防域名DNS劫持 从保护帐号安全做起
什么攻击能造成区域性的网络瘫痪?没错,DNS劫持。这个堪称核武器的攻击方式,一旦爆炸,后果不堪设想。2014年1月21日,全国大范围出现DNS故障,下午,中国顶级域名根服务器出现故障,大部分网站受影响;2016年10月21日,美国DNS服务提供商Dyn遭受大规模DDoS攻击,导致诸多网站停止服务,最终美国小半个互联网瘫痪。
DNS劫持是受害者DNS请求被拦截并返回虚假响应的一种攻击类型。这种攻击能在保持URL栏不变的情况下,重定向用户到另一个网站。DNS作为网民访问互联网的起点和入口,是全球互联网通信的基础,而DNS作为承载全球亿万域名正常使用的系统,则是互联网的重要基础设施,即互联网中的大脑,如果一个人的大脑出错,那会是什么局面?
至今,所有针对DNS的攻击都依赖于将出站DNS的请求发送到任意服务器。所以,将出站DNS的请求引至防火墙层级未知服务器,或“离线”公司资源的终端/AV客户端,即可解决问题。同时,端到端的加密也是很有必要的。
一直以来域名安全的问题就引起大家的关注,那么域名安全与否的因素在于什么呢,其实我们自己就占很大的因素。如果你能够跟我一样做到下面的7点,肯定可以确保你账户的安全。
第一、账户注册信息的完整性
我们在注册账户的时候,信息肯定必须完整的,如果你乱写资料,根据ICANN的规定是有权被ICANN的政策限制账户的。不要认为海外商家可以随意,其实只不过稍微宽松而已,尤其是重要的域名账户,信息必须完整,万一有纠纷问题,我们还可以直接拿出自己的真实资料认证账户。
第二、邮箱账户的安全处理
这个也很关键,我们在注册账户的时候,邮箱的安全至关重要,因为一旦邮箱被盗,那我们的域名账户就不安全。盗窃者会直接利用找回密码功能直接重置密码进入我们的账户。所以我们必须用安全的邮箱,比如我是用HOTMAIL或者GMAIL等国外邮箱,而且我们会和自己的手机绑定,如果有新邮件我们要第一时间看到处理。
第三、本地电脑的安全
如果我们的本地电脑不安全,我们的输入任何资料信息都可能被发送出去,这样我们的任何操作记录都被人知道,如果恰巧盗窃的也需要域名,就可以直接给我们的账户进去把域名转移出去。所以我们必须保证自己电脑的安全。
第四、确保网址的正确性
前一段时间,我们自己的邮箱中,以及网上都流传有人用假的官方网站发送冒充官方的信息,域名和官方域名很相似,一般的人都以为是真的然后点击后登陆自己账户,其实这个时候我们的账户已经被他们记录发送出去。然后域名就会被盗转移,大部分都是这个原因导致的,这个和官方没有关系,是我们自己不小心。所以应对这个方法,我们需要安全的手工输入或者记录收藏夹真实的网址。
第五、密码的复杂程度
大部分用户都可能用很简单的密码,我们需要用复杂的密码,比如大小写字母,数字以及符号,最好是16位左右,而且我会3个月或者2个月更换一次密码,这样的密码一般是不可能被破解的。你做到了吗?
第六、登录账户的安全
如果我们需要交易域名,我们最好是从我们的总账户PUSH域名到交易账户,然后通过交易账户PUSH给对方。因为有些人得到我们的账户之后,会试探的破解我们账户,如果我们的密码再不安全,那就很危险。总账户不要给对方知道用户名,这样就不容易猜到。
第七、如果有被盗怎么办?
一般被转移或者账户问题,会有收到转出邮件,我们如果确定不是我们自己操作的,那我们要第一时间联系官方解决。因为我们的信息是真实的,可以提供我们的信息。这样我们可以确保第一时间不被转出和锁定,然后提交资料后找回域名。
相关阅读:域名保护锁是什么
防域名DNS劫持 从保护帐号安全做起的更多相关文章
- RouterOS DNS劫持(转)
什么是DNS劫持 DNS劫持就是通过技术手段,来控制用户解析域名的IP地址.举个例子,正常解析域名www.awolf.net时应该返回IP:64.64.30.60:但现在通过DNS劫持,使域名www. ...
- 防DNS劫持教程,手动修复本地DNS教程
防DNS劫持教程,手动修复本地DNS教程 该如何避免DNS劫持的问题呢?1. 请不要轻易连接陌生网络.2. 可以通过手动指定DNS(DNS用于将域名正确转换为您想访问的网站的作用),修改后你的网络应用 ...
- DNS与DNS劫持原理、IP、域名、服务器访问浅讲
我们都知道,平常我们所访问的网站,都是与服务器进行数据交互的.但是,浏览器和服务器是分处于不同的计算机上的,那他们是怎样进行通信的呢?今天,我们就来粗浅地聊一聊.不涉及很深的技术原理,只讲大概的流程. ...
- 全国出现大面积DNS服务器故障 域名被劫持
1月21日消息,继今日上午腾讯16项服务出现故障后,大量网站出现了无法访问的情况,据了解,该故障是由于国内DNS根服务器故障所致. 据了解,此次攻击式由于国内所有通用顶级域的根服务器出现异常,导致大量 ...
- HTTP劫持和DNS劫持
HTTP劫持和DNS劫持 首先对运营商的劫持行为做一些分析,他们的目的无非就是赚钱,而赚钱的方式有两种: 1.对正常网站加入额外的广告,这包括网页内浮层或弹出广告窗口: 2.针对一些广告联盟或带推广链 ...
- openwrt-智能路由器hack技术(1)---"DNS劫持"
openwrt-智能路由器hack技术(1)---"DNS劫持" 1 导读 PS:之前写的一个文章,现在发现结构内容排版不是太好,导致阅读体验太差,影响传播和SEO,所以现在整 ...
- 无线安全: 通过伪AP进行DHCP+DNS劫持的钓鱼攻击
有了之前学习802.11的数据帧格式.芯片硬件参数学习的基础后,我们接下来继续学习无线安全中黑客是怎样进行流量劫持攻击的 相关学习资料 http://www.freebuf.com/articles/ ...
- 通过开源程序同时解决DNS劫持和DNS污染的问题
我们知道,某些网络运营商为了某些目的,对DNS进行了某些操作,导致使用ISP的正常上网设置无法通过域名取得正确的IP地址.常用的手段有:DNS劫持和DNS污染.关于DNS劫持和DNS污染的区别,请查找 ...
- 关于全站https必要性http流量劫持、dns劫持等相关技术
关于全站https必要性http流量劫持.dns劫持等相关技术 微信已经要求微信支付,申请退款功能必须12月7号之前必须使用https证书了(其他目前为建议使用https),IOS也是2017年1月1 ...
随机推荐
- python 数学操作符
优先级从高到低 print("2 ** 3 = %d" % 2 ** 3) 2 ** 3 = 8print("7 % 2 = {}".format(7 % 2) ...
- [Sdoi2011]火星移民
2283: [Sdoi2011]火星移民 Time Limit: 40 Sec Memory Limit: 512 MBSubmit: 119 Solved: 56[Submit][Status] ...
- 【BZOJ2794】[Poi2012]Cloakroom 离线+背包
[BZOJ2794][Poi2012]Cloakroom Description 有n件物品,每件物品有三个属性a[i], b[i], c[i] (a[i]<b[i]).再给出q个询问,每个询问 ...
- 《从零开始学Swift》学习笔记(Day5)——我所知道的标识符和关键字
Swift 2.0学习笔记(Day5)——我所知道的标识符和关键字 原创文章,欢迎转载.转载请注明:关东升的博客 好多计算机语言都有标识符和关键字,一直没有好好的总结,就是这样的用着,现在小小的整 ...
- 《从零开始学Swift》学习笔记(Day4)——用Playground工具编写Swift
Swift 2.0学习笔记(Day4)——用Playground工具编写Swift 原创文章,欢迎转载.转载请注明:关东升的博客 用Playground编写Swift代码目的是为了学习.测试算法.验证 ...
- 3N Numbers
D - 3N Numbers Time limit : 2sec / Memory limit : 256MB Score : 500 points Problem Statement Let N b ...
- On the fly test
on the fly test就是边开发边测试的意思.test code不是早就生成好的,在一边生成code的同时一边做test running,最大的好处是,flexiable ,每一次可以选择不同 ...
- js引入方式的弹框方法2
html代码: <!DOCTYPE html> <html lang="zh-CN"> <head> <meta http-equiv=& ...
- MySql 批处理
1. 批处理 批处理只针对更新(增,删,改)语句. MySql 的批处理默认是关闭的, 需要在 url 中配置参数: jdbc:mysal://localhost:3306/mydb1?rewrite ...
- 浅析僵尸进程&孤儿进程
0x01 前言 此文出自:https://www.cnblogs.com/Anker/p/3271773.html 博文主要用unix/linux举例,但道理没问题的同样有助于在Python中理解僵尸 ...