Sự cố Công ty TNHH P.A VN (P.A VN) bị hacker tấn công các trang pavietnam.com, pavietnam.net và dotvndns.com gây ra sự cố hơn 2.000 website của doanh nghiệp trong nước đăng ký tên miền tại máy chủ của doanh nghiệp này trở thành phế phẩm. Việc website của hàng ngàn doanh nghiệp tê liệt cho thấy sự quan tâm đối với việc sử dụng tên miền quan trọng đến mức nào.
Tên miền cũng là hàng hóa
Mấu chốt của sự cố P.A VN là giới kinh doanh không đánh giá cũng như nhìn nhận đầy đủ về tên miền và không xem đây là một sản phẩm hàng hóa, cũng có cạnh tranh, chụp giựt, nếu sơ hở là phải trả giá đắt. Giám đốc Trung tâm An ninh mạng Bkis Nguyễn Tử Quảng cho rằng từ trước đến nay chưa có trường hợp tên miền đuôi .vn bị hack. Cách khắc phục là nếu không thực sự cần thiết phải quốc tế hóa hoạt động kinh doanh thì nên sử dụng tên miền đuôi .vn, dù đăng ký tên miền .vn có phức tạp, tốn kém hơn nhưng sẽ có tính pháp lý chặt chẽ hơn tên miền quốc tế.
Cùng quan điểm này, một chuyên gia của VNNIC (Trung tâm Internet VN) chia sẻ: sự cố P.A VN bị hack xuất phát từ phương thức, cách thức quản lý tên miền. Theo vị chuyên gia này, tên miền quốc tế như một loại hàng hóa trên mạng thì tên miền quốc gia .vn là tài nguyên thông tin quốc gia, được Nhà nước quản lý và hỗ trợ cả về mặt pháp lý lẫn kỹ thuật. Chính vì thế khi các tên miền .vn bị mất thì VNNIC có thể xử lý chỉ vài phút.
Quá trình đăng ký tên miền quốc tế thực chất là tiến hành việc mua tên miền từ các công ty là đại lý cung cấp nước ngoài. Tùy thuộc theo cách thức quản lý, trách nhiệm hỗ trợ khách hàng mà các công ty kinh doanh dịch vụ cung cấp tên miền quốc tế cũng được phân thành các cấp đại lý khác nhau. Khi đã thương mại hóa, tên miền quốc tế cũng được bán linh hoạt theo các gói khác nhau bao gồm bán lẻ trực tiếp tại các đại lý cấp một, bán buôn qua các đại lý cấp dưới. Từ đó, đại lý cấp dưới lại bán lại cho các đại lý cấp dưới nữa...
Chọn mặt gửi... tên miền
Ông Nguyễn Tử Quảng cho rằng hiện vấn đề bảo đảm an ninh mạng của nhiều website VN, ngay cả công ty hosting như P.A VN cũng chưa được quan tâm, thậm chí là buông lỏng. Qua tìm hiểu, Bkis nhận thấy các nhà cung cấp dịch vụ (ISP) chưa bảo đảm an ninh cho hệ thống dịch vụ cung cấp cho khách hàng, họ mới dừng lại ở việc để website hoạt động tốt.
Đã 2 tuần kể từ khi gặp sự cố với các tên miền pavietnam.com, pavietnam.net và dotvndns.com (27-7) nhưng việc P.A VN tìm cách liên lạc với đối tác nước ngoài Enom, OnlineNic để lấy lại những tên miền bị sự cố vẫn chưa có kết quả.
Một điểm đáng lưu ý khác là giá đăng ký tên miền phụ thuộc vào các dịch vụ bảo đảm trên tên miền và trách nhiệm của đại lý cung cấp trong quá trình quản lý, duy trì tên miền. Với tiêu chí cung cấp tên miền giá rẻ, Enom, Onlinenic chỉ làm mỗi việc trao tên tài khoản, mật khẩu quản lý tên miền cho chủ thể qua email khi đã nhận đủ tiền phí đăng ký. Việc “coi nhà” do các chủ thể tự làm. Thậm chí, để hút khách bởi giá siêu rẻ, một số đại lý cấp dưới còn sử dụng dịch vụ cho đăng ký tên miền để bán kèm theo quảng cáo nhằm hạ giá dịch vụ xuống gần như cho không. Chính từ phương thức quản lý dễ dàng nên Enom không có trách nhiệm phải biết P.A VN là ai và khi sự cố xảy ra thì quá trình thẩm định lại phải bắt đầu từ đầu. Sẽ đơn giản và an toàn hơn nhiều khi P.A VN đăng ký tên miền qua đại lý cấp một như Network Solutions hay Register.com.
Bình luận (0)