रिसोर्स · 17

डोमेन को कंट्रोल करें और DNS रिकवरी की प्रैक्टिस करें।

डोमेन की इन्वेंटरी करें, रजिस्ट्रार एक्सेस को प्रोटेक्ट करें और नेमिंग सर्विसेज़ की रिकवरी टेस्ट करें।

अपडेटेड · 5 min

डेटा सेंटर में सर्वर रैक चित्रण · काल्पनिक दृश्य

यह गाइड क्या पाने में मदद करती है

  • होल्डर्स और रिन्यूअल डेट्स की पहचान करें
  • एक्सेस और ट्रांसफर को प्रोटेक्ट करें
  • डेलिगेशन को वैलिडेट करें
  • DNS रिकवरी की रिहर्सल करें

जल्दी से चेक करें

  • हर क्रिटिकल डोमेन किसके पास है?
  • क्या एक्सपायरी मॉनिटर की जाती है?
  • नेम सर्वर कौन बदल सकता है?
  • क्या बदलाव के बाद DNSSEC वैलिडेट होता है?
  • क्या क्राइसिस कॉन्टैक्ट्स अफेक्टेड डोमेन के बाहर भी एक्सेसिबल हैं?

स्टेप-बाय-स्टेप तरीका

  1. 1

    इन्वेंट्री एसेट्स

    डोमेन, क्रिटिकल सबडोमेन, रजिस्ट्रार, DNS प्रोवाइडर्स, होल्डर्स, बिज़नेस ओनर्स, रिन्यूअल डेट्स और डिपेंडेंट सर्विसेज़ की लिस्ट बनाएं।

    डिलीवरेबल: ओन्ड और डेटेड रजिस्टर।

  2. 2

    अकाउंट्स को प्रोटेक्ट करें

    रजिस्ट्रार अकाउंट्स, मल्टीफैक्टर ऑथेंटिकेशन, रिकवरी मेथड्स और डोमेन को ट्रांसफर या बदलने के राइट्स को रिव्यू करें। अवेलेबल लॉक्स को असेस करें।

    डिलीवरेबल: एक्सेस और प्रोटेक्शन मैट्रिक्स।

  3. 3

    कंट्रोल चेंज

    पब्लिकेशन के बाद रिक्वेस्ट, अप्रूवल, चेंज विंडो, पिछली स्थिति और चेक रिकॉर्ड करें। रोलबैक तैयार करें।

    डिलीवरेबल: ज़ोन और डेलिगेशन चेंज प्रोसीजर।

  4. 4

    रिज़ॉल्यूशन वैलिडेट करें

    कई नेटवर्क से ऑथेंटिक सर्वर, ज़रूरी रिकॉर्ड और DNSSEC वैलिडेशन चेक करें। डेलिगेशन की गलतियों पर नज़र रखें।

    डिलीवरेबल: रिज़ॉल्यूशन और वैलिडेशन रिकॉर्ड।

  5. 5

    रिकवरी की रिहर्सल करें

    गलत डेलिगेशन या प्रोवाइडर एक्सेस के नुकसान को सिमुलेट करें। आउट-ऑफ़-बैंड कॉन्टैक्ट का इस्तेमाल करें और कंट्रोल्ड सेटिंग में रिस्टोरेशन की रिहर्सल करें।

    डिलीवरेबल: टाइम और ब्लॉकर्स के साथ एक्सरसाइज रिपोर्ट।

  6. 6

    ओनरशिप बनाए रखें

    ट्रांसफर, प्रोवाइडर में बदलाव, नई सर्विस और एडमिनिस्ट्रेटर के जाने के बाद रजिस्टर को रिव्यू करें।

    डिलीवरेबल: शेड्यूल और डिसीजन लॉग को रिव्यू करें।

मैनेजमेंट इंडिकेटर

इंडिकेटरयह क्या मापता हैपहला एक्शन
रजिस्टर कवरेजवेरिफाइड होल्डर और ओनर वाले ज़रूरी डोमेनऑर्फन एसेट्स को ठीक करें
प्रोटेक्टेड एक्सेससेंसिटिव अकाउंट्स चेक किए गए और मज़बूती से ऑथेंटिकेट किए गएज़्यादा राइट्स और कमज़ोर रिकवरी तरीकों को कम करें
DNS वैलिडेशनरिज़ॉल्यूशन चेक के बाद बदलावडेलिगेशन और साइनिंग की दिक्कतों को ठीक करें
रिकवरी टाइमएक एक्सरसाइज़ में देखा गया समयब्लॉकिंग डिपेंडेंसी हटाएं

आम गलतियाँ

  • सिर्फ़ मेन डोमेन की इन्वेंटरी बनाना
  • रजिस्ट्रार लॉक को DNS अवेलेबिलिटी के बराबर मानना
  • वैलिडेशन चेक किए बिना DNSSEC बदलना
  • अकाउंट को रिकवर करने के लिए फेल हुए डोमेन पर ईमेल एड्रेस पर निर्भर रहना

अक्सर पूछे जाने वाले सवाल

क्या ट्रांसफर लॉक काफ़ी है?

नहीं। यह कुछ अनऑथराइज़्ड बदलावों को कम करता है, लेकिन रजिस्ट्रार एक्सेस, DNS ज़ोन और अकाउंट रिकवरी के लिए भी कंट्रोल की ज़रूरत होती है।

क्या DNSSEC मॉनिटरिंग की जगह लेता है?

नहीं। जब वैलिडेशन चालू होता है, तो यह साइन किए हुए जवाब की इंटीग्रिटी चेक करता है; अवेलेबिलिटी, डेलिगेशन और बदलावों को अभी भी मॉनिटरिंग की ज़रूरत होती है।

रिकवरी कब दोहराई जानी चाहिए?

रजिस्ट्रार, DNS प्रोवाइडर, डेलिगेशन या मालिकों में बड़े बदलावों के बाद, और सर्विस की ज़रूरत के हिसाब से सही फ़्रीक्वेंसी पर।

ऑफ़िशियल रेफ़रेंस

रेफ़रेंस इस तरीके को सपोर्ट करते हैं। अपने कॉन्टेक्स्ट के हिसाब से चेक को एडजस्ट करें; वे सर्टिफ़िकेशन नहीं हैं। ओरिजिनल रेफ़रेंस टाइटल और सोर्स डॉक्यूमेंट दूसरी भाषा में हो सकते हैं।