<code id="6mcsu"></code>
<li id="6mcsu"></li>
<li id="6mcsu"><dl id="6mcsu"></dl></li>
  • <code id="6mcsu"><tr id="6mcsu"></tr></code>
    或者

    網(wǎng)站域名被DNS劫持了怎么辦?

    作者:數(shù)風流人物 瀏覽:155 發(fā)布時間:2017-12-25
    分享 評論 0

    域名劫持是互聯(lián)網(wǎng)攻擊的一種方式,通過攻擊域名解析服務(wù)器(DNS),或偽造域名解析服務(wù)器(DNS)的方法,把目標網(wǎng)站域名解析到錯誤的地址,其效果就是對特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址。


    域名劫持就是在劫持的網(wǎng)絡(luò)范圍內(nèi)攔截域名解析的請求,分析請求的域名,把審查范圍以外的請求放行,否則直接返回假的IP地址或者什么也不做使得請求失去響應(yīng),其效果就是對特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址。


    域名劫持一方面可能影響用戶的正常體驗,用戶被引到假冒的網(wǎng)站進而無法正常瀏覽網(wǎng)頁。用戶量較大的網(wǎng)站域名被劫持后惡劣影響會不斷擴大,用戶可能被誘騙到冒牌網(wǎng)站進行登錄等操作導(dǎo)致泄露隱私數(shù)據(jù)。


      域名解析原理


    域名解析(DNS)的基本原理是把網(wǎng)絡(luò)地址(域名,以一個字符串的形式)對應(yīng)到真實的計算機能夠識別的網(wǎng)絡(luò)地址(IP地址,比如122.102.14.131 這樣的形式),以便計算機能夠進一步通信,傳遞網(wǎng)址和內(nèi)容等。


    由于域名劫持往往只能在特定的被劫持的網(wǎng)絡(luò)范圍內(nèi)進行,所以在此范圍外的域名服務(wù)器(DNS)能夠返回正常的IP地址,高級用戶可以在網(wǎng)絡(luò)設(shè)置把DNS指向這些正常的域名服務(wù)器以實現(xiàn)對網(wǎng)址的正常訪問。所以域名劫持通常相伴的措施——封鎖正常DNS的IP。


    如果知道該域名的真實IP地址,則可以直接用此IP代替域名后進行訪問。


      域名劫持原理


    網(wǎng)站如果被植入木馬程序或者代碼,表現(xiàn)為通過搜索引擎搜索到某一網(wǎng)站,搜索結(jié)果中的網(wǎng)站名稱、域名均與實際相符,但打開這個網(wǎng)站的前幾秒時間是打開的院網(wǎng)站沒有異常。但是再過幾秒鐘左右,打開出現(xiàn)的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒有任何異常是完全正確的。我們通常把出現(xiàn)類似的問題稱之為“域名劫持”。


      域名劫持方法


    攻擊者通常采用注入代碼與植入木馬文件的手法。注入代碼當被注入的文件被瀏覽者訪問時, 這段注入的代碼開始工作形成一個木馬文件,攻擊者再用這個木馬文件來控制服務(wù)器。當然還有些攻擊者不需要控制服務(wù)器只是在Web文件里注入一些黑鏈接,打開網(wǎng)站時不會出現(xiàn)任何多余的內(nèi)容,只是打開速度比正常的要慢很多,因為要等這些黑鏈接都生效之后整個網(wǎng)站才完全打開,如果是黑鏈接只需要清除一下就可以,但是文件被植入了木馬或代碼的話,便很難查找。


      文件被植入代碼或者木馬的主要特征:


    1、隱蔽性強


    生成的木馬文件名稱,和系統(tǒng)的文件名極為像似,如果從文件名來識別,根本無法判斷。而且這些文件,通常會放到網(wǎng)站文件夾下很多級子文件夾里,使管理員無從查找,文件植人的字符也非常隱蔽,只有幾個字符,一般無法發(fā)現(xiàn)。


    2、技術(shù)性強


    將文件存儲在某文件夾下,并對這個文件作特殊字符處理,正常辦法無法刪除,無法復(fù)制,有的甚至無法看到,只是檢測到此文件夾里有木馬文件,但無法查看到,(系統(tǒng)完全顯示隱藏文件),更無法刪除、復(fù)制。


    3、破壞性強


    一個站點如果被植入木馬或字符,整個服務(wù)器相當于被攻擊者完全控制,可想而知破壞性有多大。


      域名被劫持后該怎么做?


    1、立即修改域名服務(wù)商和郵箱密碼,使用復(fù)雜度高的密碼且經(jīng)常更換


    2、刪除不屬于你的DNS解析,恢復(fù)DNS設(shè)置。關(guān)閉域名的泛解析,進入域名管理后臺就可以點擊我們的域名找到帶*號的域名解析,刪除掉就可以了。


    3、如果使用的是第三方DNS服務(wù),應(yīng)立即修改第三方DNS服務(wù)端帳戶密碼,鎖定帳戶信息,開啟帳戶短信郵箱類提醒


    4、看網(wǎng)站整體代碼是否被篡改。這是解決域名劫持問題之后對自己的網(wǎng)站進行全面排查,從而做到完美的清除垃圾頁面,保證網(wǎng)站的安全性。


    5、收集全部被非法添加的頁面并設(shè)置404,使用百度站長平臺工具提交死鏈。因為那些網(wǎng)站的死鏈就是我們的垃圾頁面,所以我們要把這些死鏈都解決。我們在頁面舉報內(nèi)容處寫上網(wǎng)站被惡意攻擊就可以了。


    6、如果該服務(wù)商下域名經(jīng)常出現(xiàn)被劫持事件,可考慮更換更安全穩(wěn)定的服務(wù)商。有能力的網(wǎng)站可自建DNS服務(wù)自主運營。


      如何預(yù)防域名劫持?


    1、為域名注冊商和注冊用郵箱設(shè)置復(fù)雜密碼且經(jīng)常更換。使用單獨的DNS服務(wù),也需要對密碼進行上述設(shè)置。同時注意不要在多個重要注冊地使用相同的用戶名和密碼。


    2、將域名更新設(shè)置為鎖定狀態(tài),不允許通過DNS服務(wù)商網(wǎng)站修改記錄,使用此方法后,需要做域名解析都要通過服務(wù)商來完成,時效性較差。


    3、定期檢查域名帳戶信息、域名whois信息,査看事件管理器,清理Web網(wǎng)點中存在的可疑文件。每天site網(wǎng)站檢查是否有預(yù)期外網(wǎng)頁。詳細檢查網(wǎng)站索引和外鏈信息有異常一定要檢查清楚。


    4、加強網(wǎng)站的防SQL注入功能,SQL注入是利用SQL語句的特點向數(shù)據(jù)庫寫內(nèi)容,從而獲取到權(quán)限的方法。


    5、配置Web站點文件夾及文件操作權(quán)限。Windows網(wǎng)絡(luò)操作系統(tǒng)中,使用超級管理員權(quán)限, 對Web站點文件及文件夾配置權(quán)限,多數(shù)設(shè)置為讀權(quán)限,謹慎使用寫權(quán)限,如果無法獲取超級管理員權(quán)限,這樣木馬程序便無法生根,網(wǎng)站域名被劫持的可能便可以降低很多。


    6、利用事務(wù)簽名對區(qū)域傳送和區(qū)域更新進行數(shù)字簽名


    7、刪除運行在DNS服務(wù)器上的不必要服務(wù),如FTP


    8、在網(wǎng)絡(luò)外圍和DNS服務(wù)器上使用防火墻服務(wù)。將訪問限制在那些DNS功能需要的端口/服務(wù)上。


    西西午夜无码大胆啪啪国模| 人妻无码αv中文字幕久久 | 亚洲一区无码精品色| 国产精品无码久久四虎| 亚洲精品无码久久久久sm| 亚洲精品无码乱码成人| 日本中文字幕一区二区有码在线| 欧美日韩中文在线视免费观看| 国产av永久无码天堂影院| 无码专区一va亚洲v专区在线| 最近中文字幕高清免费中文字幕mv | 国产台湾无码AV片在线观看| 一夲道无码人妻精品一区二区| 精品无码久久久久国产| 亚洲国产综合无码一区| 久久精品中文字幕有码| 精品少妇无码AV无码专区| 国产成人无码一二三区视频 | 无码av免费毛片一区二区| 99久久国产热无码精品免费久久久久| 区三区激情福利综合中文字幕在线一区| 中文字字幕在线中文无码 | 人妻无码人妻有码中文字幕| 欧美精品丝袜久久久中文字幕| 熟妇人妻中文字幕无码老熟妇| 中文字幕无码AV波多野吉衣| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 狠狠躁天天躁中文字幕无码| 久久无码国产专区精品| 日本一区二区三区中文字幕| 中文字幕你懂的| 最近中文字幕无免费| 无码人妻精品一区二区三区99性| 亚洲成A人片在线观看中文| 亚洲中文字幕视频国产| 中文字幕亚洲无线码a| 成人午夜亚洲精品无码网站 | 日韩精品无码免费一区二区三区| 亚洲中文字幕无码一区二区三区| 亚洲AV无码乱码在线观看富二代| 亚洲乱亚洲乱妇无码麻豆|