. با این توضیح هم اکنون هر یک از شرکت‌ها یا سازمان‌ها می‌توانند دامنه جدید خود را مبتنی بر .new ثبت کنند تا یک میان‌بر مبتنی بر .new که با اپلیکیشن اختصاصی آنها کار می‌کند را در اختیار داشته باشند.

بسیاری از شرکت‌ها تاکنون در این زمینه دست به کار شده‌اند که از جمله آنها می‌توان به مایکروسافت اشاره کرد. این شرکت هم اکنون word.new را در اختیار کاربران قرار داده است تا بتوانند به سرعت یک فایل جدید مبتنی بر نرم‌افزار ورد را در اختیار داشته باشند. شرکت اسپاتیفای نیز playlist.new را ارایه کرده است تا کاربران از این طریق بتوانند موسیقی‌های مورد نظر خود را روی یک آلبوم جدید در اختیار بگیرند.

این دامنه‌ها به گونه‌ای طراحی شده‌اند که کاربران را مستقیم در عمل مربوطه قرار می‌دهند. بر این اساس کاربران به جای آنکه برای رفع نیاز خود به سرویس مورد نظر مراجعه کنند، وارد حساب کاربری شوند و سپس از منوی اصلی یا بخش مورد نظر صفحه خود را باز کنند، از این طریق می‌توانند به صورت مستقیم سرویس مربوطه را در اختیار بگیرند.

با این وجود برخی از دامنه‌های جدیدی که امروز ارایه شدند به راحتی دامنه‌های مربوط به سرویس‌های گوگل نیستند. زیرا بیشتر کاربران سرویس Docs گوگل از قبل وارد حساب کاربری گوگل شده‌اند و این اقدام به آنها کمک می‌کند به راحتی به سرویس‌های مورد نظر خود دسترسی داشته باشند.

در این میان سایر سرویس‌ها به دفعات مورد استفاده قرار نمی‌گیرند. این به آن معنی است که شورت‌کات story.new مربوط به شرکت Medium به شما امکان نمی‌دهد تا به سرعت شروع به نوشتن پست وبلاگی جدید خود کنید، مگر آنکه از قبل وارد حساب کاربری در سایت Medium شده باشید. اگر وارد حساب کاربری خود نشده باشید صفحه Join Medium برای شما باز می‌شوید تا اطلاعات حساب کاربری خود را وارد کنید.