文档中心 / 资讯列表 / 域名被劫持怎么办?有什么应对方法
域名被劫持怎么办?有什么应对方法

3389

2023-11-15 16:42:41

域名被劫持了,该如何应对?以下提供五种应对方法。


具体内容如下:


域名被劫持了,该如何应对?以下提供五种应对方法:

第一种:DNS劫持

DNS劫持是一种恶意攻击,攻击者通过覆盖计算机的传输控制协议/互联网协议(TCP/IP)设置,将查询重定向到非法的域名服务器。

解决办法:更换品质较高的DNS服务,选择具有地域化DNS分发和专线DNS纯净度较高的服务商。

第二种:DNS污染

这也属于DNS劫持的一种,通常发生在DNS位于国内,被污染的地区也在国内。对于这种情况,一般建议暂停解析,更换DNS至国外平台,暂停网站运营。如果流量紧张,可以寻求Gworg的帮助。

第三种:HTTP劫持

这是较为常见的劫持方式,攻击者通过掌握用户的会话cookie,实现对会话的接管,也称为cookie劫 arbitrage攻击。获得会话密钥的攻击者能够接管用户的浏览器会话,并欺骗服务器将攻击者的连接视为原始用户的合法会话。

解决办法:需要获取HTTPS证书来加密协议,增加网络协议的安全性。可以向Gworg求助获取相关证书。

第四种:地区网络劫持、路由劫持

此类劫持主要发生在网络路由节点或地区线路,通常表现为部分地区或特定线路(如移动、联通、电信等)出现异常。

解决办法:可以向Gworg求助获取骨干网络防护,根据地区增加主分发网络线路,缩短与切换分发网络。

第五种:注入劫持,攻击劫持

网站服务器不安全或使用古老的服务器环境,容易被攻击者注入恶意代码。

解决办法:从根本上考虑更换服务器或者重做操作系统,增加服务器防护,对网站系统进行维护和更新后台地址。最后检查网站被篡改的源码,一般注入在JS或者html文件为主,可以请Gworg技术人员帮忙查看具体的位置。

上海云盾专注于提供新一代安全产品和服务,以纵深安全加速,护航数字业务的产品服务理念,替身和隐身的攻防思想,运用大数据、AI、零信任技术架构和健壮的全球网络资源,一站式解决数字业务的应用漏洞、黑客渗透、爬虫Bot、DDoS等安全威胁,满足合规要求,提高用户体验。其中Web安全加速产品,是一款专注保护游戏、电商、金融、医疗、门户等行业网站/APP/API业务免遭Web攻击、漏洞利用、系统入侵、内容篡改、后门、CC和DDoS攻击威胁的安全防护产品,支持HTTP、HTTPS和WebSocket协议,在抵御各类攻击的同时,保障网站业务的快速稳定访问。

例如,内容安全。过滤和替换应用系统中的敏感信息,支持定制专属敏感词库,避免因敏感信息导致业务系统被关停的风险。

例如,访客鉴权。通过算法签名对请求进行校验,可识别针对应用的各种CC攻击,适用于APP和API场景。

例如,智能调度。YUNDUN智能调度系统根据业务系统访客分布、全局边缘节点质量、源站线路、运营商分布、攻击数据等信息,解析就近最优线路节点, 兼顾安全和加速能力。

  • 在线咨询
  • 电话咨询
  • 申请试用
icon
技术支持&售后
商务合作&售前
icon