L’authcode
Il codice EPP, acronimo di Extensible Provisioning Protocol, è una credenziale di sicurezza univoca che identifica e protegge ogni singolo nome a dominio registrato presso i moderni sistemi di gestione automatizzata. In sostanza si tratta di una sorta di password esclusiva, composta da una stringa casuale di lettere, numeri e talvolta simboli, la cui lunghezza e formato dipendono dalle regole del registro responsabile dell’estensione considerata.
Questo codice nasce con un obiettivo preciso: impedire che un dominio possa essere trasferito da un fornitore di registrazione (registrar o maintainer) a un altro senza l’esplicito consenso del titolare legittimo. Quando si desidera spostare un dominio, il nuovo registrar è tenuto a inserire il codice EPP esatto nel momento in cui avvia la procedura presso il registro centrale. Solo se la sequenza corrisponde perfettamente a quella archiviata, il trasferimento viene autorizzato e portato a termine. In caso contrario, l’operazione viene respinta automaticamente, rendendo praticamente impossibile il furto del dominio tramite semplici attacchi di social engineering o compromissione dell’account presso il vecchio provider.
La gestione del codice rimane di competenza del registrar presso cui il dominio è attualmente registrato. Normalmente il titolare può visualizzarlo all’interno dell’area riservata, richiederlo tramite apposita funzione oppure, in alcuni casi, riceverlo tramite posta elettronica crittografata. La maggior parte dei provider offre anche la possibilità di invalidare il codice esistente e generarne immediatamente uno nuovo: un’operazione particolarmente utile qualora si sospetti che la credenziale possa essere stata esposta o intercettata.
L’obbligatorietà del codice EPP è prevista dalle politiche ICANN per tutti i domini generici (.com, .net, .org, nuovi gTLD) ed è stata adottata anche dalla quasi totalità dei registri nazionali, compreso il Registro .it gestito da Registro.it. La sua introduzione ha rappresentato un passaggio decisivo nella sicurezza dei domini, riducendo drasticamente i casi di hijacking che, prima dell’era EPP, avvenivano con preoccupante frequenza attraverso la semplice falsificazione di una e-mail o di un fax.
In questa guida verrà spiegato come richiedere il codice EPP/AuthCode e gestire i record DNS su Tophost. Sul nostro sito è possibile trovare altre FAQ su come prelevare l’AuthCode presso vari provider.
Richiedere il codice EPP/AuthCode e gestire i DNS su Tophost
Una volta fatto login su Tophost si presenterà la seguente schermata:

La parte di interesse è quella relativa il dominio, la parte centrale. Basterà cliccare sull’icona del lucchetto per ricevere l’authcode a schermo.

Come modificare i record DNS su Tophost
Per modificare i record DNS bisogna cliccare sul simbolo della rotella rossa.

Si aprirà il pannello di controllo

Bisogna scendere fino a trovare la voce Gestione DNS.

Si aprirà quindi la schermata su cui sarà possibile gestire i record DNS e puntarli verso VHosting.




