什么攻击能造成区域性的网络瘫痪?没错,DNS劫持。这个堪称核武器的攻击方式,一旦爆炸,后果不堪设想。2014年1月21日,全国大范围出现DNS故障,下午,中国顶级域名根服务器出现故障,大部分网站受影响;2016年10月21日,美国DNS服务提供商Dyn遭受大规模DDoS攻击,导致诸多网站停止服务,最终美国小半个互联网瘫痪。

DNS劫持是受害者DNS请求被拦截并返回虚假响应的一种攻击类型。这种攻击能在保持URL栏不变的情况下,重定向用户到另一个网站。DNS作为网民访问互联网的起点和入口,是全球互联网通信的基础,而DNS作为承载全球亿万域名正常使用的系统,则是互联网的重要基础设施,即互联网中的大脑,如果一个人的大脑出错,那会是什么局面?

至今,所有针对DNS的攻击都依赖于将出站DNS的请求发送到任意服务器。所以,将出站DNS的请求引至防火墙层级未知服务器,或“离线”公司资源的终端/AV客户端,即可解决问题。同时,端到端的加密也是很有必要的。

一直以来域名安全的问题就引起大家的关注,那么域名安全与否的因素在于什么呢,其实我们自己就占很大的因素。如果你能够跟我一样做到下面的7点,肯定可以确保你账户的安全。

第一、账户注册信息的完整性

我们在注册账户的时候,信息肯定必须完整的,如果你乱写资料,根据ICANN的规定是有权被ICANN的政策限制账户的。不要认为海外商家可以随意,其实只不过稍微宽松而已,尤其是重要的域名账户,信息必须完整,万一有纠纷问题,我们还可以直接拿出自己的真实资料认证账户。

第二、邮箱账户的安全处理

这个也很关键,我们在注册账户的时候,邮箱的安全至关重要,因为一旦邮箱被盗,那我们的域名账户就不安全。盗窃者会直接利用找回密码功能直接重置密码进入我们的账户。所以我们必须用安全的邮箱,比如我是用HOTMAIL或者GMAIL等国外邮箱,而且我们会和自己的手机绑定,如果有新邮件我们要第一时间看到处理。

第三、本地电脑的安全

如果我们的本地电脑不安全,我们的输入任何资料信息都可能被发送出去,这样我们的任何操作记录都被人知道,如果恰巧盗窃的也需要域名,就可以直接给我们的账户进去把域名转移出去。所以我们必须保证自己电脑的安全。

第四、确保网址的正确性

前一段时间,我们自己的邮箱中,以及网上都流传有人用假的官方网站发送冒充官方的信息,域名和官方域名很相似,一般的人都以为是真的然后点击后登陆自己账户,其实这个时候我们的账户已经被他们记录发送出去。然后域名就会被盗转移,大部分都是这个原因导致的,这个和官方没有关系,是我们自己不小心。所以应对这个方法,我们需要安全的手工输入或者记录收藏夹真实的网址。

第五、密码的复杂程度

大部分用户都可能用很简单的密码,我们需要用复杂的密码,比如大小写字母,数字以及符号,最好是16位左右,而且我会3个月或者2个月更换一次密码,这样的密码一般是不可能被破解的。你做到了吗?

第六、登录账户的安全

如果我们需要交易域名,我们最好是从我们的总账户PUSH域名到交易账户,然后通过交易账户PUSH给对方。因为有些人得到我们的账户之后,会试探的破解我们账户,如果我们的密码再不安全,那就很危险。总账户不要给对方知道用户名,这样就不容易猜到。

第七、如果有被盗怎么办?

一般被转移或者账户问题,会有收到转出邮件,我们如果确定不是我们自己操作的,那我们要第一时间联系官方解决。因为我们的信息是真实的,可以提供我们的信息。这样我们可以确保第一时间不被转出和锁定,然后提交资料后找回域名。

相关阅读:域名保护锁是什么

防域名DNS劫持 从保护帐号安全做起的更多相关文章

  1. RouterOS DNS劫持(转)

    什么是DNS劫持 DNS劫持就是通过技术手段,来控制用户解析域名的IP地址.举个例子,正常解析域名www.awolf.net时应该返回IP:64.64.30.60:但现在通过DNS劫持,使域名www. ...

  2. 防DNS劫持教程,手动修复本地DNS教程

    防DNS劫持教程,手动修复本地DNS教程 该如何避免DNS劫持的问题呢?1. 请不要轻易连接陌生网络.2. 可以通过手动指定DNS(DNS用于将域名正确转换为您想访问的网站的作用),修改后你的网络应用 ...

  3. DNS与DNS劫持原理、IP、域名、服务器访问浅讲

    我们都知道,平常我们所访问的网站,都是与服务器进行数据交互的.但是,浏览器和服务器是分处于不同的计算机上的,那他们是怎样进行通信的呢?今天,我们就来粗浅地聊一聊.不涉及很深的技术原理,只讲大概的流程. ...

  4. 全国出现大面积DNS服务器故障 域名被劫持

    1月21日消息,继今日上午腾讯16项服务出现故障后,大量网站出现了无法访问的情况,据了解,该故障是由于国内DNS根服务器故障所致. 据了解,此次攻击式由于国内所有通用顶级域的根服务器出现异常,导致大量 ...

  5. HTTP劫持和DNS劫持

    HTTP劫持和DNS劫持 首先对运营商的劫持行为做一些分析,他们的目的无非就是赚钱,而赚钱的方式有两种: 1.对正常网站加入额外的广告,这包括网页内浮层或弹出广告窗口: 2.针对一些广告联盟或带推广链 ...

  6. openwrt-智能路由器hack技术(1)---"DNS劫持"

    openwrt-智能路由器hack技术(1)---"DNS劫持" 1   导读 PS:之前写的一个文章,现在发现结构内容排版不是太好,导致阅读体验太差,影响传播和SEO,所以现在整 ...

  7. 无线安全: 通过伪AP进行DHCP+DNS劫持的钓鱼攻击

    有了之前学习802.11的数据帧格式.芯片硬件参数学习的基础后,我们接下来继续学习无线安全中黑客是怎样进行流量劫持攻击的 相关学习资料 http://www.freebuf.com/articles/ ...

  8. 通过开源程序同时解决DNS劫持和DNS污染的问题

    我们知道,某些网络运营商为了某些目的,对DNS进行了某些操作,导致使用ISP的正常上网设置无法通过域名取得正确的IP地址.常用的手段有:DNS劫持和DNS污染.关于DNS劫持和DNS污染的区别,请查找 ...

  9. 关于全站https必要性http流量劫持、dns劫持等相关技术

    关于全站https必要性http流量劫持.dns劫持等相关技术 微信已经要求微信支付,申请退款功能必须12月7号之前必须使用https证书了(其他目前为建议使用https),IOS也是2017年1月1 ...

随机推荐

  1. [Spring Data MongoDB]学习笔记--建立数据库的连接

    1. 有了上一篇的Mongo后,连接数据库我们还需要更多的信息,比如数据库名字,用户名和密码等. 我们可以继续来配置MongoDbFactory的实例. public interface MongoD ...

  2. 【BZOJ4403】序列统计 Lucas定理

    [BZOJ4403]序列统计 Description 给定三个正整数N.L和R,统计长度在1到N之间,元素大小都在L到R之间的单调不降序列的数量.输出答案对10^6+3取模的结果. Input 输入第 ...

  3. 《从零开始学Swift》学习笔记(Day 15)——请注意数字类型之间的转换

    原创文章,欢迎转载.转载请注明:关东升的博客 在C.Objective-C和Java等其他语言中,整型之间有两种转换方法: 从小范围数到大范围数转换是自动的: 从大范围数到小范围数需要强制类型转换,有 ...

  4. influxDB聚合类函数

    1)count()函数 返回一个(field)字段中的非空值的数量. SELECT COUNT(<field_key>) FROM <measurement_name> [WH ...

  5. XShell安装(五)

    Xshell就是一个远程控制Centos的软件:(用XShell比较方便,试用的都知道,界面也人性化) 详细介绍请看 百度百科 我随便百度下载了一个中文版的 给下地址  http://rj.baidu ...

  6. Testlink安装访问提示“应用程序DEFAULT WEB SITE”中的服务器错误

    错误摘要:HTTP错误403.14 - ForbiddenWeb服务器被配置为不列出此目录的内容.

  7. EChars文档

    http://echarts.baidu.com/echarts2/doc/doc.html#SeriesMap http://echarts.baidu.com/option.html

  8. Django 模板系统(template)

    介绍 官方文档 常用模板语法 只需要记两种特殊符号: {{  }} 和  {% %} 变量相关的用{{}} 逻辑相关的用{%%} 变量 {{ 变量名 }} 变量名由字母数字和下划线组成. 点(.)在模 ...

  9. shutil 模块 高级的文件、文件夹、压缩包 处理模块

    高级的文件.文件夹.压缩包 处理模块 # 将文件内容拷贝到另一个文件中 shutil.copyfileobj(fsrc, fdst[, length]) import shutil shutil.co ...

  10. app开发制作会难吗?app开发好学吗?

    前面我们讲到了app是什么,APP是运行在智能手机的第三方应用程序,可以满足用户的不同需求.那么app开发制作会难吗?这个与产品的复杂度有很大的关系,复杂度包括业务逻辑多不多,业务模块多不多等,对于玩 ...