باختصار

  • فعّل قفل النقل (يسمى أيضًا "domain lock" أو "registrar lock") لمنع عمليات نقل النطاق غير المصرح بها

  • استخدم تطبيق المصادقة للمصادقة الثنائية (2FA) على حساب مسجل النطاق، وليس رموز الرسائل النصية SMS.

  • قم بتعيين التجديد التلقائي بطريقة دفع صالحة—تدخل النطاقات منتهية الصلاحية فترة سماح ولكن يمكن أن تصبح عرضة للخطر

  • استخدم بريدًا إلكترونيًا منفصلًا (غير مستضاف على نطاقك) كعنوان اتصال للمسجل

  • تطبيقات إدارة كلمات المرور تمنع هجمات إعادة استخدام بيانات الاعتماد التي تستهدف تسجيلات دخول مسجلي النطاق


ملاحظة النطاق: يتناول هذا المقال أمان النطاق على مستوى المسجل. لا يتناول هجمات DNS أو اختراق المواقع أو عمليات الاسترداد القانونية بعد فقدان النطاق.

يحدث اختطاف النطاق عندما يكتسب شخص ما سيطرة غير مصرح بها على اسم النطاق الخاص بك. تنجح معظم سرقات النطاق لأن المالكين يتجاهلون إعدادات الأمان الأساسية لدى المسجّل. لا تحتاج إلى خدمات مميزة أو خبرة تقنية لحماية نطاقك—فقط ميزات الأمان المجانية التي يوفرها معظم المسجّلين.

قم بتأمين نطاقك الآن

Shield with a padlock icon representing domain security and protection against unauthorized access.

سجّل الدخول إلى حساب المسجل الخاص بك وتحقق من هذه الإعدادات الستة. إذا كان أي منها معطلًا أو تم تكوينه بشكل غير صحيح، فقم بإصلاحه قبل مواصلة القراءة.

1. فعّل قفل النقل

قد يسمي المسجل الخاص بك هذا "domain lock," "registrar lock," أو "transfer protection"—كلها تعني نفس الشيء. يمنع هذا الإعداد أي شخص من نقل نطاقك إلى مسجل آخر دون فتحه أولاً بشكل صريح. ابحث عن هذا في لوحة إدارة النطاق تحت "Security" أو "Domain Settings." يجب أن يظهر كـ "locked" أو "enabled."

2. قم بتفعيل المصادقة الثنائية (2FA)

فعّل المصادقة الثنائية (2FA) لحساب المسجل الخاص بك، وليس فقط لنطاقك. استخدم تطبيق مصادقة مثل Google Authenticator أو Authy—تجنب رموز SMS، التي تكون عرضة للاعتراض عبر هجمات تبديل بطاقة SIM. هذا الإعداد موجود في تفضيلات أمان الحساب، منفصلاً عن الإعدادات الخاصة بالنطاق. المصادقة الثنائية على مستوى الحساب تحمي من عمليات الدخول غير المصرح بها، بينما يحمي قفل النقل النطاق نفسه.

3. فعّل التجديد التلقائي

عندما تنتهي صلاحية النطاق، يدخل في فترة سماح للتجديد التلقائي (عادةً حتى 45 يومًا)، تليها فترة استرداد مدتها 30 يومًا قبل أن يصبح متاحًا للجمهور. على الرغم من أن فترة السماح هذه توفر مهلة، فإن الاعتماد عليها محفوف بالمخاطر—فقد يكون نطاقك عرضة للخطر خلال هذه الفترة، ورسوم الاسترداد قد تكون كبيرة. قم بتعيين التجديد التلقائي وربطه بطريقة دفع تراقبها بنشاط. تأكد من استلام رسائل تذكير بالتجديد قبل 30 يومًا على الأقل من انتهاء الصلاحية.

4. استخدم بريدًا إلكترونيًا منفصلاً للتواصل

لا تستخدم أبدًا عنوان بريد إلكتروني مستضاف على نطاقك (مثل [email protected]) كبريد إلكتروني للاتصال بالمسجل. إذا اختطف شخص ما نطاقك، فإنه يتحكم في هذا البريد الإلكتروني ويمكنه الموافقة على طلبات النقل الخاصة به. استخدم Gmail أو Outlook أو خدمة أخرى مستقلة عن نطاقك.

5. قم بتأمين رمز EPP/التفويض

هذا الرمز (يسمى أيضًا "رمز التفويض" أو "رمز النقل") يصرح بنقل النطاق. تطلب ICANN من المسجلين توفيره خلال 5 أيام تقويمية عند الطلب. بعض المسجلين يولّدونه تلقائيًا، والبعض الآخر يطلب منك طلبه. تحقق من قدرتك على الوصول إليه عبر حسابك، لكن لا تشاركه. تعامل معه ككلمة مرور.

6. قرر بشأن خصوصية WHOIS

خصوصية WHOIS تخفي معلومات الاتصال الشخصية الخاصة بك من قواعد بيانات البحث العامة عن النطاق. إذا كنت تدير نشاطًا تجاريًا موجهًا للجمهور حيث تكون هويتك معروفة بالفعل، فإن خصوصية WHOIS تضيف قيمة أمان ضئيلة ضد الهجمات المستهدفة. إذا كنت تريد تجنب البريد العشوائي أو العمل بشكل شبه مجهول، فقم بتمكينها، ولكن افهم أنها لن تمنع سرقة النطاق من المهاجمين الذين لديهم بالفعل بيانات اعتماد تسجيل الدخول الخاصة بك.

إعداد مدير كلمات المرور

أنشئ كلمة مرور قوية وفريدة من نوعها لحساب المسجل الخاص بك باستخدام مدير كلمات مرور مثل 1Password أو Bitwarden أو Last Pass. لا تعيد استخدام كلمات المرور أبدًا عبر المواقع. مليارات من مجموعات أسماء المستخدمين وكلمات المرور من خروقات البيانات القديمة. يستخدمها المهاجمون بنشاط لاختبار بيانات الاعتماد عبر صفحات تسجيل الدخول للمسجلين.

كيف تُسرق النطاقات؟

فهم طرق الهجوم يساعدك على ترتيب أولويات الدفاعات الصحيحة.

هجمات التصيد → المصادقة الثنائية

يرسل المهاجمون رسائل بريد إلكتروني مزيفة تبدو وكأنها من مسجل النطاق الخاص بك، يطلبون منك "التحقق من حسابك" أو "تحديث معلومات الدفع." تنقر على الرابط، وتدخل اسم المستخدم وكلمة المرور في صفحة تسجيل دخول مزيفة، فيلتقطون بياناتك. يمنع التحقق بخطوتين (2FA) هذا لأن المهاجمين لا يمكنهم توليد رمز المصادقة الزمني الخاص بك.

الهندسة الاجتماعية → خصوصية WHOIS

يجد المهاجمون معلومات الاتصال الشخصية الخاصة بك في قواعد بيانات WHOIS العامة، ثم يتصلون بدعم المسجل متظاهرين بأنهم أنت. يدّعون أنهم "فقدوا الوصول" ويحتاجون مساعدة في نقل النطاق. خصوصية WHOIS تزيل هذا السطح الهجومي بإخفاء رقم هاتفك وعنوانك عن العرض العام.

النطاقات منتهية الصلاحية → التجديد التلقائي

يراقب المهاجمون النطاقات المنتهية ويحاولون تسجيلها بمجرد اكتمال فترتي السماح والاسترداد. التجديد التلقائي هو أبسط دفاع—يمنع نطاقك من الدخول في هذه الحالة الضعيفة. استرداد نطاق منتهي ومعاد تسجيله صعب للغاية.

إعادة استخدام بيانات الاعتماد → مدير كلمات المرور

تعرّض خروقات البيانات مليارات من مجموعات اسم المستخدم/كلمة المرور. يختبر المهاجمون هذه البيانات عبر صفحات تسجيل الدخول الخاصة بالمسجل على أمل أنك أعدت استخدام نفس كلمة المرور. يضمن مدير كلمات المرور أن كل حساب لديه كلمة مرور فريدة، لذلك لا يؤدي خرق واحد إلى اختراق كل شيء.

الحماية المتقدمة: ما الذي يستحق فعلاً أن تدفع مقابله؟

يسوق المسجلون بشكل كبير للإضافات الأمنية المميزة. إليك ما يهم حقًا.

قفل السجل

قفل مستوى المسجل هذا يتطلب تحققًا يدويًا (غالبًا عبر مكالمة هاتفية) لفتح نطاقك أو نقله. قفل السجل غير ضروري عادةً لمعظم الشركات الصغيرة—القفل القياسي للنقل بالإضافة إلى المصادقة الثنائية يوفر حماية كافية. فكر في استخدامه إذا كنت تعمل في صناعات عالية المخاطر، أو تدير نطاقات بقيمة ستة أرقام، أو تواجه هجمات مستهدفة متطورة. تستخدم المؤسسات المالية ومواقع التجارة الإلكترونية عالية الحركة قفل السجل عادةً.

حماية خصوصية WHOIS

بعض المسجلين يفرضون رسومًا على خصوصية WHOIS; أخرى تتضمنها مجانًا. قيمتها تعتمد على نموذج عملك، وليس احتياجات الأمان. إذا كانت الرؤية العامة مهمة لثقة العملاء، فتجاهلها. إذا كنت تريد تقليل البريد العشوائي والمكالمات الباردة، فهي مفيدة—لكنها لن تمنع سرقة النطاق من المهاجمين الذين لديهم بالفعل بيانات اعتماد تسجيل الدخول الخاصة بك. قد يختلف تحملك للمخاطر بناءً على الصناعة أو الملف العام أو الاستهداف السابق.

علامات تحذيرية على أن أمان نطاقك قد تم اختراقه بالفعل

  • اكتشف الهجمات الجارية قبل أن تفقد السيطرة تمامًا. معظم التنبيهات الأمنية المشروعة هي إنذارات كاذبة، لكن هذه الأنماط تستحق اهتمامًا فوريًا.

  • ترقب رسائل البريد الإلكتروني غير المتوقعة من مسجل النطاق بشأن طلبات نقل لم تبدأها أنت. تحقق من معلومات WHOIS شهريًا—إذا تغيرت تفاصيل الاتصال الخاصة بك فجأة دون إذن منك، فشخص ما لديه وصول إلى الحساب.

  • فعّل إشعارات تسجيل الدخول في إعدادات حساب مسجل النطاق. إذا تلقيت تنبيهات حول عمليات تسجيل دخول من مواقع أو أجهزة غير مألوفة، فقم بإعادة تعيين كلمة المرور الخاصة بك على الفور وراجع نشاط الحساب الأخير.

  • إذا تلقيت رسائل إعادة تعيين كلمة المرور التي لم تطلبها، شخص ما يختبر حسابك. لا تتجاهل هذه الرسائل باعتبارها بريدًا عشوائيًا عاديًا—إنها محاولات استطلاع.

ماذا تفعل إذا لاحظت هذه العلامات

اتصل بمسجّل النطاق الخاص بك فورًا عبر قنوات الدعم الرسمية (ليس بالرد على رسائل البريد الإلكتروني المشبوهة). غيّر كلمة المرور، وراجع جميع إعدادات أمان الحساب، وتحقق من حالة قفل النطاق. تصرّف خلال 24 ساعة—يمكن أن تكتمل عمليات نقل النطاق في أقل من خمسة أيام بمجرد البدء وفقًا لسياسة ICANN.


الأسئلة الشائعة

ما الفرق بين قفل النقل وRegistry Lock؟

قفل النقل (أو قفل المسجل) هو إجراء أمني أساسي ومجاني عادةً، يطبقه مزود النطاق الخاص بك لمنع عمليات النقل غير المصرح بها.

قفل السجل هو ميزة أمان عالية المستوى، غالبًا مدفوعة، تعمل مباشرةً مع السجل الأعلى.

هل يمكنني استعادة نطاقي إذا تم اختطافه؟

إذا اكتشفت اختطافًا أثناء عملية النقل، فاتصل بالمسجل الخاص بك فورًا. توفر سياسة ICANN نافذة مدتها 5 أيام يمكن خلالها الطعن في النقل. إذا اكتمل النقل، يصبح الاسترداد أصعب بكثير وقد يتطلب إجراءً قانونيًا أو سياسة حل نزاعات النقل الخاصة بـ ICANN. الوقاية من خلال الأمان المناسب أكثر فعالية بكثير من محاولة الاسترداد.

لماذا لا ينبغي أن أستخدم الرسائل النصية القصيرة للمصادقة الثنائية؟

رسائل SMS معرضة لهجمات تبديل بطاقة SIM، حيث يقنع المهاجمون مزود خدمة الهاتف المحمول بنقل رقم هاتفك إلى بطاقة SIM جديدة تحت سيطرتهم. ثم يتلقون جميع رموز التحقق الثنائي الخاصة بك. أوصت السلطات الأمنية بعدم الاعتماد على المصادقة عبر SMS منذ عام 2016. تطبيقات المصادقة (Google Authenticator وAuthy وMicrosoft Authenticator) تولد الرموز محليًا على جهازك وليست عرضة لهجمات تبديل بطاقة SIM.

كيف أعرف إذا كان مسجل النطاق الخاص بي يوفر ميزات أمان كافية؟

على الأقل، يجب أن يوفر مسجل النطاق: قفل التحويل (مجاني)، المصادقة الثنائية للوصول إلى الحساب (مجانية)، إعدادات التجديد التلقائي، وإمكانية استخدام بريد إلكتروني غير مرتبط بالنطاق لمعلومات الاتصال. تحقق من وثائق الأمان لدى المسجل أو تواصل مع الدعم لتأكيد توفر هذه الميزات.

ماذا يحدث إذا انتهت صلاحية نطاقي على الرغم من تفعيل التجديد التلقائي؟

قد يفشل التجديد التلقائي إذا كانت طريقة الدفع غير صالحة (بطاقة ائتمان منتهية الصلاحية، أو أموال غير كافية، أو عدم تطابق عنوان الفوترة). لهذا السبب تعد مراقبة رسائل تذكير التجديد أمرًا بالغ الأهمية، وعادةً ما تتلقى إشعارات قبل شهر واحد وأسبوع واحد تقريبًا من انتهاء الصلاحية.

إذا فشل التجديد التلقائي وانتهت صلاحية نطاقك، ستدخل فترة سماح (حتى 45 يومًا) حيث يمكنك التجديد بأسعار قياسية، تليها فترة استرداد مدتها 30 يومًا برسوم أعلى. حافظ على تحديث معلومات الدفع الخاصة بك وتأكد من استلام إشعارات التجديد على بريد الاتصال لدى المسجل.

مشاركة
Natasa Vujovic
المؤلفNatasa VujovicMarketing Specialist

Natasa is an SEO specialist and content writer, specializing in search optimization, keyword strategy, and domain industry trends. With a strong background in digital marketing, she helps domain investors, entrepreneurs, and businesses understand the critical intersection between SEO and domains.

جميع الحقوق محفوظة