PDA

View Full Version : Domainsbyproxy và nguy cơ hack tên miền từ Godaddy?



lawn
26-06-2012, 16:28
Hôm nay ngồi thay đổi 1 số thông tin trong đống domain mà mình đang sở hữu.

Chủ domain thì bác nào cũng sợ 1 ngày nào đó ngủ dậy, thấy mình mất tên miền.
Hôm nay thấy có 1 vài thắc mắc ko rõ có bác nào biết có thể giúp lý giải.

Thông thường việc transfer domain ra khỏi nhà cung cấp cần sở hữu email từ admin của domain đó (hacker hack thông qua lối này).

Tuy nhiên nếu bác nào xài Domainsbyproxy thì sẽ biết nó như 1 lớp proxy với 1 email giả nhằm bảo vệ email thật của domain admin.

Tuy nhiên việc thay đổi email này khá dễ dàng khi truy cập Domainsbyproxy.com.
Khi bác đã có username / password truy cập Godaddy (Domainsbyproxy và Goddady xài chung account)

Như vậy hacker muốn hack domain của bạn chỉ cần làm 1 việc đơn giản : sở hữu account Godaddy của bạn, không cần sở hữu email admin chính.

Khi đăng nhập Godaddy rồi, hacker chỉ việc login vào Domainsbyproxy và thay đổi email admin của bạn. Và yêu cầu transfer domain đi chỗ khác & nhận code với email mới này. Hoặc đơn giản hơn là transfer domain từ acc godaddy này qua acc godaddy khác.

~> email admin vô tác dụng hay kém quan trọng hơn Godaddy account?!

Mình vừa thay email admin từ Godaddy mà không hề thấy 1 bước yêu cầu xác nhận confirm nào từ email cũ?!

Điều này không rõ có chính xác? bác nào có nhiều kinh nghiệm có thể chia sẻ về cơ chế bảo mật của Godaddy !!!

mocua.com
27-10-2012, 02:20
1 registrar có hàng chục triệu domain thì việc chậm trễ hoặc k gửi mail xác nhận -------> nó là thường thôi mà bạn, cũng không có gì phải khó hiểu cả vì mỗi ngày họ phải xử lí lượng mail cực lớn.

ntminhhieu
29-10-2012, 11:33
Gói VPS1


CPU E 5620
RAM 1G
Băng thông trong nước :100MB
Băng thông quốc tế : 512 K
HDD : 40GB
Phí khởi tạo : 200,000 Đ
Phí hàng tháng : 390,000 Đ

Mọi chi tiết liên hệ Ms Hiếu - 0909964006 và yahoo: ntminhhieu . Liên hệ để được tư vấn từng gói cước phù hợp với nhu cầu của bạn.

trumdkny
30-10-2012, 11:42
lại là vấn đề an toàn của domain khi đăng ký tại godaddy ! không biết phải làm như thế nào phù hợp với khả năng mà lại đảm bảo ko ta

bossnabito
30-10-2012, 17:04
Chủ yếu là bảo mật password cho tốt thôi !

Kẻ Mới Đến
09-11-2012, 01:43
Mình đang bị thằng DBP nó giam tên miền đây :( . mình chưa từng chuyển tên miền nào có sử dụng DBP nên k biết là ẩn thì ko chuyển được :( . lúc trước mình mua domain qua trung gian ,và mua tại google apps , khi ng ta giao domain cho mình cùng toàn bộ thông tin như thông tin quản lý tại google apps , EPP Key , mình tưởng là ngon rùi , nào ngờ hôm nay ko chuyển đi được , bị giam rùi , mỗi năm phải trả $ 40 thì vỡ mặt , đã thế lại còn bị giam mới ức chế, ko biết có các nào giải quyết vụ này ko các bác :(

VinaDaily.com
09-11-2012, 05:50
bạn nhầm rất nhiều chỗ

1. 1 acc GD có thể có rất nhiều acc DBP con (tạo càng nhiều thì càng mệt quản lý)

2. khi mua dịch vụ DBP thì godaddy nó có tùy chọn ngay ở dưới domain khi bạn đang mua hàng đó là dùng 1 trong những acc DBP có sẵn hoặc tạo mới

3. đúng là acc DBP thì GD nó tạo = thông tin acc GD nhưng sau đó bạn vào trang DBP thì có thể thay đổi được cả login ID, email lẫn pass; khi đó acc DBP vẫn nằm trong danh sách là con của acc GD nhưng sẽ độc lập về ID, email, Pass với acc GD

4. Nếu 1 domain dùng DBP thì việc push từ acc này qua acc sẽ bị kích chế độ cấm chuyển khỏi GD trong 60 ngày ;)


GD nó có dịch vụ bảo vệ 2 lớp như gmail nhưng chỉ dành cho thuê bao Mỹ. Mình ko còn domain ở GD nên cũng ko thèm thử cái này.

Nói chung việc dùng DBP là tăng thêm 1 bước khó để chiếm domain của bạn, nhưng nó ko phải là biện pháp cuối cùng.

;)