站長之家(Chinaz.com)6月25日消息
如果把網(wǎng)站比作一個人,那么域名便與心臟無異吧!域名的重要性是有目共睹的。然而,隨著互聯(lián)網(wǎng)的發(fā)展,域名在催生無線商機的同時,也吸引了不法分子們貪婪的目光。尤其是近幾年,域名安全問題日益嚴重。近日,百度站長平臺就“域名安全”問題推出了一個專題,介紹了域名被劫持的危害,還給出了域名被劫持后的簡單應對方法。
詳細內容如下:
域名被劫持的嚴重后果
域名被解析到其它地址,用戶無法正常訪問,網(wǎng)站流量受損;
通過泛解析生成大量子域名,共同指向其它地址(往往是惡意垃圾網(wǎng)站);
域名被解析到惡意釣魚網(wǎng)站,導致用戶財產(chǎn)損失;
當域名被劫持后的內容干擾搜索結果時,為保障用戶的使用體驗和安全,百度搜索引擎會暫時關閉對域名的收錄和展示,待嚴格審核確認后才會再度放開;
如何降低域名被劫持風險,減少損失
為域名注冊商和注冊用郵箱設置復雜密碼,且經(jīng)常更換。使用單獨的DNS服務,也需要對密碼進行上述設置。同時注意不要在多個重要注冊地使用相同的用戶名和密碼。
將域名更新設置為鎖定狀態(tài),不允許通過DNS服務商網(wǎng)站修改記錄;
*使用此方法后,需要做域名解析都要通過服務商來完成,時效性較差
定期檢查域名帳戶信息、域名whois信息,每天site網(wǎng)站檢查是否有預期外網(wǎng)頁,或使用百度云觀測進行監(jiān)控——當域名被解析到惡意站點時可以第一時間收到報警;
網(wǎng)站運營和優(yōu)化人員經(jīng)常詳細檢查網(wǎng)站索引和外鏈信息,有異常一定要檢查清楚;
*世界杯期間,又到了博彩利益集團瘋狂竊取站點的時期
域名被劫持后該怎么做;
立即修改域名服務商和郵箱密碼,使用復雜度高的密碼且經(jīng)常更換;
刪除不屬于你的DNS解析,恢復DNS設置如果使用的是第三方DNS服務,應立即修改第三方DNS服務端帳戶密碼,鎖定帳戶信息,開啟帳戶短信郵箱類提醒;
收集全部被非法添加的頁面并設置404,使用百度站長平臺工具提交死鏈;
如果該服務商下域名經(jīng)常出現(xiàn)被劫持事件,可考慮更換更安全穩(wěn)定的服務商。有能力的網(wǎng)站可自建DNS服務,自主運維自負風險;
以上就是百度站長平臺提醒站長注意域名安全的幾個事項,希望能幫助到站長朋友們!