西安網(wǎng)站建設(shè) | 西安網(wǎng)站制作 | 西安網(wǎng)站設(shè)計 | 西安小程序開發(fā) | 兄弟網(wǎng)絡(luò) - 西安網(wǎng)站建設(shè)十余年經(jīng)驗,值得信賴!
了解市場新觀點,內(nèi)部案例剖析,增強服務(wù)意識與專業(yè)水平。

如何降低域名被惡意泛解析風險?

來源:西安網(wǎng)站制作   日期:2015-06-01 09:24:24   點擊:2645

域名被惡意泛解析是域名安全最常見的問題之一,服務(wù)商往往起到?jīng)Q定性作用,那么作為站點自身該做哪些工作呢?

一,域名泛解析成因

1、站點自身問題

1)站點在域名服務(wù)商網(wǎng)站注冊的帳號密碼過于簡單,帳號密碼被盜,導(dǎo)致域名信息被惡意篡改。

2)站點在各種與域名有關(guān)的服務(wù)端注冊時,使用了相同的帳號和密碼,被黑客破解一個密碼后順利劫持域名。

3)現(xiàn)在很多域名解析平臺支持泛解析設(shè)置,如圖1所示,在添加A記錄時,主機記錄若填寫“*”,就實現(xiàn)了泛解析,一旦域名被劫持,就會快速在域名下生成眾多二級域名、三級域名。

域名泛解析 網(wǎng)站安全 域名安全

圖1:在域名解析平臺新增一條泛解析記錄

2、域名服務(wù)商問題

1)網(wǎng)站被攻擊,黑客盜取眾多注冊用戶的信息。

2)域名服務(wù)商的安全漏洞導(dǎo)致域名被惡意篡改,甚至出現(xiàn)過域名服務(wù)商設(shè)置了域名鎖之后,域名持有人無法修改信息,黑客卻可以通過漏洞進行域名解析的修改。

二,降低域名惡意泛解析,從自身做起

1、多從安全角度出發(fā),選擇專業(yè)可靠、技術(shù)能力強的域名注冊商,即使他的收費會貴一點。西安網(wǎng)站建設(shè) http://inside-treme-blog.com

2、選擇域名注冊商時,詳細咨詢客服注冊商對域名被劫持等安全問題是否有解決方案,之前的安全問題是如何處理的。

3、與域名相關(guān)的帳號密碼盡量復(fù)雜,一定不能使用弱口令(123456之流),且與域名相關(guān)的多個帳號密碼不要使用相同組合。

4、進行域名解析設(shè)置時,如果沒有特殊需求,一定不要使用泛解析功能,可以在決定使用哪個二級域名時再進行單個二級域名的解析操作。

5、建議使用百度云加速,享受高防智能DNS,免費的。百度云加速可以隱藏網(wǎng)站真實IP,如圖2圖3所示,ping網(wǎng)站時顯示的是IP地址是通過百度云加速DNS解析的IP地址,即百度IP地址,隱藏網(wǎng)站真實IP地址,提高網(wǎng)站安全系數(shù)。

域名泛解析 網(wǎng)站安全 域名安全

圖2:PING域名獲取網(wǎng)站的IP地址 

域名泛解析 網(wǎng)站安全 域名安全

圖3:該IP地址經(jīng)查詢?yōu)楸本┌俣染W(wǎng)訊科技有限公司電信節(jié)點

上一篇:域名投資該如何選擇切入點?     下一篇:如何判斷本地DNS cache未更新
掃碼立即溝通
公眾號加關(guān)注
版權(quán)所有:西安兄弟信息科技有限公司 陜ICP備07012704號-8   地址:西安市三橋街道恒大都市廣場(1號線灃東自貿(mào)園站C1口)  營業(yè)執(zhí)照    網(wǎng)站地圖  
關(guān)閉
029-86512630 工作:8:30-17:30

*