Verkkotunnuksen uusimisen unohtaminen voi maksaa paljon enemmän kuin rekisteröintimaksu. Vuonna 2003 Microsoft unohtoi uusia hotmail.co.uk-verkkotunnusta, mikä laitti yhden maailman suurimmista sähköpostipalveluista offline-tilaan. Vuonna 2015 Marketo menetti marketo.com-verkkotunnuksen vanhentuneesta rekisteröinnistä, mikä häiritsi koko liiketoimintaansa useiksi päiviksi. Nämä eivät ole pieniä yrityksiä pieillä budjetteilla. Ne ovat organisaatioita, joilla on omistautuneet IT-tiimit, jotka silti missasivat uusimisen määräaikaa. Totuus on, että verkkotunnusten vanhentuminen on systeemiongelma, ei ihmisten ongelma. Kukaan ei unohda tarkoituksella. Ratkaisu on rakentaa redundantit muistutusjärjestelmät, jotka huolehtivat siitä, mitä hallinnojäsi automaattinen uusiminen saattaa missata. Tämä opas näyttää sinulle tarkalleen, kuinka määrittää verkkotunnusten vanhentumisen muistutukset, jotka tarjoavat todellista suojaa.
Miksi automaattinen uusiminen ei riitä
Automaattinen uusiminen on järkevä ensimmäinen vaihe, mutta sen pitäminen ainoana puolustuslinjaasi on riskialtista. Verisignin tietojen mukaan noin 20 miljoonaa verkkotunnusta poistetaan joka neljänneksellä, ja merkittävä osa niistä on verkkotunnuksia, joissa automaattinen uusiminen oli käytössä mutta epäonnistui estettävistä syistä. Yleisin vikaantumisen syy on vanhentunut tai hylätty luottokortti. Kun tiedostossa oleva kortti ei ole enää voimassa, hallinnoji ei voi käsitellä uusimisen maksua. Useimmat hallinnojat yrittävät periä maksun useita kertoja useiden päivien aikana, mutta jos maksutapaa ei päivitetä viipymättä, verkkotunnus etenee vanhentumista kohti.
- Vanhentuneet luottokortit tai pankkikortit, jotka on korvattu uusilla numeroilla
- Maksu hylätty riittämättömien varojen tai petoksentorjunnan laukaisun vuoksi
- Hallinnoji-tilin sähköpostiosoitetta ei enää valvota tai se reititetään roskapostiin
- Verkkotunnus, jonka rekisteröi entinen työntekijä, jonka tili ei ole enää saatavilla
- Hallinnoji lopettaa toimintansa tai menettää ICANN-akkreditoinnin
- Automaattinen uusiminen poistetaan vahingossa käytöstä joukkomuotoisesti tehtävän tilin asetusten muutoksen aikana
- Hallinnoji-järjestelmän virhe tai häiriö uusimisen käsittelyn aikavälin aikana
Manuaaliset muistutuksen menetelmät
Alle 10 verkkotunnusta sisältävien pienten verkkotunnussalkkujen osalta manuaaliset muistutuksen menetelmät voivat toimia täydentävänä kerroksena. Yksinkertaisin lähestymistapa on lisätä verkkotunnusten vanhentumispäivät kalenterisovellukseesi hälytykset asetettuna 90, 60 ja 30 päivää ennen vanhentumista. Google Calendar, Apple Calendar ja Outlook kaikki tukevat toistuvia muistutuksia. Aseta kolme erillistä tapahtumaa kullekin verkkotunnukselle näillä väliajoin. Tämän määrittäminen kestää noin 5 minuuttia verkkotunnusta kohti ja tarjoaa henkilökohtaisen varmuuskopion, joka ei riipu mistään ulkoisesta palvelusta tai maksutavasta.
Toinen manuaalinen menetelmä on ylläpitää laskentataulukkoa, joka listaa kaikki verkkotunnuksesi hallinnojäsi, vanhentumispäivä, automaattisen uusimisen tila ja maksutapa kanssa. Tarkista tämä laskentataulukko kuukausittain. Jokaisen tarkistuksen aikana varmista, että maksutavat ovat ajan tasalla, automaattinen uusiminen on aktiivinen ja hallinnoji-tilin sähköpostiosoite on oikea. Tiimeille tämä laskentataulukko tulee jakaa ja kuukauden tarkistus osoitetaan tietylle henkilölle. Manuaalisten menetelmien heikkous on ihmisen kurinalaisuus. Ihmiset vaihtavat työpaikkoja, prioriteetit muuttuvat ja toistuvat tehtävät jätetään väliin. Tämän vuoksi manuaalisia muistutuksia tulee aina yhdistää automaattiseen valvontaan, ei koskaan käyttää yksin ensisijaisena suojana.
Automatisoituja verkkotunnusten vanhenemismuistutuksia
Automatisoidut valvontapalvelut ratkaisevat johdonmukaisuusongelman, jota manuaaliset menetelmät eivät voi ratkaista. Nämä työkalut kyselevät WHOIS- ja RDAP-tietoja säännöllisin väliajoin, tyypillisesti päivittäin, ja lähettävät ilmoituksia, kun verkkotunnukset lähestyvät vanhentumispäiväänsä. Keskeinen etu on riippumattomuus rekisteröijästäsi. Vaikka rekisteröijäsi muistutussähköpostit menevät roskapostiin tai unohdat päivittää luottokorttisi, ulkoinen valvontapalvelu ilmoittaa sinulle silti todellisen WHOIS-vanhentumispäivän perusteella. Esimerkiksi DomainExpiryCheck.com tarkistaa verkkotunnusten tiedot päivittäin ja lähettää hälytyksiä säädettävillä väleillä ennen vanhentumista, sekä viikoittaisen yhteenvetosähköpostin joka maanantai, joka tiivistää kaikki verkkotunnukset, jotka vanhenevat seuraavan 30 päivän aikana.
- Päivittäiset automatisoituvat WHOIS- ja RDAP-tarkistukset vanhenemispäivien muutosten havaitsemiseksi
- Sähköpostihälyytykset säädettävillä väleillä (esim. 90, 60, 30, 7 päivää ennen vanhentumista)
- Viikoittaiset yhteenvetosähköpostit, jotka tiivistävät tulevat vanhenemisajat koko salkussasi
- Webhook-ilmoitukset, jotka voivat laukaista Slack-viestejä, automaatiotyönkulkuja tai skriptejä
- Siirtolukituksen havaitseminen, joka varoittaa sinua, jos verkkotunnus menettää clientTransferProhibited-statuksensa
- Joukkotuonti CSV-tiedostolla tai liittämällä sadat verkkotunnukset kerralla
- Koontinäytön suodattaminen ja lajittelu vanhentumispäivän, rekisteröijän tai verkkotunnuksen statuksen mukaan
Monipuolisen suojan rakentaminen
Luotettavin lähestymistapa yhdistää useita muistutustapoja, jotta mikään yksittäinen vikapiste ei voi aiheuttaa uusimisen menetystä. Ajattele sitä monipuolisena puolustuksena. Ensimmäinen kerros on automaattinen uusiminen rekisteröijällä nykyisen maksutavan kanssa. Toinen kerros on ulkoinen valvontapalvelu, joka lähettää sähköpostihälytykset rekisteröijästä riippumatta. Kolmas kerros on webhook-ilmoitukset, jotka työntävät hälytykset tiimisi Slack-kanavalle tai laukaisevat automatisoituja työnkulkuja. Neljäs kerros on kuukausittainen manuaalinen verkkotunnusportfolion tarkistus, vaikka se olisi vain 5 minuutin tarkistus hallintapaneelistasi. Kun neljä kerrosta on paikalla, verkkotunnus voi vanhentua vain, jos automaattinen uusiminen epäonnistuu, valvontasähköpostit jäävät huomiotta, webhook-ilmoitukset jätetään huomiotta ja kuukausittainen tarkistus ohitetaan. Todennäköisyys, että kaikki neljä epäonnistuvat samanaikaisesti, on äärimmäisen pieni.
Webhook ja Slack-ilmoitukset
Webhookit ovat yksi tehokkaimpia työkaluja verkkotunnusten vanhenemisen valvontaan, erityisesti tiimeille ja automatisoituihin työnkulkuihin. Webhook lähettää HTTP POST -pyynnön valitsemaasi URL-osoitteeseen aina, kun verkkotunnustapahtuma tapahtuu, kuten tulevaa vanhentumista tai menetettyä siirtolukitusta. Voit osoittaa webhookit Slackin saapuvan webhookin URL-osoitteeseen saadaksesi hälytyksiä suoraan tiimin kanavalle. Voit myös yhdistää ne automaatioalustoihin, kuten Zapier, Make tai n8n, käynnistääksesi mukautettuja työnkulkuja, esimerkiksi automaattisesti luomalla Jira-lipun, kun verkkotunnus on 30 päivää vanhentumisesta. Verkkotunnussijoittajille, jotka käyttävät pudotuskaappauskomentosarjoja, webhookit tarjoavat reaaliaikaisia signaaleja, kun kohdedomainit saapuvat vanhentumisikkunaansa. Webhook-kuormat tulisi allekirjoittaa HMAC-SHA256:lla autenttisuuden varmistamiseksi ja spoofauksen estämiseksi, mikä on ominaisuus, jonka pitäisi etsiä mistä tahansa valitsemastasi valvontapalvelusta.
Valvo verkkotunnuksiasi tänään
Seuraa verkkotunnusten vanhentumispäiviä, saa hälytykset ennen kuin ne vanhenevat, ja älä koskaan menetä verkkotunnusta. Ilmainen enintään 3 verkkotunnukselle.
Aloita ilmainen seuranta