域名惡意指向是指一些用戶出于種種目的將自己的域名通過域名服務(wù)商的服務(wù),解析到他人的服務(wù)器上,而被解析的服務(wù)器上實際沒有相應(yīng)的站點,這種情況稱為惡意指向。
域名被惡意指向所解決辦法:
主要是綁定所有站點,禁用空主機(jī)頭或默認(rèn)站點,只能基于域名的訪問方式,不使用基于IP。
1、IIS的設(shè)置方法
IIS默認(rèn)中,將任何站點都綁定到固定的域名,不可以留空主機(jī)頭,這樣沒有綁定主機(jī)頭的域名惡意指到此IP,默認(rèn)會提示400錯誤。
2、Apache 的設(shè)置方法
Apache可以通過禁用第一個虛擬站點。
打開apache的配置文件,通常是httpd.conf文件,使用基于域名的訪問方式。必須有下面的指令,Apache的第一個虛擬站點即為默認(rèn)站點,必須對此站點進(jìn)行限制。
域名惡意指向的原理:
若某個非法域名指向到某臺服務(wù)器,而該服務(wù)器上存在空主機(jī)頭的站點,此時web服務(wù)器會自動將請求分配到空主機(jī)頭的站點上,這樣就使非法指向的惡意域名有了可訪問性。
域名惡意指向之后會有什么后果:
非法網(wǎng)站被工信部掃描到之后,將會影響到該主機(jī)客戶的域名備案等信息。
如何防止域名惡意指向:
將每個網(wǎng)站均綁定主機(jī)頭,即可有效防止dns惡意解析。
將主機(jī)上全部的網(wǎng)站(包括虛擬站點)都綁定好自己的域名,不出現(xiàn)空主機(jī)頭綁定
做個301重定向把惡意域名指到不存在的網(wǎng)址去