For the complete documentation index, see llms.txt. This page is also available as Markdown.

Domains

Einleitung: LUCY unterstützt mehrere Domainnamen für Kampagnen auf virtualisierten Servern. Benutzer können Domains über den Registrierungsassistenten hinzufügen oder Unterstützung von unserem anfordern Supportabteilung. Welche Art von Domains können konfiguriert werden?

Administrationsdomain

Dies ist die Domain, die zum Hosten Ihres Lucy-Administrationspanels verwendet wird. VPS-Kunden erhalten einen Server mit einer generischen Domain, zum Beispiel -> access.cloudserver123.com - Wenn Sie Ihren Lucy-VPS mit einer benutzerdefinierten Domain hosten möchten, senden Sie bitte eine Anfrage an unseren Supportabteilung für Unterstützung. On-Premise / selbst gehostet Kunden können im Setup-Skript-Abschnitt des Installationsprozesses.

Domains für Phishing-Simulationen

Diese Domains werden verwendet, um legitime Domains zu imitieren, um die Aufmerksamkeit des Benutzers zu beurteilen, der mit dem simulierten Angriff interagiert. Diese Domains können über den Domain-Assistenten registriert werden oder indem eine bereits besessene Domain auf Ihren Lucy-Server verwiesen wird.

Domains für Awareness-Trainings

Registrieren Sie eine Domain über den Assistenten zur Domainregistrierung:

Navigieren Sie zu Einstellungen -> Allgemeine Systemeinstellungen -> Domains

Auf der Domain-Seite haben Sie zwei Optionen, eine Domain hinzuzufügen, Registrieren und Hinzufügen:

Warum müssen Sie eine Angriffs-Domain registrieren?

Die Registrierung einer Angriffs-Domain dient zwei Hauptzwecken. Erstens ermöglicht sie die Erstellung von Domains, die der anvisierten Organisation in Simulationen ähneln, z. B. die Verwendung von "mirconsoft.com" statt "microsoft.com", wodurch die Simulation realistischer wird. Zweitens verhindert sie die Blacklistung der Lucy-Systemdomain. Da Domains aufgrund geringer Reputation oder kurzer Existenz auf eine Blacklist gesetzt werden können, schützt die Verwendung einer separaten Angriffs-Domain die Systemdomain Ihres Lucy-Servers und stellt die Wirksamkeit zukünftiger Kampagnen sicher.

Registrieren

Die Registrierung einer Domain über den Assistenten zur Domainregistrierung ist schnell und unkompliziert. Der Assistent initiiert einen API-Aufruf an GoDaddy, den Domain-Registrar, um alle relevanten DNS-Einträge zu konfigurieren. Diese Einrichtung ermöglicht das Hosten von Landingpages, das Senden von E-Mails über den Postfix-Server im Namen der Domain und das Empfangen von Antworten, die an die Domain gerichtet sind.

Mit dieser Option können Sie einen Domainnamen zur Verfügbarkeitsprüfung eingeben. Wenn die Domain verfügbar ist, werden Sie zur Seite zur Domainregistrierung weitergeleitet.

Domain hinzufügen

Um eine Domain hinzuzufügen, die Ihnen bereits gehört, klicken Sie einfach auf die Schaltfläche "Hinzufügen" und geben Sie Ihren Domainnamen ein:

Voraussetzungen für das Hinzufügen einer benutzerdefinierten Domain

Bitte beachten Sie, dass Sie beim Hinzufügen einer Domain zu Lucy alle relevanten DNS-Einträge manuell im Administrationspanel des Registrars erstellen müssen. Dieser Schritt ist erforderlich, damit die Domain korrekt auf den Lucy-Server verweist und dieser E-Mails, die mit dieser Domain verknüpft sind, senden und empfangen kann. Zum Beispiel werden die folgenden DNS-Einträge hinzugefügt, um alle relevanten DNS-Einträge der Domain "lucysecurity.help" auf meinen Lucy-Server mit der Server-IP-Adresse 65.109.169.227 zu verweisen (ersetzen Sie die IP-Adresse durch die IP-Adresse Ihres Lucy-Servers):

Typ
Host
Wert
TTL
Priorität

A-Eintrag

@

65.109.169.227

Automatisch/Standard

A-Eintrag

*

65.109.169.227

Automatisch/Standard

TXT-Eintrag

@

v=spf1 ip4:65.109.169.227 ~all

Automatisch/Standard

TXT-Eintrag

*

v=spf1 ip4:65.109.169.227 ~all

Automatisch/Standard

MX-Eintrag

@

mail.lucysecurity.help

10

DNS-Einträge erklärt
  • A-Eintrag mit "@": Dieser Eintrag verbindet Ihre Hauptdomain (wie "lucysecurity.help") direkt mit einer IP-Adresse, also der eindeutigen Nummer, die Ihrem Lucy-Server im Internet zugewiesen ist. Stellen Sie sich das so vor, als würde dem Internet mitgeteilt, wo sich die Heimat Ihrer Website befindet.

  • A-Eintrag mit "*" (Wildcard): Dies ist ähnlich wie oben, gilt jedoch für alle Subdomains Ihrer Website. Eine Subdomain ist alles, was vor Ihrer Hauptdomain steht, wie "blog.lucysecurity.help" oder "shop.lucysecurity.help". Dieser Eintrag bedeutet, dass unabhängig davon, welche Subdomain jemand eingibt, er zu Ihrem Lucy-Server weitergeleitet wird.

  • TXT-Eintrag mit "@": Dies ist eine Notiz, die Ihrer Domain beigefügt ist und bei der E-Mail-Zustellung hilft. Sie legt fest, welche Server berechtigt sind, E-Mails von Ihrer Domain zu senden, und hilft so zu verhindern, dass Spammer Ihre Domain für das Senden gefälschter E-Mails missbrauchen.

  • TXT-Eintrag mit "*" (Wildcard): Dies wendet dieselben Regeln für die E-Mail-Zustellung an wie der vorherige Eintrag, jedoch für alle Subdomains Ihrer Domain.

  • MX-Eintrag mit "@": Dies teilt dem Internet mit, wohin E-Mails für Ihre Domain zugestellt werden sollen. Es verweist auf eine Adresse, die alle Ihre E-Mail-Nachrichten verarbeitet und sicherstellt, dass eine an "@lucysecurity.help" gesendete E-Mail am richtigen Ort ankommt.

Die Zahl "Priorität" für MX-Einträge teilt dem Internet mit, welchen Server es zuerst versuchen soll; niedrigere Zahlen werden vor höheren Zahlen ausprobiert.

Benutzerdefinierte 404-Seite für die Domain

Benutzer können während Phishing-Simulationen zufällige Links erhalten, was zu einem 404-Fehler führt, wenn sie die Domain direkt aufrufen. Um zu verhindern, dass LUCY sich selbst offenbart, definieren Sie eine benutzerdefinierte Fehlermeldung oder Startseite.

"Benutzerdefinierte Vorlage für nicht gefunden verwenden" aktivieren

Wählen Sie den Reiter für "Vorlage für nicht gefunden"

Verwenden Sie den Editor, um Ihre Vorlage für nicht gefundene Seiten zu erstellen:

Zuletzt aktualisiert

War das hilfreich?