<ul id="g60s4"><pre id="g60s4"></pre></ul>
<strong id="g60s4"><nav id="g60s4"></nav></strong>
<ul id="g60s4"></ul>
  • <tr id="g60s4"></tr>
  • 
    
  • 或者

    域名被惡意泛解析了怎么辦?如何降低域名被惡意泛解析?

    作者:月光邊境 瀏覽:114 發布時間:2018-03-22
    分享 評論 0

    域名被惡意泛解析是域名安全最常見的問題之一,服務商往往起到決定性作用,那么作為站點自身該做哪些工作呢?SEO從業者洪石陳管理著多個當地媒體站點,雖然他說自己是網站安全領域內的小學生,但還是很愿意分享一些網站安全工作的心得。百度站長平臺特意向洪石陳約稿,請他來分享一下站點如何從自身出發降低被泛解析的風險,下面就是他的反饋內容,希望可以幫到各位站長,同時也歡迎更多網站安全專家在百度站長平臺進行分享。

      一,域名泛解析成因

      1、站點自身問題

      1)站點在域名服務商網站注冊的帳號密碼過于簡單,帳號密碼被盜,導致域名信息被惡意篡改。

      2)站點在各種與域名有關的服務端注冊時,使用了相同的帳號和密碼,被黑客破解一個密碼后順利劫持域名。

      3)現在很多域名解析平臺支持泛解析設置,如圖1所示,在添加A記錄時,主機記錄若填寫“*”,就實現了泛解析,一旦域名被劫持,就會快速在域名下生成眾多二級域名、三級域名。

      

      圖1:在域名解析平臺新增一條泛解析記錄

      2、域名服務商問題

      1)網站被攻擊,黑客盜取眾多注冊用戶的信息。

      2)域名服務商的安全漏洞導致域名被惡意篡改,甚至出現過域名服務商設置了域名鎖之后,域名持有人無法修改信息,黑客卻可以通過漏洞進行域名解析的修改。

      二,降低域名惡意泛解析,從自身做起

      1、多從安全角度出發,選擇專業可靠、技術能力強的域名注冊商,即使他的收費會貴一點。

      2、選擇域名注冊商時,詳細咨詢客服注冊商對域名被劫持等安全問題是否有解決方案,之前的安全問題是如何處理的。

      3、與域名相關的帳號密碼盡量復雜,一定不能使用弱口令(123456之流),且與域名相關的多個帳號密碼不要使用相同組合。

      4、進行域名解析設置時,如果沒有特殊需求,一定不要使用泛解析功能,可以在決定使用哪個二級域名時再進行單個二級域名的解析操作。

      5、建議使用百度云加速,享受高防智能DNS,免費的。百度云加速可以隱藏網站真實IP,如圖2圖3所示,ping網站時顯示的是IP地址是通過百度云加速DNS解析的IP地址,即百度IP地址,隱藏網站真實IP地址,提高網站安全系數。

      

      圖2:PING域名獲取網站的IP地址

      

      圖3:該IP地址經查詢為北京百度網訊科技有限公司電信節點


    av蓝导航精品导航| 精品一区中文字幕| 国产成人精品亚洲日本在线| 国产精品三级国产电影| 精品久久久久久久久久中文字幕| 伊人天堂av无码av日韩av| 国产精品自产拍2021在线观看 | 精品一二三区久久aaa片| 久久精品99国产精品日本| 最新精品露脸国产在线| 久久国产成人精品国产成人亚洲| 一区二区精品在线观看| 日韩在线一区二区三区视频| 日韩精品无码一区二区中文字幕| 国产精品一线二线三线| 国产精品香蕉在线观看不卡| 国产精品久久久久久亚洲影视| 国产精品69白浆在线观看免费| 国产成人愉拍精品| 国产91大片精品一区在线观看| 久久久久久久精品妇女99| 91精品久久久久| 91国内揄拍·国内精品对白| 99RE久久精品国产| 精品无码一区在线观看| 性欧洲精品videos| 奇米精品视频一区二区三区| 午夜精品乱人伦小说区| 久久亚洲精品成人AV| 99久热re在线精品视频| 91精品国产综合久久青草| 538精品在线观看| 亚拍精品一区二区三区| 精品久久久久久久无码| 国产精品三级视频| 91免费精品国自产拍在线不卡| 亚洲а∨天堂久久精品9966| 国产精品白丝喷水在线观看者相| 国产乱码精品一区二区三区| 国产精品视频一区| 国产精品国产免费无码专区不卡|