怎样防止域名劫持保障域名安全

简单来说,域名劫持就是把原本准备访问某网站的用户,在不知不觉中,劫持到仿冒的网站上,例如用户准备访问某家知名品牌的网上商店,黑客就可以通过域名劫持的手段,把其带到假的网上商店,同时收集用户的ID信息和密码等。
这种犯罪一般是通过DNS服务器的缓存投毒(cache poisoning)或域名劫持来实现的。最近几个月里,黑客已经向人们展示了这种攻击方式的危害。今年3月,SANS Institute发现一次将1,300个著名品牌域名改变方向的缓存投毒攻击,这些品牌包括ABC、American Express, Citi和Verizon Wireless等;1月份,Panix的域名被一名澳大利亚黑客所劫持;4月,Hushmail的主域名服务器的IP地址被修改为连接到一家黑客粗制滥造的网站上。

步骤/方法

  • 01

    在不同的网络上运行分离的域名服务器来取得冗余性。

  • 02

    将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。

  • 03

    可能时,限制动态DNS更新。

  • 04

    将区域传送仅限制在授权的设备上。

  • 05

    利用事务签名对区域传送和区域更新进行数字签名。

  • 06

    隐藏运行在服务器上的BIND版本。

  • 07

    删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。

  • 08

    在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。

    温馨提示

    • 01

      专家们说,缓存投毒和域名劫持问题早已经引起了相关机构的重视,而且,随着在线品牌的不断增多,营业额的不断增大,这一问题也更加突出,人们有理由担心,骗子不久将利用这种黑客技术欺骗大量用户,从而获取珍贵的个人信息,引起在线市场的混乱。虽然,域名劫持在技术上和组织上解决起来十分复杂。但是在目前情况下,我们还是可以采取一些措施,来保护企业的DNS服务器和域名不被域名骗子所操纵。

    (0)

    相关推荐

    • 使用OpenDNS避免DNS域名劫持

      对于这次遇到的大规模域名劫持到百度网站的情况,有一个很简单的办法进行解决,就是使用国外更为安全可靠的DNS服务器进行域名解析,可以避免被本地电信或网通进行域名劫持。 我推荐大家使用OpenDNS提供的 ...

    • 域名劫持解决方法(域名保护的重要性)

      多年来,大规模域名系统劫持(通常以DNS攻击或DDoS攻击的形式)一直在稳定增长.但是2019年DNS劫持事件的数量空前,促使英国国家网络安全中心就这一威胁向相关组织发出警报并提供建议:学习如何保护您 ...

    • Oray哪些域名可以开通域名管家?

      除个性CN域名、独有域名外的其他所有通过Oray注册的域名都可以申请开通域名管家服务。 (开通域名管家的域名均可享受“人工服务、域名月报、通知策略”服务;“安全策略”仅限顶注为Oray的.com/.n ...

    • Oray域名代理平台的域名如何办理域名过户

      域名代理平台办理域名过户的具体操作如下: 使用护照和密码登录Oray官网,依次进入【我的控制台】-【产品管理】-【域名管理】,进入域名代理中的域名管理页面,点击需要办理域名过户的域名。 在域名信息中, ...

    • de域名,德国域名de域名注册

      操作方法 01 de域名,德国域名de域名注册,什么是国别域名de域名 什么是de域名?de域名是德国(Germany)的国家域名, 柏林市区著名的游览胜地和德国统一的象征, de域名是国别顶级域名, ...

    • 什么是域名转移和域名转移密码基本概念理解

      “域名转移”也叫“变更域名注册服务机构”、“域名转移注册商”或“域名转入”,是指将域名从现在的注册商转移到另外一家域名注册商,由其他的域名注册商为您的域名提供相关的服务。国际域名注册商是指由ICANN ...

    • 什么是域名转移和域名转移密码

      “域名转移”也叫“变更域名注册服务机构”、“域名转移注册商”或“域名转入”,是指将域名从现在的注册商转移到另外一家域名注册商,由其他的域名注册商为您的域名提供相关的服务。国际域名注册商是指由ICANN ...

    • 如何进行域名备案,域名首次备案

      现在我们对于互联网的监管较为严格,对于一切服务器在中国的一级域名,都需要做备案,对于很多新手来说,自己的域名如何做备案呢?我将为你讲解,域名应该如何做备案. 操作方法 01 首先,你在哪里购买的域名及 ...

    • 什么是网站域名?网站域名的分类有哪些

      操作方法 01 网站域名就像我们的人名,在现实中,我们通过名字相互认识.在网络上,如何找到一个网站,就通过域名. 下面我们来看一下域名的二个特点: 02 根据域名的级别,一般将域名分为以下三种: 03 ...