百度站長平臺推出域名安全專項專題
域名被劫持(chi)的(de)嚴重后果
域名被解析到其它地址,用戶無法正常訪問,網站流量受損;
通(tong)過泛解析生成大量子(zi)域名,共同指(zhi)向其它地址(往(wang)(wang)往(wang)(wang)是惡意垃圾(ji)網站);
域名被解析到惡意釣魚網站,導致用戶財產損失;
當域名被劫持后的內容干擾搜索結果時,為保障用戶的使用體驗和安全,百度搜索引擎會暫時關閉對域名的收錄和展示,待嚴格審核確認后才會再度放開。
如何降低(di)域名被劫持風險,減(jian)少損失
為域名注冊商和注冊用郵箱設置復雜密碼,且經常更換。使用(yong)(yong)單獨的DNS服務,也需要對密(mi)碼進(jin)行上述設置。同時注意不(bu)(bu)要在多(duo)個重要注冊地使用(yong)(yong)相同的用(yong)(yong)戶名(ming)和(he)密(mi)碼;將域(yu)名(ming)更(geng)新(xin)設置為(wei)鎖定(ding)狀(zhuang)態,不(bu)(bu)允許通過DNS服務商(shang)網站(zhan)修改記錄(lu),不(bu)(bu)過使用此方法后,需要做域名解(jie)析都要通過服(fu)務(wu)商來完成(cheng),時效性較差(cha);
定期檢查域名帳戶信息(xi)、域名whois信息(xi),每天site網(wang)站檢查是否(fou)有(you)預期外網(wang)頁,或使用百度云觀測進行監控——當(dang)域名被(bei)解析到(dao)(dao)惡意站點時(shi)可以第一時(shi)間收到(dao)(dao)報警;
網站運(yun)營和優化人員經常詳細檢查網站索引和外(wai)鏈信息,有(you)異常一定要檢查清楚(chu),世界杯期間,又到了博彩(cai)利(li)益集團瘋狂竊(qie)取站點的時期。
域(yu)名被劫持后該怎么(me)做
立即修改域名服務商和郵箱密碼,使用復雜度高的密碼且經常更換;
刪(shan)除不屬于你的DNS解析,恢復(fu)DNS設置;
如果使用的是第(di)三方(fang)(fang)DNS服務,應立即修(xiu)改(gai)第(di)三方(fang)(fang)DNS服務端帳戶密碼,鎖(suo)定帳戶信息,開啟帳戶短(duan)信郵(you)箱類提醒;
收集(ji)全部被(bei)非法(fa)添(tian)加(jia)的頁(ye)面并設置404,使用百度站長(chang)平臺工具提交死鏈;
如(ru)果(guo)該服(fu)務(wu)商(shang)下域名經(jing)常出(chu)現被劫(jie)持事件,可(ke)考慮更換(huan)更安(an)全穩定(ding)的服(fu)務(wu)商(shang)。有能力的網站可(ke)自建(jian)DNS服(fu)務(wu),自主運維自負(fu)風險(xian)。
