防域名DNS劫持 从保护帐号安全做起
什么攻击能造成区域性的网络瘫痪?没错,DNS劫持。这个堪称核武器的攻击方式,一旦爆炸,后果不堪设想。2014年1月21日,全国大范围出现DNS故障,下午,中国顶级域名根服务器出现故障,大部分网站受影响;2016年10月21日,美国DNS服务提供商Dyn遭受大规模DDoS攻击,导致诸多网站停止服务,最终美国小半个互联网瘫痪。
DNS劫持是受害者DNS请求被拦截并返回虚假响应的一种攻击类型。这种攻击能在保持URL栏不变的情况下,重定向用户到另一个网站。DNS作为网民访问互联网的起点和入口,是全球互联网通信的基础,而DNS作为承载全球亿万域名正常使用的系统,则是互联网的重要基础设施,即互联网中的大脑,如果一个人的大脑出错,那会是什么局面?
至今,所有针对DNS的攻击都依赖于将出站DNS的请求发送到任意服务器。所以,将出站DNS的请求引至防火墙层级未知服务器,或“离线”公司资源的终端/AV客户端,即可解决问题。同时,端到端的加密也是很有必要的。
一直以来域名安全的问题就引起大家的关注,那么域名安全与否的因素在于什么呢,其实我们自己就占很大的因素。如果你能够跟我一样做到下面的7点,肯定可以确保你账户的安全。
第一、账户注册信息的完整性
我们在注册账户的时候,信息肯定必须完整的,如果你乱写资料,根据ICANN的规定是有权被ICANN的政策限制账户的。不要认为海外商家可以随意,其实只不过稍微宽松而已,尤其是重要的域名账户,信息必须完整,万一有纠纷问题,我们还可以直接拿出自己的真实资料认证账户。
第二、邮箱账户的安全处理
这个也很关键,我们在注册账户的时候,邮箱的安全至关重要,因为一旦邮箱被盗,那我们的域名账户就不安全。盗窃者会直接利用找回密码功能直接重置密码进入我们的账户。所以我们必须用安全的邮箱,比如我是用HOTMAIL或者GMAIL等国外邮箱,而且我们会和自己的手机绑定,如果有新邮件我们要第一时间看到处理。
第三、本地电脑的安全
如果我们的本地电脑不安全,我们的输入任何资料信息都可能被发送出去,这样我们的任何操作记录都被人知道,如果恰巧盗窃的也需要域名,就可以直接给我们的账户进去把域名转移出去。所以我们必须保证自己电脑的安全。
第四、确保网址的正确性
前一段时间,我们自己的邮箱中,以及网上都流传有人用假的官方网站发送冒充官方的信息,域名和官方域名很相似,一般的人都以为是真的然后点击后登陆自己账户,其实这个时候我们的账户已经被他们记录发送出去。然后域名就会被盗转移,大部分都是这个原因导致的,这个和官方没有关系,是我们自己不小心。所以应对这个方法,我们需要安全的手工输入或者记录收藏夹真实的网址。
第五、密码的复杂程度
大部分用户都可能用很简单的密码,我们需要用复杂的密码,比如大小写字母,数字以及符号,最好是16位左右,而且我会3个月或者2个月更换一次密码,这样的密码一般是不可能被破解的。你做到了吗?
第六、登录账户的安全
如果我们需要交易域名,我们最好是从我们的总账户PUSH域名到交易账户,然后通过交易账户PUSH给对方。因为有些人得到我们的账户之后,会试探的破解我们账户,如果我们的密码再不安全,那就很危险。总账户不要给对方知道用户名,这样就不容易猜到。
第七、如果有被盗怎么办?
一般被转移或者账户问题,会有收到转出邮件,我们如果确定不是我们自己操作的,那我们要第一时间联系官方解决。因为我们的信息是真实的,可以提供我们的信息。这样我们可以确保第一时间不被转出和锁定,然后提交资料后找回域名。
相关阅读:域名保护锁是什么
防域名DNS劫持 从保护帐号安全做起的更多相关文章
- RouterOS DNS劫持(转)
什么是DNS劫持 DNS劫持就是通过技术手段,来控制用户解析域名的IP地址.举个例子,正常解析域名www.awolf.net时应该返回IP:64.64.30.60:但现在通过DNS劫持,使域名www. ...
- 防DNS劫持教程,手动修复本地DNS教程
防DNS劫持教程,手动修复本地DNS教程 该如何避免DNS劫持的问题呢?1. 请不要轻易连接陌生网络.2. 可以通过手动指定DNS(DNS用于将域名正确转换为您想访问的网站的作用),修改后你的网络应用 ...
- DNS与DNS劫持原理、IP、域名、服务器访问浅讲
我们都知道,平常我们所访问的网站,都是与服务器进行数据交互的.但是,浏览器和服务器是分处于不同的计算机上的,那他们是怎样进行通信的呢?今天,我们就来粗浅地聊一聊.不涉及很深的技术原理,只讲大概的流程. ...
- 全国出现大面积DNS服务器故障 域名被劫持
1月21日消息,继今日上午腾讯16项服务出现故障后,大量网站出现了无法访问的情况,据了解,该故障是由于国内DNS根服务器故障所致. 据了解,此次攻击式由于国内所有通用顶级域的根服务器出现异常,导致大量 ...
- HTTP劫持和DNS劫持
HTTP劫持和DNS劫持 首先对运营商的劫持行为做一些分析,他们的目的无非就是赚钱,而赚钱的方式有两种: 1.对正常网站加入额外的广告,这包括网页内浮层或弹出广告窗口: 2.针对一些广告联盟或带推广链 ...
- openwrt-智能路由器hack技术(1)---"DNS劫持"
openwrt-智能路由器hack技术(1)---"DNS劫持" 1 导读 PS:之前写的一个文章,现在发现结构内容排版不是太好,导致阅读体验太差,影响传播和SEO,所以现在整 ...
- 无线安全: 通过伪AP进行DHCP+DNS劫持的钓鱼攻击
有了之前学习802.11的数据帧格式.芯片硬件参数学习的基础后,我们接下来继续学习无线安全中黑客是怎样进行流量劫持攻击的 相关学习资料 http://www.freebuf.com/articles/ ...
- 通过开源程序同时解决DNS劫持和DNS污染的问题
我们知道,某些网络运营商为了某些目的,对DNS进行了某些操作,导致使用ISP的正常上网设置无法通过域名取得正确的IP地址.常用的手段有:DNS劫持和DNS污染.关于DNS劫持和DNS污染的区别,请查找 ...
- 关于全站https必要性http流量劫持、dns劫持等相关技术
关于全站https必要性http流量劫持.dns劫持等相关技术 微信已经要求微信支付,申请退款功能必须12月7号之前必须使用https证书了(其他目前为建议使用https),IOS也是2017年1月1 ...
随机推荐
- 使用jenkins进行Android的持续集成
关于持续集成的定义和意义可以参考它的 百度百科 主要意义有以下几点: 减少风险 减少重复过程 任何时间.任何地点生成可部署的软件 增强项目的可见性 建立团队对开发产品的信心 持续集成的实施 持续集成的 ...
- MVC架构模式概述
MVC MVC概述: Model–view–controller (MVC) is a software architectural pattern for implementing user int ...
- win10 IoT开发 SerialDevice 返回 null
树莓派3,win10 Iot,串口开发,抄例子,串口获取返回老是null,例子却可以,代码一样,上网查询结果如下: https://stackoverflow.com/questions/341603 ...
- 邱老师玩游戏(树形DP) UESTC - 1136
邱老师最近在玩一种战略游戏,在一个地图上,有N座城堡,每座城堡都有一定的宝物,在每次游戏中邱老师允许攻克M个城堡并获得里面的宝物. 但由于地理位置原因,有些城堡不能直接攻克,要攻克这些城堡必须先攻克其 ...
- Introduction to Mathematical Thinking - Week 9
错题 评分出错 题目要求的是 "any" ,而答案只给出了一个.所以认为回答者没有理解题意,连 any 都没有理解.所以 0 分. 第一,标准的归纳法只能对自然数使用,而题目要求的 ...
- IOS 代码块
1.关系式表示 <returnType>(^BlockName)(list of arguments)=^(arguments){body;};
- PHP heredoc 用法2
参考网上的一个heredoc php模板实现的简单代码:index.php文件: <?php function template($template,$EXT ='htm') { $path = ...
- urlencode rawurlencode htmlspecialchars htmlentities
w string urlencode ( string $str ) 返回字符串,此字符串中除了 -_. 之外的所有非字母数字字符都将被替换成百分号(%)后跟两位十六进制数,空格则编码为加号(+).此 ...
- Delphi里的Windows消息(可查MSDN指定位置)
各种控件的通知消码和控制消息可由MSDN-> Platform SDK-> User Interface Services->Windows User Interface->C ...
- Linux考试题附答案
一.选择题 1.在登录Linux时,一个具有唯一进程ID号的shell将被调用,这个ID是什么(B)? A.NID B.PID C.UID D.CID 2.下面哪个目录存放用户密码信息(B) A./b ...