国模大胆无码私拍啪啪AV,日本胸大公妇被公侵犯中文字幕,天堂无码人妻精品一区二区三区,国产精品18禁污污网站

鄭州APP開(kāi)發(fā)
鄭州APP開(kāi)發(fā)電話(huà)
如何防止域名被惡意泛解析
2014-11-21
域名被惡意泛解析是域名安全最常見(jiàn)的問(wèn)題之一,服務(wù)商往往起到?jīng)Q定性作用,那么作為站點(diǎn)自身該做哪些工作呢?SEO從業(yè)者洪石陳管理著(zhù)多個(gè)當地媒體站點(diǎn),雖然他說(shuō)自己是網(wǎng)站安全領(lǐng)域內的小學(xué)生,但還是很愿意分享一些網(wǎng)站安全工作的心得。百度站長(cháng)平臺特意向洪石陳約稿,請他來(lái)分享一下站點(diǎn)如何從自身出發(fā)降低被泛解析的風(fēng)險,下面就是他的反饋內容,希望可以幫到各位站長(cháng),同時(shí)也歡迎更多網(wǎng)站安全專(zhuān)家在百度站長(cháng)平臺進(jìn)行分享。

一,域名泛解析成因
1、站點(diǎn)自身問(wèn)題
1)站點(diǎn)在域名服務(wù)商網(wǎng)站注冊的帳號密碼過(guò)于簡(jiǎn)單,帳號密碼被盜,導致域名信息被惡意篡改。
2)站點(diǎn)在各種與域名有關(guān)的服務(wù)端注冊時(shí),使用了相同的帳號和密碼,被黑客破解一個(gè)密碼后順利劫持域名。
3)現在很多域名解析平臺支持泛解析設置,如圖1所示,在添加A記錄時(shí),主機記錄若填寫(xiě)“*”,就實(shí)現了泛解析,一旦域名被劫持,就會(huì )快速在域名下生成眾多二級域名、三級域名。
圖1:在域名解析平臺新增一條泛解析記錄

2、域名服務(wù)商問(wèn)題
1)網(wǎng)站被攻擊,黑客盜取眾多注冊用戶(hù)的信息。
2)域名服務(wù)商的安全漏洞導致域名被惡意篡改,甚至出現過(guò)域名服務(wù)商設置了域名鎖之后,域名持有人無(wú)法修改信息,黑客卻可以通過(guò)漏洞進(jìn)行域名解析的修改。

二,降低域名惡意泛解析,從自身做起
1、多從安全角度出發(fā),選擇專(zhuān)業(yè)可靠、技術(shù)能力強的域名注冊商,即使他的收費會(huì )貴一點(diǎn)。
2、
選擇域名注冊商時(shí),詳細咨詢(xún)客服注冊商對域名被劫持等安全問(wèn)題是否有解決方案,之前的安全問(wèn)題是如何處理的。
3、與域名相關(guān)的帳號密碼盡量復雜,一定不能使用弱口令(123456之流),且與域名相關(guān)的多個(gè)帳號密碼不要使用相同組合。
4、進(jìn)行域名解析設置時(shí),如果沒(méi)有特殊需求,一定不要使用泛解析功能,可以在決定使用哪個(gè)二級域名時(shí)再進(jìn)行單個(gè)二級域名的解析操作。
5、建議使用百度云加速,享受高防智能DNS,免費的。百度云加速可以隱藏網(wǎng)站真實(shí)IP,如圖2圖3所示,ping網(wǎng)站時(shí)顯示的是IP地址是通過(guò)百度云加速DNS解析的IP地址,即百度IP地址,隱藏網(wǎng)站真實(shí)IP地址,提高網(wǎng)站安全系數。

圖2:PING域名獲取網(wǎng)站的IP地址

圖3:該IP地址經(jīng)查詢(xún)?yōu)楸本┌俣染W(wǎng)訊科技有限公司電信節點(diǎn)

訪(fǎng)問(wèn)手機端更方便