域名惡意指向怎么辦?如何合理域名解析?域名惡意是指一些用戶由于某種原因,通過域名服務(wù)商的服務(wù)將自己的域名解析到其他服務(wù)器上,而解析的服務(wù)器上沒有相應(yīng)的站點(diǎn),這是惡意指向。下面聚名網(wǎng)小編就帶大家看看域名惡意指向怎么辦和如何合理域名解析。
域名惡意指向怎么辦?如何合理域名解析?(推薦閱讀:中文域名查詢是否到期?如何查看網(wǎng)站的中文域名?)
如果非法域名指向服務(wù)器,并且該服務(wù)器上有一個(gè)具有空主機(jī)頭的站點(diǎn),則Web服務(wù)器會(huì)自動(dòng)將請(qǐng)求分配給具有空主機(jī)頭的站點(diǎn),從而使非法指向的惡意域名具有可訪問性。
惡意指向域名后會(huì)發(fā)生什么?
非法網(wǎng)站經(jīng)工信部掃描后,將影響主機(jī)客戶的域名備案等信息。
測試是否可以惡意指向網(wǎng)站?
這由綁定主機(jī)進(jìn)行測試:
假設(shè)已知域名www.lenghan.cn通過dns解析為ip 192.168.1.1。通過修改hosts文件,將一行www.lenghan.cn 192.168.1.1添加到該文件并保存并啟動(dòng)它。
主機(jī)文件:
Windows XP的默認(rèn)路徑在C:WindowsSystem32driversetchosts(可用記事本)中;centos5.4的默認(rèn)路徑在/etc/hosts中;要訪問www.lenghan.cn,此時(shí)在瀏覽器中。如果返回結(jié)果與正常訪問一致,則www.qiyanlan.com的返回結(jié)果表明該網(wǎng)站可能被惡意指向。
防止惡意域名指向?
iis
將每個(gè)網(wǎng)站綁定到主機(jī)頭以有效防止dns惡意解析。
apache
向httpd.conf添加類似的配置,如下所示:
documentroot'/var/www/defaultdenysite'
訂單允許,拒絕
全部拒絕
documentroot'/var/www/mywebsite'servername www.mywebsite.com
第一個(gè)virtualhost配置返回403到所有惡意目標(biāo)站點(diǎn);第二個(gè)virtualhost是一個(gè)普通的用戶站點(diǎn)配置。
提示:
修改后,重新啟動(dòng)apache
如果配置不起作用,請(qǐng)將virtualhost的第一部分配置為第一個(gè)virtualhost;注意:配置此配置時(shí)Linux下的配置噢,如果是Windows系統(tǒng),需要將windows下的documentroot路徑更改為
路徑。
nginx
在nginx.conf的http段落中添加服務(wù)器部分的配置,同時(shí)返回403 server
{
listen 80 default;return 403;
}
修改后,重新啟動(dòng)一些較低版本的nginx;。根據(jù)上述方法,您可能無法通過nginx配置文件檢查。
如有其它的域名知識(shí)需要,詳情請(qǐng)關(guān)注聚名網(wǎng)域名注冊:http://www.lenghan.cn/regym.htm