Безпека домену: що захистити ще до запуску сайту

Безпека домену: що захистити ще до запуску сайту
Фотоілюстрація, створена за допомогою ШІ

Домен є точкою входу до сайту й корпоративної пошти. Тому доступ до реєстратора варто організувати так само уважно, як доступ до робочої інфраструктури. Важливо знати не тільки пароль, а й те, хто відповідає за продовження, відновлення доступу та зміни DNS. ОБЛІКОВИЙ ЗАПИС Використовуйте окремий надійний пароль і багатофакторну автентифікацію, якщо реєстратор її підтримує. Зберігайте коди відновлення в контрольованому місці. Не передавайте пароль у робочих чатах: для команди краще окремі облікові записи з потрібними правами. ПРОДОВЖЕННЯ ТА ЗМІНИ Зафіксуйте дату завершення реєстрації, відповідальну особу й резервний контакт. Перед зміною DNS запишіть поточні налаштування та перевірте, які записи потрібні пошті й сайту. Захист реєстратора не замінює безпечну конфігурацію застосунку. ЛИСТИ ТА ПЕРЕДАЧА Не оплачуйте підозріле повідомлення про продовження лише через терміновий тон. Перевіряйте питання через відомий вам кабінет реєстратора. Уточнюйте блокування та порядок передачі до початку угоди. ICANN рекомендує MFA та захист облікового запису реєстранта. Джерело: https://www.icann.org/en/blogs/details/do-you-have-a-domain-name-heres-what-you-need-to-know-30-4-2020-en