本文為您列出了域名安全相關的常見問題。
- 阿里云暫停域名隱私保護服務了嗎?
- 開啟禁止更新鎖后,想修改域名信息怎么辦?
- 域名過期后,禁止更新鎖是否有效?
- 發生DNS域名劫持時如何診斷及處理?
- 為什么域名解析需要進行手機驗證?
- 域名被盜怎么辦?
- 域名密碼暫時不用如何操作?
- 域名管理密碼無法登錄,提示安全升級怎么辦?
阿里云暫停域名隱私保護服務了嗎?
應ICANN臨時政策與GDPR合規要求,自2018年5月25日起,阿里云的WHOIS信息公開查詢結果中已不再顯示域名注冊者的個人信息,因此,阿里云域名隱私保護服務于2018年5月25日起暫停服務。
開啟禁止更新鎖后,想修改域名信息怎么辦?
開啟禁止更新鎖后,如果您想修改域名的信息,需要先關閉禁止更新鎖服務,才可以正常修改域名的信息。
域名信息修改完成后,如果需要繼續使用禁止更新鎖服務,您需要重新開啟禁止更新鎖。詳細信息請參見開啟禁止更新鎖。
域名過期后,禁止更新鎖是否有效?
禁止更新鎖依附于域名生效,即域名到期后禁止更新鎖服務也會隨之失效。如果禁止更新鎖已到期,則域名的禁止更新服務會自動停止。
當您為域名完成續費或贖回后,可以再次開啟禁止更新鎖服務。詳細信息請參見開啟禁止更新鎖。
發生DNS域名劫持時如何診斷及處理?
DNS用于域名解析。即訪問相關網站或對應服務時,如使用域名進行訪問,需要通過DNS解析到對應的IP地址(正確的服務器),互聯網才能將域名路由到正確的節點,返回用戶所需要的內容。
DNS劫持是在特定的網絡范圍內(局部區域或全網)攔截域名解析請求,返回錯誤的IP地址或不響應,導致真實用戶無法訪問正確的服務,可能訪問到錯誤及虛假的信息。
- 在電腦本機運行nslookup(Windows主機)、dig(Linux主機)查看解析IP是否正確。
- 用外部工具收集和確認劫持范圍等故障詳情,并將測試結果盡快反饋給對應的ISP投訴處理,同時可以嘗試將DNS修改為阿里云DNS:223.5.5.5和223.6.6.6,然后查看解析是否正常。
- 對于需要緊急調用的服務,可以直接通過IP地址訪問。
- 移動用戶,請撥打10086報障。
- 電信用戶,請撥打10000報障。
- 聯通用戶,請撥打10010報障。
為什么域名解析需要進行手機驗證?
為了保護域名的安全,當您在不常用的電腦或網絡環境下進行域名解析設置時,可能會要求您獲取手機驗證碼,完成手機安全驗證。
- 驗證短信可能有延遲,需耐心等待一段時間。如果您等待一段時間后仍沒有收到驗證碼,建議換個時間段重新獲取驗證碼。
- 檢查手機是否能正常收發短信,例如是否已經欠費停機。
- 檢查驗證短信是否被第三方安全軟件攔截,例如手機360衛士等。
- 如果以上方法都嘗試了仍獲取不到驗證碼,建議您將SIM卡安裝在其他手機上測試。
如果您的手機號碼已經無法正常使用,您可以進行人工申訴,更換阿里云賬號綁定的手機號碼。
域名被盜怎么辦?
如果域名被盜前是在阿里云管理的,阿里云會盡最大努力協助您找回被盜域名。域名被盜一般分為兩種情況:
- 域名被盜,但仍在阿里云管理。
您需盡快撥打4008013260聯系阿里云售后,以便阿里云采取鎖定域名等手段,防止域名信息被修改或域名被轉出。同時您需要向阿里云提供一切能證明域名持有者身份的材料。
- 域名被盜且域名已轉出阿里云,當前在其他注冊商處管理。
- 聯系阿里云
發現域名被盜后需及時聯系阿里云,反饋域名被盜及被轉移的情況。您可以在提供域名被盜證據或已報案、立案的證明后,要求阿里云聯系當前注冊商協助鎖定域名,防止域名信息被修改或域名再次被轉出。
- 聯系當前注冊商
域名被盜轉到當前注冊商,您可以聯系當前注冊商或要求阿里云聯系當前注冊商進行投訴(可通過WHOIS信息查詢被盜域名當前注冊商)。當前域名注冊商接到投訴后,通常會在3個工作日內受理,并要求域名持有者提供域名被盜證據,即域名證明材料,證明材料包含域名持有者證件材料和一份找回聲明。國外注冊商要求提供英文版的證據和聲明。
當前的域名注冊商收到您的證明材料后,會進行審核并開始調查。調查時間一般為一周左右。如當前注冊商調查結果為惡意轉移,阿里云會在當前注冊商創建一個賬號,當前注冊商會把被盜域名轉到該賬號中。找回被盜域名后,您可以聯系阿里云獲取當前注冊商的新賬號,重新獲得該域名的管理權,也可以選擇繼續保留在該賬號中或將域名轉回阿里云。
- 聯系阿里云
域名密碼暫時不用如何操作?
為了您的域名安全,避免因域名密碼泄露而導致域名DNS、解析記錄等信息被他人惡意篡改,建議您在不使用域名密碼時,盡快將域名密碼關閉。如需再次使用域名密碼,可在關閉后使用阿里云賬號隨時開啟。
如需修改域名管理密碼,請參見修改域名管理密碼-注冊代理商操作指導和修改域名管理密碼-域名持有者操作指導。
域名管理密碼無法登錄,提示安全升級怎么辦?
此種情況說明您在單域名管理平臺未綁定安全手機,需要驗證您的身份。如果您是域名持有者且郵箱登記的是您本人的郵箱,您可以按照提示操作,登錄郵箱完成驗證并綁定手機即可。如果域名持有者郵箱不是您本人的郵箱,則需要聯系您的域名代理商重新設置單域名管理平臺的域名管理密碼。