加入收藏 | 设为首页 | 会员中心 | 我要投稿 财气旺网 - 财气网 (https://www.caiqiwang.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 搭建环境 > Linux > 正文

恶意域名指向要如何防范?

发布时间:2022-11-19 11:39:37 所属栏目:Linux 来源:
导读:  曾经发生过这样一件事,有一位管理员因为网站经常被攻击,结果昏了头,把网站的域名解析到当地公安局网站的IP上,导致公安局网站被攻击出现故障,最后被抓获判刑。这类出于种种目的将自己的域名通过域名服务商的
  曾经发生过这样一件事,有一位管理员因为网站经常被攻击,结果昏了头,把网站的域名解析到当地公安局网站的IP上,导致公安局网站被攻击出现故障,最后被抓获判刑。这类出于种种目的将自己的域名通过域名服务商的服务,解析到他人的服务器上,而被解析的服务器上实际没有相应的站点,这种情况称为恶意域名指向。
 
  一般情况下,要使域名能访问到网站需要两步linux 域名解析,第一步,将域名解析到网站所在的主机,第二步,在web服务器中将域名与相应的网站绑定。但是,如果通过主机IP能直接访问某网站,那么把域名解析到这个IP也将能访问到该网站,而无需在主机上绑定,也就是说任何人将任何域名解析到这个IP就能访问到这个网站。非法网站被工信部扫描到之后, 域名是不友善的域名,比如曾经指向非法网站,容易引发搜索引擎惩罚,连带IP受到牵连。即使域名没什么问题,但流量也会被劫持到别的域名,从而遭到广告联盟的封杀。
 
  假设已知域名“Example Domain”通过DNS解析到ip:192.168.1.1上,通过修改hosts文件,在文件中添加一行“fakesite.com - Sold 192.168.1.1”,保存并退出。
 
  Hosts文件:windowsxp 默认路径在 C:\WINDOWS\system32\drivers\etc\hosts(可用记事本打开); Centos5.4 的默认路径在/etc/hosts;此时在浏览器中访问 香港服务器_香港站群服务器_香港机房 - 后浪云,如果返回的结果和正常访问,Example Domain 的返回结果是一直的话,则说明该网站是可以被恶意指向的。
 
  恶意域名指向要如何防范呢?
 
  一般情况下可以将每个网站均绑定主机头即可有效防止 dns 恶意解析。
 

(编辑:财气旺网 - 财气网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!