白皮书

Whois数据如何确保安全可靠的互联网

Whois数据如何确保安全可靠的互联网

每年,数以百万计的个人、企业、组织和政府在公众可访问的全球域名系统(DNS)中注册域名。ICANN是负责互联网安全与稳定的组织,通过要求这些实体提供联系信息以换取在域名系统中上市,来加强一定程度的信任和透明度。然后,这些数据通过一种名为Whois的网络协议公开提供,该协议的功能是一种域名白页,如果互联网上的任何人对某个域名或其托管的服务有问题,都可以访问该域名。

至少,这是30年前Whois和DNS协议诞生时的期望。如今,大多数互联网用户都没有意识到,Whois数据是一种保护自己免受恶意软件、欺诈、勒索软件和其他类型的邪恶在线活动侵害的方式。他们也没有意识到,安全专业人员和网络犯罪调查人员认为,域名注册人的信息对于他们日常保护互联网用户安全和组织安全至关重要。

本白皮书将包括:

  • 三个基本的网络安全工作流程:风险评估/缓解、枚举/关联和归因/补救
  • 为什么公开可用的whois数据是这些工作流的基本组成部分
  • 网络安全工作流程中公共领域所有权数据的真实世界示例