从大的范围来看,网站安全性能也属于seo的范畴之一。域名被恶意泛解析就是网站安全性能低下的特征之一,如果网站域名被恶意泛解析,会直接伤害网站的seo流量,防止网站被不怀好意的人利用,采用有效方法加固网站安全,也是优化工作者的必要工作。
一:从原因来看,域名是否被恶意泛解析,与网站本身有关,也与域名服务商有关。
1:网站本身的问题。
(1):在域名服务商购买域名的时候,注册的账号以及密码过于简单,可以通过弱口令简单获取到。
(2):与第一点雷同,服务器的登录账号密码过于简单。很多时候,空间服务商会提供域名,服务器,建站等一系列服务,因为使用的是同一个账号以及密码,因此,导致的整个域名,空间账号被别人获取。
(3):搜索引擎中存在大量的域名解析平台,且这些平台支持域名的泛解析请求。
如图:
2:域名服务商的问题。
不是所有的域名服务商都有实力,有技术。一些域名服务商本身就有安全漏洞,导致黑客能轻易的恶意篡改网站域名。更有甚者,即使域名服务商对域名做了域名锁的设置,即使持有人都无法修改信息,但黑客却能修改。
二:了解了原因,就可以采用针对性的有效办法,来防止域名被恶意泛解析。
1:选择有实力的,安全性高的,权威的域名注册服务商,如小明seo就是选择的万网。
2:多于域名注册服务商客服交流,知晓域名劫持的概率,如何解决等问题,当然,了解得越多越好。
3:在准备购买域名以及空间的时候,注册的账号需尽可能复杂,不能使用简单的弱口令,字母,数字,大小写,符号等组合使用。
4:为避免出现失误导致的域名泛解析,在决定需要解析域名时,需注意并检查相关设置。
5:使用第三方网站防护工具如百度云加速,其有免费的功能,且有高防智能DNS功能。另外,使用云加速的网站可以隐藏网站的真实IP,即使黑客PING网站,也只能显示经过处理过的IP,从而提高网站的安全系数。
百度云加速地址:https://su.baidu.com/
如图:
武汉小明seo点评:
网站的安全性设置是必要且必须的,防止诸如域名被恶意泛解析,被挂马等也是是seo优化人员的基础性工作。 对于域名类安全问题,需要从网站本身以及空间商两方面着手。 笔者刚接触建站以及优化的时候,用织梦系统建了4个站,被黑3了,算是前车之鉴吧!
一、什么是泛域名解析?
所谓“泛域名解析”是指:利用通配符 *(星号)来做次级域名以实现所有的次级域名均指向同一IP地址。在域名前添加任何子域名,均可访问到所指向的WEB地址。也就是客户的域名#.com之下所设的*.XXX.com全部解析到同一个IP地址上去。比如客户设1.XXX.com就会自己自动解析到与XXX.com同一个IP地址上去。
二、泛解析的用途
1、可以让域名支持无限的子域名(这也是泛域名解析最大的用途)。
2、防止用户错误输入导致的网站不能访问的问题。
3、可以让直接输入网址登陆网站的用户输入简洁的网址即可访问网站。
4、“高级解析服务”选择类型为“A记录”并填写“RR”值为“*”号和指向的IP地址“值”(泛域名解析中该值必须为独立IP,即通过IP可访问站点。不适用于共享IP地址),填写完毕后点击“新增”。
5、泛域名在实际使用中作用是非常广泛的,比如实现无限二级域名功能,提供免费的url转发,在IDC部门实现自动分配免费网址,在大型企业中实现网址分类管理等等,都发挥了巨大的作用。
三、域名泛解析的正确设置方法
说明:由于本人域名是在易名购买的,所以在此我们以易名的域名泛解析为例
1.打开易名中国官网,把鼠标放在右上方的”管理中心“,此时会出现如下下图所示的下拉菜单,再点击下拉菜单中的”我的域名“;
2. 此时打开的为”我的域名“列表;
3.以第三个域名”j2q.com“为例,点击该域名最右侧的”解析“按钮,完成操作保护后,如下图所示(原有解析忽略):
记录类型选择的是”A“,点击”保存“后,我们正常的域名泛解析也就算设置完成了。
四、域名泛解析与域名解析区别
1.域名泛解析是:*.域名解析到同一IP。
2.域名解析是:子域名.域名解析到同一IP。
注意事项:只有客户的空间是独立IP的时候泛域名才有意义。而域名解析则没有此要求。
五、网站被恶意泛域名解析后的具体解决方法
1.修改域解析管理平台密码
2.修改被恶意泛解析的IP地址为自己服务器的IP地址
3.去服务器上新建要被我们善意泛解析到的一个网站
4.写一条URL重写规则,如果是非正常解析的域名,就全部返回404错误码。
至此,我们的网站被恶意泛域名解析后的解决工作全部结束了。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)