域名,是由一串用點(diǎn)分隔的名字組成的Internet上某一臺(tái)計(jì)算機(jī)或計(jì)算機(jī)組的名稱,用于在數(shù)據(jù)傳輸時(shí)標(biāo)識計(jì)算機(jī)的電子方位。例如:taobao.com就是淘寶網(wǎng)站的域名。域名分為國際頂級域名(iTDs)、國家頂級域名(nTLDs)、二級域名(如:bbs.kafan.cn)、三級域名(如:han.bbs.kafan.cn)等,域名在互聯(lián)網(wǎng)上是唯一的,所以我們要學(xué)會(huì)從域名上區(qū)分,這也是最簡單、最有效的。
域名后綴級別區(qū)分法
首先,別人給你個(gè)鏈接,你最應(yīng)該注意的是這個(gè)鏈接的域名后綴是什么。這一點(diǎn)很重要。一般情況下,國際頂級域名.Com后綴代表工商企業(yè),.Net后綴代表網(wǎng)絡(luò)提供商,.Org代表非盈利組織。但是有個(gè)很奇怪的普遍現(xiàn)象,無論是網(wǎng)絡(luò)服務(wù)商,還是非營利組織,或者是工商企業(yè)。他們選擇域名的基本原則就是先考慮.Com后綴。也就是說,真正的企業(yè),沒有一個(gè)不希望自己擁有一個(gè)比較好的com域名。
如果這個(gè)鏈接是com,那么,這個(gè)域名的可靠性要遠(yuǎn)超過例如免費(fèi)的.tk或co.cc等后綴。你不會(huì)見到任何一個(gè)正規(guī)公司,無論他是什么性質(zhì)。采用.tk或co.cc這類免費(fèi)域名作為自己企業(yè)的主域名。也不會(huì)見到任何一個(gè)正規(guī)公司會(huì)采用info這樣后綴形式的域名來作為自己公司的主域名。
這里面有個(gè)小插曲,info你是否似曾相識?別告訴我你沒見過這樣的域名后綴。Info域名推出的目的,原出發(fā)點(diǎn)其實(shí)不錯(cuò)。不過,后期由于種種原因。竟然成了有顏色網(wǎng)站的代名詞。你懂了嗎?所以這類info后綴的域名。好孩子一般也不會(huì)點(diǎn)擊。
另外由于我們身處大陸,這里不得不提中國的國家頂級域名.cn。之前cn域名的一些事兒大家可以網(wǎng)絡(luò)搜集。目前看,依然如上面所說,有相同前綴的com,沒幾人愿意用cn的后綴。由于cn的嚴(yán)格管理,所以釣魚和惡意類網(wǎng)站并不多見。而國內(nèi)用于商業(yè)的com.cn管理上也比較嚴(yán)格。比如很多大企業(yè)都是com.cn的后綴。所以這類出現(xiàn)釣魚的幾率也不高。
補(bǔ)充:除了以上后綴之外,在國內(nèi)比較流行的還有一些特殊的域名,比如gov.cn專用于政府網(wǎng)站,這種被釣魚的幾率很低。不過有關(guān)系的個(gè)人,起碼我見到過,自己持有g(shù)ov.cn的域名。當(dāng)然,個(gè)人持有的數(shù)量少得可憐。另外就是用于學(xué)校等教育機(jī)構(gòu)的edu.cn后綴。這兩類,理論上審批都要層層手續(xù)。所以存在風(fēng)險(xiǎn)的概率不高。由于當(dāng)時(shí)也沒想到,現(xiàn)在做后續(xù)補(bǔ)充。
總結(jié):看好域名后綴,唯com才是王道。Cn和com.cn要謹(jǐn)慎。其他后綴更要謹(jǐn)慎。
域名前綴級別區(qū)分法
大家看到前面第一節(jié),一定迷糊了,這樣豈不是所有網(wǎng)絡(luò)鏈接都危險(xiǎn)呀。其實(shí)不是,這個(gè)世界,人們總喜歡美好的東西。而多么美好的東西,都有枯竭的時(shí)候。Com域名前綴的枯竭就是如此。
現(xiàn)在如果想得到一個(gè)非常好的com域名。沒有足夠的銀子去他人手中購買是不可能了。因?yàn)閏om域名推出的時(shí)間性,重要性等因素。諸如zhifu.com,anquan.com,cloud.com等等的好前綴,可以說,在十年前你都注冊不到了。有趣的是,有一幫存在的“米農(nóng)”也在瘋狂注冊,搶購。所以,cn和com.cn的好前綴也早都消失在別人的指尖下。
這樣帶來的好處是,好的域名在不流星砸頭概率的情況下。沒有幾人去拿這么好的域名去做釣魚,去做惡意站點(diǎn)。比如,antivirus大家都知道是什么意思。那么,antivirus.com或者antivirus.com.cn和antivirus.cn拿出來做釣魚的幾率幾乎是沒有。但是,antivirus.co.uk或者antivirus.info或者各種稀奇古怪的后綴。就不一定不是釣魚或者惡意網(wǎng)站了。
這里僅僅說的是通用的世界所不齒的那些惡意后綴。有一些國家頂級域名的好前綴,一般情況下,也不會(huì)出現(xiàn)什么問題,比如,代表美國的us,代表日本的jp等。antivirus.us和antivirus.jp和antivirus.com一樣都是珍貴的域名。但是,如果出現(xiàn)其他前綴的 us,比如daxuesheng.us的情況下,這個(gè)域名就不保險(xiǎn)。為什么?因?yàn)閡s的注冊,相對來說,還是很寬松,而且花錢不算多。所以不法分子就有可能利用這個(gè)進(jìn)行非法活動(dòng)。Com注冊不到,就拿便宜的us注冊。進(jìn)行違法活動(dòng)也是很正常的現(xiàn)象。而假設(shè)是daxuesheng.jp,就不一定了。因?yàn)閖p域名注冊。不怎么便宜。
總結(jié):更要看好域名前綴,fhsjhj這樣隨便打出的即使是com后綴的域名,一定不如關(guān)鍵詞xingfu.com安全性高。Gfskgjkl這樣隨便打出的即使是net或cn或其他,也一定不如一個(gè)ca.net或ca.cn的安全性高。一句話,稀缺的前綴更是衡量域名安全與否的主要條件。
多級域名的分辨很重要
熟悉了前2個(gè)因素,這個(gè)就更容易分辨,當(dāng)然也是最容易被人腦忽略的。前面講過二級域名,三級域名和x級域名。這樣不法分子就有機(jī)可乘。Taobao.tianmao.zhifu.hjsdgkjldg.net或Taobao.tianmao.zhifu.hjsdgkjldg.com或 taobao.com.js-20130110-zhifu.waini.net/index.asp?id=1888這樣類型的多級域名。都是不安全的。為什么呢?
通過前面的學(xué)習(xí),我們知道域名后綴很重要,前綴也很重要。而這些多級域名,無一例外的都是長鏈接。記住,長鏈接的一般都是有目的性的域名。比如,釣?zāi)愕聂~。
第 1個(gè),后綴是 net,這是我們要警惕的,而 net的前綴,hjsdgkjldg這就是一串隨機(jī)打出的沒意義的字母組合,沒有一個(gè)公司會(huì)這樣隨意的用這個(gè)hjsdgkjldg.net來做自己的公司網(wǎng)站。前面的二級,三級等都是迷惑人的。第2個(gè)即使是com,但是,hjsdgkjldg也是無任何意義的。雖然他的多級域名帶著誘惑性的taobao。但是他的主域名依然是這個(gè)亂七八糟的hjsdgkjldg.com,所以,這類的。你點(diǎn)擊,一般就出事兒。
最后面這類,迷惑性更大,排列也更復(fù)雜。看著像taobao,往后看,其實(shí)真正的域名是waini.net。這種情況怎么分別呢?有個(gè)小竅門,遇到長鏈接,不要從前看。而要從后往前看。從后面找到真正的域名后綴。后綴找到,前綴就自然找到了。也就是,他的后綴是 net,net前面的第 1 個(gè)‘.’。就是他的前綴。所以他的主域名是waini.net。這本來就是一個(gè)錯(cuò)拼。若是woaini.net的話。他的多級域名帶著taobao又帶著zhifu的話。也可以斷定這個(gè)站點(diǎn)不懷好意了。當(dāng)然,這只是比喻。
總結(jié):從后找出后綴,之后前后結(jié)合看。目的一目了然。
其實(shí),人腦從域名上辨別這個(gè)站點(diǎn)是否懷有惡意。還不止這些,還有些比如看站點(diǎn)規(guī)模。檢測域名whois等方法。由于比較復(fù)雜。所以不在此列。相信,前面幾段,大家一定能比之前進(jìn)步很多。
最后,祝大家少被釣魚。多學(xué)習(xí)知識。反正,腦子是自己的,不用,多可惜。