域名 DNS 上的 TTL 作为安全措施

域名 DNS 上的 TTL 作为安全措施

自从前几天读到这篇文章后,我就有点担心我的域名被盗了。我尝试了所有可能的措施。但我不完全理解的是 TTL。

http://thenextweb.com/socialmedia/2014/01/29/lost-50000-twitter-username/

此外,为了以防万一,我还强烈建议您为 MX 记录使用更长的 TTL。在我的案例中,TTL 为 1 小时,这就是为什么在失去 DNS 控制权后,我没有足够的时间继续接收受感染域的电子邮件。例如,如果 TTL 为一周,我就有更大的机会恢复被盗的帐户。

据我了解,如果发生不可预见的变化,延长 DNS 记录的 TTL 将确保我的电子邮件在指定的时间内继续被接收。

但是,我想知道延长 MX 以外的记录的 TTL 是否明智。并且增加现有记录的 TTL 是否不会影响邮件传递和网站正常运行时间。

谢谢你,

答案1

如果您的域名被盗,我建议您不要尝试使用某种概率方法来保证安全,而是做两件事:

(1)注册一个非常枯燥乏味的域名,只用于电子邮件。或者,使用谷歌或其他外部地址作为您的联系信息的辅助电子邮件,甚至作为主要电子邮件。

(2) 获取一个强大的密码存储程序,并为每个帐户使用不同的密码,每次都不要出错。我推荐 1Password,它适用于移动设备、笔记本电脑和台式机,并且可以在它们之间安全地同步密码。就价格而言,它很划算,你永远不必记住你的密码是 aksjr242344#!$Rr4s 在这里,和 2312nflk5FDF5935@$@ 在那里。

我大胆猜测,如果你的 Twitter 密码和你的域名托管密码相同,那么你就是他们喜欢寻找的那种受害者。

相关内容