域名被惡意指向的解決方案:
主要是綁定所有站點,禁用空主機頭或默認站點,僅基於域名而非IP進行訪問。下面介紹IIS和APACHE的設置方法。
1和IIS的設置方法
默認情況下,IIS將任何站點綁定到固定域名,並且您不能將主機頭留空,這樣沒有主機頭的域名將惡意指向此IP,並且默認會提示400錯誤。
2、Apache設置方法
Apache可以禁用第壹個虛擬站點。
打開apache的配置文件,通常是httpd.conf文件,使用基於域名的訪問方式。必須有以下說明,Apache的第壹個虛擬站點是默認站點,並且該站點必須受到限制。
域名惡意指向的原理;
如果非法域名指向某個服務器,並且該服務器上有壹個主機頭為空的站點,則web服務器會自動將請求分配給主機頭為空的站點,從而使非法指向的惡意域名可以訪問。
如果域名被惡意指向會有什麽後果?
非法網站被工信部掃描後,會影響主機客戶的域名備案等信息。
如何防止域名被惡意指向;
將每個網站綁定到主機頭可以有效防止dns惡意解析。