欢迎光临散文网 会员登陆 & 注册

域名被劫持了怎么办

2022-12-28 11:16 作者:德迅云安全-如意  | 我要投稿

我们经常能听到“XX域名被污染”、“XX域名被劫持”、“XX域名被墙”等关键字,那么什么是域名劫持,又该如何解决域名被劫持的情况呢?

域名(网站)被劫持,是指打开一个网址的时候,出现一个不属于网站范畴的广告,或者是跳转到某个不属于本站范畴的页面。

一般来讲分为DNS劫持和HTTP劫持两种方式。

DNS劫持:就是让你在访问过程中无法进入正确的网站。比如你打车要去机场,他给你送到火车站。

HTTP劫持:就是访问结果不变,但在网站上给你塞一堆堆广告。就像你打车要去机场,在去机场这一路上都有人给你递小卡片。

最可怕的是“支付劫持”,直接导致用户金钱损失,网站信誉受损资金流失,这就完全处于刑法范围内了。

如何解决:

1. 立即修改域名服务商和邮箱密码,使用复杂度高的密码且经常更换。

2. 删除不属于你的DNS解析,恢复DNS设置。关闭域名的泛解析。

3. 如果使用的是第三方DNS服务,应立即修改第三方DNS服务端账户密码,锁定账户信息,开启账户短信邮箱类提醒。

4. 看网站整体代码是否被篡改。这是解决域名劫持问题之后对自己的网站进行全面排查,从而做到完美的清除垃圾页面,保证网站的安全性。

5. 收集全部被非法添加的页面并设置404,使用百度站长平台工具提交死链。

6.定期排查安全隐患,配置SSL证书等。


域名被劫持了怎么办的评论 (共 条)

分享到微博请遵守国家法律