Ukratko
-
Omogućite zaključavanje transfera (takođe nazvano "domain lock" ili "registrar lock") da biste sprečili neovlašćene transfere domena
-
Koristite 2FA aplikaciju za autentifikaciju na nalogu kod registrara, ne SMS kodove
-
Postavite automatsko obnavljanje sa važećim načinom plaćanja—istekli domeni ulaze u grejs period, ali mogu postati ranjivi
-
Koristite posebnu e-poruku (koja nije hostovana na vašem domenu) kao adresu za kontakt sa vašim registrarom
-
Menadžeri lozinki sprečavaju napade ponovnim korišćenjem kredencijala koji ciljaju prijave na registar domena
Napomena o obuhvatu : Ovaj članak pokriva sigurnost domena na nivou registrara. Ne bavi se DNS napadima, hakovanjem sajtova ili pravnim postupcima za povraćaj domena nakon gubitka.
Otimanje domena se dešava kada neko dobije neovlašćenu kontrolu nad vašim imenom domena. Većina krađa domena uspeva jer vlasnici zanemaruju osnovne sigurnosne postavke kod svog registrara. Ne treba vam premium usluga ili tehnička stručnost da zaštitite svoj domen—dovoljne su besplatne sigurnosne funkcije koje većina registrara pruža.
Obezbedite svoj domen odmah

Prijavite se na svoj nalog kod registrara domena i proverite ovih šest postavki. Ako je bilo koja onemogućena ili pogrešno konfigurisana, popravite je pre nego što nastavite sa čitanjem.
1. Omogućite transfer zaključavanje
Vaš registrar ovo može nazvati "domain lock," "registrar lock," ili "transfer protection"—sve znači istu stvar. Ova postavka sprečava bilo koga da prenese vaš domen drugom registraru bez da ga vi prvo eksplicitno otključate. Potražite ovo u vašoj kontrolnoj tabli za upravljanje domenom pod "Security" ili "Domain Settings." Trebalo bi da prikazuje "locked" ili "enabled."
2. Uključite dvofaktorsku autentifikaciju (2FA)
Omogućite 2FA za nalog kod registrara, ne samo za domen. Koristite aplikaciju za autentifikaciju kao što su Google Authenticator ili Authy—izbegavajte SMS kodove, koji su ranjivi na presretanje putem SIM-swap napada. Ova postavka se nalazi u vašim bezbednosnim podešavanjima naloga, odvojeno od podešavanja specifičnih za domen. 2FA na nivou naloga štiti od neovlašćenih prijava, dok zaključavanje transfera štiti sam domen.
3. Omogućite automatsko obnavljanje
Kada domen istekne, ulazi u period automatske obnove (obično do 45 dana), praćeno periodom iskupa od 30 dana pre nego što postane javno dostupan. Iako ovaj period odlaganja pruža zaštitu, oslanjanje na njega je rizično—vaš domen može biti ranjiv tokom ovog vremena, a naknade za oporavak mogu biti znatne. Podesite automatsko obnavljanje i povežite ga sa načinom plaćanja koji aktivno pratite. Potvrdite da primate podsetnike za obnavljanje najmanje 30 dana pre isteka.
4. Koristite zasebnu kontakt e-poštu
Nikada ne koristite imejl adresu koja se nalazi na vašem domenu (kao što je [email protected]) kao kontakt imejl za vaš nalog kod registrara. Ako neko preuzme vaš domen, kontroliše taj imejl i može da odobri sopstvene zahteve za transfer. Koristite Gmail, Outlook ili drugi servis koji je nezavisan od vašeg domena.
5. Obezbedite svoj EPP/autorizacioni kod
Овај код (који се такође назива "аутх код" или "трансфер код") овлашћује трансфере домена. ICANN захтева од регистрара да ово обезбеди у року од 5 календарских дана на захтев. Неки регистрари га аутоматски генеришу, други захтевају да га затражите. Проверите да можете да му приступите преко свог налога, али га немојте делити. Третирајте га као лозинку.
6. Odlučite o WHOIS privatnosti
WHOIS privatnost skriva vaše lične kontakt informacije iz javnih baza podataka o domenima. Ako vodite poslovanje okrenuto javnosti gde je vaš identitet već poznat, WHOIS privatnost dodaje minimalnu sigurnosnu vrednost protiv ciljanih napada. Ako želite da izbegnete neželjenu poštu ili delujete polu-anonimno, omogućite je, ali imajte na umu da neće sprečiti krađu domena od napadača koji već imaju vaše akreditive za prijavu.
Podešavanje menadžera lozinki
Kreirajte jedinstvenu, jaku lozinku za vaš nalog kod registrara koristeći menadžer lozinki kao što su 1Password, Bitwarden ili Last Pass. Nikada ne koristite iste lozinke na različitim sajtovima. Milijarde kombinacija korisničkih imena i lozinki iz starih povreda podataka aktivno ih koriste napadači koji testiraju kredencijale na stranicama za prijavu na registrar.
Kako se domeni kradu?
Razumevanje metoda napada pomaže vam da prioritetizujete prave odbrane.
Phishing napadi → Dvofaktorska autentifikacija
Нападачи шаљу лажне имејлове који изгледају као да су од вашег регистрара, тражећи да "верификујете свој налог" или "ажурирате податке о плаћању." Кликнете на линк, унесете корисничко име и лозинку на лажној страници за пријаву, и они преузму ваше акредитиве. 2FA ово блокира јер нападачи не могу да генеришу ваш временски заснован код за аутентификацију.
Socijalni inženjering → WHOIS privatnost
Napadači pronalaze vaše lične kontakt informacije u javnim WHOIS bazama, zatim pozivaju podršku vašeg registrara pretvarajući se da ste vi. Tvrde da su "lost access" i da im je potrebna pomoć oko prenosa domena. WHOIS privatnost uklanja ovu napadnu površinu tako što krije vaš broj telefona i adresu od javnosti.
Istekli domeni → Automatsko obnavljanje
Napadači prate domene kojima ističe rok i pokušavaju da ih registruju nakon što prođu periodi odgode i otkupa. Automatsko obnavljanje je najjednostavnija odbrana—sprečava vaš domen da uđe u ovo ranjivo stanje. Oporavak od isteklog i ponovo registrovanog domena je izuzetno težak.
Ponovna upotreba kredencijala → Menadžer lozinki
Provali u baze podataka izlažu milijarde kombinacija korisničkih imena i lozinki. Napadači testiraju ove podatke za prijavu na stranicama za prijavu registrara, nadajući se da ste ponovo koristili istu lozinku. Menadžer lozinki osigurava da svaki nalog ima posebnu lozinku, tako da jedan proboj ne ugrožava sve.
Napredne zaštite: Šta zapravo vredi plaćati
Registrari intenzivno promovišu premium sigurnosne dodatke. Evo šta je zaista bitno.
Registry Lock
Ova brava na nivou registrara zahteva ručnu verifikaciju (često putem telefonskog poziva) da biste otključali ili preneli svoj domen. Registry Lock je obično nepotreban za većinu malih preduzeća—standardna transfer brava plus 2FA pruža dovoljnu zaštitu. Razmislite o tome ako poslujete u visokorizičnim industrijama, upravljate domenima vrednim šest cifara ili se suočavate sa sofisticiranim ciljanim napadima. Finansijske institucije i visokoprometne e-commerce sajtovi obično primenjuju Registry Lock.
WHOIS zaštita privatnosti
Neki registrari naplaćuju WHOIS privatnost ; drugi ga uključuju besplatno. Njegova vrednost zavisi od vašeg poslovnog modela, ne od sigurnosnih potreba. Ako je javna vidljivost važna za poverenje kupaca, preskočite je. Ako želite da smanjite neželjenu poštu i hladne pozive, korisna je—ali neće sprečiti krađu domena od napadača koji već imaju vaše akreditive za prijavu. Vaša tolerancija na rizik može se razlikovati u zavisnosti od industrije, javnog profila ili prethodnog targetiranja.
Znaci upozorenja da je sigurnost vašeg domena već ugrožena
-
Uhvatite napade u toku pre nego što potpuno izgubite kontrolu. Većina legitimnih sigurnosnih upozorenja su lažne uzbune, ali ovi obrasci zaslužuju hitnu pažnju.
-
Obratite pažnju na neočekivane e-poruke od vašeg registrara o zahtevima za transfer koje niste inicirali . Proveravajte svoje WHOIS informacije mesečno—ako su se vaši kontakt podaci iznenada promenili bez vaše autorizacije, neko ima pristup nalogu.
-
Omogućite obaveštenja o prijavljivanju u podešavanjima naloga kod registrara. Ako dobijate upozorenja o prijavama sa nepoznatih lokacija ili uređaja, odmah resetujte lozinku i pregledajte nedavnu aktivnost naloga.
-
Ako primate e-poruke za resetovanje lozinke koje niste tražili , neko ispituje vaš nalog. Nemojte ih ignorisati kao nasumični spam—to su pokušaji izviđanja.
Šta raditi ako primetite ove znake
Odmah kontaktirajte svog registrara preko zvaničnih kanala podrške (ne odgovaranjem na sumnjive imejlove). Promenite lozinku, proverite sva podešavanja bezbednosti naloga i proverite status zaključanosti domena. Delujte u roku od 24 sata—prenos domena može biti završen za samo pet dana nakon pokretanja prema ICANN politikama.
Često postavljana pitanja
Koja je razlika između transfer lock-a i Registry Lock-a?
Transfer Lock (ili Registrar Lock) je osnovna, obično besplatna sigurnosna mera koju primenjuje vaš provajder domena kako bi sprečio neovlašćene transfere.
Registry Lock je bezbednosna funkcija višeg nivoa, često plaćena, koja radi direktno sa registrom najvišeg nivoa.
Mogu li da povratim svoj domen ako bude otet?
Ako primetite otmicu tokom procesa transfera, odmah kontaktirajte svog registrara. ICANN politika predviđa period od 5 dana tokom kojeg se transfer može osporiti. Ako se transfer završi, oporavak postaje znatno teži i može zahtevati pravne radnje ili ICANN-ovu politiku rešavanja sporova oko transfera. Prevencija kroz odgovarajuću sigurnost je daleko efikasnija od pokušaja oporavka.
Zašto ne bih koristio SMS za dvofaktorsku autentifikaciju?
SMS poruke su ranjive na SIM-swap napade, gde napadači ubeđuju vašeg mobilnog operatera da prenese vaš broj telefona na novu SIM karticu pod njihovom kontrolom. Tada primaju sve vaše 2FA kodove. Sigurnosni autoriteti obeshrabruju SMS autentifikaciju od 2016. Aplikacije za autentifikaciju (Google Authenticator, Authy, Microsoft Authenticator) generišu kodove lokalno na vašem uređaju i nisu ranjive na SIM-swap napade.
Kako da znam da li moj registrar domena nudi adekvatne sigurnosne funkcije?
U najmanju ruku, vaš registrar treba da ponudi: zaključavanje transfera (besplatno), dvofaktorsku autentifikaciju za pristup nalogu (besplatno), podešavanja automatskog obnavljanja i mogućnost korišćenja e-pošte koja nije domen za kontakt informacije. Proverite bezbednosnu dokumentaciju vašeg registrara ili kontaktirajte podršku da potvrdite da su ove funkcije dostupne.
Šta se dešava ako moj domen istekne uprkos omogućenom automatskom obnavljanju?
Automatsko obnavljanje može da ne uspe ako je vaš način plaćanja nevažeći (istekla kreditna kartica, nedovoljno sredstava, neusklađena adresa za naplatu). Zato je praćenje imejl poruka sa podsetnikom za obnavljanje od ključnog značaja, obično primate obaveštenja otprilike mesec dana i nedelju dana pre isteka.
Ako automatsko obnavljanje ne uspe i vaš domen istekne, ulazite u period odgode (do 45 dana) u kojem još uvek možete da obnovite po standardnim cenama, nakon čega sledi period otkupa od 30 dana sa većim naknadama. Ažurirajte informacije o plaćanju i proverite da li primate obaveštenja o obnavljanju na kontakt e-adresu vašeg registrara.

