当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >
域名劫持通常针对不安全的网站,并且网站拥有可观的流量,想象一下,当你的客户进入网站时突然被被重定向到另一个网站,你的客户会有许多困惑,愤怒和恐慌,域名劫持已经导致许多公司遭受严重的损失。
域名是什么以及它们如何工作?
通常,域名是公司名称或网页的内容,网站有两个部分:域名(您在URL地址中看到的内容)以及将进入网站每个页面的内容文件。这些文件托管在服务器上。域名被购买,然后托管并存储在域名注册公司。
您还需要注册托服务器才能上传文件,域和Web服务器文件都必须集成才能正常运行,一旦文件上传并且域名在托管公司站点上注册,站点所有者就会使用域控制面板将域名配置为指向其Web服务器上的文件。一旦设置完成,互联网用户将能够在将域名(URL)输入到Web浏览器时看到正确的网页和内容。
域名被劫持时会发生什么?
域名被劫持时,会将一个域重定向到与原始服务器不同的服务器,在黑客攻击的情况下,黑客将把域名指向他们的服务器。因此,每当互联网用户尝试访问该网站时,他或她都会被引导至黑客的网站,而不是原始网站。
域名劫持如何发生?
黑客需要控制管理员的域名控制面板,在这个控制面板中,黑客可以配置域以链接到他或她自己的网站服务器,黑客访问域控制面板的最常见方式是访问管理员(所有者)的电子邮件地址。黑客可以通过两种方式访问电子邮件地址:一种是通过在线查看,另一种是通过电子邮件向域名所有者发送恶意电子邮件。
黑客可以在线轻松访问域名所有者的电子邮件地址。为此,他们在whois.domaintools.com上访问WHOIS信息。他们只需输入域名并点击查找按钮。
从这里开始,所有的信息都会被加载,包括“管理联系人的电子邮件地址”。有了信息,黑客就可以访问域名注册商的网站并重置登录信息。使用管理员电子邮件地址和新密码,黑客可以登录到域控制面板,黑客获取管理员电子邮件的另一种方式是通过发送可捕获所有者电子邮件地址的软件的恶意电子邮件。
如何保护域名免遭黑客攻击?
由于许多网站和域名没有得到充分的保护,域名黑客攻击是一个快速而简单的过程。通常情况下,域名所有者不会时刻查看网站,直到几个月后才意识到被黑客入侵。在域名遭到黑客入侵的情况下,所有者通常可以做得事情很少。
为了避免由于域名攻击而造成的业务压力和头痛,您可以通过以下7种方式来保护您的域名:
1.注意查看可疑电子邮件:留意域名注册中的电子邮件,因为您的网站已被入侵,因此需要您登录。
2.投资额外的安全预防措施:与您的域名注册商注册多步验证。额外的步骤会让黑客更难访问您的信息。另外,考虑在您的域名上放置“注册商锁定”,这需要您“解锁”才能将其传输。有了这个,黑客将需要您的电子邮件地址和您的注册商帐户。
3.查看注册商:该注册商在输入多个不正确的密码后会自动锁定,并且不会向任何电子邮件地址发送登录凭据。同时支付更多费用以获取您的联系信息,包括隐藏公众视角的电子邮件。
4.保持细致的记录:当您的域名被盗时,如果您可以随时提供所有权信息,例如注册和账单记录,那么它有助于起诉或恢复您的域名。
5.选择一个企业级域名注册表:小企业的小领域最容易受到黑客的攻击,因为他们往往不像大公司那样拥有高度的安全性,将您的计划和保护提升到同一级别可以为您的域提供更多保护。
6.随时关注安全补丁和软件:确保您将最新的安全补丁应用于您的Web服务器,以便黑客无法利用已知的软件漏洞。
7.向注册商索取DNSSEC:DNSSEC是一种安全扩展,可以添加到您的域名系统中,以确保用户在点击访问您的网站和抵达您的网站时不会被重定向。