域名被劫持的處理辦法和預防

  域名被劫持後該怎麼作?
  先要學會檢查問題,在運營時用IIS7網站監控是徹底能夠提前發現網站有沒有被劫持的,一旦第一時間發現了,去補救就方便多了。
  一、當即修改域名服務商和郵箱密碼,使用複雜度高的密碼且常常更換;
  二、刪除不屬於你的DNS解析,恢復DNS設置;
  三、關閉域名的泛解析,進入域名管理後臺就能夠點擊咱們的域名找到帶*號的域名解析,刪除掉就能夠了;
  四、若是使用的是第三方DNS服務,應當即修改第三方DNS服務端賬戶密碼,鎖定賬戶信息,開啓賬戶短信郵箱類提醒;
  五、看網站總體代碼是否被篡改。這是解決域名劫持問題以後對本身的網站進行全面排查,從而作到完美的清除垃圾頁面,保證網站的安全性;
  六、收集所有被非法添加的頁面並設置404,使用百度站長平臺工具提交死鏈。由於那些網站的死鏈就是咱們的垃圾頁面,因此咱們要把這些死鏈都解決。咱們在頁面舉報內容處寫上網站被惡意攻擊就能夠了;
  七、若是該服務商下域名常常出現被劫持事件,可考慮更換更安全穩定的服務商。有能力的網站可自建DNS服務自主運營。
  如何預防域名劫持?
  一、爲域名註冊商和註冊用郵箱設置複雜密碼且常常更換。使用單獨的DNS服務,也須要對密碼進行上述設置。同時注意不要在多個重要註冊地使用相同的用戶名和密碼;
  二、將域名更新設置爲鎖定狀態,不容許經過DNS服務商網站修改記錄,使用此方法後,須要作域名解析都要經過服務商來完成,時效性較差;
  三、按期檢查域名賬戶信息、域名whois信息,査看事件管理器,清理Web網點中存在的可疑文件。天天site網站檢查是否有預期外網頁。詳細檢查網站索引和外鏈信息,有異常必定要檢查清楚;
  四、增強網站的防SQL注入功能,SQL注入是利用SQL語句的特色向數據庫寫內容,從而獲取到權限的方法;
  五、配置Web站點文件夾及文件操做權限。Windows網絡操做系統中,使用超級管理員權限, 對Web站點文件及文件夾配置權限,多數設置爲讀權限,謹慎使用寫權限,若是沒法獲取超級管理員權限,這樣木馬程序便沒法生根,網站域名被劫持的可能即可以下降不少;
  六、利用事務簽名對區域傳送和區域更新進行數字簽名;
  七、刪除運行在DNS服務器上的沒必要要服務,如FTP;
  八、在網絡外圍和DNS服務器上使用防火牆服務。將訪問限制在那些DNS功能須要的端口/服務上。數據庫

相關文章
相關標籤/搜索