域名被劫持了怎么辦
我們經(jīng)常能聽(tīng)到“XX域名被污染”、“XX域名被劫持”、“XX域名被墻”等關(guān)鍵字,那么什么是域名劫持,又該如何解決域名被劫持的情況呢?
域名(網(wǎng)站)被劫持,是指打開(kāi)一個(gè)網(wǎng)址的時(shí)候,出現(xiàn)一個(gè)不屬于網(wǎng)站范疇的廣告,或者是跳轉(zhuǎn)到某個(gè)不屬于本站范疇的頁(yè)面。
一般來(lái)講分為DNS劫持和HTTP劫持兩種方式。
DNS劫持:就是讓你在訪問(wèn)過(guò)程中無(wú)法進(jìn)入正確的網(wǎng)站。比如你打車要去機(jī)場(chǎng),他給你送到火車站。
HTTP劫持:就是訪問(wèn)結(jié)果不變,但在網(wǎng)站上給你塞一堆堆廣告。就像你打車要去機(jī)場(chǎng),在去機(jī)場(chǎng)這一路上都有人給你遞小卡片。
最可怕的是“支付劫持”,直接導(dǎo)致用戶金錢(qián)損失,網(wǎng)站信譽(yù)受損資金流失,這就完全處于刑法范圍內(nèi)了。
如何解決:
1. 立即修改域名服務(wù)商和郵箱密碼,使用復(fù)雜度高的密碼且經(jīng)常更換。
2. 刪除不屬于你的DNS解析,恢復(fù)DNS設(shè)置。關(guān)閉域名的泛解析。
3. 如果使用的是第三方DNS服務(wù),應(yīng)立即修改第三方DNS服務(wù)端賬戶密碼,鎖定賬戶信息,開(kāi)啟賬戶短信郵箱類提醒。
4. 看網(wǎng)站整體代碼是否被篡改。這是解決域名劫持問(wèn)題之后對(duì)自己的網(wǎng)站進(jìn)行全面排查,從而做到完美的清除垃圾頁(yè)面,保證網(wǎng)站的安全性。
5. 收集全部被非法添加的頁(yè)面并設(shè)置404,使用百度站長(zhǎng)平臺(tái)工具提交死鏈。
6.定期排查安全隱患,配置SSL證書(shū)等。