亚洲色成人WWW永久在线观看,18勿入网站免费永久,四虎亚洲精品无码,精品精品国产欧美在线小说区

預(yù)防網(wǎng)站被非法域名惡意指向

  預(yù)防網(wǎng)站被非法域名惡意指向 

  

  隨著我們服務(wù)器供應(yīng)商一聲qq的滴答提示,我心里就納悶:莫非有域名備案缺少資料?一看,原來是說一個(gè)域名未備案,需要我們撤銷解析和綁定。我瞄了一眼,就知道那個(gè)域名不是我們服務(wù)器的,這個(gè)是什么原因?

   

  之前我也被通知過一次,還以為是因?yàn)樾路⻊?wù)器被租給別人過,別人忘了撤掉解析,現(xiàn)在回過頭來想想,有沒有惡意域名指向的可能?

   

  到百度上搜索“域名惡意指向”,果然有這樣的現(xiàn)象:

   

  域名惡意指向

   

  原來已經(jīng)有人受到這樣的攻擊,只是遇到的不多而已。

   

  1,惡意域名解析的原理。如果一個(gè)非法域名解析到一臺(tái)獨(dú)立ip的主機(jī),而該服務(wù)器上存在著空域名信息的站點(diǎn),這時(shí)候使用該域名訪問,結(jié)果和使用ip訪問是一樣的,web服務(wù)器會(huì)自動(dòng)將請(qǐng)求分配到空主機(jī)頭的站點(diǎn),

  

  這樣就使得非法指向的惡意域名可以訪問,如果是非法的網(wǎng)站被工信部掃描到后,受損失的是該主機(jī)的客戶和該客戶的服務(wù)商。由于惡意域名一般都沒有備案,嚴(yán)重的結(jié)果會(huì)導(dǎo)致被惡意指向的服務(wù)器網(wǎng)站被關(guān)閉,有

  

  的惡意域名被搜索引擎K掉或懲罰過,惡意指向后會(huì)導(dǎo)致正規(guī)網(wǎng)站在搜索引擎的排名下降或K掉。更有甚者,如果你的站是新站,你的域名權(quán)重低和pr質(zhì)量差,而指向你ip站點(diǎn)的那個(gè)域名又是權(quán)重高的,這樣就會(huì)造成

  

  你幫別人建站和打工了,搜索引擎于是收錄他的會(huì)很多,收錄內(nèi)容都是你的站點(diǎn)內(nèi)容,而相應(yīng)的,收錄你的基本只有首頁,有些人就吃過這個(gè)虧。

   

  2,如何查看有惡意域名解析的現(xiàn)象?通過一些站長工具,輸入你的域名,一般可以查找到同服務(wù)器下面的其它網(wǎng)站,如果發(fā)現(xiàn)有不屬于本服務(wù)器的網(wǎng)站,那就說明是惡意的域名指向了。

   

  3,如何解決域名惡意解析問題?解決辦法也不難,首先需要做的是,讓IDC供應(yīng)商將惡意域名屏蔽掉。然后需要做的就是進(jìn)行web服務(wù)器的防護(hù)設(shè)置。本人基于apache服務(wù)器做了自己的一個(gè)方案。那就是,在默認(rèn)的網(wǎng)

  

  站VirtualHost中,將目錄顯示權(quán)限去除,即將Options中 Indexes前加上減號(hào):

   

  apache conf設(shè)置

   

  以此先來屏蔽目錄訪問的可能性,然后將默認(rèn)網(wǎng)站目錄下的默認(rèn)頁面刪除,重啟apache后,惡意域名打開后,就會(huì)返回403狀態(tài):

   

  網(wǎng)站403狀態(tài)

   

  總結(jié)一下,雖然這種惡意域名解析的攻擊和陷害不多見,但是遇到了要會(huì)處理,引以為戒。

  

  

  

  

推荐

  • QQ空间

  • 新浪微博

  • 人人网

  • 豆瓣

取消