- 設(shè)計(jì)理念
-
如何降低域名被惡意泛解析的風(fēng)險(xiǎn)
編輯:恒越科技 更新時(shí)間:2014-11-19 09:20:10 點(diǎn)擊次數(shù):3106次域名被惡意泛解析是域名安全最常見(jiàn)的問(wèn)題之一,服務(wù)商往往起到?jīng)Q定性作用,那么作為站點(diǎn)自身該做哪些工作呢?SEO從業(yè)者洪石陳管理著多個(gè)當(dāng)?shù)孛襟w站點(diǎn),雖然他說(shuō)自己是網(wǎng)站安全領(lǐng)域內(nèi)的小學(xué)生,但還是很愿意分享一些網(wǎng)站安全工作的心得。百度站長(zhǎng)平臺(tái)特意向洪石陳約稿,請(qǐng)他來(lái)分享一下站點(diǎn)如何從自身出發(fā)降低被泛解析的風(fēng)險(xiǎn),下面就是他的反饋內(nèi)容,希望可以幫到各位站長(zhǎng),同時(shí)也歡迎更多網(wǎng)站安全專家在百度站長(zhǎng)平臺(tái)進(jìn)行分享。
一,域名泛解析成因
1、站點(diǎn)自身問(wèn)題
1)站點(diǎn)在域名服務(wù)商網(wǎng)站注冊(cè)的帳號(hào)密碼過(guò)于簡(jiǎn)單,帳號(hào)密碼被盜,導(dǎo)致域名信息被惡意篡改。
2)站點(diǎn)在各種與域名有關(guān)的服務(wù)端注冊(cè)時(shí),使用了相同的帳號(hào)和密碼,被黑客破解一個(gè)密碼后順利劫持域名。
3)現(xiàn)在很多域名解析平臺(tái)支持泛解析設(shè)置,如圖1所示,在添加A記錄時(shí),主機(jī)記錄若填寫(xiě)“*”,就實(shí)現(xiàn)了泛解析,一旦域名被劫持,就會(huì)快速在域名下生成眾多二級(jí)域名、三級(jí)域名。
圖1:在域名解析平臺(tái)新增一條泛解析記錄2、域名服務(wù)商問(wèn)題
1)網(wǎng)站被攻擊,黑客盜取眾多注冊(cè)用戶的信息。
2)域名服務(wù)商的安全漏洞導(dǎo)致域名被惡意篡改,甚至出現(xiàn)過(guò)域名服務(wù)商設(shè)置了域名鎖之后,域名持有人無(wú)法修改信息,黑客卻可以通過(guò)漏洞進(jìn)行域名解析的修改。二,降低域名惡意泛解析,從自身做起
1、多從安全角度出發(fā),選擇專業(yè)可靠、技術(shù)能力強(qiáng)的域名注冊(cè)商,即使他的收費(fèi)會(huì)貴一點(diǎn)。
2、選擇域名注冊(cè)商時(shí),詳細(xì)咨詢客服注冊(cè)商對(duì)域名被劫持等安全問(wèn)題是否有解決方案,之前的安全問(wèn)題是如何處理的。
3、與域名相關(guān)的帳號(hào)密碼盡量復(fù)雜,一定不能使用弱口令(123456之流),且與域名相關(guān)的多個(gè)帳號(hào)密碼不要使用相同組合。
4、進(jìn)行域名解析設(shè)置時(shí),如果沒(méi)有特殊需求,一定不要使用泛解析功能,可以在決定使用哪個(gè)二級(jí)域名時(shí)再進(jìn)行單個(gè)二級(jí)域名的解析操作。
5、建議使用百度云加速,享受高防智能DNS,免費(fèi)的。百度云加速可以隱藏網(wǎng)站真實(shí)IP,如圖2圖3所示,ping網(wǎng)站時(shí)顯示的是IP地址是通過(guò)百度云加速DNS解析的IP地址,即百度IP地址,隱藏網(wǎng)站真實(shí)IP地址,提高網(wǎng)站安全系數(shù)。
圖2:PING域名獲取網(wǎng)站的IP地址
圖3:該IP地址經(jīng)查詢?yōu)楸本┌俣染W(wǎng)訊科技有限公司電信節(jié)信息來(lái)自網(wǎng)絡(luò),由洛陽(yáng)做網(wǎng)站、洛陽(yáng)網(wǎng)站建設(shè)、洛陽(yáng)網(wǎng)絡(luò)公司整理編輯。
-
熱門(mén)文章推薦:
- 2024-10-17如何取消在excel中輸入郵箱后自動(dòng)產(chǎn)生的超鏈接
- 2024-09-18洛陽(yáng)恒越科技針對(duì)教育培訓(xùn)行業(yè)網(wǎng)站建設(shè)的剖析
- 2024-08-21洛陽(yáng)恒越科技創(chuàng)造深度用戶體驗(yàn),未來(lái)網(wǎng)站設(shè)計(jì)更注重手機(jī)用戶
- 2024-07-16【營(yíng)銷型網(wǎng)站】恒越科技營(yíng)銷網(wǎng)站實(shí)施標(biāo)準(zhǔn)
- 2024-06-18【洛陽(yáng)做網(wǎng)站】專業(yè)的網(wǎng)站怎么做?
- 2024-04-25【洛陽(yáng)做網(wǎng)站】各種常用的默認(rèn)端口號(hào) 總結(jié)
- 2024-04-22【洛陽(yáng)做網(wǎng)站】配置云虛擬主機(jī)的偽靜態(tài)如果不起作用,可以按照以下步驟排查
- 2024-04-08【洛陽(yáng)做網(wǎng)站】網(wǎng)站信息在百度收錄如何查詢?品牌是否被收錄常用的多種方法
- 2023-06-25【技術(shù)問(wèn)題】新網(wǎng)站頁(yè)面不收錄的原因有哪些?如何破局!
- 2021-08-27【技術(shù)問(wèn)題】360提交入口
- 2021-08-27【技術(shù)問(wèn)題】百度提交入口
- 2020-06-28【技術(shù)問(wèn)題】常見(jiàn)網(wǎng)站CSS樣式重置
- 2020-03-04【洛陽(yáng)做網(wǎng)站】響應(yīng)式網(wǎng)站應(yīng)設(shè)置的視口(viewPort)
- 2020-03-02【公司頭條】新的一年,2020加油啟航!
- 2020-03-02【技術(shù)問(wèn)題】簡(jiǎn)單對(duì)比WDCP與寶塔面板WEB環(huán)境區(qū)別與選擇建議
- 2020-01-10【技術(shù)問(wèn)題】linux centos 寶塔主機(jī)控制面板安裝和安全狗安裝過(guò)程記錄
- 2020-01-07【洛陽(yáng)網(wǎng)站建設(shè)】網(wǎng)站首頁(yè)總是頻繁被劫持該怎么辦?
- 2019-11-20【洛陽(yáng)網(wǎng)站建設(shè)】小程序支付成功后關(guān)注公眾號(hào)的選擇框能不能默認(rèn)勾選?
- 2019-03-06【洛陽(yáng)做網(wǎng)站】如何完成一個(gè)高質(zhì)量的設(shè)計(jì)工作?
- 2019-01-28【新年快樂(lè)】2019年春節(jié)放假通知!