其實(shí)域名被惡意泛解析,是關(guān)于域名安全的常見(jiàn)問(wèn)題之一,此時(shí)服務(wù)器就會(huì)起到十分重要的作用,因此選擇好的服務(wù)器是至關(guān)重要的,而作為站長(zhǎng)該需要做哪些工作呢?
其實(shí)域名被惡意泛解析,是關(guān)于域名安全的常見(jiàn)問(wèn)題之一,此時(shí)服務(wù)器就會(huì)起到十分重要的作用,因此選擇好的服務(wù)器是至關(guān)重要的,而作為站長(zhǎng)該需要做哪些工作呢?
一,域名泛解析成因
1、站點(diǎn)自身問(wèn)題
1)站點(diǎn)在域名服務(wù)商網(wǎng)站注冊(cè)的帳號(hào)密碼過(guò)于簡(jiǎn)單,帳號(hào)密碼被盜,導(dǎo)致域名信息被惡意篡改。
2)站點(diǎn)在各種與域名有關(guān)的服務(wù)端注冊(cè)時(shí),使用了相同的帳號(hào)和密碼,被黑客破解一個(gè)密碼后順利劫持域名。
3)現(xiàn)在很多域名解析平臺(tái)支持泛解析設(shè)置,在添加A記錄時(shí),主機(jī)記錄若填寫(xiě)“*”,就實(shí)現(xiàn)了泛解析,一旦域名被劫持,就會(huì)快速在域名下生成眾多二級(jí)域名、三級(jí)域名。
域名服務(wù)商問(wèn)題
1)網(wǎng)站被攻擊,黑客盜取眾多注冊(cè)用戶的信息。
2)域名服務(wù)商的安全漏洞導(dǎo)致域名被惡意篡改,甚至出現(xiàn)過(guò)域名服務(wù)商設(shè)置了域名鎖之后,域名持有人無(wú)法修改信息,黑客卻可以通過(guò)漏洞進(jìn)行域名解析的修改。
二,降低域名惡意泛解析,從自身做起
1、多從安全角度出發(fā),選擇專業(yè)可靠、技術(shù)能力強(qiáng)的域名注冊(cè)商,即使他的收費(fèi)會(huì)貴一點(diǎn)。
2、選擇域名注冊(cè)商時(shí),詳細(xì)咨詢客服注冊(cè)商對(duì)域名被劫持等安全問(wèn)題是否有解決方案,之前的安全問(wèn)題是如何處理的。
3、與域名相關(guān)的帳號(hào)密碼盡量復(fù)雜,一定不能使用弱口令(123456之流),且與域名相關(guān)的多個(gè)帳號(hào)密碼不要使用相同組合。
4、進(jìn)行域名解析設(shè)置時(shí),如果沒(méi)有特殊需求,一定不要使用泛解析功能,可以在決定使用哪個(gè)二級(jí)域名時(shí)再進(jìn)行單個(gè)二級(jí)域名的解析操作。
以上便是小編對(duì)于域名解析的內(nèi)容總結(jié)。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。