国产草草浮力影院|亚洲无码在线入口|超碰免频在线播放|成人深夜视频在线|亚洲美国毛片观看|69无码精品视频|精品有码一区二区|69式人人超人人|国产人人人人人操|欧美久久天天综合

網(wǎng)站首頁 律師查詢 法規(guī)查詢    合肥律師招聘    關(guān)于我們  
合肥律師門戶網(wǎng)
刑事辯護 交通事故 離婚糾紛 債權(quán)債務(wù) 遺產(chǎn)繼承 勞動工傷 醫(yī)療事故 房產(chǎn)糾紛
知識產(chǎn)權(quán) 公司股權(quán) 經(jīng)濟合同 建設(shè)工程 征地拆遷 行政訴訟 刑民交叉 法律顧問
 當(dāng)前位置: 網(wǎng)站首頁 » 刑事辯護 » 刑事動態(tài) » 正文
合肥律師網(wǎng)遭黑客攻擊 域名被劫持求解決(圖)
來源: www.yestaryl.com   日期:2017-01-02   閱讀:


        合肥律師網(wǎng)www.yestaryl.com在運營過程中遇到各種各樣影響網(wǎng)站安全的問題,比較常見的有DDOS攻擊、域名劫持、木馬控制主機、網(wǎng)頁篡改、網(wǎng)絡(luò)仿冒等,這這些當(dāng)中域名劫持對于網(wǎng)站造成的影響和危害算是最大的。因為當(dāng)自己的網(wǎng)站域名被劫持之后,會生成大量的垃圾頁面,從而對自己的網(wǎng)站造成嚴(yán)重的降權(quán)。
       域名劫持是互聯(lián)網(wǎng)攻擊的一種方式,通過攻擊域名解析服務(wù)器(DNS),或偽造域名解析服務(wù)器(DNS)的方法,把目標(biāo)網(wǎng)站域名解析到錯誤的地址,其效果就是對特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址。
       DNS(域名系統(tǒng))的作用是把網(wǎng)絡(luò)地址(域名,以一個字符串的形式)對應(yīng)到真實的計算機能夠識別的網(wǎng)絡(luò)地址(IP地址),以便計算機能夠進一步通信,傳遞網(wǎng)址和內(nèi)容等。由于域名劫持往往只能在特定的被劫持的網(wǎng)絡(luò)范圍內(nèi)進行,所以在此范圍外的域名服務(wù)器(DNS)能夠返回正常的IP地址,高級用戶可以在網(wǎng)絡(luò)設(shè)置把DNS指向這些正常的域名服務(wù)器以實現(xiàn)對網(wǎng)址的正常訪問。所以域名劫持通常相伴的措施——封鎖正常DNS的IP。
       如果知道該域名的真實IP地址,則可以直接用此IP代替域名后進行訪問。比如訪問百度域名,可以把訪問改為202.108.22.5,從而繞開域名劫持 。
       上周百度搜索上線了一個非常重要的策略,如果發(fā)現(xiàn)有網(wǎng)站被植入惡意篡改用戶路由DNS的代碼時,就會攔截頁面,打出提示!據(jù)安全聯(lián)盟的統(tǒng)計發(fā)現(xiàn)過萬的網(wǎng)站被黑,植入了路由DNS劫持代碼,這個數(shù)量非常之大。
       過去一段時間,知道創(chuàng)宇安全研究團隊就捕獲了至少5個變種。這類攻擊的模式一般是:
       1、攻擊者黑下一批網(wǎng)站;
       2、攻擊者往這批網(wǎng)站里植入路由DNS劫持代碼(各種變形);
       3、攻擊者傳播或坐等目標(biāo)用戶訪問這批網(wǎng)站;
       4、用戶訪問這些網(wǎng)站后,瀏覽器就會執(zhí)行“路由DNS劫持代碼”;
       5、用戶的家庭/公司路由器如果存在漏洞就會中招;
       6、用戶上網(wǎng)流量被“假DNS服務(wù)器”劫持,并出現(xiàn)奇怪的廣告等現(xiàn)象;
       雖然這次攻擊主要針對Tp-Link路由器,不過中招的路由不僅TP-Link!對此安全聯(lián)盟推出DNS劫持專題 ,為網(wǎng)民及站長提供詳細(xì)解決方案。
       域名被人非法泛解析,需要注意些什么問題呢?
       1、刪了泛解析后,短期內(nèi)仍然需要密切關(guān)注自己域名的解析情況。如果還經(jīng)常出現(xiàn)問題,那就考慮是否需要轉(zhuǎn)移域名注冊代理商了。
       2、每日查看當(dāng)日收錄情況,看是否還有不斷出現(xiàn)新的二級三級域名被百度收錄,發(fā)現(xiàn)后要向百度投訴,要求刪除這些快照。
       3、網(wǎng)站因為被人做了泛解析,垃圾網(wǎng)頁很多,網(wǎng)站被降權(quán)是肯定的了,因此站長需要更加勤快更新網(wǎng)站,多寫原創(chuàng)性的文章,以盡快提高權(quán)重。
       發(fā)現(xiàn)問題后的補救措施
       1、刪除泛解析
       域名被人非法做了泛解析,跟網(wǎng)站是否被黑沒有直接關(guān)系,因此不需要在服務(wù)器查殺病毒和檢測漏洞,以及診斷是否被人入侵過。直接進入域名解析管理系統(tǒng)即可。
       我從域名注冊代理商網(wǎng)站直接進入域名解析管理系統(tǒng)時,發(fā)現(xiàn)竟然提示密碼不對!密碼已經(jīng)被人修改了,“重置密碼”后才可進入。(切記,如果密碼沒有被修改,那么我們也一定要“重置密碼”)
       我們的網(wǎng)站域名被黑了,增加大量賭博類鏈接,雖然沒有對我們造成實質(zhì)性的損失,但是很令人憤怒,請問:
       1、對方的這種行為是否構(gòu)成了犯罪?有沒有法規(guī)規(guī)范他的這種行為?
       2、如果我們想追究他的責(zé)任,成本有多高?
       3、我們應(yīng)該向公安機關(guān)舉報還是到法院起訴他?他會收到什么懲罰?
 
 
 
免責(zé)聲明
相關(guān)閱讀
  合肥律師推薦  
蘇義飛律師
專長:刑事辯護、取保候?qū)?br> 電話:(微信)15855187095
地址:合肥廬陽區(qū)東怡金融廣場B座37樓
  最新文章  
  人氣排名  
訴訟費用 | 誠聘英才 | 法律聲明 | 投訴建議 | 關(guān)于我們
地址:合肥廬陽區(qū)東怡金融廣場金亞太律所 電話:15855187095 QQ:314409254
信箱:314409254@qq.com 皖I(lǐng)CP備12001733號