当前位置:网站首页>域名劫持定义及原理、域名被劫持解决办法有那些
域名劫持定义及原理、域名被劫持解决办法有那些
2022-07-22 10:26:00 【douya0012】
域名劫持是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的IP地址从而实现用户无法访问目标网站的目的或者蓄意或恶意要求用户访问指定IP地址(网站)的目的。
定义
曾经遭遇域名劫持的安全卫士360域名劫持就是在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回假的IP地址或者什么也不做使得请求失去响应,其效果就是对特定的网址不能访问或访问的是假网址。
域名劫持一方面可能影响用户的上网体验,用户被引到假冒的网站进而无法正常浏览网页,而用户量较大的网站域名被劫持后恶劣影响会不断扩大;另一方面用户可能被诱骗到冒牌网站进行登录等操作导致泄露隐私数据。
原理
域名解析(DNS)的基本原理是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址,比如216.239.53.99 这样的形式),以便计算机能够进一步通信,传递网址和内容等。
由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。
如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问谷歌 ,可以把访问改为http://216.239.53.99/ ,从而绕开域名劫持。
IIS7网站监控可以做到提前预防各类网站劫持、并且是免费在线查询、适用于各大站长、政府网站、学校、公司、医院等网站。他可以做到24小时定时监控、同时它可以让你知道网站是否被黑、被入侵、被改标题、被挂黑链、被劫持、被墙及DNS是否被污染等等功能、更是拥有独家检测网站真实的完全打开时间、让你作为站长能清楚的知道自己网站的健康情况!
官方地址:IIS7网站监控
官方图
过程
由于域名劫持只能在特定的网络范围内进行,所以范围外的域名服务器(DNS)能返回正常IP地址。攻击者正是利用此点在范围内封锁正常DNS的IP地址,使用域名劫持技术,通过冒充原域名以E-MAIL方式修改公司的注册域名记录,或将域名转让到其他组织,通过修改注册信息后在所指定的DNS服务器加进该域名记录,让原域名指向另一IP的服务器,让多数网民无法正确访问,从而使得某些用户直接访问到了恶意用户所指定的域名地址,其实施步骤如下:
一、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询的域名以取得该域名注册信息。
二、控制该域名的E-MAIL帐号:此时攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解,有能力的攻击者将直接对该E-MAIL进行入侵行为,以获取所需信息。
三、修改注册信息:当攻击者破获了E-MAIL后,会利用相关的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息,DNS服务器信息等。
四、使用E-MAIL收发确认函:此时的攻击者会在信件帐号的真正拥有者之前,截获网络公司回馈的网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回馈成功修改信件,此时攻击者成功劫持域名。
网站域名被劫持了怎么办?对于网站来说,域名劫持产生的后果非常严重,域名被解析到其它地址也会导致用户无法正常访问网站流量受损,百度也出了专题呼吁大家注意域名安全,这里给大家分享下网站域名被劫持的影响以及网站域名被劫持的解决办法。
1、网站域名被劫持的影响有哪些?
1.域名被解析到其它地址,用户无法正常访问,网站流量受损
2.通过泛解析生成大量子域名,共同指向其它地址(往往是恶意垃圾网站)
3.域名被解析到恶意钓鱼网站,导致用户财产损失
4.当域名被劫持后的内容干扰搜索结果时,为保障用户的使用体验和安全,百度搜索引擎会暂时关闭对域名的收录和展示,待严格审核确认后才会再度放开
2、预防网站域名被劫持解决办法有哪些?
1.为域名注册商和注册用邮箱设置复杂密码,且经常更换。使用单独的DNS服务,也需要对密码进行上述设置。同时注意不要在多个重要注册地使用相同的用户名和密码。
2.将域名更新设置为锁定状态,不允许通过DNS服务商网站修改记录
*使用此方法后,需要做域名解析都要通过服务商来完成,时效性较差
3.定期检查域名帐户信息、域名whois信息,每天site网站检查是否有预期外网页,或使用百度云观测进行监控——当域名被解析到恶意站点时可以第一时间收到报警
4.网站运营和优化人员经常详细检查网站索引和外链信息,有异常一定要检查清楚
*世界杯期间,又到了博彩利益集团疯狂窃取站点的时期
3、域名被劫持了怎么办?
1.立即修改域名服务商和邮箱密码,使用复杂度高的密码且经常更换
2.删除不属于你的DNS解析,恢复DNS设置
3.如果使用的是第三方DNS服务,应立即修改第三方DNS服务端帐户密码,锁定帐户信息,开启帐户短信邮箱类提醒
4.收集全部被非法添加的页面并设置404,使用百度站长平台工具提交死链
5.如果该服务商下域名经常出现被劫持事件,可考虑更换更安全稳定的服务商。有能力的网站可自建DNS服务,自主运维自负风险
边栏推荐
- Elastic Search 学习入门之生产环境下node.master和node.data的设置(三)
- appstore 上传屏幕快照尺寸
- Xilinx FPGA软核开发流程
- 左侧宽度固定、右侧宽度自适应
- Record the failure experience of installing cupy in win10 (with comparison between cupy and numpy)
- 【读书笔记】《微习惯:瘦身篇》
- [summary and reflection] seven core principles of high availability architecture design
- Unknown AVD name [Pixel_2_API_30], use -list-avds to see valid li
- Elastic Search 学习入门之restful的高级查询操作(九)
- euler五十讲(一)
猜你喜欢
ZCU102板上PS端的E2PROM读写(XIICPS)
Elastic Search 学习入门之插件安装(五)
appstore 上传屏幕快照尺寸
Opening soon | openatom openharmony sub forum of 2022 open atom global open source summit "interconnection of all things, enabling thousands of industries"
【C】从内存出发理解C语言变量作用域与生命周期
When the appsstore transporter uploads, it is stuck in the process of verifying the problem
Matlab FFT参数设置研究
ZYNQ TTC使用方法
Flutter 2进阶(四):基于Navigator 2.0封装
优博讯助力深圳打造全球“鸿蒙欧拉之城”
随机推荐
网络劫持是什么?网页被篡改劫持怎么修复(终级方案)网页劫持如何修复?
WLAN,Wi-Fi和802.11三者之间的关系
Opening soon | openatom openharmony sub forum of 2022 open atom global open source summit "interconnection of all things, enabling thousands of industries"
NodeJS安装教程
Summary of MySQL import and export methods using mysqldump
* flutter 问题记录
Fluent 2 Advanced (VII): packaging of basewidget
AttributeError: module ‘tensorflow.keras.utils‘ has no attribute image_dataset_from_directory——解决方法
梁宁产品课程学习
Flutter开发(三十):Flutter简单app搭建
Elastic Search 学习入门之插件安装(五)
Kotlin learning 3: common writing methods of pages
蓝桥杯省赛训练营——栈与递归
日常工作规范
Precautions for pouring swift code into OC project
Summary of MySQL grant user permissions
为什么memset不能将数组元素初始化为1?
Elastic Search 学习入门之核心概念(四)
Error reported by Xcode compiling pod third-party library
Elastic Search 学习入门之Elastic Search的安装配置(一)