Updates from Sam RSS Toggle Comment Threads | 键盘快捷键

  • Sam 2:03 pm on 2010 年 3 月 22 日 链接地址 | 回复  

    [通知]ru域名使用检测不通过的问题 

    最近有不少用户反馈ru域名使用DNSPod检测成功率越来越低,在此DNSPod针对此事说明如下:

    1.根据CNNIC最新公开的数据显示(2008-12-31),中国大陆到俄罗斯的互联网电路带宽只有312M。其中电信到俄罗斯的带宽是155M,网通(联通)到俄罗斯的带宽是2M,科技网到俄罗斯的带宽是155M。也就是说,俄罗斯实际连接到中国的带宽只有157M。

    2.因为带宽原因,ru的DNS检测服务器很难连接到中国大陆的DNS服务器,大部分时间都是绕道欧洲或者美洲然后再进入中国的。所以这样的情况会造成ru服务器的检测不稳定,甚至无法检测。

    3.G×F×W设备是双向审查的。也就是说,ru的DNS检测服务器进来大陆的流量一样要被审查。所以如果有人注册了包含非法关键词的ru域名,就会造成审查设备在一定时间内暂时中断ru的DNS检测服务器对大陆的连接。同样在这样的情况下,会造成ru域名无法连接上DNS服务器检测。

    4.综合以上情况,在保证域名稳定访问的前提下,我们不建议使用ru域名的同学使用DNSPod,或者其他国内的DNS服务器。

     
  • Sam 12:16 pm on 2010 年 3 月 18 日 链接地址 | 回复  

    [通知]请大家管理好域名的WHOIS信息和DNSPod的帐号 

    DNSPod提醒大家:注意管好自己域名的WHOIS信息和DNSPod的帐号,以免成为黑客攻击的目标。对于莫名其妙的邮件,请先确认是否自己的操作。我们已经针对此事改进了DNSPod的安全措施。

    今天又发现一件利用社会工程学来黑DNSPod帐号的例子。
    某用户的D域名whois信息,设置了A、B两个邮箱,其中A邮箱是DNSPod的注册帐号,用户一直使用A邮箱在DNSPod管理域名。B邮箱用户并没注册DNSPod的帐号。
    黑客在DNSPod上,注册了B邮箱的帐号,DNSPod会把注册激活邮件发到B邮箱,用户以为是DNSPod发出的邮件,随手点击了激活邮件。黑客顺利用B邮箱登录了DNSPod。
    黑客登录后,在DNSPod上通过域名取回功能取回D域名,因为whois信息中包括了A、B两个邮箱,黑客选择B邮箱。DNSPod发送域名取回邮件到B邮箱。用户再次随手点击了激活邮件,D域名被黑客顺利拿走控制权。
     
  • Sam 6:46 pm on 2010 年 3 月 4 日 链接地址 | 回复  

    [通知]移动版本上线 

    你是否经历过以下场景?当你出门在外,突然接到一个电话,某台服务器出问题,需要紧急切换IP。而这个时候你没带笔记本,不方便上网。于是你心急火燎的到处找网吧。好不容易找到网吧,把故障IP切换掉后,你又发现你的域名管理帐号被盗了,记录被黑客篡改到挂马页面。网站声誉受到影响,google搜索结果被标记为有恶意软件,流量急剧下跌。于是,你被boss fire了。

    有了DNSPod移动版本后,以上情况将不复存在。只要你有一台能上网的手机,你就可以随时修改你在DNSPod上面的记录。服务器故障不用怕,boss一个电话过来,蹲着马桶也能改记录,让你蹲得舒心,蹲得放心。

    除了具备一般的添加修改功能外,移动版本的DNSPod还针对移动设备屏幕小、操作不便等缺点,进行了使用上的优化。比如有快速添加、记录按照记录类型、记录值、线路等方法排序,等等等等。

    移动版本DNSPod的地址是 http://m.dnspod.com

     
  • Sam 2:48 pm on 2010 年 2 月 20 日 链接地址 | 回复
    Tags:   

    [通知]招聘牛人 

    WEB产品经理

    职位描述:

    负责DNSPod WEB网站的持续产品改进以及参与其他产品的产品设计工作。

    资历要求:

    1.学历和专业:大学本科,专业不限;
    2.熟悉互联网域名领域的技术和应用,对DNS有一定程度的了解;
    3.经验:不少于3年的互联网从业经验,不少于1年的互联网产品设计经验;
    4.熟练使用各类设计产品所需软件,如Word,visio,axure等,对产品设计开发上线的流程比较熟悉;
    5.逻辑思维能力强,表达能力强,沟通能力好,性格开朗;
    6.有一定的英文阅读基础;
    此职位发展计划:独立负责新产品设计。

    终端DNS产品经理

    职位描述:

    负责DNSPod面向终端用户的DNS产品设计工作。

    资历要求:

    1.学历和专业:大学本科,计算机相关专业;
    2.熟悉DNS领域的技术和应用;
    3.熟悉并了解终端上网用户的行为和需求;
    4.对现有的DNS协议和市场上的DNS产品能提出不同见解,并能找到完善的方法;
    5.有一定野心和占有欲;
    6.有一定的英文阅读基础;
    此职位发展计划:负责整个产品的总监。

    销售代表

    职位描述:

    1.负责开发及维护公司的VIP客户;
    2.DNSPod VIP产品等的推广,销售及区域开发;
    3.提供优质的售前、售中及售后服务,收集并反馈客户意见以确保高水平的客户满意度;

    资历要求:

    1.相关专业大学专科及以上学历,有2年以上销售经验;有市场开发、销售和有咨询行业背景经历优先;
    2.乐观向上、积极自信,有较强的语言表达能力和人际沟通能力;
    3.普通话标准,有一定英语基础;
    4.熟悉互联网行业,熟练掌握计算机相关技能;
    5.具有良好的团队协作意识及执行能力;
    6.处理事情积极主动;
     
  • Sam 12:06 pm on 2010 年 1 月 29 日 链接地址 | 回复  

    [新闻]Google提议扩展DNS协议 用IP信息提高解析速度 

    如果google这套方案被大规模采纳,智能DNS解析不准确的问题就可以解决了
    Google不仅提供网络服务,对于改革提升互联网基础设施也充满兴趣。日前,Google和另外一家公司提交方案,建议对互联网目前使用的DNS 协议进行扩展,添加用户的部分IP信息,从而从距离用户最近的DNS服务器上寻找IP地址。DNS即域名解析服务,DNS服务器需要将用户输入的诸如”www.sohu.com”等主机名“翻译”成为IP地址,而如果宽带接入商的 DNS服务器没有用户查询的记录,则只能继续向其他DNS服务器发出请求。这一过程直接会影响用户的上网速度。
    Google和另外一家专业公司Neustar UltraDNS日前提出一个对DNS服务协议进行扩展的建议,即在网民的DNS请求中增加客户端IP信息。为了保护个人隐私,只需要提取IP地址的前三段。这样DNS服务器系统将具备识别地理位置的智能性。比如一个中国网民的请求,可能尽可能由中国境内的DNS服务器提供回答,而不一定立刻“跳跃”到美国的服务器。
    媒体评论指出,如果这一扩展建议得到接纳,网民上网的速度将会大大加快。
    Google对于网民上网速度体验十分重视,此前甚至对外提供了公共DNS解析服务,其两个地址也选择为容易记忆的“8.8.8.8”和 “8.8.4.4”。而传统上,DNS服务由电信公司提供,而非网站运营方。
    媒体也指出,Google除了提供丰富的网络服务之外,也对于改革互联网的技术架构充满兴趣,此前Google已经在WEB方面提出了多个标准建议。

    Google不仅提供网络服务,对于改革提升互联网基础设施也充满兴趣。日前,Google和另外一家公司提交方案,建议对互联网目前使用的DNS 协议进行扩展,添加用户的部分IP信息,从而从距离用户最近的DNS服务器上寻找IP地址。DNS即域名解析服务,DNS服务器需要将用户输入的诸如”www.sohu.com”等主机名“翻译”成为IP地址,而如果宽带接入商的 DNS服务器没有用户查询的记录,则只能继续向其他DNS服务器发出请求。这一过程直接会影响用户的上网速度。
    Google和另外一家专业公司Neustar UltraDNS日前提出一个对DNS服务协议进行扩展的建议,即在网民的DNS请求中增加客户端IP信息。为了保护个人隐私,只需要提取IP地址的前三段。这样DNS服务器系统将具备识别地理位置的智能性。比如一个中国网民的请求,可能尽可能由中国境内的DNS服务器提供回答,而不一定立刻“跳跃”到美国的服务器。
    媒体评论指出,如果这一扩展建议得到接纳,网民上网的速度将会大大加快。
    Google对于网民上网速度体验十分重视,此前甚至对外提供了公共DNS解析服务,其两个地址也选择为容易记忆的“8.8.8.8”和 “8.8.4.4”。而传统上,DNS服务由电信公司提供,而非网站运营方。
    媒体也指出,Google除了提供丰富的网络服务之外,也对于改革互联网的技术架构充满兴趣,此前Google已经在WEB方面提出了多个标准建议。

     
  • Sam 11:36 am on 2010 年 1 月 24 日 链接地址 | 回复  

    [新闻]企业如何防止域名出现类似baidu.com的恶意攻击? 

    1.企业最好可以自己注册和管理域名,或者交由专业的域名注册商来注册管理域名

    对于有能力的大型企业,可以考虑申请ICANN的域名注册资格,这样可以对企业的域名进行集中管理,并且保证域名的管理权完全控制在企业手中,避免因为域名注册商程序的安全问题而导致域名出现安全隐患。如果企业因各种原因无法成为ICANN的注册商,那么可以考虑选择专业的域名注册商来注册管理域名,少使用大众化的域名注册商。

    2.使用专业的dns提供商来管理dns

    专业的dns提供商拥有丰富的dns管理经验和人员。相比企业自建dns或者使用域名注册商所提供的dns,专业的dns提供商除了可以提供稳定安全的dns服务,还还拥有大量dns安全方面的实战经验,可以弥补企业对dns相关方面知识的不足。比如绿盟科技所投资的DNSPod,是国内最早提供专业dns解析的服务商,有将近4年的dns运维经验。

    3.域名注册商需要多关注自身的安全,避免因为程序本身的漏洞而导致域名信息被修改

    4.对于不需要经常修改信息的域名,可以加上clientUpdateProhibited、clientTransferProhibited、clientDeleteProhibited等状态

    加上这些状态后,万一注册商自身的程序出现漏洞,这些状态可以增加黑客攻破的难度。

    5.ISP运营商和dns提供商建立完善的沟通机制,在出现问题的时候可以及时联动

    ISP运营商可以和dns提供商之间互相开放接口,建立良好的沟通机制。由于dns协议的限制,域名的dns出现问题后,恢复需要24-72小时。很多时候都是因为运营商的dns不及时刷新而造成故障恢复时间过长。比如baidu.com事件,如果运营商提供了接口,那么就可以在baidu.com域名数据错误的情况下,手工刷新正确的信息和写入正确的dns数据。通过这样的机制,以后再碰上5.19或者baidu.com这样的情况,在dns提供商和运营商的合作下,数分钟内就可以恢复网络的正常访问。

     
  • Sam 4:59 pm on 2010 年 1 月 18 日 链接地址 | 回复  

    [产品]新上线端口检测功能 

    最近一段时间国内大量机房封禁80端口,但不少站长朋友不知道如何去检测。为了方便大家,DNSPod特意开发了服务器端口检测功能。

    站长只需要在服务器端口检测工具上输入你服务器的IP和需要检测的端口,点击检测,马上就能给出结果。工具支持TCP和UDP协议,在检测过程中自动识别。

    如果你有好的建议,欢迎向我们反馈。

    请进入:服务器端口检测工具

     
  • Sam 10:07 am on 2010 年 1 月 15 日 链接地址 | 回复
    Tags:   

    新闻]CNNIC发布新规则:允许个人持有老CN域名 

    近期,域名专向治理行动已经深入开展了一段时间,为了缓解当前CN域名行业紧张的局面,也为了域名产业更健康、和谐发展。CNNIC于今日发布最新域名管理规定,凡是2009年12月14日之前注册的CN域名允许个人持有、交易。
    新规定称,2009年12月14日之前注册的CN域名允许个人持有和交易,但域名注册信息必须符合“真实性、准确性、完整性”三大原则。2009年12月14日之后注册的CN域名必须为企业名义,且今后继续执行个人不得新注册CN域名的规定。
    相关人士表示,此次CN域名的新规定,迅速活跃了域名市场,扫除了前段时间的阴霾,对于域名的人性化管理以及加强对域名不良应用的查处,这也是众多域名爱好者所希望看到的结果。
     
  • Sam 1:25 pm on 2010 年 1 月 14 日 链接地址 | 回复
    Tags:   

    [新闻]据传CN域名将开放个人注册 

    小道传闻,未经证实。

     
  • Sam 3:54 pm on 2010 年 1 月 13 日 链接地址 | 回复  

    [通知]关于一月十二日百度公司网站无法访问事件处置情况 

    2010年1月12日上午7时左右,百度公司网站(baidu.com)突然无法访问。鉴于此事引起互联网用户的广泛关注,造成一定影响,工业和信息化部立即要求百度公司采取有效措施,尽快恢复网站的正常访问。在工业和信息化部的领导下,CNCERT积极协调百度公司、CNNIC和基础电信运营企业采取应急处置措施。12日上午11时左右,百度公司网站访问逐步恢复正常。

    12日下午1时,工业和信息化部召集百度公司、基础电信运营企业、CNCERT以及CNNIC在CNCERT召开专家研判会,对事件相关情况进行汇总研判。经查,百度公司的域名baidu.com是在美国域名注册服务商register.com公司注册的;综合各方提供的技术报告,与会专家分析认为,造成本次事件的原因是baidu.com域名的注册信息被非法篡改,致使baidu.com域名在全球的解析被错误指向,最终导致全球互联网用户无法正常访问baidu.com网站。

    会上,工业和信息化部要求百度公司以此为鉴,高度重视域名安全,加强安全防护、监测预警、信息上报和应急处置,完善应急预案,避免此类事件再次发生。

    针对本次事件反映出的域名安全问题,CNCERT建议重要信息系统部门和互联网企业,一方面要尽可能地使用.CN域名作为主用域名,另一方面要在国内具备相应资质的域名注册服务机构中注册。

    VIA:CNCERT/CC

     
c
写新的
j
下一篇文章/下一个回复
k
前一篇文章/以前的回复
r
回复
e
编辑
o
显示/隐藏 回复
t
回到顶部
l
go to login
h
show/hide help
shift + esc
取消