百度360必应搜狗淘宝本站头条
当前位置:网站首页 > SEO教程 > 正文

「美版蔡文胜」卖出魔鬼域名 Corp.com,「指定」微软购买

gaoyangw 2025-07-06 11:57 3 浏览 0 评论

2020-04-13 16:41 · 稿源:站长之家

引言:在国内谈到域名生意,就不得不提蔡文胜。在 2000 年的 PC 互联网年代,域名生意爆火,蔡文胜作为第一批创业者进入互联网领域,并凭借着倒卖域名挣得盆满钵满。

在 2001 年及 2003 年这段时间里,蔡文胜约注册了 5000 多个域名,卖出去 1000 多个,其中就包括包括奇艺网 qiyi.com、土豆网 tudou.com、创新工场 chuangxin.com 等著名网站域名,这些域名每一个都赫赫有名。

而在大洋彼岸的美国,迈克·奥康纳(Mike O'Connor)同样在域名生意上获得很大成功。作为一名早期的域名投资者,他在 1994 年以低价将几个国宝级珍稀域名收入囊中,包括 bar.com、cafes.com、grill.com、place.com、pub.com 和 television.com 等。

迈克·奥康纳还是 Corp.com 域名的所有者,而他也深知这个域名太重要,不会轻易出手。日前知名信息安全博客 KrebsOnSecurity 就表示,微软已经正式买下 corp.com 域名。而奥康纳一直以来也都希望能「指定」由微软来购买 corp.com 域名,这是为什么呢?

微软收购了 Corp.com 域名防止其被滥用

今年二月,迈克·奥康纳以起售价 170 万美元拍卖 Corp.com 域名,引发了安全方面的担忧,原因是 DNS「名称空间冲突」——即内网使用的域名在外网能被正常解析。

据信息安全博客 KrebsOnSecurity 称,出于安全考虑,微软公司同意购买史上最危险域名「Corp.com」,以使该域名不受那些可能滥用其强大功能的人的控制。

Corp.com 注册于 1994 年。作为早期的域名投资者,迈克·奥康纳在 1994 年之前就已经注册了 bar.com、cafes.com、grill.com、place.com、pub.com 和 television.com 等多个重要域名。现在,70 岁奥康纳正试图简化他的财产,并决定以 170 万美元的价格卖掉 Corp.com 域名。

Krebs 解释称,Corp.com 域名危险的地方在于域名空间冲突(namespace collision)的问题,导致类似 DNS 劫持的结果。因为基于 Windows 的企业内网通过微软的活动目录 (Active Directory) 来验证同一网络上的其他主机,其中一项叫 DNS 名称空间冲突的功能允许内网机器通过简写访问其他机器或服务器上的资源,即不用键入完整的域名,即可找到其他电脑或服务器。

例如,公司内网一共享硬盘的完整名称是
drive1.internalnetwork.example.com,内网设备可输入 drive1 即可访问该硬盘,不用输入完整名称。Corp.com 的问题在于 Windows 早期版本的默认或示例 Active Directory 路径是 Corp,很多企业没有修改就直接采用了这个设置,将 corp 包含在公司内网域名,却造成原本专属于公司内网的域名名称,却和互联网上解析的域名混淆。

在计算机普遍为桌面台式机的时代,这么做没什么问题。但在企业普遍使用笔记本电脑的时代,这就产生了安全方面的问题,因为公司员工可能会在外网环境下使用公司的笔记本电脑。

在连接外网的情况下,笔记本上的部分资源可能会尝试访问内网的 corp 域名,而 Windows 的「DNS 名称空间冲突」工作方式会导致它寻求访问 Corp.com 上的资源。这将使得任何控制 Corp.com 的人,都能被动拦截许多企业计算机的通讯内容,包括电子邮件、文件等。

收购该域名的微软表示这可以更好的保护客户。微软公司在书面声明中写道:

为了保护系统,我们鼓励客户在规划内部域名和网络名称时养成安全的安全习惯。我们在2009 年 6 月发布了一份安全建议,并发布了一项有助于保护客户安全的安全更新。在我们对客户安全的持续承诺中,我们还收购了Corp.com 域名。

而在此的多年以来,微软已经发布了数个安全更新补丁,以帮助减少名称空间冲突(namespace collision)的可能性,但若要修护补丁,需要保持一段时间关闭整个Active Directory网络,并且这些补丁程序可能会破坏或影响日常运行的许多应用程序,所以相关的企业基本不会去更新这些补丁。

文章来自 The New York Times,原文标题《Microsoft Buys Corp.com So Bad Guys Can’t》

相关推荐

营销技巧:学会顾问式销售,让客户主动找上你,让销售变得很简单

营销技巧:学会顾问式销售,让客户主动找上你,让销售变得很简单在很多人的想象中,当销售员的,在跟客户沟通的过程中,总是处于弱势地位,要处处小心谨慎,不能得罪客户,惹客户不高兴了,会因此失去这单业务,甚至...

工业品网络营销/工业品营销真相:软文一鱼多吃订单拿到爆

工业品网络营销/工业品营销真相:软文一鱼多吃订单拿到爆。不用文采飞扬,工业品做软文营销,照样能拿询盘。首先你要记住,写工业品软文,不需要诗情画意,直接上干货就行了,因为客户都是专业人士,客户更看中你的...

互联网快速引流到私域的秘籍大揭秘!

在如今这个互联网时代,私域流量就像是一座宝藏,谁能成功将公域流量引入私域,谁就有可能挖到属于自己的“金矿”。那么,如何在互联网上快速引流到私域呢?别着急,下面就为你一一道来。一、内容营销:打造吸睛“诱...

「58种营销手段,你用过几个?」(营销 手段)

最近,艺人徐艺洋一周前回应怀孕传闻一事引发热议,有人质疑她回应过于高调,也有人认为是过度营销。在我看来,徐艺洋及时回应怀孕传闻是艺人在舆论时代的必要自保之举,更是维护个人职业形象的关键动作。·首先从艺...

什么是网站沙盒,企业网站排名,如何快速脱离沙盒期?

在做SEO的过程中,我们都非常清楚,每一个网站从域名刚刚注册的那一刻起,它就是一个全新的网站,而当这个域名来到互联网中的时候,意味着所有的一切都需要头开始,比如:①累积网站在搜索引擎中的信誉。②针...

高考无人机防作弊 域名wurenji.cn售5位数

史诗级灾难大片《高考》在经过两天的全国公映后即将下档,而在这场一年一度的大片中,不仅有全国上百万的高三学子家长的倾情加盟,连高大上的无人机都亲自出马担任监考一职,其域名wurenji.cn更是在日前被...

谷歌为“OptimizeGoogle.com”域名申请域名仲裁

站长之家(chinaz.com)6月8日消息在域名的问题上,谷歌从来都不会“心慈手软”。据外媒近日消息称,谷歌以“容易引起混淆”为由,就“OptimizeGoogle.com”域名向美国国家仲裁论坛(...

新浪SAE推免费网站备案服务 已开启公测

站长之家(Chinaz.com)7月16日消息据站长之家获悉,新浪云(SinaAppEngine)已启动全国备案服务。据新浪官方表示,SAE的备案服务是免费的,备案之后,域名可绑定国内服务器,暂不提供...

佳能官网弃用canon.com 转用自家全新顶级域名global.canon

站长之家(ChinaZ.com)5月19日消息,佳能官网近日启用了全新顶级域名global.canon,用户通过原域名canon.com访问时网页将会直接跳转至新域名。佳能官网启用全新顶级域名glob...

百万美元首页网站现状:广告链接很多已失效

站长之家(ChinaZ.com)7月25日消息,百万格子网站是在2005年由英国威尔特郡一名21岁的学生亚历克斯·图(AlexTew)构想并创办的一个网站,目的是要赚钱来筹措他的大学...

又是一起诉讼案!这次原持有人丢了域名ETHZ.com

近日一起UDRP诉讼在WIPO(世界知识产权组织)宣判,争议域名为ETHZ.com。最终专家组裁定原告获得域名,原域名持有人“无端”丢了域名。域名ETHZ.com注册于1999年5月,距今有着超过16...

一场由“租”来的千万域名引发的口水战

这几天,国内比特币交易平台OKcoin与比特币著名投资人RogerVer吵得不可开交。什么情况?这需要从一个千万域名bitcoin.com说起。“比特币”域名bitcoin.com,在比特币界赫赫有...

推荐两个关于安全的使用网站,使用后感觉太可怕了

经常有小伙伴给我留言:我想学安全方面的技术,有没有什么速成的办法?其实我很想告诉他速成的办法,但遗憾的是真的没有,黑客技术需要对计算机底层原理、计算机网络、操作系统等课程有相当了解的基础上才能有所深度...

阿里网商银行开业 启用新域名mybank.cn

站长之家(Chinaz.com)6月30日消息马云谋划了这么多年的网商银行终于获准,正式开业了。阿里巴巴将网商银行取名为“mybank”,且早已买下域名mybank.cn以及mybank.net。在网...

“情色”来袭!新顶级域名 .sex 开放注册 85刀起

站长之家(Chinaz.com)11月4日消息据外媒消息称,新顶级域名.sex已于今日开放注册。其实,.sex并不是第一个与“性”相关的新顶级域名。如.porn、.adult、.sexy等新顶级域名均...

取消回复欢迎 发表评论: