巧妙地利用保留域名保護郵箱安全! |
發(fā)布時間: 2012/6/8 20:02:33 |
當你在網(wǎng)上撰寫大家都能看到的內(nèi)部文件、軟件文檔類文章,安全或者系統(tǒng)管理相關的帖子,甚至只是發(fā)發(fā)牢騷時,可能就會發(fā)現(xiàn)自己的電子郵件成為了焦點。不幸的是,有時候人們真的會使用我們在例子中給出的郵件地址,并且有時候情況可能并不是我們想象的那樣。
電子郵件地址收集工具以及網(wǎng)絡蜘蛛、惡作劇者、誤解了你的意思的人都可能會讓電子郵件地址泄露,甚至人們只是試圖按照你在文章中給出的指示進行操作也可能導致這樣的情況發(fā)生。如果該電子郵件地址恰好真正擁有使用者的話,你可以想象該人會遇到什么樣的情況,垃圾郵件、仇恨郵件、混淆了結果的測試電子郵件會讓其崩潰。還有些人會在按照文章給出的使用方法進行實驗的時間,將機密信息意外地發(fā)送出去。
針對該類問題,互聯(lián)網(wǎng)工程任務組(IETF)專門發(fā)布了RFC 2606。如何對電子郵件進行處理是在第三節(jié)中進行了說明,其中涉及到使用二級域名與現(xiàn)實世界現(xiàn)有頂級域名中的例子;ヂ(lián)網(wǎng)地址指派機構(IANA)預留了三個二級域名作為保留域名:
· example.com
· example.net
· example.org
通常情況下,在你需要利用電子郵件地址或者域名作為例子的時間,它們是你最好的選擇。如果你需要使用保留頂級域名的話,也可以在RFC 2062中找到相關的內(nèi)容。
在RFC 2062的第五節(jié)中,關于安全問題進行了這樣的說明:
使用現(xiàn)有或未來的頂級域名進行實驗或測試可能導致混亂和沖突,因此在本文檔中,利用無效的名稱或者作為環(huán)回地址的別名。測試和實驗軟件利用它進行工作,而不會受到DNS的影響。這樣的例子“僅僅”用于文檔,可以被編碼并發(fā)布,使用“保留”域名不會實際使用中造成沖突,也不會在知識產(chǎn)權方面出現(xiàn)問題。
為這些目的保留一些頂級域名將會盡量減少這種混亂和沖突發(fā)生的可能。 本文出自:億恩科技【mszdt.com】 |