DNS安全部署解析

2021-12-30 12:18:05 字數 3489 閱讀 3966

status: clienttransferprohibited

使用者限制轉移:

由使用者自行設定的限制轉移,使用者可自行取消,網域名稱處於此狀態時不可以轉移、可以正常使用、正常管理、正常續費,此狀態也可以由註冊商取消。

clienttransferprohibited解釋為: (使用者限制轉移):由使用者自行設定的限制轉移,使用者可自行取消,網域名稱處於此狀態時不可以轉移、可以正常使用、正常管理、正常續費,此狀態也可以由註冊商取消;

下面是其它各狀態的解釋:

網域名稱狀態解釋

1、.com/.net網域名稱狀態包括:

(1) active(啟用狀態):網域名稱處於此狀態時可以正常使用、正常續費、可以轉移、可以更改dns和網域名稱資訊,在此狀態時使用者還可自行設定為鎖定狀態。

(2) customer-lock(使用者鎖定):當網域名稱在active狀態時可由使用者自行設定,使用者可自行取消,網域名稱處於此狀態時可以正常使用、正常續費、不可以轉移、不可以更改dns和網域名稱資訊,此狀態也可以由註冊商取消;

(3) registrar-lock(註冊商鎖定):由註冊商設定,使用者不能取消。網域名稱處於此狀態時可以正常使用、正常續費、不可以轉移、不可以更改dns和網域名稱資訊,此狀態也可以由註冊商取消;

(4) autorenew-hold(欠費保留):由註冊商設定,使用者不能取消。網域名稱由於過期欠費而被設定為此狀態,網域名稱處於此狀態時不能正常使用、不可以被更改或刪除;必須續費後才能自動解除此狀態。

(5) registrar-hold(註冊商保留):由註冊商設定,使用者不能取消。網域名稱處於此狀態時不能正常使用、不可以刪除、不可以轉移、更改dns和網域名稱資訊,可以續費,必須由註冊商解除此狀態。

2、.org網域名稱狀態包括:

(1) ok(正常狀態):網域名稱處於此狀態時可以正常使用、正常續費、可以轉移、可以更改dns和網域名稱資訊,此狀態不與下面的其他狀態同時存在。

(2) customer-deleteprohibited(使用者限制刪除):由使用者自行設定的限制刪除,使用者可自行取消,網域名稱處於此狀態時可以正常使用、正常管理、正常續費、不可以被刪除,此狀態也可以由註冊商取消,同時,若網域名稱欠費後會自動按刪除週期刪除;

(3) registrar-deleteprohibited(註冊商限制刪除):由註冊商設定的限制刪除,網域名稱處於此狀態時可以正常使用、正常管理、正常續費、不可以被刪除,此狀態不可以由使用者自行取消,同時,若網域名稱欠費後會自動按刪除週期刪除;

(4) customer-transferprohibited(使用者限制轉移):由使用者自行設定的限制轉移,使用者可自行取消,網域名稱處於此狀態時不可以轉移、可以正常使用、正常管理、正常續費,此狀態也可以由註冊商取消;

(5) registrar-transferprohibited(註冊商限制轉移):由註冊商設定的限制轉移,網域名稱處於此狀態時不可以轉移、可以正常使用、正常管理、正常續費,使用者不可以自行取消該狀態;

(6) customer-updateprohibited(使用者限制更改):由使用者自行設定的限制更改,使用者可自行取消,網域名稱處於此狀態時不可以更改網域名稱資訊和dns、可以正常使用、正常續費,此狀態也可以由註冊商取消;

(7) registrar-updateprohibited(註冊商限制更改):由註冊商設定的限制更改,網域名稱處於此狀態時不可以更改網域名稱資訊和dns、可以正常使用、正常續費,使用者不可以自行取消該狀態;

(8) autorenew-hold(欠費保留):由註冊商設定,使用者不能取消。網域名稱由於過期欠費而被設定為此狀態,網域名稱處於此狀態時不能正常使用、不可以被更改或刪除;必須續費後才能自動解除此狀態。

(9) registrar-hold(註冊商保留):由註冊商設定,使用者不能取消。網域名稱處於此狀態時不能正常使用、不可以刪除、不可以轉移,可以續費,必須由註冊商解除此狀態。

關於網域名稱到期刪除新規則實施的解釋!!!

verisign已經改變網域名稱到期刪除的相關規則,具體舉例如下:

1:比如網域名稱aaa.com到期時間為2023年03月01日;

2:從2023年03月02日開始,網域名稱的ns將會被系統自動刪除,網域名稱無法解析,但會繼續保留該網域名稱30天,使用者可以在這30天的期限內續費;

3:如果在2所述的30天期限內沒有續費,即從2023年03月31日開始,網域名稱將變成redemptionperiod狀態,該狀態將會保持30天,在此期間該網域名稱不會掉下來,但是除了restore命令以外的所有命令對此網域名稱無效;

4:網域名稱在redemptionperiod狀態下可以restore回來,但每restore一次需要支付(折合)人民幣1000元(含一年續費);

5:如果網域名稱在redemptionperiod狀態下的30天沒有restore,從2003.04.29開始網域名稱變成pendingdelete狀態(5天),2023年04月04日該網域名稱將會刪除。

verisign於2023年1月在其registry whois (.com和.net)中加了3個字段:

status、creation date、expiration date

其中 status 目前發現有8種狀態,分別是:

1、active:活動狀態。由registry設定;該網域名稱可以由registrar更改;可以續費;至少被指派乙個dns。

2、registry-lock:註冊局鎖定。由註冊局設定;該網域名稱不可以由註冊商更改、刪除;必須由註冊局解除此狀態才可以由註冊商更改網域名稱資訊;網域名稱可以續費;如果網域名稱被指派至少乙個dns則可以包含在(網域名稱根伺服器)的區域中(可以正常使用)。

3、registry-hold:註冊局保留。由註冊局設定;該網域名稱不可以由註冊商更改、刪除;必須由註冊局解除此狀態才可以由註冊商更改網域名稱資訊;網域名稱可以續費;該網域名稱不包括在(網域名稱根伺服器)的區域中(不能正常使用)。

4、registrar-lock:註冊商鎖定。由該網域名稱的原始註冊商設定;該網域名稱不可以被更改或刪除;必須由註冊商解除此狀態才可以更改網域名稱資訊;該網域名稱可以續費。該網域名稱包含在(網域名稱根伺服器)的區域中(可以正常使用)。

5、registrar-hold:註冊商保留。由該網域名稱的原始註冊商設定;該網域名稱不可以被更改或刪除;必須由註冊商解除此狀態才可以更改網域名稱資訊;該網域名稱可以續費。該網域名稱不包括在(網域名稱根伺服器)的區域中(不能正常使用)。

6、redemptionperiod:寬限期。當註冊商向註冊局提出刪除網域名稱請求後,由註冊局將網域名稱設定稱此狀態,不過,條件是該網域名稱已經註冊了5天以上(如果該網域名稱註冊時間不足5天,則立即刪除);該網域名稱不包括在(網域名稱根伺服器)的區域中(不能正常使用);該網域名稱不可以被更改或清除,只可以被恢復;任何其他註冊商提出對此網域名稱的更改或其他請求都將被拒絕;該狀態最多保持30天。

7、pendingrestore:恢復未決。當註冊商提出將處於redemptionperiod的網域名稱恢復請求後,由註冊局設定;該網域名稱包含在(網域名稱根伺服器)的區域中(可以正常使用);註冊商提出的更改或任何其他請求都將被拒絕;在7天之內,有註冊商向註冊局提供必需的恢復檔案,如果註冊商在7天之內提供了這些檔案,該網域名稱將被置為active狀態,否則,該網域名稱將重新返回到redemptionperiod狀態。

8、pendingdelete:刪除未決。如果乙個網域名稱在被設定成redemptionperiod狀態期間內,註冊商沒有提出恢復請求,那麼,網域名稱將被置於pendingdelete狀態,註冊商對此網域名稱的任何請求都將被拒絕;5天之後清除。

webservices安全部署

問題提出 為了構建乙個安全的web服務,需要對呼叫方進行身份驗證,只讓通過審核的使用者呼叫web服務。軟體環境 web服務程式部署在分布於各地的工廠伺服器,這些伺服器位於內網之中,沒有固定外網ip,且不能通過外網進行訪問。呼叫這些web服務的是一台連線至internet的web伺服器,該web伺服器...

安全部署與優化

安全部署與優化 safe mode 簡單例子 設定指令碼訪問目錄 open basedir d www 設定禁用函式 disable functions system shell exec exec popen phpinfo passthru 設定register globals 設定magic ...

sshd服務安全部署

systemd 系統初始化程序 pstree 顯示系統樹程序 1,程序控制命令 ssh sshd systemctl status sshd 檢視服務狀態,inactive 不可用 active 可用 systemctl start sshd 開啟服務 systemctl stop sshd 關閉服...