首页 > 网站 > 帮助中心 > 正文

网站的域名被劫持怎么解决及怎么去防范?

2024-07-09 22:44:35
字体:
来源:转载
供稿:网友

近期有些客户在客服那边反应他的网站打开就被劫持跳转到别的网站。这一现象就称之为网站域名劫持。其实简单来说就是域名劫持就是把原本准备访问某网站的用户,在不知不觉中,劫持到仿冒的网站上。黑客的这一操作实际上市通过域名劫持或者DNS服务器的缓存投毒来实现的。下面小编来讲解下万一域名被劫持了怎么办和怎么去防范域名劫持。


首先,主要来说域名被劫持主要有一下2种情况:

情况一;如果大家遇到 别人可以打开的网站 在你机器上就是打不开的话。

那可以断定你机器HOST被而已修改了 可以修改本机的 host文件 来指定域名IP 达到 修正某一 DNS 域名 劫持 修改自己的电脑 HOST 方法如下

1:打开网络连接 点属性
双击图示位置 (提示:我们的电脑可能有很多协议,没有看见的话下拉就行)

2:输入 DNS 后点击确认
首选DNS服务器和备用DNS服务器分别设置为114.114.114.114和114.114.115.115

注:本方法适合有的网站你打不开,而你外地的朋友或者别的电脑可以打开时 进行操作


情况二:打开网站域名转移到别的网站上,这种情况可以 重新设置一下DNS 重新解析一下。

其次,也是重点了,怎么去防范域名劫持。

1、在不同的网络上运行分离的域名服务器来取得冗余性。

2、将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。
  
3、可能时,限制动态DNS更新。

4、将区域传送仅限制在授权的设备上。

5、利用事务签名对区域传送和区域更新进行数字签名。

6、隐藏运行在服务器上的BIND版本。

7、删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。

8、在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。


注意;网站的域名劫持要及时发现,不然对网站的优化带来很大的不便。严重的可能会被K站,被劫持后要做一下的重要操作关闭域名的泛解析;被泛解析的页面要去百度投诉快照;看看虚拟主机的FTP查看事件管理器,清理Web网点中存在的可疑文件;配置Web站点文件夹及文件操作权限;加强网站的防SQL注入功能。


最后,一个企业进行了香港服务器租用或者香港服务器托管后,不光要维护服务器的安全,还要时刻注意域名是否被劫持否则后患无穷。

本文出自武林网:http://www.VeVb.com/help/news/1016/

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表