觸屏版
全國(guó)服務(wù)熱線:0571-87205688
最近看到很多的博主和站長(zhǎng)都發(fā)帖討論關(guān)于泛域名解析的問(wèn)題,也看到過(guò)有不少的網(wǎng)站被人做了惡意泛域名解析,本來(lái)沒(méi)打算再研究這個(gè)問(wèn)題,可今天發(fā)現(xiàn)公司的一個(gè)企業(yè)網(wǎng)站也被惡意泛域名解析了,搞了半天,總算把問(wèn)題給解決了。鑒于許多朋友也遇到了這樣的問(wèn)題,我就把自己處理這個(gè)被惡意泛解析難題時(shí)的過(guò)程在博客上發(fā)出來(lái),僅供大家參考。
一、什么是泛域名解析?
所謂 泛域名解析 是指:利用通配符* (星號(hào))來(lái)做次級(jí)域名以實(shí)現(xiàn)所有的次級(jí)域名均指向同一IP地址。在域名前添加任何子域名,均可訪問(wèn)到所指向的WEB地址。也就是客戶(hù)的域名#.com之下所設(shè)的*.#.com全部解析到同一個(gè)IP地址上去。比如客戶(hù)設(shè)1.#.com就會(huì)自己自動(dòng)解析到與#.com同一個(gè)IP地址上去。
二、泛解析的用途
1、可以讓域名支持無(wú)限的子域名(這也是泛域名解析最大的用途)。
2、防止用戶(hù)錯(cuò)誤輸入導(dǎo)致的網(wǎng)站不能訪問(wèn)的問(wèn)題。
3、可以讓直接輸入網(wǎng)址登陸網(wǎng)站的用戶(hù)輸入簡(jiǎn)潔的網(wǎng)址即可訪問(wèn)網(wǎng)站。
4、 高級(jí)解析服務(wù) 選擇類(lèi)型為 A記錄 并填寫(xiě) RR 值為 * 號(hào)和指向的IP地址 值 (泛域名解析中該值必須為獨(dú)立IP,即通過(guò)IP可訪問(wèn)站點(diǎn)。不適用于共享IP地址),填寫(xiě)完畢后點(diǎn)擊 新增 。
5、泛域名在實(shí)際使用中作用是非常廣泛的,比如實(shí)現(xiàn)無(wú)限二級(jí)域名功能,提供免費(fèi)的url轉(zhuǎn)發(fā),在IDC部門(mén)實(shí)現(xiàn)自動(dòng)分配免費(fèi)網(wǎng)址,在大型企業(yè)中實(shí)現(xiàn)網(wǎng)址分類(lèi)管理等等,都發(fā)揮了巨大的作用。
三、域名泛解析的正確設(shè)置方法
因?yàn)槲业挠蛎窃谌f(wàn)網(wǎng)購(gòu)買(mǎi)的,所以在此我們以萬(wàn)網(wǎng)的域名泛解析為例,點(diǎn)擊頁(yè)面左側(cè) 域名管理 ,此時(shí)頁(yè)面右側(cè)出現(xiàn)您賬號(hào)下購(gòu)買(mǎi)的域名,再點(diǎn)擊域名。
勾選上需要設(shè)置解析的域名并點(diǎn)擊下邊的 域名解析:
進(jìn)入解析界面,點(diǎn)擊 直接進(jìn)入解析 :
至此,我們正常的域名泛解析也就算設(shè)置完成了。
四、域名泛解析與域名解析區(qū)別
域名泛解析是:*.域名解析到同一IP。
域名解析是:子域名.域名解析到同一IP。
博客提醒各位注意一下:只有客戶(hù)的空間是獨(dú)立IP的時(shí)候泛域名才有意義。而域名解析則沒(méi)有此要求。
五、網(wǎng)站被惡意泛域名解析后的具體解決方法
1、修改域名管理平臺(tái)相關(guān)設(shè)置
首先,因?yàn)榉河蛎馕?,?dāng)然是被人黑了域名管理平臺(tái)才能進(jìn)行泛解析的,所以直接想到的就是域名管理平臺(tái)(具體根據(jù)自己域名購(gòu)買(mǎi)的平臺(tái)來(lái)判斷)。結(jié)果登錄平臺(tái)一看,原來(lái)當(dāng)初因?yàn)閳D解析方便,把域名解析服務(wù)轉(zhuǎn)移到了DNSPOD上面了。進(jìn)入我的DNSPOD帳戶(hù)一看,果然被人動(dòng)了手腳,二話(huà)不說(shuō)先把DNSPOD帳號(hào)的密碼給改了。
2、修改被惡意泛解析的IP地址為自己服務(wù)器的IP地址
改完密碼,接下來(lái)就是要處理掉這些已經(jīng)被百度收錄的惡意泛解析頁(yè)面了。
咨詢(xún)了一下身邊做過(guò)泛域名解析的朋友,人家建議我把已經(jīng)收錄的泛二級(jí)域名重新解析到一個(gè)404錯(cuò)誤頁(yè)面上??墒俏铱戳丝词珍洈?shù),有好幾百條,如果一個(gè)個(gè)重新解析到一個(gè)404頁(yè)面上去,得修改多久?。」麛喾艞夁@個(gè)方式,轉(zhuǎn)而想其他的辦法。
既然黑客能泛解析到他的空間上,那我不是也可以解析到自己的空間上,并全部把泛解析指向一個(gè)404錯(cuò)誤頁(yè)面,這樣不就一下子解決了全部問(wèn)題了嗎?于是我把黑客原來(lái)的IP地址換成了我們自己服務(wù)器的IP。
3、批量把惡意泛域名解析的頁(yè)面重定向到404
接下來(lái)回到自己的服務(wù)器中,新建了一個(gè)網(wǎng)站叫fanjiexi,主機(jī)名處什么都不用填寫(xiě),如下圖所示:
新建一條URL重寫(xiě)的規(guī)則,如果不是來(lái)自我正常解析的域名,就全部返回404錯(cuò)誤狀態(tài)碼,這樣就有效地告訴了蜘蛛,我這個(gè)頁(yè)面是不存在的,你不要再抓取了。如下圖所示:
4、查看處理泛域名解析的返回狀態(tài)
最后,我們用站長(zhǎng)工具里的 頁(yè)面HTTP狀態(tài)查詢(xún) 工具來(lái)測(cè)試一下,效果如圖8,所有被惡意泛解析的二級(jí)域名均正常返回404錯(cuò)誤狀態(tài)碼。
至此,我們的網(wǎng)站被惡意泛域名解析后的解決工作全部結(jié)束了。
評(píng)論(0人參與,0條評(píng)論)
發(fā)布評(píng)論
最新評(píng)論