当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >

    网站劫持可以分为几种类型?

    栏目:IIS7网站监控 时间:2019-09-03 09:37

      当觉得自己的网站被劫持时,如何对其进行安全检测?
      1、使用IIS7网站监控工具,进入到IIS7站长之家官网,在首页点击右上角“网站监控”,
      2、进入IIS7网站监控工具页面,输入你需要检测的网站域名,点击“提交检测”,
      3、查看检测结果,我们可以看到“检测次数”、“返回码”、“最终打开网站”、“打开时间”、“网站IP”、“检测地”、“网站标题”,
      4、查看检测出来的每一项是否符合自己的网站,是否正常。
      网站劫持可以分为以下几种:
      1、DNS劫持
      这个是DNS解析域名。比如你得网站DNS登录的账号密码被人破解了。修改了你的解析记录。
      2、搜索引擎快照劫持
      这个是你的网站被入侵了。被黑客使用网站服务器支持的程序语言如:ASP、PHP、JAVA、JS、xml。撰写了根据来路判断跳转的代码
      导致了你的网站从搜索引擎打开后跳转到了不是你的网站页面上。
      这种情况政府、教育、企业网站居多。
      3、电信区域劫持
      记得某一年、某省,使用该省所有的电信宽带业务的电脑。
      打开浏览器打开指定类型的网站,都会不定时的弹窗出某个电脑培训学校的网页。
      这种叫电信劫持。
      4、IDC服务器提供商劫持
      这种就是你的网站服务器劫持你的流量了。甚至可以把某地区打不开网站的都可以这样理解(前提是服务器商的线路确实没问题,人为故意的。)
      5、IDC域名商劫持
      这种情况其实可以跟DNS劫持一样的理解,不同的是你登录账户后很正常。看不出毛病,但其实在代码里已经实现了劫持。
      6、硬件厂商劫持
      如路由器、交换机。有的是厂商跟某某游戏公司合作,经过流量甄别之后劫持。
      有的是软件漏洞、或者是厂商程序员非法啥啥,最后是流量甄别销售相关流量给其他需要流量的人或者公司。
      注:以上几种劫持方式,可以随机时间段劫持如半夜3点-4点劫持,其他时间正常。或者是间隔时间段劫持如:每10分钟劫持30秒。