如何预防域名被劫持

来源:设计经验分享网
添加时间:2024年02月

简单来说,域名劫持就是把原本准备访问某网站的用户,在不知不觉中,劫持到仿冒的网站上,例如用户准备访问某家知名品牌的网上商店,黑客就可以通过域名劫持的手段,把其带到假的网上商店,同时收集用户的ID信息和密码等。这种犯罪一般是通过DNS服务器的缓存投毒(cachepoisoning)或域名劫持来实现的。

跟踪域名劫持事件的统计数据目前还没有。不过,反网页欺诈工作组(APWG)认为,这一问题已经相当严重,该工作组已经把域名劫持归到近期工作的重点任务之中。

专家们说,缓存投毒和域名劫持问题早已经引起了相关机构的重视,而且,随着在线品牌的不断增多,营业额的不断增大,这一问题也更加突出,人们有理由担心,骗子不久将利用这种黑客技术欺骗大量用户,从而获取珍贵的个人信息,引起在线市场的混乱。

虽然,域名劫持在技术上和组织上解决起来十分复杂。但是在目前情况下,我们还是可以采取一些措施,来保护企业的DNS服务器和域名不被域名骗子所操纵。

DNS安全问题的根源在于BerkeleyInternetDomain(BIND)。BIND充斥着过去5年广泛报道的各种安全问题。

不管您使用哪种DNS,请遵循以下最佳惯例:

1.在不同的网络上运行分离的域名服务器来取得冗余性。

2.将外部和内部域名服务器分开(物理上分开或运行BINDViews)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。

3.可能时,限制动态DNS更新。

4.将区域传送仅限制在授权的设备上。

5.利用事务签名对区域传送和区域更新进行数字签名。

6.隐藏运行在服务器上的BIND版本。

7.删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。

8.在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。

 

平面设计相关资讯推荐阅读:


外贸企业建设网页需要哪些步骤网页的需求市场分析及定位建网页怎样才能顺利通过备案网页建好之后需要做好哪些维护企业网页建设应该注意哪些问题深圳网页建设公司如何建设一个网页网页建设的三个基本因素如何查找(和修复)表现不佳的网页内容-广州网页建设哪些才是企业网页建设中必不可少的干货给大家推荐一家专业的网页建设公司如何巧设槽点为企业品牌吸引用户注意-深圳网页设计分享介绍新网页必要准备的前提工作科技对原创网页的自我剖析广州网页建设教你如何添加内容 好口碑的网页设计模板制作电话高端网页定制重点提升体验,功能需要适可而止网页的这种设计方案误区一定要杜绝如何找到一款适合自己企业的管理软件,以及定制软件的费用是多少专业网页建设公司哪个好怎样开展选择网页制作看起来高大上且更有设计感THINKPHP开发的网页,访问日志如何关闭及清理办法网页建设靠“忽悠”的时代该结束了与spider沟通渠道:robots外贸公司建设网页应该注意什么网页制作基础知识在深圳网页建设中企业域名的选择技巧有哪些企业建站创造的价值主要体现在哪些方面提高企业产品销量的网页开发是怎样的网页建设需要遵循哪些开发原则企业网页究竟要如何做好SEO优化深圳网页制作深圳中小企业网页TDK优化有哪些注意事项深圳网页制作中需要注意的几大因素高端的网页规划原则类型企业网页设计的内容特点有哪些网页标题优化要从哪方面下手深圳网页建设公司运营经验企业网页建设特点 企业网页设计模板制作定做当企业想要打造品牌时 应该如何设计网页汇总手机网页基本建设应当留意的难题软件定制开发如何找到适合您企业的管理软件,定制软件的成本是多少官方网页建设未续费的一些后果网页建设之网页设计的颜色运用技巧如何设计一个优秀的网页企业在网页建设时如何保障网页网络安全盘点2014年打击侵权盗版十大案件,维权势在必行!口袋购物融资3.5亿美元:凭什么敢跟淘宝叫板移动网页建设体验决定成败如何制作手机网页方法分享定制软件开发的公司哪家好,谁能给推荐一下软件定制开发通知服务内容带你玩转HTML5动效页面(二)科技-企业网页建设和营销网页建设之间有哪些不同紧跟时代!公司建设网页需要明白这几点提升深圳网页建设对企业的用途浅谈对深圳网页建设专题页面设计的认识网页设计的要点网页策划应注意几个问题如何做好网页建设
网站备案号:豫ICP备2024041165号