2021-01-06 13:48:37 阅读(135)
百度网站管理员平台特别邀请洪石陈草案,请他分享网站如何从自己的角度降低一般分析的风险,以下是他的反馈内容,我希望帮助你的网站管理员,但也欢迎更多的网站安全专家在百度网站管理员平台上分享。一、域名泛分析原因1、网站本身的问题1)网站在域名服务提供商网站上注册的账号密码过于简单,账号密码被盗,导致域名信息被恶意篡改。2)网站在各种与域名相关的服务端注册时,使用相同的账号和密码,被黑客破解后成功劫持域名。3)目前,许多域名分析平台支持泛分析设置,如图1所示。当添加A记录时,如果主机记录填写“*”,则实现泛分析。一旦域名被劫持,许多二级域名和三级域名将很快在域名下生成。图1:域名分析平台新增泛分析记录2、域名服务提供商问题1)网站被攻击,黑客窃取了许多注册用户的信息。2)域名服务提供商的安全漏洞导致域名恶意篡改。即使域名服务提供商设置了域名锁,域名持有人也无法修改信息,但黑客可以通过漏洞修改域名分析。第二,减少恶意泛分析域名,从自己做起、从安全的角度来看,选择专业可靠、技术能力强的域名注册商,即使他的收费会更贵。2、在选择域名注册商时,详细咨询客服注册商是否有解决域名劫持等安全问题的办法,以及如何处理以前的安全问题。3、与域名相关的帐户密码应尽可能复杂。不得使用弱密码(123456流),不得使用与域名相关的多个帐户密码相同的组合。4、在设置域名分析时,如果没有特殊要求,则不得使用泛分析功能。在决定使用哪个二级域名时,可以进行单个二级域名的分析操作。5、建议使用百度云加速,享受高防智能DNS,免费。百度云加速可以隐藏网站的真实IP,如图2所示。3.ping网站显示IP地址是通过百度云加速DNS分析的IP地址,即百度IP地址,隐藏网站的真实IP地址,提高网站的安全系数。图2:IP地址图3PING域名获取网站:该IP地址被查询为北京百度网络科技有限公司电信节点
以上就是关于站点如何从自身出发降低被泛解析的风险?的相关介绍,更多站点如何从自身出发降低被泛解析的风险?相关内容可以咨询我们或者浏览页面上的推荐内容。我们将让你对站点如何从自身出发降低被泛解析的风险?有更深的了解和认识。
推荐阅读
最新文章
猜你喜欢以下内容:
一 客户顾问-张三 一