下载鸥 > 网站下载 > 网站运营 > 运维

网站被人恶意解析了怎么办?

234 2021-04-22 23:45:05

收藏
很多人可能没有经历过被人恶意解析,但恶意解析的危害却不能不防。否则,如果哪天遇见了,一定会手忙脚乱,再惨一点的留下隐疾,网站优化一落千丈。那么,什么是恶意解析,恶意解析有什么危害,被恶意解析了要怎么办呢?

网站被人恶意解析了怎么办?

什么是恶意解析?

一般情况下,要使域名能访问到网站需要两步,第一步,将域名解析到网站所在的主机,第二步,在web服务器中将域名与相应的网站绑定。但是,如果通过主机IP能直接访问某网站,那么把域名解析到这个IP也将能访问到该网站,而无需在主机上绑定,也就是说任何人将任何域名解析到这个IP就能访问到这个网站。
 

域名被恶意解析的危害

可能您并不介意通过别人的域名访问到您的网站,但是如果这个域名是未备案域名呢?再坏一点的情况,恶意解析者从事违法犯罪活动呢?
 

如果域名被人恶意解析

恶意解析分两种,一种是恶意解析你的域名,另一种是恶意解析到你的服务器。

如果域名被恶意解析

1、修改解析设置
很多时候网站域名被恶意解析后,我们都没有在短时间内发现,使得损失加重,所以建议定期检查域名是否被解析,如果被恶意解析后,先不要急着删除域名,而是先修改域名DNS设置,将其解析到自己的服务器IP上。

2、修改域名账户密码
域名被恶意解析是因为账户密码的泄露或被入侵,导致账户被登入做了操作。此时要及时修改账户密码。其次,查看是什么原因导致密码的泄露,是入侵被盗还是域名注册商泄露,做好相应的防范措施。最后,定期更换密码。 

3、提交死链
通常来说,域名恶意解析后会生成许多二级域名,我们通过工具抓取恶意解析后的二级页面地址,制作成txt文件上传网站空间,在百度站长工具里提交给百度处理。

百度收录后,会在大约半个月的时间左右删除死链。

4、404错误页面设置
写一条规则,如果登入非正常解析的域名链接的URL,将会返回404错误页面。

如果服务器遭遇恶意解析
设置ip默认站点,或是在ip被直接访问时返回403错误。其他操作与上方域名被恶意解析一致。不管是否遭遇恶意解析,都应当配置此参数防患于未然。恶意解析大多都是发生在恶意解析到服务器上。

养成勤看日志、勤看统计数据、定期查看域名解析的习惯,才能在第一时间发现被恶意解析并进行应对措施的处理防止损失惨重。恶意解析不是高发问题,但一旦出现,可以让一个网站损失惨重,不可掉以轻心。

本文地址:https://xzo.com.cn/operation/DevOps/121.html

有帮助,很赞!

信息来源:下载鸥
导出教程 下载word版教程
发表评论 共有条评论
关于运维

运维,这里指互联网运维,通常属于技术部门,与研发、测试、系统管理同为互联网产品技术支撑的4大部门,这个划分在国内和国外以及大小公司间都会多少有一些不同。

运维,本质上是对网络、服务器、服务的生命周期各个阶段的运营与维护,在成本、稳定性、效率上达成一致可接受的状态。

推荐运维网站运营
网站被cc/ddos攻击了怎么办?
网站被cc/ddos攻击了怎么办?

网站上了权3以后,被攻击就是一件很正常的事情,尤其是未备案站点、个人站点更...

1 268
Linux被DDOS&CC攻击解决实例分享
Linux被DDOS&CC攻击解决实例分享

运维人员的工作就是确保服务器正常运转,网站正常访问。而cc、ddos类攻击就是...

1 209
网站被人恶意解析了怎么办?
网站被人恶意解析了怎么办?

什么是恶意解析,恶意解析对网站安全有什么危害,被恶意解析了要怎么办呢?...

0 233
宝塔面板搬家以后SSL认证不成功是什么原因?
宝塔面板搬家以后SSL认证不成功是什么原因?

昨天鸥哥给客户网站搬家,在更换新的服务器以后,宝塔面板的ssl始终认证不成功...

2 361
随机运维网站运营
Linux被DDOS&CC攻击解决实例分享
Linux被DDOS&CC攻击解决实例分享

运维人员的工作就是确保服务器正常运转,网站正常访问。而cc、ddos类攻击就是...

1 209
网站被cc/ddos攻击了怎么办?
网站被cc/ddos攻击了怎么办?

网站上了权3以后,被攻击就是一件很正常的事情,尤其是未备案站点、个人站点更...

1 268
客服QQ:341553759
点击咨询 常见问题 >
官方交流群:90432500
点击加入