主頁 > 知識庫 > 站長自述:如何降低域名被惡意泛解析風(fēng)險?

站長自述:如何降低域名被惡意泛解析風(fēng)險?

熱門標(biāo)簽:上海電銷卡外呼系統(tǒng)有效果嗎 回龍觀地圖標(biāo)注app 臨沂智能電銷機(jī)器人批發(fā) 購買企業(yè)400電話辦理 沈陽外呼系統(tǒng)定制 金磚五國地圖標(biāo)注 南平外呼線路 蘋果地圖標(biāo)注地方店 奧維地圖標(biāo)注字體怎么放大

百度站長平臺特意向洪石陳約稿,請他來分享一下站點(diǎn)如何從自身出發(fā)降低被泛解析的風(fēng)險,下面就是他的反饋內(nèi)容,希望可以幫到各位站長,同時也歡迎更多網(wǎng)站安全專家在百度站長平臺進(jìn)行分享。

一,域名泛解析成因

1、站點(diǎn)自身問題

1)站點(diǎn)在域名服務(wù)商網(wǎng)站注冊的帳號密碼過于簡單,帳號密碼被盜,導(dǎo)致域名信息被惡意篡改。

2)站點(diǎn)在各種與域名有關(guān)的服務(wù)端注冊時,使用了相同的帳號和密碼,被黑客破解一個密碼后順利劫持域名。

3)現(xiàn)在很多域名解析平臺支持泛解析設(shè)置,如圖1所示,在添加A記錄時,主機(jī)記錄若填寫“*”,就實(shí)現(xiàn)了泛解析,一旦域名被劫持,就會快速在域名下生成眾多二級域名、三級域名。

圖1:在域名解析平臺新增一條泛解析記錄

2、域名服務(wù)商問題

1)網(wǎng)站被攻擊,黑客盜取眾多注冊用戶的信息。

2)域名服務(wù)商的安全漏洞導(dǎo)致域名被惡意篡改,甚至出現(xiàn)過域名服務(wù)商設(shè)置了域名鎖之后,域名持有人無法修改信息,黑客卻可以通過漏洞進(jìn)行域名解析的修改。

二,降低域名惡意泛解析,從自身做起

1、多從安全角度出發(fā),選擇專業(yè)可靠、技術(shù)能力強(qiáng)的域名注冊商,即使他的收費(fèi)會貴一點(diǎn)。

2、選擇域名注冊商時,詳細(xì)咨詢客服注冊商對域名被劫持等安全問題是否有解決方案,之前的安全問題是如何處理的。

3、與域名相關(guān)的帳號密碼盡量復(fù)雜,一定不能使用弱口令(123456之流),且與域名相關(guān)的多個帳號密碼不要使用相同組合。

4、進(jìn)行域名解析設(shè)置時,如果沒有特殊需求,一定不要使用泛解析功能,可以在決定使用哪個二級域名時再進(jìn)行單個二級域名的解析操作。

5、建議使用百度云加速,享受高防智能DNS,免費(fèi)的。百度云加速可以隱藏網(wǎng)站真實(shí)IP,如圖2圖3所示,ping網(wǎng)站時顯示的是IP地址是通過百度云加速DNS解析的IP地址,即百度IP地址,隱藏網(wǎng)站真實(shí)IP地址,提高網(wǎng)站安全系數(shù)。

圖2:PING域名獲取網(wǎng)站的IP地址

圖3:該IP地址經(jīng)查詢?yōu)楸本┌俣染W(wǎng)訊科技有限公司電信節(jié)點(diǎn)

標(biāo)簽:銀川 臨夏 鐵嶺 上饒 張掖 和田 張家界 泉州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《站長自述:如何降低域名被惡意泛解析風(fēng)險?》,本文關(guān)鍵詞  站長,自述,如何,降低,域名,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《站長自述:如何降低域名被惡意泛解析風(fēng)險?》相關(guān)的同類信息!
  • 本頁收集關(guān)于站長自述:如何降低域名被惡意泛解析風(fēng)險?的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章