#домен — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #домен, aggregated by home.social.
-
Доменный abuse: you are doing it wrong
Привет, Хабр! На связи Сергей Бровкин, руководитель SOC в Рунити. Больше 15 лет я занимаюсь практической информационной безопасностью — расследованием атак, реагированием на инциденты и всем, что происходит вокруг доменов и инфраструктуры клиентов. Одна из наиболее спорных тем в этой работе — abuse-запросы. Формально всё просто: поступает жалоба на фишинг, вредоносное ПО или взломанный ресурс — ее проверяют и принимают меры. На практике от качества самой жалобы зависит и результат, и скорость реакции. По статистике за последние несколько лет, Руцентр, Рег.ру и R01 — все они входят в группу Рунити — получали в месяц около 4.5 тысяч abuse запросов от Компетентных организаций по зонам .ru и .рф через сервис Доменный патруль. И только 99% из них завершались блокировкой. Казалось бы, процент достаточно велик, но, учитывая количество поступающих обращений, цифра получается немаленькая. А если учесть, что статусом Компетентной организации до 1 сентября 2026 года обладали ключевые игроки рынка ИБ в стране (с перечнем можно ознакомиться на портале Доменного патруля), то каждый ресурс, на который готовилась жалоба, должен был быть тщательным образом проверен и соответствующее обращение должно было быть должным образом подготовлено и действительно содержать информацию о существенном нарушении со стороны наших клиентов. Однако на практике мы видим, что даже с такими доверенными и проверенными многолетней практикой компаниями это не всегда так. А более 500 доменов, жалобы на которые были отклонены — это не просто цифра или злодеи. Это множество цифровых сервисов, которые могли быть заблокированы и прекратить работу по ложному обвинению.
https://habr.com/ru/companies/runity/articles/1079782/
#домен #доменные_споры #доменные_имена #информационная_безопасность #иб #облачные_технологии #облако #soc #доменная_зона #домен_под_защитой
-
Как обезопасить домен от блокировки регистратора уже сейчас, а не с 1 сентября
С 1 сентября 2026 года вступает в силу 569-ФЗ от 29.12.2025 - обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через ЕСИА («Госуслуги»). Правило касается всех: физлиц, ИП, компаний и даже иностранных владельцев. А еще есть правила самих регистраторов типа nic ru, как в нашем кейсе ниже, согласно которым они вправе проверять сведения об администраторе в любой момент, и при невыполнении запроса прекращать делегирование домена до выяснения обстоятельств. Но обо всем по порядку.
-
С 1 сентября 2026 можно потерять домен .ru.рф .su, если не пройти идентификацию через госуслуги (есиа)
Рассказываю про новый закон об идентификации администраторов доменов через госуслуги. Что произошло? С 1 сентября 2026 владельцев сайтов обяжут проходить идентификацию через ЕСИА [госуслуги], без которой могут возникнуть проблемы с управлением доменом. Основание — п. 2 ст. 1 Федерального закона от 29.12.2025 № 569-ФЗ . Важные нюансы указанного нововведения, которые известны по состоянию на сегодня ↓
https://habr.com/ru/articles/1044690/
#домен #доменное_имя #сайт #интернетмагазин #сайты #доменная_зона
-
Ни СНИЛС, ни «Госуслуг»: как нерезиденту не потерять домен .ru
Привет, Хабр! На связи команда Рунити. С 1 сентября 2026 года администраторы доменов в зонах .ru, .рф и .su обязаны подтвердить личность через «Госуслуги». Это требование закрепил Федеральный закон от 29.12.2025 № 569-ФЗ , и он распространяется на всех — в том числе на иностранных граждан, у которых есть домены в российских национальных зонах. Для нерезидентов возможность пройти идентификацию в ЕСИА формально существует, но требует СНИЛС и физического присутствия в России. Если такой связи с Россией нет — нужен другой инструмент. Мы уже рассказывали , как владельцам паспортов РФ не потерять домены 1 сентября, а в этом тексте разберем, что изменилось, как нерезиденту пройти идентификацию самостоятельно и что делать, если это невозможно.
https://habr.com/ru/companies/runity/articles/1042512/
#рунити #руцентр #регру #569фз #госуслуги #снилс #домен #доменное_имя #домен_под_защитой #зона_рф
-
До 1 сентября 2026 осталось 110 дней: что уже сделано, а что нужно успеть владельцам доменов .ru,.рф и .su
Привет, Хабр! На связи команда Рег.ру. До 1 сентября 2026 года осталось чуть больше четырех месяцев. Если у вас есть домен в зоне .ru, .рф или .su — это не просто календарная дата, а точка невозврата. После нее без подтвержденной учетной записи на портале «Госуслуги» не получится ни продлить домен, ни сменить администратора, ни даже просто поменять NS-серверы. Закон № 569-ФЗ уже принят, подзаконные акты дорабатываются, а некоторые регистраторы (включая Рег.ру) уже внедрили идентификацию для физлиц и ИП. Но главный вопрос сейчас не в том, что будет через четыре месяца, а в том, что уже можно и нужно сделать прямо сегодня.
https://habr.com/ru/companies/runity/articles/1034598/
#регру #есиа #госуслуги #госуслуги_регистрация #домен #569ФЗ #законодательство #законодательство_и_ит #законодательство_в_it
-
Как международные корпорации борются с киберсквоттерами с помощью товарных знаков
Используя процедуру Единой политики разрешения доменных споров, зарубежная L’Oreal через Всемирную организацию интеллектуальной собственности перевела под свой контроль 705 доменных имен, включающих зарегистрированное название корпорации или ее брендов. Эксперты пишут, что большинство из сайтов на момент разбирательства были недоступны, но характер URL прямо указывал на возможную подготовку мошеннических действий.
https://habr.com/ru/companies/onlinepatent/articles/1025454/
#домен #домены #доменные_имена #доменное_имя #доменные_споры #киберсквоттинг #киберсквоттеры #киберсквотинг #патентование #судебное_разбирательство
-
DNS в приватных сетях: мои сети — мои домены
Вы наверняка знакомы с публичным DNS, если хоть раз задумывались, почему на запрос
https://habr.com/ru/companies/selectel/articles/1014856/
#dns #облако #selectel #доменные_имена #домен #глобальная_сеть #ipадрес
-
Домен и товарный знак: почему регистрация у хостера не защищает ваш бизнес
Вы запустили SaaS, раскрутили интернет-магазин или развиваете IT-стартап. Домен куплен, SSL настроен, трафик идёт. А потом приходит претензия от компании, которая зарегистрировала похожий товарный знак и теперь требует прекратить использовать ваш домен и выплатить миллионную компенсацию. Это не гипотетический сценарий — такие дела рассматриваются в российских судах. Разбираемся, почему покупка домена у регистратора не даёт юридической защиты, как связаны доменные имена и товарные знаки, и что нужно сделать, чтобы не потерять бизнес. Поехали!
-
Делаем бесплатный сайт на бесплатном хостинге и заставляем весь интернет о нём узнать
Возможно, каждый из нас хотел иметь свой сайт (например, блог). Возможно, некоторые даже поднимали свои сайты на бесплатных хостингах по типу InfinityFree. Но, во первых, это слишком подозрительный сайт: он требует включённый javascript и куки. А во вторых - это слишком легко.
-
Доменные имена: самые дорогие покупки в XXI веке
Уникальное доменное имя — это важный идентификатор бизнеса в интернете. Чтобы приобрести нестандартный и запоминающийся URL, некоторые предприниматели готовы заплатить миллионы. Расскажем о самых дорогих приобретениях подобного толка в нашей статье.
https://habr.com/ru/companies/onlinepatent/articles/1001770/
#домен #домены #доменные_имена #доменные_споры #товарный_знак_на_домен #товарный_знак #товарный_знаки #покупка_домена
-
Подключение авторизации через TG и VK или почувствуйте боль локальной разработки
Настройка локальной авторизации через соцсети для своих проектов может стать реальной проблемой если у вас нет купленного домена. В этой статье я постарался описать решение данной проблемы и настройку локальной авторизации через Телеграм и ВКонтакте.
https://habr.com/ru/articles/995504/
#Авторизация #Телеграм #ВКонтакте #nginx #домен #локально #сертификат
-
Мой Хоррор: Как лишится доступа к собственной инфраструктуре, расположенной в РФ
История пока не окончилась и полноценный доступ к инфраструктуре я не вернул. В этой статье я на своем примере покажу, к каким катастрофическим последствиям может привести одна ошибка - использование одного домена для всей инфраструктуры. Моя история - это предупреждение для рядовых айтишников. Не претендую на качественную техническую статью, поэтому буду писать её простым слогом. Погрузиться в абсурд
-
Механизмы репликации в РЕД АДМ «под капотом». Разбираемся в логике и процессах
Привет, Хабр! На связи снова Дмитрий, инженер по инфраструктурным решениям РЕД СОФТ. В прошлой статье мы разбирали, как настроить службу каталогов РЕД АДМ в ручном режиме, а также рассматривали самые распространённые ошибки в этом процессе. А в сегодняшней статье я постараюсь дать ответ, пожалуй, на весьма сложный вопрос — как работает репликация в РЕД АДМ «под капотом». Эта статья — больше технический обзор, чем какой-либо чек-лист или инструкция. Мы дотошно пройдёмся по каждому этапу репликации. Я расскажу, что означают сообщения в терминале и подскажу, как на них реагировать. Материал будет интересен всем, кто хочет разобраться во внутренних процессах репликации: её логике, командах и функциях.
https://habr.com/ru/companies/redsoft/articles/980356/
#microsoft_acrive_directory #ред_адм #миграция_итинфраструктуры #контроллер_домена #импортозамещение #редсофт #репликация #домен #redsoft #руссофт
-
Как поручить работу с доменом стандартным средствам Linux
В этой статье мы расскажем, как использовать сторонние библиотеки PAM непосредственно из кода для делегирования задач достаточно гибким способом. В прошлом у нас уже была статья про разработку и применение простого PAM модуля для работы со смарт-картами. Рекомендуем ознакомиться для полного понимания.
https://habr.com/ru/companies/aktiv-company/articles/970202/
-
Служба каталогов РЕД АДМ глазами инженера: работа без ошибок
Привет, Хабр! Меня зовут Дмитрий ( @HaZkeR_Default ), и я — инженер по инфраструктурным решениям в компании РЕД СОФТ. Моя работа связана с RED DC — контроллером домена, входящим в состав системы централизованного управления РЕД АДМ. В частности, я занимаюсь анализом проблем, возникающих у пользователей. Итак, я обнаружил, что 80% ошибок легко поправимы и закрадываются на этапе первичных настроек «Службы каталогов». Их можно избежать, выполнив проверки на стадии ввода или репликации. Результат моих трудов — сегодняшний чек-лист. Разберем подробно типовые ошибки, которые допускаются в процессе заполнения конфигурационных файлов, и пройдем процесс первоначальной настройки.
https://habr.com/ru/companies/redsoft/articles/961210/
#ред_адм #служба_каталогов #миграция_итинфраструктуры #импортозамещение #импортозамещение_иттехнологий #ред_софт #ред_ос #синхронизация_времени #криптополитики #домен
-
Зачем я решил научить Statuser следить за DNS — и что из этого вышло
Мы привыкли считать, что если сервер доступен и SSL в порядке — значит, всё под контролем. Но иногда сбой происходит раньше , ещё до того, как запрос дошёл до сервера. Меня зовут Михаил Шпаков, я создаю и развиваю сервис мониторинга Statuser. Недавно я общался с руководителем IT-отдела одной компании, которая использует Statuser для мониторинга своих сервисов. Он поделился интересным кейсом: несколько часов подряд у них перестала отправляться почта с корпоративного домена . Сайт работал, сервер был доступен, SSL-сертификат в порядке — всё зелёное, а письма не уходят. Проблема выглядела случайной: часть писем доставлялась, часть возвращалась с ошибкой, а из-за этого срывались заказы и возникали прямые убытки. Когда их команда начала разбираться, выяснилось, что недавно один из сотрудников сменил почтового провайдера и добавил новые MX-записи в DNS, но старые при этом не удалил. В результате часть писем уходила на старый сервер, который уже не принимал почту, а часть — на новый. Снаружи всё выглядело исправно, но на деле домен был «раздвоен» между двумя почтовыми системами . После этого разговора я понял, что в Statuser не хватает отдельного типа мониторинга — контроля DNS-записей . HTTP, SSL и Ping могут быть зелёными, но если в DNS остались старые MX, сервис уже фактически неисправен . Так в Statuser появился новый тип мониторинга — проверки DNS , который помогает замечать изменения, подмены и ошибки в зонах ещё до того, как они превращаются в простои и убытки.
https://habr.com/ru/companies/timeweb/articles/958754/
#statuser #мониторинг #аптайм #инфраструктура #инцидент #уведомления #dns #домен #ssl #timeweb_статьи
-
Буква «ў» в домене — бесплатная маркетинговая идея для белорусского бизнеса
Пока вы ищете свободные домены на латинице, в зоне .БЕЛ остаются короткие и яркие имена. Как и обещали в предыдущей статье , объясняем, как использовать кириллический домен с «у нескладовым» для увеличения трафика и создания аутентичного бренда.
-
Разбираемся с DDD: как проектировать доменный агрегат, чтобы он не стал безразмерным
Последние 4 года я занимаюсь реализацией проектов на PHP по DDD, используя слоистую архитектуру. Каждый раз я сталкиваюсь с одной из самых насущных проблем DDD: определение границ агрегата. Ведя разработку "как удобно", очень легко не заметить, как вся бизнес логика сосредоточилась в один "божий класс". В этой статье я поделюсь своим опытом, как проектировать и разрабатывать по DDD, не скатываясь в "один агрегат, чтобы править всеми". Поговорю о проблемах определения границ агрегата и цены чтения, гидрации и содержания больших объектов в памяти PHP процесса.
https://habr.com/ru/articles/954688/
#ddd #агрегаты_ddd #домен #слоистая_архитектура #инвариант #cohesion #application_layer #бизнеслогика
-
Минцифры представит закон о доменах: аутентификация через Госуслуги и изъятие для госнужд
Осенью в Госдуму направят на рассмотрение законопроект, который координально может изменить правила игры в российском интернете. Привет Хабр! Продолжаем серию статей про законодательные инициативы, попробуем разобраться, что именно предлагают чиновники, и порассуждаем про последствия.
-
как я говнокодил собственную временную почту
мне нужно написать скрипт авторега аккаунтов для одного популярного сервиса. для регистрации аккаунтов нужна электронная почта. ранее я уже использовал для таких задач python-библиотеку tempmail, но она перестала работать. читать далее
https://habr.com/ru/articles/946680/
#python #python3 #почта #электронная_почта #временная_почта #домен #почтовый_сервер #почтовый_ящик #сервер #интересное
-
Как крошечный остров .ai зарабатывает миллионы и при чём тут IT-решение
Представьте: крошечный карибский остров Ангилья с населением меньше 15 тыс. человек. Никаких полезных ископаемых, только солнце, песок и океан. Но есть у них кое-что ценное, своя «нефть» — национальный домен .ai. Он приносит бюджету 30-40 млн долларов в год — четверть всех поступлений в бюджет. И доход от продажи доменных имён продолжает расти. Как? Этот ресурс продают мировым стартапам в сфере искусственного интеллекта. Звучит как фантастическая удача? Отчасти да. Но это ещё и гениальная стратегия по монетизации цифрового актива. И этот пример не единственный.
-
Повышение защищенности Active Directory для чайников и не очень
В корпоративных средах развертывание Active Directory (AD) — де-факто стандарт для администрирования ИТ-инфраструктуры на Windows. Да, в России есть тренд импортозамещения и сопутствующее ему «переползание» на отечественные решения типа Astra Linux- ALD Pro и так далее. Но пока еще Windows стоит много где, и оборона домена AD — это стратегическая задача для большинства организаций. Кроме того, в процессе импортозамещения AD в вашей организации вполне может оказаться, что полный отказ от Windows+AD невозможен по ряду причин. Причем, как часто бывает, это может проявиться на этапе после того, как вы составили и согласовали техническое решение со всеми нужными инстанциями и регуляторами. Например, внезапно выясняется, что существует некий критический софт, который применяется только на винде и нормально работает только в условиях AD-домена. В итоге часть инфраструктуры продолжит функционировать по «неимпортозамещенной» схеме, при этом ежедневные задачи по администрированию и защите этого сегмента никуда не денутся. Даже если ваша организация избежит таких «подводных камней» при миграции на отечественные решения, согласитесь, что подобный переезд — продолжительный процесс, который в крупных инфраструктурах с большим количеством legacy вполне может занять годы. Атаки на Active Directory, по моему опыту, происходят каждый день, и тот факт, что организация в это самое время мигрирует на другое решение, не поможет оправдаться, если вас взламывают прямо сейчас. Короче говоря, если Active Directory используется в организации здесь и сейчас, не стоит пренебрегать мероприятиями по защите, несмотря ни на что.
https://habr.com/ru/companies/first/articles/903572/
#active_directory #ad #домен #кибербезопасность #безопасность
-
Чот не знаю где себе #домен в зоне ".онлайн" купить. В reg.ru не хочу (больше), они неприятные. Где вообще можно зарегать такой домен, где не будут просить прислать скан паспорта и при этом не будет наёбки типа "регистрация 200р, продление 7500р, куда ты денешься, пёс, который не почитал условия по цепочке из пяти ссылок в футере сайта мелким шрифтом?"
-
КОНТОРА НАХРЕН У НАСЕЛЕНИЯ И ТАК ДЕНЕГ НЕТ А ВАМ ЛИШЬ БЫ ДОМЕН ОТЖАТЬ КОТОРЫЙ В ПРИНЦИПЕ НЕ ДОЛЖЕН БЫТЬ ПЛАТНЫМ ЕЩЁ И ОШИБКУ ОБНОВЛЕНИЯ КЛЮЧА DNSSEC Я ВАМ ПРИПОМНЮ РУ/РФ ПОШОЛ ЛЕСОМ
Простите
-
To bind or not to bind: как мы управляем identity корпоративных «Маков»
Привет! Меня зовут Павел, и я руководитель офисной IT‑инфраструктуры в Яндексе. Не один год своей работы в той или иной степени я посвятил «Макам» и другим Apple‑устройствам. А в компании их сейчас уже больше 20 тысяч, и управлять таким парком — задача нетривиальная. Надеюсь, что сегодняшняя тема будет интересна системным администраторам и инженерам поддержки пользователей на платформе macOS. Поговорим об Active Directory и альтернативах этому решению, обсудим, имеет ли смысл вводить компьютеры на macOS в домен и как это всё должно работать.
https://habr.com/ru/companies/yandex/articles/854876/
#mac #macos #apple #active_directory #администрирование #ноутбуки #домен #kerberos #пароли
-
Новые доменные зоны в 2024 году
Новые доменные зоны появляются регулярно. Почему? Потому, что появляется потребность в доменных зонах у новых отраслей, и рынок доменов постоянно растет. В 2024 году появились следующие новые TLD.
https://habr.com/ru/articles/824616/
#домен #домены #domain #domains #dns #интернет #web #доменные_имена #доменная_зона #доменные_зоны
-
DNS-хостинг для начинающих: разбираемся в многообразии ресурсных записей
Чтобы хоть как-то связать IP-адрес с доменом, хватит всего нескольких базовых ресурсных записей. Однако их существуют десятки, одни могут дружить или конфликтовать друг с другом, другие повышают
https://habr.com/ru/companies/selectel/articles/824094/
#selectel #dns #ресурсные_записи #хостинг #ipv4 #ipv6 #ipадрес #домен
-
Зачем была создана DNS: история появления и решенные проблемы
DNS (Domain Name System, система доменных имен) — это фундаментальная технология Интернета, которая переводит удобные для человека доменные имена в числовые IP-адреса, которые используются компьютерами для обмена данными. Благодаря DNS пользователи могут вводить простые и запоминающиеся имена веб-сайтов, такие как www.example.com , вместо того чтобы помнить сложные числовые адреса, например 192.0.2.1. Система доменных имен (DNS) является одной из ключевых технологий, обеспечивающих функционирование современного Интернета. Разработанная в начале 1980-х годов, DNS была создана для решения множества проблем, возникающих по мере роста и развития глобальной сети. В этой статье мы рассмотрим, зачем была создана система DNS и какие проблемы решило её внедрение.
https://habr.com/ru/articles/818333/
#DNS #браузеры #системное_администрирование* #ipv6 #информационная_безопасность #сервер #домен #кэширование #история_DNS #arpanet