岛国精品一区免费视频在线 ,色翁荡息又大又硬又粗又爽,高清有码国产一区二区,AV中文字幕网免费观看

我們一定要注意域名被惡意泛解析!

瀏覽量:406 日期:2022-02-18 00:41:07 0 編輯:網(wǎng)站建設(shè) 來源:網(wǎng)站建設(shè)

域名被惡意泛解析是域名安全較常見的問題之一,服務(wù)商往往起到?jīng)Q定性作用,那么作為站點(diǎn)自身該做哪些工作呢?SEO從業(yè)者洪石陳管理著多個(gè)當(dāng)?shù)孛襟w站點(diǎn),雖然他說自己是網(wǎng)站安全領(lǐng)域內(nèi)的小學(xué)生,但還是很愿意分享一些網(wǎng)站安全工作的心得。百度站長平臺特意向洪石陳約稿,請他來分享一下站點(diǎn)如何從自身出發(fā)降低被泛解析的風(fēng)險(xiǎn),下面就是他的反饋內(nèi)容,希望可以幫到各位站長,同時(shí)也歡迎更多網(wǎng)站安全專家在百度站長平臺進(jìn)行分享。
  一,域名泛解析成因
  1、站點(diǎn)自身問題
  1)站點(diǎn)在域名服務(wù)商網(wǎng)站注冊的帳號密碼過于簡單,帳號密碼被盜,導(dǎo)致域名信息被惡意篡改。
  2)站點(diǎn)在各種與域名有關(guān)的服務(wù)端注冊時(shí),使用了相同的帳號和密碼,被heike破解一個(gè)密碼后順利劫持域名。
  3)現(xiàn)在很多域名解析平臺支持泛解析設(shè)置,如圖1所示,在添加A記錄時(shí),主機(jī)記錄若填寫“*”,就實(shí)現(xiàn)了泛解析,一旦域名被劫持,就會(huì)快速在域名下生成眾多二級域名、三級域名。

  圖1:在域名解析平臺新增一條泛解析記錄
  2、域名服務(wù)商問題
  1)網(wǎng)站被攻擊,heike盜取眾多注冊用戶的信息。
  2)域名服務(wù)商的安全漏洞導(dǎo)致域名被惡意篡改,甚至出現(xiàn)過域名服務(wù)商設(shè)置了域名鎖之后,域名持有人無法修改信息,heike卻可以通過漏洞進(jìn)行域名解析的修改。
  二,降低域名惡意泛解析,從自身做起
  1、多從安全角度出發(fā),選擇專業(yè)可靠、技術(shù)能力強(qiáng)的域名注冊商,即使他的收費(fèi)會(huì)貴一點(diǎn)。
  2、選擇域名注冊商時(shí),詳細(xì)咨詢客服注冊商對域名被劫持等安全問題是否有解決方案,之前的安全問題是如何處理的。
  3、與域名相關(guān)的帳號密碼盡量復(fù)雜,一定不能使用弱口令(123456之流),且與域名相關(guān)的多個(gè)帳號密碼不要使用相同組合。
  4、進(jìn)行域名解析設(shè)置時(shí),如果沒有特殊需求,一定不要使用泛解析功能,可以在決定使用哪個(gè)二級域名時(shí)再進(jìn)行單個(gè)二級域名的解析操作。
  5、建議使用百度云加速,享受高防智能DNS,免費(fèi)的。百度云加速可以隱藏網(wǎng)站真實(shí)IP,如圖2圖3所示,ping網(wǎng)站時(shí)顯示的是IP地址是通過百度云加速DNS解析的IP地址,即百度IP地址,隱藏網(wǎng)站真實(shí)IP地址,提高網(wǎng)站安全系數(shù)。好了,今天的文章就寫到這里,還是一樣,如果大家覺得有用,可以直接收藏上海網(wǎng)站建設(shè)公司的站點(diǎn),我們相互交流,共同學(xué)習(xí)。

本站文章均為網(wǎng)站建設(shè)摘自權(quán)威資料,書籍,或網(wǎng)絡(luò)原創(chuàng)文章,如有版權(quán)糾紛或者違規(guī)問題,請即刻聯(lián)系我們(tengxi@qq366.cn)刪除,我們歡迎您分享,引用和轉(zhuǎn)載,我們謝絕直接復(fù)制和抄襲!感謝...
最新資訊

熱門搜索: 上海專業(yè)建站 上海網(wǎng)站設(shè)計(jì) 上海建站模板 做網(wǎng)站費(fèi)用多少 展示型網(wǎng)站怎么做

收縮