1作者: supermatt大约 2 个月前原帖
我目前为我的家人使用一个自定义域名。<p>我一直在考虑未来,并且担心如果这个域名被释放,其他人获取了它,会发生什么。也就是说,他们将“拥有”我家成员的在线身份。这显然有安全隐患。<p>出于这个原因,我不相信 Gmail 和 Live 会回收电子邮件地址。<p>你能推荐其他可靠的提供商吗?希望他们不会回收电子邮件地址。最好能有一个容易记住的用户名,因此没有被过度注册的选项是理想的。我理想的预算是每年大约 150 美元,用于 5 个电子邮件地址,但请提及你知道的任何提供商,即使他们的价格超过这个预算。<p>我查看了 hey.com,他们的家庭计划听起来很理想——但不幸的是,只有主地址是保留的,其他地址在终止后 30 天会被释放以供再次使用(你可以在终止后联系他们以进行保留,但这不是默认选项)。我不想把任何事情留给偶然,所以这对我来说不是一个选择。
2作者: shakauy大约 2 个月前原帖
嗨,HN, 我在今年的周末和深夜里利用空闲时间构建了DNSAudit.io。最初它只是一个小型的个人实验,慢慢发展成了一个完整的DNS安全扫描工具。 DNSAudit.io 完全远程运行。无需设置,无需账户。只需输入一个域名,它就会分析多个方面的DNS安全状况,不仅仅是配置问题。 目前它检查以下内容: - 弱或缺失的SPF、DKIM、DMARC - 不安全的邮件路由 - 过大或可疑的TXT记录 - 暴露或敏感的子域名 - 在需要完整性的区域缺失DNSSEC - 旧的、被遗弃的或不一致的名称服务器 - 危险的通配符设置 - 隐藏在TXT记录中的恶意软件或有效载荷 - 以及超过50种其他DNS安全信号 这个项目的构建过程非常有趣。它让我有空间去实验、测试想法,并刷新我的DNS知识。虽然还处于早期阶段,但我会每月继续扩展这个扫描工具。 非常希望能收到反馈或批评!! 这是链接: [https://dnsaudit.io](https://dnsaudit.io)