域名惡意指向怎么辦?如何合理域名解析?域名惡意是指一些用戶由于某種原因,通過域名服務(wù)商的服務(wù)將自己的域名解析到其他服務(wù)器上,而解析的服務(wù)器上沒有相應(yīng)的站點,這是惡意指向。下面聚名網(wǎng)小編就帶大家看看域名惡意指向怎么辦和如何合理域名解析。
域名惡意指向怎么辦?如何合理域名解析?(推薦閱讀:中文域名查詢是否到期?如何查看網(wǎng)站的中文域名?)
如果非法域名指向服務(wù)器,并且該服務(wù)器上有一個具有空主機頭的站點,則Web服務(wù)器會自動將請求分配給具有空主機頭的站點,從而使非法指向的惡意域名具有可訪問性。
惡意指向域名后會發(fā)生什么?
非法網(wǎng)站經(jīng)工信部掃描后,將影響主機客戶的域名備案等信息。
測試是否可以惡意指向網(wǎng)站?
這由綁定主機進行測試:
假設(shè)已知域名www.juming.com通過dns解析為ip 192.168.1.1。通過修改hosts文件,將一行www.juming.com 192.168.1.1添加到該文件并保存并啟動它。
主機文件:
Windows XP的默認(rèn)路徑在C:WindowsSystem32driversetchosts(可用記事本)中;centos5.4的默認(rèn)路徑在/etc/hosts中;要訪問www.juming.com,此時在瀏覽器中。如果返回結(jié)果與正常訪問一致,則www.qiyanlan.com的返回結(jié)果表明該網(wǎng)站可能被惡意指向。
防止惡意域名指向?
iis
將每個網(wǎng)站綁定到主機頭以有效防止dns惡意解析。
apache
向httpd.conf添加類似的配置,如下所示:
documentroot'/var/www/defaultdenysite'
訂單允許,拒絕
全部拒絕
documentroot'/var/www/mywebsite'servername www.mywebsite.com
第一個virtualhost配置返回403到所有惡意目標(biāo)站點;第二個virtualhost是一個普通的用戶站點配置。
提示:
修改后,重新啟動apache
如果配置不起作用,請將virtualhost的第一部分配置為第一個virtualhost;注意:配置此配置時Linux下的配置噢,如果是Windows系統(tǒng),需要將windows下的documentroot路徑更改為
路徑。
nginx
在nginx.conf的http段落中添加服務(wù)器部分的配置,同時返回403 server
{
listen 80 default;return 403;
}
修改后,重新啟動一些較低版本的nginx;。根據(jù)上述方法,您可能無法通過nginx配置文件檢查。
如有其它的域名知識需要,詳情請關(guān)注聚名網(wǎng)域名注冊:http://www.juming.com/regym.htm