便宜做網(wǎng)站,不用客戶動手特價999元,源碼整套僅需50元起

百度站長平臺:如何降低域名被惡意泛解析的風險
這是轉(zhuǎn)發(fā)自百度站長平臺昨天的文章,是關(guān)于域名泛解析問題的。最近倒是沒有見過哪個網(wǎng)站的被域名泛解析,因為大家慢慢的注意這個問題了,不過還是要防患于未然,百度既然發(fā)出這樣一個通告,就說明還有網(wǎng)站遭受這樣的痛苦。
一,域名泛解析成因
1、站點自身問題
1)站點在域名服務商網(wǎng)站注冊的帳號密碼過于簡單,帳號密碼被盜,導致域名信息被惡意篡改。
2)站點在各種與域名有關(guān)的服務端注冊時,使用了相同的帳號和密碼,被黑客破解一個密碼后順利劫持域名。
2、域名服務商問題
1)網(wǎng)站被攻擊,黑客盜取眾多注冊用戶的信息。
2)域名服務商的安全漏洞導致域名被惡意篡改,甚至出現(xiàn)過域名服務商設置了域名鎖之后,域名持有人無法修改信息,黑客卻可以通過漏洞進行域名解析的修改。
二,降低域名惡意泛解析,從自身做起
1、多從安全角度出發(fā),選擇專業(yè)可靠、技術(shù)能力強的域名注冊商,即使他的收費會貴一點。
2、選擇域名注冊商時,詳細咨詢客服注冊商對域名被劫持等安全問題是否有解決方案,之前的安全問題是如何處理的。
3、與域名相關(guān)的帳號密碼盡量復雜,一定不能使用弱口令(123456之流),且與域名相關(guān)的多個帳號密碼不要使用相同組合。
4、進行域名解析設置時,如果沒有特殊需求,一定不要使用泛解析功能,可以在決定使用哪個二級域名時再進行單個二級域名的解析操作。
5、建議使用百度云加速,享受高防智能DNS,免費的。百度云加速可以隱藏網(wǎng)站真實IP,如圖2圖3所示,ping網(wǎng)站時顯示的是IP地址是通過百度云加速DNS解析的IP地址,即百度IP地址,隱藏網(wǎng)站真實IP地址,提高網(wǎng)站安全系數(shù)。
圖2:PING域名獲取網(wǎng)站的IP地址

本文作者:野狼SEO團隊

十六年網(wǎng)站建設相關(guān)經(jīng)驗
一站式為您提供網(wǎng)站相關(guān)服務
歡迎掃碼咨詢
還沒有人評論,快來搶個沙發(fā)!