ترفندهای امنیت دامنه و جلوگیری از دزدیدهشدن آن
خلاصه در یک جمله: قفل انتقال دامنه را روشن کنید، ورود دومرحلهای به پنل ثبتکننده اضافه کنید، ایمیل و شمارهتان را بهروز نگه دارید و همان سیمکارتی را که کد تأیید میگیرد، سالم و در اختیار خودتان نگه دارید.
بیشتر سرقتهای دامنه از سرور یا آسیبپذیری فنی جلوه نمیکنند. کافی است ایمیل ضعیفی داشته باشید، رمزتان جای دیگری لو رفته باشد، یا کسی با یک تماس ساده پشتیبانی را دور بزند. همین چند کار پیشپاافتاده، همان چیزی است که خیلیها جدی نمیگیرند و دقیقاً همانجاست که دامنه از دست میرود.
قفل انتقال و ورود دومرحلهای
اول از قفل انتقال شروع کنید. وقتی دامنه قفل باشد، جابهجاییاش به پنل دیگر بدون تأیید شما انجام نمیشود. در پنلهای ایرانی معمولاً پشت یک کلید خاموش/روشن پنهان است و در پنلهای خارجی به آن Registrar Lock یا clientTransferProLock میگویند.
نکته بعدی، ورود دومرحلهای است. با رمز تنها، یک گذرواژه لو رفته کافی است تا کسی وارد حساب شود؛ اما وقتی 2FA فعال باشد، دزد باید به گوشی شما هم رسیده باشد.
در ایران یک نکته دیگر هم هست: وابستگی دامنه به شماره موبایل. کد تأیید تمدید، انتقال مالکیت و بازیابی رمز معمولاً با پیامک میآید. یعنی سیمکارت بخشی از کلید دامنه شماست. اگر سیمکارت گم شد یا با ترفند «تعویض سیم» از دستتان رفت، عملاً دامنه هم رفته. برای همین 2FA را روی اپلیکیشنی مثل Google Authenticator بگذارید نه روی پیامک، و به ا
