حساب المسجل هو خزنة النطاق: MFA ومفاتيح المرور وسياسة الوصول
2026-09-16
خطة لتأمين حسابات المسجل وتقليل مخاطر التصيد والاستيلاء.
أقوى نطاق في العالم قد يضيع إذا كان حساب المسجل محمياً بكلمة مرور معاد استخدامها. الحساب يستطيع غالباً تغيير DNS وبيانات الاتصال وبدء النقل وإدارة التجديد، لذلك يجب معاملته كحساب مالي حساس. أول خطوة هي كلمة مرور فريدة ومدير كلمات مرور، ثم عامل مصادقة قوي.
ليست كل أشكال MFA متساوية. الرسائل النصية أفضل من عدم وجود عامل ثانٍ في كثير من الحالات، لكن مفاتيح الأمان أو وسائل مقاومة التصيد قد تقدم حماية أقوى عندما يدعمها المزود. المهم كذلك حماية البريد الذي يستقبل رسائل الاسترداد، لأن المهاجم قد يتجاوز الحساب عبر قناة الاستعادة.
في المؤسسات يجب منع الحسابات المشتركة قدر الإمكان واستخدام أدوار منفصلة وسجل تدقيق. إذا اضطر فريق إلى حساب مركزي، فيجب أن تكون عملية الوصول موثقة مع حفظ أسرار الطوارئ في خزنة مؤسسية ومراجعة دورية للأشخاص المخولين.
المستثمر الفردي يحتاج النسخة المبسطة من المبدأ نفسه: جهاز موثوق، MFA قوي، بريد مخصص، وعدم تسجيل الدخول من روابط تصل عبر رسائل مفاجئة. اختطاف النطاق غالباً يبدأ من خداع بشري قبل أن يكون ثغرة في DNS.
مقالات مرتبطة
- ما الذي تعتبره ICANN إساءة استخدام DNS؟ شرح الفئات الخمس وحدود المصطلح
- Registry Lock في 2026: طبقة الحماية التي تمنع اختطاف النطاقات الحرجة
- النطاقات المتشابهة بصرياً وIDN: كيف تفرق بين الابتكار وخطر الانتحال؟
- AuthInfo ونقل النطاق: لماذا يجب التعامل مع رمز النقل كسر حساس؟
- إساءة استخدام DNS في 2026: ماذا تكشف بيانات ICANN عن التصيد والبرمجيات الخبيثة ومسؤولية المسجلين؟
- نزاع النطاقات المسروقة وخسائر التشغيل: لماذا يجب أن يدخل الدومين في خطة استمرارية الأعمال؟