如何預防域名劫持?數據庫
一、爲域名註冊商和註冊用郵箱設置複雜密碼且常常更換。使用單獨的DNS服務,也須要對密碼進行上述設置。同時注意不要在多個重要註冊地使用相同的用戶名和密碼;segmentfault
IIS7網站監控工具能夠作到提早預防各種網站劫持,而且是免費在線查詢,適用於各大站長,有域名的人羣,政府網站,學校,公司,醫院等網站。經過查詢知道域名是否健康等等。同時它可讓你知道網站是否被黑,被入侵,被改標題,被掛黑鏈等等功能,讓你做爲站長能清楚知道本身網站的健康狀況!安全
它能夠作到24小時定時監控:服務器
一、網站是否被黑網絡
二、網站是否被劫持工具
三、域名是否被牆網站
四、DNS是否被污染spa
五、獨家檢測網站真實的徹底打開時間操作系統
檢測地址:http://wzjk.iis7.net/?cmd.net
二、將域名更新設置爲鎖定狀態,不容許經過DNS服務商網站修改記錄,使用此方法後,須要作域名解析都要經過服務商來完成,時效性較差;
三、按期檢查域名賬戶信息、域名whois信息,査看事件管理器,清理Web網點中存在的可疑文件。天天site網站檢查是否有預期外網頁。詳細檢查網站索引和外鏈信息,有異常必定要檢查清楚;
四、增強網站的防SQL注入功能,SQL注入是利用SQL語句的特色向數據庫寫內容,從而獲取到權限的方法;
五、配置Web站點文件夾及文件操做權限。Windows網絡操做系統中,使用超級管理員權限, 對Web站點文件及文件夾配置權限,多數設置爲讀權限,謹慎使用寫權限,若是沒法獲取超級管理員權限,這樣木馬程序便沒法生根,網站域名被劫持的可能即可以下降不少;
六、利用事務簽名對區域傳送和區域更新進行數字簽名;
七、刪除運行在DNS服務器上的沒必要要服務,如FTP;
八、在網絡外圍和DNS服務器上使用防火牆服務。將訪問限制在那些DNS功能須要的端口/服務上。
域名被劫持後該怎麼作?
一、當即修改域名服務商和郵箱密碼,使用複雜度高的密碼且常常更換;
二、刪除不屬於你的DNS解析,恢復DNS設置;
三、關閉域名的泛解析,進入域名管理後臺就能夠點擊咱們的域名找到帶*號的域名解析,刪除掉就能夠了;
四、若是使用的是第三方DNS服務,應當即修改第三方DNS服務端賬戶密碼,鎖定賬戶信息,開啓賬戶短信郵箱類提醒;
五、看網站總體代碼是否被篡改。這是解決域名劫持問題以後對本身的網站進行全面排查,從而作到完美的清除垃圾頁面,保證網站的安全性;
六、收集所有被非法添加的頁面並設置404,使用百度站長平臺工具提交死鏈。由於那些網站的死鏈就是咱們的垃圾頁面,因此咱們要把這些死鏈都解決。咱們在頁面舉報內容處寫上網站被惡意攻擊就能夠了;
七、若是該服務商下域名常常出現被劫持事件,可考慮更換更安全穩定的服務商。有能力的網站可自建DNS服務自主運營。