Уровень безопасности доменов повышенный что это
Часто задаваемые вопросы об Уровнях безопасности доменов
Какой уровень безопасности выбрать?
Выбирайте уровень с максимально подходящим вам набором опций. «Повышенный» уровень включает дополнительные возможности для контроля над доменом. Полный набор опций безопасности доступен на «Максимальном» уровне.
Что такое Обязательный уровень безопасности домена?
Все доменные имена, зарегистрированные в RU-CENTER, по умолчанию обеспечиваются обязательным уровнем безопасности. Он действует в течение всего срока регистрации домена бесплатно, отключить его нельзя.
В течение какого срока действуют «Максимальный» или «Повышенный» уровни?
«Повышенный» и «Максимальный» уровни безопасности действуют с момента подключения и до окончания срока регистрации доменного имени. Стоимость подключения уровня фиксирована и не зависит от даты подключения.
Как настроить опции безопасности?
Для настройки опций безопасности перейдите в раздел «Для клиентов — Мои домены», выберите домен и перейдите на вкладку «Безопасность». Опции, требующие настройки, выделены в списке желтой отметкой, при наведении на которую показывается подсказка с порядком включения каждой опции.
Что произойдет при возврате на Обязательный уровень безопасности?
Дополнительные опции и сервисы безопасности для домена перестают действовать, настройки таких опций и сервисов удаляются.
Остались вопросы?
Все часто задаваемые вопросы об Уровнях безопасности доменов
Безопасность бизнеса в RU-CENTER
Сайт для современного бизнеса — ценнейший цифровой актив. Доверяя его RU-CENTER, вы можете быть уверены в надежности, безопасности и стабильности онлайн-инфраструктуры.
Сайты наших клиентов — основа их бизнеса. Осознавая всю важность этих активов, мы создаем и развиваем продукты и сервисы, направленные на повышение стабильности, надежности и безопасности онлайн-инфраструктуры.
Надёжность по умолчанию
Выбирая регистрацию и поддержку доменов в RU-CENTER, вы можете быть уверены в безопасности ваших активов. Мы работаем в полном соответствии с установленными правилами и требованиями регуляторов и со всеми необходимыми лицензиями.
Наши внутренние процедуры максимально заточены на обеспечение стабильной работы доменных имен наших клиентов и размещенных на них сайтах. По умолчанию вам доступны сервисы и опции, повышающие уровень сохранности и безопасности услуг в рамках договора.
Автопродление услуг
Гарантия от потери управления услугами из-за просроченной оплаты.
Автоплатеж
Автоматическое пополнение счета договора для обеспечения своевременного продления.
Имейл-оповещение
Уведомление по электронной почте обо всех значимых этапах рабочего цикла услуг и ключевых операциях.
Безопасность аккаунта
Запрет восстановления пароля по электронной почте
Повышенная защита от несанкционированного доступа к операциям по договору.
Ограничение доступа по IP
Дополнительный барьер для доступа к управлению услугами по договору.
Двухфакторная аутентификация
Подтверждение входа в аккаунт одним из дополнительных способов: по SMS или через мобильное приложение.
Защищенный вход в аккаунт RU-CENTER через единый портал государственных услуг Российской Федерации.
Доступ в аккаунт с помощью выбранной электронной цифровой подписи без номера договора и пароля.
Как изменить уровень безопасности домена?
Все домены в RU-CENTER по умолчанию обеспечиваются обязательным уровнем безопасности.
Повысить уровень безопасности до «Повышенного» или «Максимального» можно в любой момент в течение действия срока регистрации доменного имени.
Для подключения «Повышенного» или «Максимального» уровня безопасности:
2. Выберите домены, для которых хотите подключить уровень, в процессе заказа.
Уровень безопасности действует с момента подключения и до окончания срока регистрации доменного имени. Стоимость уровня фиксирована и не зависит от даты подключения.
Подключить «Повышенный» или «Максимальный уровень безопасности для домена можно также при продлении срока регистрации доменного имени. Для этого выберите подходящий уровень в процессе оформления заказа на продление домена.
При подключении «Повышенного» или «Максимального» уровня безопасности при продлении домена все опции нового уровня становятся доступны сразу с момента оплаты и до окончания срока регистрации, на который продлен домен.
Изменить уровень безопасности в течение срока его действия можно только на более высокий уровень, оформив заказ на странице уровней безопасности. Новый уровень начнет действие с момента подключения и до окончания срока регистрации доменного имени. Стоимость уровня фиксирована и не зависит от даты подключения.
Перейти на «Обязательный» уровень безопасности можно только после окончания срока действия «Повышенного» или «Максимального». Для перехода на обязательный уровень безопасности необходимо отключить продление действующего «Максимального» или «Повышенного» уровня безопасности в разделе «Продление действия услуг».
Изменить уровень с «Повышенного» на «Максимальный» или с «Максимального» на «Повышенный» можно не ранее чем за 60 дней до окончания срока регистрации доменного имени в разделе «Продление действия услуг».
nic.ru(RU-CENTER) я потерял из-за них домен
Тут целая тема была на этот счет. Они типа присылали вам на почту письмо и вы должны были отказаться от услуг, если они вам не нужны.
Советую написать в поддержку с просьбой вернуть деньги за незаказазанные услуги. Люди писали, что возвращали (что логично и законно), но вот «жирный тариф», думаю, уже не оспорите.
Чтобы избежать таких ситуаций в дальнейшем — переносите домен к другому регистратору или к любому партнеру ру-центра. Подобные вещи возникают только на розничных аккаунтах.
Да я уж рад тому, что не потерял эти домены. По сути продление их это копейки.
Стал более детально разбираться. Оказывается, что за день до окончания срока было письмо о том что эти домены продлены. Именно это и притупило мою бдительность.
Безопасность сайта: проверьте свой домен и хостинг
«Хостинги» и «домены» для многих предпринимателей — непонятные слова. Порой собственники бизнеса даже не догадываются, насколько важно во всём этом разобраться и какие убытки можно понести, если делегировать эту работу.
В данной статье мы рассмотрим, какие подводные камни кроются за этими загадочными и, на первый взгляд, неважными словами.
Домен — это имя вашего сайта.
Первое правило безопасности бизнеса в Интернете: ваш домен должен быть оформлен на ваше юридическое лицо либо на самого владельца. Собственником должна быть именно компания, а не стороннее лицо. Мы сталкивались с ситуациями, когда домен регистрировал на себя менеджер, с которым компания впоследствии рассталась. Иногда сотрудник шёл навстречу и переоформлял домен на имя владельца — но так бывало не всегда.
В ряде случаев агентство, которое занимается разработкой сайта, регистрирует домен на себя или на сотрудника, который курирует ваш проект. В такой ситуации имя, по которому вас ищут ваши клиенты, снова вам не принадлежит.
В целом ситуация аналогична покупке машины. Вы ведь оформляете её на себя, а не на консультанта магазина? Так же нужно поступать с доменами.
Второе правило: храните доступы к «личному кабинету» в надёжном месте. Не стоит надеяться на маркетолога или менеджера. При смене сотрудников информация может потеряться, доступа у вас не будет, домен может быть выставлен на продажу и безвозвратно утерян.
Третье правило: домен покупается на 1 год. Каждый год его необходимо продлевать. Можно закинуть на счёт сразу сумму побольше и поставить автопродление — но за остатком в любом случае нужно следить. Поставьте себе напоминалку, которая раз в год будет сигналить, что домен пора продлить.
Итак, три простых правила обращения с доменами:
- Регистрируем только на компанию или собственника.
- Храним доступы в CRM или в другом надёжном для компании месте.
- Ставим напоминание о ежегодном продлении домена за 1 месяц до окончания срока.
С доменом разобрались.
Хостинг — это место, где хранится ваш сайт. Сайт порой стоит миллионы рублей, поэтому очень важно подойти к выбору осознанно. Интернет пестрит предложениями о хостингах, в том числе и бесплатных. Как не ошибиться с выбором?
В выборе хостинга и его контроле тоже есть несколько правил. Для начала нужно ответить на следующие вопросы:
- сколько человек в день будет заходить на ваш сайт;
- будет ли у сайта обмен с 1С;
- сколько раз в день хостинг делает копии сайта и где хранит их;
- есть ли у хостинга круглосуточная поддержка;
- есть ли защита от вирусов;
- есть ли защита от спам-атак;
- находятся ли серверы в России (чтобы соответствовать требованиям ФЗ).
Получив ответы, вы увидите, что хостинг-провайдер, соответствующий всем требованиям, не может стоить дёшево. Хостинги, отвечающие таким требованиям, стоят 500 руб. в месяц и выше. Значит, бесплатные и дешёвые варианты отметаем сразу.
Второй важный момент — регистрация аккаунта. Он должен быть оформлен на вашу компанию или на владельца, как и доменное имя. Доступы должны храниться в надёжном месте.
Третий важный момент — напоминания о продлении хостинга. Очень важно вовремя оплачивать услуги хостинг-провайдера, т. к. многие компании в случае неоплаты просто удаляют ваш сайт безвозвратно.
У нас есть кейс, когда компания, для которой мы разрабатывали сайт, ушла с хостинга наших партнёров в более дешёвый вариант. Однажды они забыли оплатить хостинг, и сайт был удалён. Все ресурсы, как финансовые, так и временные, были уничтожены в один день. Хорошо, что у нас была копия сайта годичной давности и мы смогли её восстановить, иначе бы пришлось заново разрабатывать сайт. Но все позиции в SEO были утеряны.
К сожалению, мы часто сталкиваемся с ситуациями, когда утерян доступ и к домену, и к хостингу, его ищут у бывших маркетологов или подрядчиков. Бывают ситуации, когда подрядчик не отдаёт доступы по ряду причин или вовсе саботирует работу сайта.
Проверьте, насколько безопасно хранятся ваши данные о домене и хостинге и выполнены ли все условия для безопасности вашего представительства в Интернете. Это защитит вас от убытков, сбережёт время и нервы.
Как вы можете защитить свой домен от кражи
Наша компания стремится помочь пользователям повысить стабильность ресурсов, с помощью мониторинга доступности. Мы понимаем, что стабильность сайта, это не только надежный хостинг и шустрый софт. Важная составляющая — забота о безопасности подведомственных ресурсов. Сегодня мы бы хотели поговорить о не менее важном вопросе — соблюдения мер безопасности при работе с регистратором доменов.
Угроза кражи домена
Домен вебсайта представляет собой виртуальное «alter ego» как отдельных людей, так и целых учреждений и предприятий. Именно поэтому различные организации, как большие, так и маленькие, выражают растущее беспокойство по поводу сообщений о «краже доменных имен», когда злоумышленники обманным путем передают домен другому регистранту посредством кражи пароля или социальной инженерии. Последствия подобных виртуальных атак могут быть весьма неприятными, так как в большинстве случаев после успешной кражи воры в состоянии установить полный контроль над доменом жертвы – часто на длительный период времени. За это время они успевают ввести в заблуждение и обманом выманить денежные средства у клиентов незадачливого владельца, скопировать его регистрационные данные или другую конфиденциальную информацию, использовать украденный домен в качестве стартовой площадки для хакерских атак и распространения вредоносных программ, или просто-напросто испортить заработанную тяжким трудом репутацию жертвы и ее бренда.
Типичные сценарии кражи
Кража доменного имени происходит, когда злоумышленник подделывает регистрационные данные жертвы, и передает домен другому человеку, отнимая его, таким образом, у законного регистранта и приобретая над ним полный административный и операционный контроль.
Для этой цели воры используют множество различных техник, начиная от шпионского ПО и регистраторов работы клавиатуры до так называемой «социальной инженерии», когда обманщики выдают себя за регистранта или другое лицо в цепочке сертификатов для того, чтобы получить доступ к паролям и персональным данным. Однако независимо от того, какие средства использует злоумышленник, кража домена всегда чревата серьезными неприятностями для владельца. Как только вор захватывает контроль над доменом, он обретает полную свободу действий в том, чтобы использовать его в своих нечестных целях, начиная от создания своего собственного мошеннического вебсайта или размещения незаконного и опасного контента и вплоть до шантажа и вымогательства денег у первоначального владельца.
Что еще хуже, в зависимости от уровня хакерских навыков мошенника, украденный домен может быть очень тяжело вернуть обратно, так как ворованные регистрации часто «отмывают», проводя их через серию различных поддельных регистрантов для того чтобы максимально усложнить законному владельцу процесс восстановления. Насколько эффективной окажется подобная тактика частично зависит от той бдительности, с которой потенциальная жертва отслеживает свое доменное имя. Однако даже самый тщательный мониторинг не дает 100% гарантии защиты, так как взломщики могут проявлять необычайную хитрость, не трогая записи серверов доменных имен и электронной почты до тех пор, пока украденный домен не пройдет через несколько трансферов.
Как снизить угрозу кражи домена
Хотя риск кражи домена весьма велик, эту угрозу можно существенно снизить при помощи правильного планирования и использования адекватных техник для смягчения потенциального ущерба. Например, в SAC044 [PDF], «Инструкция по защите регистрационных аккаунтов доменного имени для регистрантов» Консультативный комитет по стабильности и безопасности ICANN (Международной организации по распределению имен и номеров) рекомендует владельцам организовывать плановый рутинный мониторинг доменов для выявления, изоляции и идентификации любой подозрительной или вредоносной активности. Отслеживание любой деятельности, связанной с внесением изменений в Whois и DNS, установка и мониторинг статуса/служб блокировки домена – вот те техники, который должен регулярно использовать регистрант. Помимо этого в документе SAC040 [PDF] «Меры по защите служб регистрации домена от недобросовестной эксплуатации и преступного использования» содержится описание ряда широко известных и резонансных случаев, связанных с кражей доменов, и предлагает дополнительную справочную информацию по защите доменного имени от посягательства злоумышленников.
Регистранты должны внимательно ознакомиться с защитными средствами, которые предлагает их регистратор, и по максимуму использовать предложенные инструменты. Подобная информация может значительно способствовать снижению риска кражи домена. Подавляющее большинство регистраторов отлично осведомлены о потенциальной угрозе и прикладывают значительные усилия к тому, чтобы защитить своих клиентов от мошенничества. Активно поддерживая связь со своим регистраторам, и следя за тем, чтобы ваши регистрационные и контактные данные не устаревали, вы перестанете быть «легкой добычей» для хакеров, в которую, как правило, и целят воры.
Инструменты блокировки домена от кражи
Для доменов .com, .net [PDF], .name [PDF], .tv и .cc «VeriSign» предлагает специальный сервис «Registry Lock», благодаря которому регистраторы могут обеспечивать регистрантам защиту доменного имени/записей сервера доменных имен на серверном уровне. «Registry Lock» был разработан для того, чтобы использоваться вместе с собственными защитными средствами регистратора, и таким образом, повысить общий уровень безопасности доменных имен и смягчить потенциальные последствия их кражи, ненамеренного или неосторожного удаления, трансфера или обновления. «Registry Lock» позволяет регистрантам задать условия, при каких их регистрационные данные могут, и при каких не могут быть изменены. На максимальном уровне защиты «Registry Lock» требует непосредственного «живого» взаимодействия между регистратором записи и представителем «VeriSign» для того, чтобы перевести регистрацию.
Пользуясь инструментами блокировки домена, которые предлагают регистраторы, регистранты могут значительно снизить вероятность смени регистрации домена без их ведома и согласия.
Итак, на сегодняшний день в интернете существует весьма осязаемая угроза кражи домена, от которой, в прочем, можно очень легко защититься. При должном уровне бдительности и с использованием эффективных инструментов и техник защиты, как большие, так и маленькие организации, могут значительно снизить риск потери своего доменного имени. Крайне важно, чтобы регистранты рассматривали все элементы экосистемы DNS (регистраторов, провайдеров DNS, регистрационных операторов и т.д.) как часть поверхности атаки, и во время осуществления процедуры управления рисками относились к ним с не меньшей осторожностью, чем к другим активам организации.