`
webcode
  • 浏览: 6066030 次
  • 性别: Icon_minigender_1
  • 来自: 上海
文章分类
社区版块
存档分类
最新评论

如何防止以及解决别人域名恶意解析到主机ip

 
阅读更多

如何防止以及解决别人域名恶意解析到主机ip

恶意解析 是指有人通过域名A记录直接解析别人IP地址,从而得到一个在访问者眼中完全相同网站,也会造成搜索引擎收录别人的域名
主要被称作: PR劫持,恶意网站镜像,恶意克隆,恶意解析域名到自己的服务器等

最近在本站GoDaddy版块经常有人反映被人恶意解析,到网上搜了下居然没有详细的资料,下文就简单介绍一下 实现方法和应对方法

恶意解析实现条件:
1.主机有独立ip,没有独立IP的 别人是无法恶意解析的
2.网站在根目录,如果网站在子目录 则不会被恶意解析
当两个条件都满足的情况才有可能(会被)恶意解析

实现方法:
把域名A记录解析到别人的独立ip

解决办法:

1.通过.htaccess文件设置(仅适用于linux主机)
在GoDaddy linux主机根目录设置.htaccess文件 在.htaccess文件中加入以下代码就可以:

RewriteEngine on
RewriteCond %{HTTP_HOST} ^别人的域名.com$ [OR]
RewriteCond %{HTTP_HOST} ^www.别人的域名.com$
RewriteRule ^(.*)$ http://www.自己的域名.com/$1 [R=301,L]

注:根据情况替换”别人的域名,自己的域名”

2.把域名解析到子目录
主域名修改为一个不常用的域名,然后把网站内容放到子目录,或者主域名不建网站

3.不使用独立ip(不太可行)
不使用独立ip 别人就无法恶意解析.(不过国外主机 不使用独立ip有点不现实)

4.将他域名绑定一个子目录下,什么内容都不放,或者放个robot.txt,拒绝一切搜索引擎收录

User-agent: *
Disallow: /

5.把别人的域名跳转出去

<?php
//echo ‘http://’.$_SERVER['SERVER_NAME'].’:’.$_SERVER["SERVER_PORT"].$_SERVER["REQUEST_URI"];
$sUrl = $_SERVER['SERVER_NAME'];
if ($sUrl==”www.idcspy.com(自己的域名)”)
{
echo ‘<meta http-equiv=”refresh” content=”0; url=http://www.idcspy.com/index.html(自己的网站首页)”>’;
}
if ($sUrl==”www.123.com对方域名”)
{
echo ‘<meta http-equiv=”refresh” content=”0; url=http://www.f**ckyou.com/main.html(跳转到其它网站,让他去死)”>’;
}
?>

6.向搜索引擎投诉恶意解析的域名

目前就总结上面几个应对恶意解析(域名劫持)的方法,如想到更好的方法本站将会进行更新.

另: 如果是服务器设置防止恶意解析到服务器ip方法更简单,网上相关资料也比较多,本博不再累述.

分享到:
评论

相关推荐

    linux防止恶意解析

    根据提供的文件信息,我们可以深入探讨如何在Linux系统中设置Apache Web服务器来防止恶意解析的问题。 ### Linux 防止恶意解析 #### 背景介绍 在互联网环境中,域名解析是用户访问网站的重要环节。然而,恶意解析...

    Nginx 防止被域名恶意解析的办法

    本篇文章将详细介绍如何通过 Nginx 配置来防止域名恶意解析。 首先,我们要了解为什么 Nginx 会被恶意域名解析。通常,当 Nginx 配置中没有明确指定 `server_name` 或使用通配符时,它会默认处理任何发送到服务器的...

    asp.net域名泛解析的代码

    因此,需要实施安全措施,例如验证二级域名是否合法,防止恶意用户利用此功能。 8. **URL重定向和URL路由**: ASP.NET还提供了URL路由机制,可以更灵活地控制请求如何被映射到应用程序的不同部分。结合URL路由,你...

    Fast-flucos:基于DNS流量的Fast-flux恶意域名检测方法.docx

    该方法可以检测到Fast-flux恶意域名的多个特征,如单域名映射的IP地址量较大,IP地址所在地理位置(国家或地区)分布较广,IP地址变化频度较高,通常权威映射记录生存空间(TTL)值较短,僵尸代理主机所分布的网段...

    域名采集转ip段

    接下来,将域名转换为IP段涉及到DNS解析。DNS(Domain Name System)是一个分布式数据库系统,负责将域名转换为其对应的IP地址。当一个域名被输入到软件中,它会向DNS服务器发送请求,获取该域名对应的IP地址。如果...

    如何实现域名的泛解析

    例如,如果你希望所有的子域名都解析到IP地址`210.22.63.2`,那么主机名填写`*`,记录类型选择“A”,记录值填写`210.22.63.2`。 3. **验证泛解析**: - 完成设置后,保存并更新DNS记录。通常,DNS更改可能需要一...

    由IP地址获取其域名

    在实际编程中,还需要考虑一些关键点,比如错误处理(如处理无效的IP地址或DNS查询失败的情况)、性能优化(避免频繁的DNS查询导致的延迟)以及安全问题(防止恶意用户利用此功能进行扫描或攻击)。此外,了解公共...

    打包多份IP地址与域名详解

    确保正确的IP配置和域名解析对于网络安全至关重要,防止恶意攻击者利用IP漏洞进行入侵。同时,设备测试时,验证IP地址的正确分配和域名解析功能是否正常,也是保障网络通信顺畅的关键环节。 通过阅读“IP地址详解....

    IP地址段的过滤,限制ip,限制主机访问

    主机名则是便于人们记忆的设备名称,可以通过DNS(域名系统)将主机名解析为IP地址。 2. **IP过滤原理**:IP过滤通常基于防火墙或应用程序层进行,通过检查请求的源IP地址,决定是否允许该请求通过。这有助于防止...

    (网网)域名虚拟主机管理系统

    虚拟主机是将一台服务器划分为多个独立的“虚拟”服务器,每个都可拥有自己的域名和IP地址。系统提供的虚拟主机管理功能包括: 1. **虚拟主机创建**:一键生成新的虚拟主机,配置磁盘空间、带宽、操作系统等参数。 2...

    老枪二级域名系统朴素版

    "老枪二级域名系统朴素版"是一个针对主机域名管理的软件解决方案,主要功能是实现伪二级域名的泛解析。在互联网领域,域名是网站的重要标识,而二级域名则是主域名下的子域名,常用于区分不同的服务或内容板块。这个...

    DNS_DNS.rar_dns _dns 解析_dns服务器_dns解析_域名解析

    DNS(Domain Name System)是互联网中的重要组成部分,它负责将人类可读的域名转换为IP地址,以便计算机能够处理。这个过程称为DNS解析。在我们的压缩包文件中,"DNS_DNS.rar_dns _dns 解析_dns服务器_dns解析_域名...

    常见恶意指向解决方法

    【恶意指向】是指某些用户将他们的域名解析到他人服务器的IP地址上,而该服务器上并未设置对应的网站。这种行为可能会导致服务器上原本存在的站点受到影响,尤其是当服务器配置了空主机头时,访问恶意指向的域名会...

    主机域名老枪二级域名系统朴素版-lqdomain

    3. 安全性:系统可能包含安全措施,如防止DNS劫持,保护用户的域名不受恶意篡改。 4. 兼容性:兼容多种类型的DNS记录,如A记录(IP指向)、CNAME(别名)、MX(邮件交换)等,满足各种需求。 四、使用场景 1. 多...

    apache设置仅允许域名访问

    为什么这样做? 防止恶意解析 一般情况下,要使域名能访问到网站需要两步: ...某些别有用心的人,通过将未备案域名解析到别人的主机上,使其遭受损失,这便是 恶意解析。 保证资源文件的链接正常 直接使用ip访问可

    dig域名解析,域名状态,dns查看工具

    4. **DNS劫持**:检查是否存在未经授权的DNS记录更改,以防止恶意重定向。 5. **DNS TTL值**:Time To Live决定了DNS记录在缓存中保留的时间,合理的TTL值有助于平衡解析速度和更新灵活性。 6. **DNS轮询**:如果...

    主机域名域名管理器 v0.1-mydomain

    6. **域名监控**:软件可能包含域名监控功能,及时通知用户即将到期的域名、DNS更改或者潜在的域名争议,防止域名被恶意抢注或服务中断。 7. **自动化任务**:通过设置定时任务,如自动续费、定期备份DNS配置,用户...

    基于关联信息提取的恶意域名检测方法.docx

    本文提出的基于关联信息提取的恶意域名检测方法,旨在通过综合考虑域名请求时间、域名解析IP地址和别名记录等多方面信息,提高恶意域名检测的准确性和覆盖范围。 #### 检测方法分类 当前基于域关联信息的恶意域名...

    [主机域名]数据王域名虚拟主机管理系统 v1.0_shujuwanghost.rar

    数据王域名虚拟主机管理系统是一款专为管理域名和虚拟主机而设计的应用程序,旨在提供高效、便捷的解决方案,帮助网络管理员和网站所有者更好地管理和维护他们的在线资源。此系统的v1.0版本,即"[主机域名]数据王...

    [源码][主机域名]菁菁二级域名系统 v1.0_qqymv1.0.rar

    以及对用户输入的域名进行验证,避免恶意域名注入。 6. 性能优化:通过缓存策略、负载均衡等手段,确保即使在高并发访问的情况下,二级域名系统也能保持良好的响应速度。 7. 日志与监控:系统需记录操作日志,便于...

Global site tag (gtag.js) - Google Analytics