
域名劫持是互聯(lián)網(wǎng)攻擊的一種方式,通過攻擊域名解析服務(wù)器(DNS),或偽造域名解析服務(wù)器(DNS)的方法,把目標(biāo)網(wǎng)站域名解析到錯(cuò)誤的地址從而實(shí)現(xiàn)用戶無法訪問目標(biāo)網(wǎng)站的目的。檢查域名是否被劫持的最直接方法,可以通過搜索引擎的搜索命令來檢查。輸入site:域名,域名前面不要加www,若是被劫持,一般會(huì)出來一堆非法二級(jí)網(wǎng)站。
如果域名被劫持,應(yīng)該如何處理!
1、立即修改域名管理系統(tǒng)平臺(tái)賬號(hào)密碼,使用較為復(fù)雜的密碼組合;
2、檢查及刪除不屬于你的DNS解析,恢復(fù)正確DNS設(shè)置;
3、關(guān)閉域名的泛解析,進(jìn)入域名管理平臺(tái)找到帶*號(hào)的域名解析,刪除泛解析記錄;
4、如果使用的是第三方DNS服務(wù),應(yīng)立即修改第三方DNS服務(wù)端帳號(hào)密碼,鎖定帳戶信息,開啟帳戶短信或郵箱類的通知提醒;
5、收集全部被非法添加的頁面并設(shè)置404,使用搜索引擎站長(zhǎng)平臺(tái)工具提交死鏈(頁面舉報(bào)內(nèi)容處寫上網(wǎng)站被惡意攻擊);
注:如果使用的域名服務(wù)商下域名經(jīng)常出現(xiàn)被劫持事件,需要考慮更換更安全穩(wěn)定的服務(wù)商。同時(shí)要檢查網(wǎng)站整體代碼是否被篡改,全面排查非法頁面及代碼,從而做到完美的清除垃圾頁面,保證網(wǎng)站的安全性。