现在的位置: 网页制作教程网站制作经验 >正文
域名问题和教程

域名劫持的判断和分析以及解决办法

发表于2014/7/15 网站制作经验 0条评论 ⁄ 热度 2,240℃

我们习惯打开某个常访问的网站时,出现的是别的页面内容,或者直接跳转到别的站点。那么这个网站的域名很有可能别劫持了。如果有一天,你突然发现你的域名多了很多二级域名,并指向很多别的网站,那么你的域名肯定是被劫持了。今天就和大家讨论域名劫持的相关问题。

什么是域名劫持

域名劫持是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址从而实现用户无法访问目标网站的目的。

如何判断域名是否已经被劫持

1.打开网站,查看打开的页面是否是自己的网站。

2.查询域名的注册信息,各大域名注册网站都可以查询,看一下最后的更新时间,如果你那个时间没有改过数据,估计就是被劫持了。

3.百度搜索框中 site:域名.com 域名前面不要加www,如果出来一堆非法二级网站,那么就是中招了。

4.登陆自己的域名管理系统,检查域名解析的IP是否正常。

通过以上4点判断,基本就可以确定域名是否已经被劫持。

为什么会有域名劫持?

某些别有用心之人通过域名劫持可以快速获得收益。尤其劫持流量大的网站,从而赚取流量,甚至诱导用户点击钓鱼网站。据了解,按照1分钱一个IP来计算,大型网站按每天千万IP计算,这类域名劫持者通过出售流量每天就可以获得十万的收入。

域名劫持的实现途径

域名劫持的目的基本都是为获利,但实现劫持的方式多种多样。

1.通过破解域名管路密码,实现劫持。

2.通过冒充原域名所有人的信息达到修改域名记录、转移域名、过户域名等操作。

3.攻击域名解析DNS服务器,达到域名劫持目的。

4.编写木马,感染用户电脑,修改host文件实现域名劫持。

当然,域名劫持的技术手段远不止这些,因为技术在发展,手段也在多样化。

如何防止域名被劫持

1.设置一个强憾的密码,无论如何,请您一定要相信,越是难记的密码,就越不容易被破解。最好您的密码中不仅能包含有大小写字母,还能有"@#$%"这一类的特殊符号在里面,尽量不要和在其他网站使用的密码一致。

2.经常查看自已的域名日志,看看是否有可疑的登录,域名日志一般域名注册商会有提供。

3.经常查看自已的域名日志,看看是否有可疑的登录(域名日志一般域名注册商会有提供),一旦发现您的域名日志有不正常的IP登录或修改记录,请立即修改您的用户密码,再将域名解析恢复。

4.域名锁定,现在很多域名注册商提供有域名锁定服务和域名禁止转移以及域名隐私信息保护等服务。

5.域名账号绑定手机,一旦域名发生操作行为,注册商会发送验证码确认。

对于域名安全,确实应该引起站长们的重视,一旦您的域名被劫持及泛解析,那么接下来您的损失就大了,如果百度谷歌这些搜索引擎还没有收录这些泛解析地址,那就还好,如果一旦收录,那么将对您的网站造成致命的打击。

  • 暂无评论