我們一定要注意域名被惡意泛解析!
域名被惡意泛解析是域名安全較常見的問題之一,服務商往往起到決定性作用,那么作為站點自身該做哪些工作呢?SEO從業者洪石陳管理著多個當地媒體站點,雖然他說自己是網站安全領域內的小學生,但還是很愿意分享一些網站安全工作的心得。百度站長平臺特意向洪石陳約稿,請他來分享一下站點如何從自身出發降低被泛解析的風險,下面就是他的反饋內容,希望可以幫到各位站長,同時也歡迎更多網站安全專家在百度站長平臺進行分享。
一,域名泛解析成因
1、站點自身問題
1)站點在域名服務商網站注冊的帳號密碼過于簡單,帳號密碼被盜,導致域名信息被惡意篡改。
2)站點在各種與域名有關的服務端注冊時,使用了相同的帳號和密碼,被heike破解一個密碼后順利劫持域名。
3)現在很多域名解析平臺支持泛解析設置,如圖1所示,在添加A記錄時,主機記錄若填寫“*”,就實現了泛解析,一旦域名被劫持,就會快速在域名下生成眾多二級域名、三級域名。
圖1:在域名解析平臺新增一條泛解析記錄
2、域名服務商問題
1)網站被攻擊,heike盜取眾多注冊用戶的信息。
2)域名服務商的安全漏洞導致域名被惡意篡改,甚至出現過域名服務商設置了域名鎖之后,域名持有人無法修改信息,heike卻可以通過漏洞進行域名解析的修改。
二,降低域名惡意泛解析,從自身做起
1、多從安全角度出發,選擇專業可靠、技術能力強的域名注冊商,即使他的收費會貴一點。
2、選擇域名注冊商時,詳細咨詢客服注冊商對域名被劫持等安全問題是否有解決方案,之前的安全問題是如何處理的。
3、與域名相關的帳號密碼盡量復雜,一定不能使用弱口令(123456之流),且與域名相關的多個帳號密碼不要使用相同組合。
4、進行域名解析設置時,如果沒有特殊需求,一定不要使用泛解析功能,可以在決定使用哪個二級域名時再進行單個二級域名的解析操作。
5、建議使用百度云加速,享受高防智能DNS,免費的。百度云加速可以隱藏網站真實IP,如圖2圖3所示,ping網站時顯示的是IP地址是通過百度云加速DNS解析的IP地址,即百度IP地址,隱藏網站真實IP地址,提高網站安全系數。好了,今天的文章就寫到這里,還是一樣,如果大家覺得有用,可以直接收藏上海網站建設公司的站點,我們相互交流,共同學習。
熱門資訊
- 1一個域名大概能賣多少錢
- 2超好看!英文網站常用的幾種字體
- 3NAS存儲品牌排行榜前十名有哪些?
- 4IP地址和域名都是唯一的嗎?
- 5域名是唯一的嗎?
- 6十大免費域名網站排名
- 7域名的格式有哪幾種?
- 8手機上顯示服務器開小差去了,是怎么回事?
- 9上網站建設-網站圖片建議尺寸標準是多少?
- 10網站域名即將到期?騙子在行動
- 11什么是網易云服務器?
- 12租用服務器大概需要多少錢?
- 13網站突然出現“該內容被禁止訪問”該如何解決?
- 14免費國內好用的ip地址分享
- 15企業網站建設域名如何備案?
- 16租用服務器多少錢一年?
- 17SEO到底有沒有秘籍可言?
- 18網站建設費用需要多少錢,2022價格表!
- 19網站建設中比較受企業歡迎的幾個特點?
- 20服務器停止響應是什么意思
猜您喜歡
-
網站建設中常見的5個問題
規劃設計:包括網站架構、頁面布局、視覺設計等。 開發實現:使用前端技術(HTML、CSS、JavaScript)和后端技術(如 PHP、Python、數據庫等)實現網站功能。...
-
外貿型企業如何做好網站定制?
外貿網站不僅是企業的國際名片,更是打開全球市場的金鑰匙。從多語言支持到SEO優化,每一步都需精準布局,讓技術與營銷雙輪驅動,助您在競爭中脫穎而出。...
-
如何加強服務器的數據安全防護?
強化身份驗證機制:強制用戶設置復雜且定期更換的密碼。為關鍵系統啟用雙因素認證(2FA),增加額外的安全層。同時設定失敗登錄次數上限,并在達到上限后鎖定賬戶一段時間。...
-
如何選擇適合自己的服務器配置?
進行網站建設時如何選擇適合自己的服務器配置,需要綜合考慮服務器用途、硬件配置、類型、預算等多方面因素,以下是詳細介紹:...
-
網站建設中網站改版四個核心流程
競品與行業趨勢調研 分析競品網站的設計亮點、功能模塊(如實時聊天、AI 推薦)。 參考行業標準(如電商網站需突出商品詳情頁轉化路徑)。...