巧妙利用保留域名保護(hù)郵箱安全
2010/9/19
你在網(wǎng)上撰寫大家都能看到的內(nèi)部文件、軟件文檔類文章,安全或者系統(tǒng)管理相關(guān)的帖子,甚至只是發(fā)發(fā)牢騷時,可能就會發(fā)現(xiàn)自己的電子郵件成為了焦點。不幸的是,有時候人們真的會使用我們在例子中給出的郵件地址,并且有時候情況可能并不是我們想象的那樣。
電子郵件地址收集工具以及網(wǎng)絡(luò)蜘蛛、惡作劇者、誤解了你的意思的人都可能會讓電子郵件地址泄露,甚至人們只是試圖按照你在文章中給出的指示進(jìn)行操作也可能導(dǎo)致這樣的情況發(fā)生。如果該電子郵件地址恰好真正擁有使用者的話,你可以想象該人會遇到什么樣的情況,垃圾郵件、仇恨郵件、混淆了結(jié)果的測試電子郵件會讓其崩潰。還有些人會在按照文章給出的使用方法進(jìn)行實驗的時間,將機(jī)密信息意外地發(fā)送出去。
針對該類問題,互聯(lián)網(wǎng)工程任務(wù)組(IETF)專門發(fā)布了RFC 2606。如何對電子郵件進(jìn)行處理是在第三節(jié)中進(jìn)行了說明,其中涉及到使用二級域名與現(xiàn)實世界現(xiàn)有頂級域名中的例子;ヂ(lián)網(wǎng)地址指派機(jī)構(gòu)(IANA)預(yù)留了三個二級域名作為保留域名:
· example.com
· example.net
· example.org
通常情況下,在你需要利用電子郵件地址或者域名作為例子的時間,它們是你最好的選擇。如果你需要使用保留頂級域名的話,也可以在RFC 2062中找到相關(guān)的內(nèi)容。
在RFC 2062的第五節(jié)中,關(guān)于安全問題進(jìn)行了這樣的說明:
使用現(xiàn)有或未來的頂級域名進(jìn)行實驗或測試可能導(dǎo)致混亂和沖突,因此在本文檔中,利用無效的名稱或者作為環(huán)回地址的別名。測試和實驗軟件利用它進(jìn)行工作,而不會受到DNS的影響。這樣的例子“僅僅”用于文檔,可以被編碼并發(fā)布,使用“保留”域名不會實際使用中造成沖突,也不會在知識產(chǎn)權(quán)方面出現(xiàn)問題。
為這些目的保留一些頂級域名將會盡量減少這種混亂和沖突發(fā)生的可能。
[向上]