中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

如何降低域名被惡意泛解析的風(fēng)險(xiǎn)

2014-11-27    來源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用

如何降低域名被惡意泛解析的風(fēng)險(xiǎn)

域名被惡意泛解析是域名安全最常見的問題之一,服務(wù)商往往起到?jīng)Q定性作用,那么作為站點(diǎn)自身該做哪些工作呢?SEO從業(yè)者洪石陳管理著多個(gè)當(dāng)?shù)孛襟w站點(diǎn),雖然他說自己是網(wǎng)站安全領(lǐng)域內(nèi)的小學(xué)生,但還是很愿意分享一些網(wǎng)站安全工作的心得。

百度站長(zhǎng)平臺(tái)特意向洪石陳約稿,請(qǐng)他來分享一下站點(diǎn)如何從自身出發(fā)降低被泛解析的風(fēng)險(xiǎn),下面就是他的反饋內(nèi)容,希望可以幫到各位站長(zhǎng),同時(shí)也歡迎更多網(wǎng)站安全專家在百度站長(zhǎng)平臺(tái)進(jìn)行分享。

一,域名泛解析成因


1、站點(diǎn)自身問題
1)站點(diǎn)在域名服務(wù)商網(wǎng)站注冊(cè)的帳號(hào)密碼過于簡(jiǎn)單,帳號(hào)密碼被盜,導(dǎo)致域名信息被惡意篡改。
2)站點(diǎn)在各種與域名有關(guān)的服務(wù)端注冊(cè)時(shí),使用了相同的帳號(hào)和密碼,被黑客破解一個(gè)密碼后順利劫持域名。
3)現(xiàn)在很多域名解析平臺(tái)支持泛解析設(shè)置,如圖1所示,在添加A記錄時(shí),主機(jī)記錄若填寫“*”,就實(shí)現(xiàn)了泛解析,一旦域名被劫持,就會(huì)快速在域名下生成眾多二級(jí)域名、三級(jí)域名。


圖1:在域名解析平臺(tái)新增一條泛解析記錄


2、域名服務(wù)商問題
1)網(wǎng)站被攻擊,黑客盜取眾多注冊(cè)用戶的信息。
2)域名服務(wù)商的安全漏洞導(dǎo)致域名被惡意篡改,甚至出現(xiàn)過域名服務(wù)商設(shè)置了域名鎖之后,域名持有人無(wú)法修改信息,黑客卻可以通過漏洞進(jìn)行域名解析的修改。


二,降低域名惡意泛解析,從自身做起


1、多從安全角度出發(fā),選擇專業(yè)可靠、技術(shù)能力強(qiáng)的域名注冊(cè)商,即使他的收費(fèi)會(huì)貴一點(diǎn)。
2、選擇域名注冊(cè)商時(shí),詳細(xì)咨詢客服注冊(cè)商對(duì)域名被劫持等安全問題是否有解決方案,之前的安全問題是如何處理的。
3、與域名相關(guān)的帳號(hào)密碼盡量復(fù)雜,一定不能使用弱口令(123456之流),且與域名相關(guān)的多個(gè)帳號(hào)密碼不要使用相同組合。
4、進(jìn)行域名解析設(shè)置時(shí),如果沒有特殊需求,一定不要使用泛解析功能,可以在決定使用哪個(gè)二級(jí)域名時(shí)再進(jìn)行單個(gè)二級(jí)域名的解析操作。
5、建議使用百度云加速,享受高防智能DNS,免費(fèi)的。百度云加速可以隱藏網(wǎng)站真實(shí)IP,如圖2圖3所示,ping網(wǎng)站時(shí)顯示的是IP地址是通過百度云加速DNS解析的IP地址,即百度IP地址,隱藏網(wǎng)站真實(shí)IP地址,提高網(wǎng)站安全系數(shù)。



圖2:PING域名獲取網(wǎng)站的IP地址



圖3:該IP地址經(jīng)查詢?yōu)楸本┌俣染W(wǎng)訊科技有限公司電信節(jié)點(diǎn)


看完本文,小編也頗有感悟,一些時(shí)候,站長(zhǎng)對(duì)于域名的關(guān)注往往不夠持續(xù),在建站以后往往只顧及表象的――網(wǎng)站能不能打開,域名在搜索引擎里到底處于什么狀況則一頭霧水,縱觀前面的一些域名被泛解析案例,大多被解析到博彩網(wǎng)站,這樣以來對(duì)域名在搜索引擎中的評(píng)分評(píng)價(jià)受到影響,進(jìn)而影響后期的收錄和排名,因此,選擇一個(gè)好的域名注冊(cè)商至關(guān)重要,西部數(shù)碼作為老牌IDC,同時(shí)又是ICANN和CNNIC的雙認(rèn)證五星級(jí)域名注冊(cè)服務(wù)機(jī)構(gòu),連續(xù)12年提供域名服務(wù)以來,未發(fā)生域名丟失等安全問題,從其服務(wù)的專業(yè)性,和其域名注冊(cè)平臺(tái)http://bingfeng168.cn/services/domain/的穩(wěn)定來說,都是值得選擇的。


標(biāo)簽: dns dns解析 idc seo 安全 二級(jí)域名 服務(wù)商 建站 漏洞 媒體 排名 三級(jí)域名 搜索 搜索引擎 網(wǎng)站 問題 西部數(shù)碼 選擇 用戶 域名 域名安全 

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:從美國(guó)Craigslist遭攻擊看選擇主機(jī)

下一篇:如何保證網(wǎng)站訪問網(wǎng)絡(luò)安全?