回覆列表
-
1 # 一葉之秋S
-
2 # 邊緣人
一、域名DNS被劫持會有什麼後果
2、後退到“假百度頁面”,搜尋結果出現霸屏現象。
3、回到低質量的網頁,如垃圾網頁和欺騙網頁。
二、如何解決域名劫持
1、對網站進行HTTPS改造
2、重視網路安全,使用合法武器維護合法權益,對網路劫持經營者提起公訴。
3、將區域傳送僅限制在授權的裝置上。
4、在網路外圍和DNS伺服器上使用防火牆服務,將訪問限制在那些DNS功能需要的埠/服務上。
5、使用事務簽名對區域轉移和區域更新進行數字簽名。
6、推動第三方網站轉換HTTPS或自檢,與第三方資源提供商充分溝通,確保第三方資源用於網站統計、網站最佳化、廣告宣傳等不存在故意作弊的情況。
7、在不同的網路中執行分離的域名伺服器來取得冗餘性。
8、隱藏執行在伺服器上的BIND版本。
10、限制動態DNS更新。
總結:百度會向高風險網站發出通知,並要求有此問題的網站儘快進行檢查和修復。將採取臨時控制搜尋呈現,以減少對搜尋使用者的影響,網站仍然沒有修復,並在一週內修復。
可以先檢測,看看是哪個劫持,再看這種劫持問題的解決辦法是什麼?
IIS7網站監控
檢測網站是否被劫持、域名是否被牆、DNS汙染檢測、網站開啟速度檢測等資訊。
對應劫持問題的解決辦法:
一、DNS域名劫持,透過攻擊網際網路上的DNS伺服器,偽造DNS伺服器,指引使用者指向錯誤的一個域名地址。簡單的說就是DNS伺服器被更改了。這種情況下你可以嘗試域名DNS查詢工具識別或全國Ping,一般都可以看到沒有按照你的要求指向的,都是被劫持的。
二、域名解析,通常輸入HTTP網站跳轉到另一個協議,或者在移動客戶端輸入域名,彈出很多廣告,那麼可以確定的是域名被劫持了,也可以用工具查詢,比如HTTP狀態查詢等。
三、流量劫持,開啟網站彈出很多視窗,並且不斷開啟,而且提示下載等,這種就屬於流量劫持,也屬於資料劫持,他的行為判斷是比較明顯的,如果是獨立伺服器在資源限制的情況下,惡意程式碼在網頁或者伺服器,會造成伺服器流量損失。