<code id="6mcsu"></code>
<li id="6mcsu"></li>
<li id="6mcsu"><dl id="6mcsu"></dl></li>
  • <code id="6mcsu"><tr id="6mcsu"></tr></code>
    或者

    網站域名被DNS劫持了怎么辦

    作者:逐夢網絡 瀏覽:89 發布時間:2017-04-24
    分享 評論 0

        域名劫持是互聯網攻擊的一種方式,通過攻擊域名解析服務器(DNS),或偽造域名解析服務器(DNS)的方法,把目標網站域名解析到錯誤的地址,其效果就是對特定的網址不能訪問或訪問的是假網址。

        網站域名被DNS劫持了怎么辦?

        域名劫持就是在劫持的網絡范圍內攔截域名解析的請求,分析請求的域名,把審查范圍以外的請求放行,否則直接返回假的IP地址或者什么也不做使得請求失去響應,其效果就是對特定的網址不能訪問或訪問的是假網址。

        域名劫持原理

        域名劫持一方面可能影響用戶的正常體驗,用戶被引到假冒的網站進而無法正常瀏覽網頁。用戶量較大的網站域名被劫持后惡劣影響會不斷擴大,用戶可能被誘騙到冒牌網站進行登錄等操作導致泄露隱私數據。

        域名解析原理

        域名解析(DNS)的基本原理是把網絡地址(域名,以一個字符串的形式)對應到真實的計算機能夠識別的網絡地址(IP地址,比如122.102.14.131這樣的形式),以便計算機能夠進一步通信,傳遞網址和內容等。

        由于域名劫持往往只能在特定的被劫持的網絡范圍內進行,所以在此范圍外的域名服務器(DNS)能夠返回正常的IP地址,高級用戶可以在網絡設置把DNS指向這些正常的域名服務器以實現對網址的正常訪問。所以域名劫持通常相伴的措施——封鎖正常DNS的IP。

        如果知道該域名的真實IP地址,則可以直接用此IP代替域名后進行訪問。

        域名劫持原理

        網站如果被植入木馬程序或者代碼,表現為通過搜索引擎搜索到某一網站,搜索結果中的網站名稱、域名均與實際相符,但打開這個網站的前幾秒時間是打開的院網站沒有異常。但是再過幾秒鐘左右,打開出現的網站卻是其他網站或者非法網站,而域名解析的ip地址沒有任何異常是完全正確的。我們通常把出現類似的問題稱之為“域名劫持”。

        域名劫持方法

        攻擊者通常采用注入代碼與植入木馬文件的手法。注入代碼當被注入的文件被瀏覽者訪問時,這段注入的代碼開始工作形成一個木馬文件,攻擊者再用這個木馬文件來控制服務器。當然還有些攻擊者不需要控制服務器只是在Web文件里注入一些黑鏈接,打開網站時不會出現任何多余的內容,只是打開速度比正常的要慢很多,因為要等這些黑鏈接都生效之后整個網站才完全打開,如果是黑鏈接只需要清除一下就可以,但是文件被植入了木馬或代碼的話,便很難查找。

        文件被植入代碼或者木馬的主要特征:

        1、隱蔽性強

        生成的木馬文件名稱,和系統的文件名極為像似,如果從文件名來識別,根本無法判斷。而且這些文件,通常會放到網站文件夾下很多級子文件夾里,使管理員無從查找,文件植人的字符也非常隱蔽,只有幾個字符,一般無法發現。

        2、技術性強

        將文件存儲在某文件夾下,并對這個文件作特殊字符處理,正常辦法無法刪除,無法復制,有的甚至無法看到,只是檢測到此文件夾里有木馬文件,但無法查看到,(系統完全顯示隱藏文件),更無法刪除、復制。

        3、破壞性強

        一個站點如果被植入木馬或字符,整個服務器相當于被攻擊者完全控制,可想而知破壞性有多大。

        域名被劫持后該怎么做?

        1、立即修改域名服務商和郵箱密碼,使用復雜度高的密碼且經常更換

        2、刪除不屬于你的DNS解析,恢復DNS設置。關閉域名的泛解析,進入域名管理后臺就可以點擊我們的域名找到帶*號的域名解析,刪除掉就可以了。

        3、如果使用的是第三方DNS服務,應立即修改第三方DNS服務端帳戶密碼,鎖定帳戶信息,開啟帳戶短信郵箱類提醒

        4、看網站整體代碼是否被篡改。這是解決域名劫持問題之后對自己的網站進行全面排查,從而做到完美的清除垃圾頁面,保證網站的安全性。

        5、收集全部被非法添加的頁面并設置404,使用百度站長平臺工具提交死鏈。因為那些網站的死鏈就是我們的垃圾頁面,所以我們要把這些死鏈都解決。我們在頁面舉報內容處寫上網站被惡意攻擊就可以了。

        6、如果該服務商下域名經常出現被劫持事件,可考慮更換更安全穩定的服務商。有能力的網站可自建DNS服務自主運營。

        如何預防域名劫持?

        1、為域名注冊商和注冊用郵箱設置復雜密碼且經常更換。使用單獨的DNS服務,也需要對密碼進行上述設置。同時注意不要在多個重要注冊地使用相同的用戶名和密碼。

        2、將域名更新設置為鎖定狀態,不允許通過DNS服務商網站修改記錄,使用此方法后,需要做域名解析都要通過服務商來完成,時效性較差。

        3、定期檢查域名帳戶信息、域名whois信息,査看事件管理器,清理Web網點中存在的可疑文件。每天site網站檢查是否有預期外網頁。詳細檢查網站索引和外鏈信息有異常一定要檢查清楚。

        4、加強網站的防SQL注入功能,SQL注入是利用SQL語句的特點向數據庫寫內容,從而獲取到權限的方法。

        5、配置Web站點文件夾及文件操作權限。Windows網絡操作系統中,使用超級管理員權限,對Web站點文件及文件夾配置權限,多數設置為讀權限,謹慎使用寫權限,如果無法獲取超級管理員權限,這樣木馬程序便無法生根,網站域名被劫持的可能便可以降低很多。

        6、利用事務簽名對區域傳送和區域更新進行數字簽名

        7、刪除運行在DNS服務器上的不必要服務,如FTP

        8、在網絡外圍和DNS服務器上使用防火墻服務。將訪問限制在那些DNS功能需要的端口/服務上。


    国产V片在线播放免费无码| 精品无码久久久久国产动漫3d| 亚洲va中文字幕无码久久不卡| 高潮潮喷奶水飞溅视频无码| 亚洲 无码 在线 专区| 亚洲日韩精品一区二区三区无码 | 精品久久久中文字幕人妻| 亚洲人成无码网站| 日韩精品一区二三区中文| 中文字幕无码久久久| 国产免费无码一区二区| 中文字幕人妻无码专区| 久久亚洲中文字幕精品一区| 亚洲国产综合无码一区二区二三区 | 国产又爽又黄无码无遮挡在线观看 | 曰韩精品无码一区二区三区| 中文字幕欧美日韩在线不卡| 人妻一区二区三区无码精品一区 | 亚洲精品无码不卡在线播放HE| 久久久久成人精品无码中文字幕| 免费无码黄十八禁网站在线观看| 久久国产亚洲精品无码 | 日韩少妇无码喷潮系列一二三| 人妻少妇AV无码一区二区| 一本大道香蕉中文日本不卡高清二区| 日韩AV无码不卡网站| AV无码精品一区二区三区| 乱色精品无码一区二区国产盗| 亚洲精品无码Av人在线观看国产| 中文字幕无码久久精品青草| 人妻精品久久久久中文字幕| 欧美中文在线视频| 亚洲欧美日韩中文字幕在线不卡| 亚洲不卡中文字幕无码| 一本大道香蕉中文日本不卡高清二区 | 最近中文字幕在线| 韩国三级中文字幕hd久久精品| 精品人妻中文字幕有码在线| 人妻AV中文字幕一区二区三区 | 亚洲精品欧美二区三区中文字幕 | 亚洲欧洲中文日韩久久AV乱码|