端端伎頎頎端端端端aV祥縐I色诱久久I免费无码毛片一区二区A片小说I久久444I少妇25pIav久草I精品国产精品国产精品I熟女60pI西西人体444WWW无码男男I97色网Iwwww国产

當(dāng)前位置:萬網(wǎng)互聯(lián)首頁 > 幫助中心 > 閱讀:

如何抵御域名劫持風(fēng)險(xiǎn):四種保護(hù)域名的方式

如何抵御域名劫持風(fēng)險(xiǎn):四種保護(hù)域名的方式

 
分享到:
 
發(fā)布時(shí)間:2013-3-12 10:14:33
 

2012年1月23日晚上,黑客組織UGNazi入侵了奢侈品牌Coach的網(wǎng)站。在域名被劫持的幾個(gè)小時(shí)里,那些想從Coach.com購買古馳新款Willis手袋和想從Coachfactory.com購買Penelope單肩包的用戶都被轉(zhuǎn)接到UGNazi的網(wǎng)站。這一事件著實(shí)令購買者很沮喪。

    Coach是幸運(yùn)的,因?yàn)楹诳褪浅鲇谡文康亩巧虡I(yè)勒索。UGNazi之所以看中Coach是因?yàn)檫@家產(chǎn)品被大量仿制的奢侈品公司支持備受爭議的SOPA(停止線上侵犯智慧財(cái)產(chǎn)權(quán))。如果UGNazi想進(jìn)一步威脅Coach及其客戶,則可能控制發(fā)送到Coach.com的郵件或是將客戶直接導(dǎo)向釣魚網(wǎng)站。UGNazi在自己網(wǎng)站上稱:“我們不想偷取用戶數(shù)據(jù),只是希望由此意識到SOPA,PIPA和ACTA給互聯(lián)網(wǎng)帶來的危害。”

    Coach新聞發(fā)言人告訴CIO.com稱域名劫持對公司的業(yè)務(wù)影響并不大。其他域名曾被劫持過的公司則不見得有這么幸運(yùn)。例如,2008年,黑客攻擊CheckFree.com的時(shí)候,就將網(wǎng)頁轉(zhuǎn)接到烏克蘭的一家網(wǎng)站,然后把惡意軟件下載到CheckFree用戶的電腦里(當(dāng)時(shí)的惡意軟件旨在偷取用戶名和密碼)。CheckFree的用戶不是唯一易受攻擊的對象。一些與CheckFree有合作關(guān)系(提供在線分期付款服務(wù))的小銀行客戶也受到波及,因?yàn)樗麄兊木W(wǎng)站是鏈接到CheckFree.com,美國安全公司Internet Identity CEO Lars Harvey如是說。

    域名劫持之所以很嚴(yán)重還應(yīng)該它會(huì)對企業(yè)敏感信息造成威脅。域名注冊商Afilias CTO Ram Mohan稱,黑客有權(quán)查看公司收到的所有郵件,這樣憑證信息會(huì)被共享而造成破壞。

    Mohan稱他知道有一家公司的域名被黑客攻擊了五個(gè)月而這家公司渾然不知。直到其域名被完全劫持他們才發(fā)現(xiàn),原因是黑客謹(jǐn)小慎微:黑客不是將用戶轉(zhuǎn)接到另一個(gè)網(wǎng)站,而是將用戶發(fā)到一個(gè)準(zhǔn)備好的域名,不過他們會(huì)監(jiān)聽所有流量。在這段時(shí)期內(nèi),公司網(wǎng)站的所有數(shù)據(jù),郵件都是通過黑客安裝的一組服務(wù)器尋找路徑。Mohan稱這種破壞非常嚴(yán)重,因?yàn)樗哂袠O強(qiáng)的隱蔽性。

    域名劫持:不斷增長的威脅

    Harvey和Mohan稱域名劫持的案例增長增加,因?yàn)樗钠茐男院艽?也因?yàn)楹芏嗥髽I(yè)都開設(shè)在線商店,還因?yàn)橛蛎俪忠子诓僮鳌?/P>

    “犯罪分子發(fā)現(xiàn)域名劫持的價(jià)值遠(yuǎn)大于其他形式的攻擊”Mohan說。“黑客現(xiàn)在可以有效進(jìn)行在線身份盜竊。他們已經(jīng)可以獲取企業(yè)的在線身份,而且企業(yè)的品牌也可以被黑客獨(dú)占。”

    Mohan補(bǔ)充道,他的公司發(fā)現(xiàn)自2005年以來,域名劫持案例的數(shù)量就增長了三倍。事實(shí)上,域名劫持的增長速度超過了域名增長的速度。在2005年,互聯(lián)網(wǎng)上的域名少于10億。而到2011年底,域名數(shù)量已經(jīng)超過22億。

    Harvey稱,很多公司對自己無法保護(hù)域名的事實(shí)沒有給予重視。他估計(jì)這可能是域名注冊一直以來都交由企業(yè)法律部門負(fù)責(zé)而非安全部門負(fù)責(zé)所導(dǎo)致的結(jié)果。

    Mohan稱當(dāng)IT部門中有人要購買域名時(shí),他們可能因?yàn)椴幌胫Ц额~外的費(fèi)用或是因?yàn)闆]有意識到自己需要保護(hù)而取消供應(yīng)商理應(yīng)提供的保護(hù)。

    Harvey說:“企業(yè)應(yīng)將域名視為容易被損壞的有價(jià)資產(chǎn)。”

    一些域名注冊者只是敷衍了事

    黑客可利用大量技術(shù)攻擊某個(gè)域。其中一種方法就是通過公司的域名注冊商。如果注冊商安全措施不到位,就可能允許多次輸入無效密碼,Mohan說,認(rèn)識管理員的黑客便可以多次套用用戶名和密碼進(jìn)入系統(tǒng)。

    “通過用戶名和密碼保護(hù)的數(shù)據(jù)并不安全”Harvey補(bǔ)充道。“黑客可借助釣魚郵件社工用戶名和密碼。曾經(jīng)就有黑客對Comcast公司嘗試過。”

    黑客還可以嘗試“忘記密碼”的舊把戲。為了獲取密碼,他們可以假裝自己是忘記密碼的注冊用戶。他們會(huì)點(diǎn)擊注冊商網(wǎng)頁上“忘記密碼”的鏈接,如果注冊商允許他們輸入用來接收密碼或是密碼重置指令的郵箱,那么黑客就可能輕而易舉地控制這個(gè)域。

    第三種方法是利用服務(wù)器上已知的安全漏洞。Mohan稱不久前,Afilias客戶的網(wǎng)站就被黑過,原因是技術(shù)部門忘記升級最新的MySQL補(bǔ)丁。黑客獲取了該域的用戶名和密碼,利用客戶MySQL數(shù)據(jù)庫中的漏洞便可以訪問整個(gè)網(wǎng)站。

    四種保護(hù)域名的方式

    如果每個(gè)公司都做好保護(hù)措施,域名也不會(huì)輕易就被劫持,Harvey說。幸好,IT管理員可以通過簡單幾步阻止公司域名被劫持。

   1、選擇一個(gè)企業(yè)級的域名注冊

    一些域名公司以消費(fèi)者和小企業(yè)為目標(biāo)。結(jié)果,他們不能為企業(yè)提供企業(yè)級域名注冊商所能提供的安全保護(hù)。

    “很多公司通常會(huì)選擇收費(fèi)最低的供應(yīng)商或是能提供特殊服務(wù)的供應(yīng)商,”Mohan說。“或許你的成本只需20美金,但是當(dāng)域名被劫持后,你的損失遠(yuǎn)不止這一點(diǎn)。”

    Harvey補(bǔ)充稱,“當(dāng)你的網(wǎng)站交易涉及上百萬生意時(shí),你應(yīng)該選擇對應(yīng)的安全級別。”

    他提到Coach.com是由域名注冊商及托管商N(yùn)etwork Solutions維護(hù),從其網(wǎng)站看,這家公司的服務(wù)對象以小企業(yè)為主。

    你應(yīng)該在選擇域名注冊商的時(shí)候留意一下是否有特殊的安全實(shí)例:

    雙要素驗(yàn)證或回調(diào)驗(yàn)證。Harvey稱如果域名注冊商部署先進(jìn)的驗(yàn)證方法,那么他公司見過的大多數(shù)劫持都可被阻止。

    為你的域部署多種鎖定的功能。Harvey稱要確保注冊鎖定和注冊商的鎖定都已經(jīng)開啟。Mohan稱企業(yè)可以鎖定自己真正的域名。一些注冊商也提供鎖定來防止域名劫持。

    有些注冊商就會(huì)在人們完成輸入后自動(dòng)鎖定,如三次輸入無效密碼后就不向任何郵箱發(fā)送登錄憑證。

    2、及時(shí)更新安全補(bǔ)丁

    確保你的Web服務(wù)器使用的是最新的安全補(bǔ)丁,這樣黑客就不能利用已知的軟件漏洞。否則你就是自找麻煩。因?yàn)橛蛎唤俪种皇窃缤淼膯栴}。這是Mohan的客戶從沒有應(yīng)用最新MySQL補(bǔ)丁汲取的教訓(xùn)。

 

    3、監(jiān)控網(wǎng)站的流量去了哪里

    如果你看到網(wǎng)站流量神秘地發(fā)往位于烏克蘭的服務(wù)器,就像CheckFree所經(jīng)歷的一樣,那網(wǎng)站就可能是出了什么問題。

    4、從注冊商處請求DNS SEC

Mohan稱,DNSSEC——會(huì)為你的域名系統(tǒng)添加安全擴(kuò)展——但不能防止域名被劫持,不過唯一可作為保障的技術(shù)就是用戶點(diǎn)擊網(wǎng)站上的鏈接后,他/她在點(diǎn)擊網(wǎng)頁鏈接與進(jìn)入你網(wǎng)頁之間的那段時(shí)間里不會(huì)被劫持。

 
關(guān)于萬網(wǎng)互聯(lián)
聯(lián)系我們
關(guān)于我們
本站通知
行業(yè)新聞
 
[更多]域名相關(guān)問題
如何申請域名
萬網(wǎng)域名解析詳圖
中頻(三五互聯(lián))域名解析詳圖
新網(wǎng)域名解析詳圖
解析后打不開網(wǎng)站分析
 
[更多]主機(jī)相關(guān)問題
如何申請?zhí)摂M主機(jī)?
如何管理我的虛擬主機(jī)?
虛擬主機(jī)基本常識
 
[更多]服務(wù)器/VPS相關(guān)問題
VPS如何遠(yuǎn)程管理 ?
VPS使用說明?
Vps上站點(diǎn)常見問題解答
 
[更多]郵局相關(guān)問題
怎么樣申請企業(yè)郵局?
如何管理我的郵局?
FOXMAIL或OUTLOOK怎樣收發(fā)郵件
企業(yè)郵局基本知識
 
[更多]其他幫助主題
ICP備案注意事項(xiàng)
虛擬主機(jī)備案填寫內(nèi)容
萬網(wǎng)空間備案說明
解決“備案網(wǎng)站打不開”的辦法
備案被拒絕原因及處理辦法集錦
網(wǎng)站備案之典型問題指南
 
首 頁 |  關(guān)于我們 |  網(wǎng)站地圖 |  代理加盟 |  咨詢反饋 |  文檔中心 |  價(jià)格總覽 |  付款方式 | |  聯(lián)系我們

地址:廈門市思明區(qū)軟件園二期望海路65號之二A905單元  

電話:400-808-4000-2 企業(yè)QQ:800062195 (服務(wù)時(shí)間上午9:00-12:00 下午13:00-18:00)

萬網(wǎng)互聯(lián)代理域名注冊機(jī)構(gòu):阿里云計(jì)算有限公司/成都西維數(shù)碼科技有限公司/上海有孚網(wǎng)絡(luò)股份有限公司

江蘇邦寧科技有限公司/商中在線科技股份有限公司/企商在線(北京)網(wǎng)絡(luò)股份有限公司

廈門三五互聯(lián)科技有限公司/北京新網(wǎng)數(shù)碼信息技術(shù)有限公司/上海美橙科技信息發(fā)展有限公司

騰訊云計(jì)算(北京)有限責(zé)任公司/廈門納網(wǎng)科技有限公司/鄭州易方科貿(mào)有限公司

萬網(wǎng)互聯(lián)代理空間:萬網(wǎng)空間/美橙空間/西數(shù)空間/景安空間

信息產(chǎn)業(yè)部備案:蘇ICP備14056369號 蘇公網(wǎng)安備 32021102001516號

Copyright © 2001-2026 萬網(wǎng)互聯(lián) All Rights Reserved. 執(zhí)行:0毫秒

萬網(wǎng)互聯(lián)是萬網(wǎng)在山東的核心代理商,主要經(jīng)營萬網(wǎng)域名萬網(wǎng)空間萬網(wǎng)郵箱,并銷售新網(wǎng)域名中頻(三五互聯(lián))域名新互域名

ICANN注冊商委任協(xié)議規(guī)定之注冊人權(quán)利與責(zé)任 萬網(wǎng)互聯(lián)代理合同


不良信息舉報(bào)中心
經(jīng)營性網(wǎng)站備案信息 可信網(wǎng)站
主站蜘蛛池模板: 天堂无码人妻精品一区二区三区| 丰满人妻一区二区三区免费视频 | 亚洲午夜性猛春交xxxx| 久久国内精品自在自线波多野结氏| 中文久久乱码一区二区| 无码精品毛片波多野结衣| 果冻传媒董小宛视频一区| 在线观看国产精品av | 久久久这里只有免费精品| av无码动漫一区二区三区精品| 亚洲精品国产品国语在线| 亚洲欧洲中文日韩乱码av| 天天爱天天做天天做天天吃中文| 国产精品久久久久久av福利| 中文亚洲爆乳av无码专区| 四虎精品| 亚洲色无码专区在线播放| 国产卡1卡2卡3麻豆精品免费| 久久伊人精品影院一本到综合 | 玩弄放荡人妻一区二区三区| 欧美成人精品a∨在线观看| 精品少妇人妻av免费久久洗澡| 亚洲精品国产高清在线观看| 亚洲乱亚洲乱少妇无码99p| 欧美激情a∨在线视频播放| 日本一二免费不卡区| 狠狠色综合激情丁香五月| 国产亚洲精品久久久久久一区二区| 在线看片免费人成视频福利| 亚洲中文字幕无码一久久区| 麻豆果冻传媒精品国产av| 精品综合久久久久久888蜜芽| 人妻有码中文字幕| 色悠久久久久综合网国产| 国精产品一区一区三区有限公司杨| 中字幕人妻一区二区三区| 中日韩中文字幕无码一本 | 亚洲日本一区二区三区在线| 香蕉av久久一区二区三区| 久久精品熟女亚州av麻豆| 欧洲精品欧美精品|