Сигуран режим – Secure Mode

slika 1 domena

Најчешћи начин „киднаповања“ домена је промена параметара домена и преусмеравање корисника на интернет локацију коју контролише нападач. Ово је могуће урадити на много начина, али је један од најчешћих преузимање налога корисника домена код овлашћеног регистра код ког је нападнути домен регистрован (употреба лозинке коју је лако погодити или неадекватна заштита система).

РНИДС је из тог разлога имплементирао могућност пребацивања назива домена у „Сигуран режим“ који за сваку промену критичног податка о домену (промена DNS сервера, укључивање пуног приказа података у WHOIS‑у, измена података о административном контакту…) захтева потврду административног контакта за домен.

Када се иницира нека од заштићених промена за домен за који је активиран „Сигуран режим“, на адресу е‑поште административног контакта за дати домен се шаље електронска порука која садржи инициране промене, као и линк са временски ограниченим кодом за верификацију промене. Захтевана промена ће бити реализована у систему РНИДС‑а тек након потврде административног контакта кликом на верификациони линк (у предвиђеном року), чиме се верификациони код прослеђује систему за регистрацију назива домена.

Иако „Сигуран режим“ не гарантује 100% заштиту, због могућности да налог е‑поште административног контакта буде компромитован, ипак значајно отежава успешну реализацију напада и чини га скоро немогућим уколико су испоштована правила за заштиту налога е‑поште. Такође, овај вид заштите домена омогућава веома брзе измене заштићених података, без ангажовања овлашћеног регистра или РНИДС‑а.