域名污染是怎么回事?怎样防止被污染-网站建设知识

域名污染这个有很多人遇到过,前一段万书涛遇到过,一个朋友是做资源站的,域名就被污染了,打开不是自己的网站,那域名污染是怎么污染的呢?该如何防止呢?听我慢慢道来。

其实域名污染的过程就好比一个坏的中介,我们用户通过输

[时间:08-03]    [浏览:]    [放入收藏夹]    [查看详情]
域名污染这个有很多人遇到过,前一段万书涛遇到过,一个朋友是做资源站的,域名就被污染了,打开不是自己的网站,那域名污染是怎么污染的呢?该如何防止呢?听我慢慢道来。
 
其实域名污染的过程就好比一个坏的中介,我们用户通过输入域名,然后向服务器发出请求,正常情况是服务器收到后会返回正确的数据包,我们的网站就打开了,可是域名污染这个坏的中介能够通过一定的手段,先于DNS服务器发给用户不正确的数据包,这样系统就以为这个污染的数据包是正确的,所以用户就收到了错误的数据,如下图一就模拟了这个过程。
域名被污染演示截图
 域名污染的解决办法:
 
所以一旦域名被污染,想清除还是比较麻烦的,需要手动切换为为代理服务器或VPN的ip来解决,还有一种方式是采取换域名的方式,然后用301重定向,我们知道,301重定向就相当于把原来网站的权重传递到新网站,传递过去后,新网站就可以继承原来的网站,总之,还是比较麻烦的,所以预防很重要,那么如何防止域名被污染呢?
 
域名污染的防治方法:
 
这里万书涛推荐一个简单稳妥的方法,我们可以通过域名服务商提供的域名锁来增加安全性,如下图是阿里云万网的域名锁设置,点击万网域名管理-安全设置-禁止更新锁,把这个选项打开,如下图二,这样就相当于禁止所有人更新域名的任何信息,包括DNS信息,相当于给域名加了一把锁,任何人想修改此域名的任何信息都不可行,这样有效的增加了安全性,防止域名被污染,如果我们以后想转域名或者更新域名,那关闭这个锁就可以操作了,但是操作完后记得打开这个锁。
域名安全锁设置截图
在别的正规的域名服务器商也会有类似的功能,建议大家都打开这个功能,这样能有效防止域名被篡改。
 
好的,以上就是万书涛总结的域名污染的应对方法和防止方法,建议大家重视起来,虽然说很少碰不到这种情况,但是一旦碰到就是要命的事情,特别是在我们网站做大了以后就有可能会被恶意投毒污染,不可不慎啊。


PS:本文来自万书涛的个人博客,感谢分享。


标签: