主機(jī)被非法域名惡意指向的操作
Windows 獨(dú)享主機(jī)被非法域名惡意指向怎么辦?Windows 獨(dú)享主機(jī)被非法域名惡意指向,工信部掃描到之后,也會對該主機(jī)進(jìn)行處罰,這樣就會帶來無畏的損失,但任何一臺主機(jī),目前都無法避免這個現(xiàn)象,作
Windows 獨(dú)享主機(jī)被非法域名惡意指向怎么辦?
Windows 獨(dú)享主機(jī)被非法域名惡意指向,工信部掃描到之后,也會對該主機(jī)進(jìn)行處罰,這樣就會帶來無畏的損失,但任何一臺主機(jī),目前都無法避免這個現(xiàn)象,作為主機(jī)的主人,應(yīng)該如何保護(hù)自己的服務(wù)器不受此類問題的干擾呢?
解決這個問題的方法非常的簡單,只有一句話:
將主機(jī)上全部的網(wǎng)站(包括虛擬站點(diǎn))都綁定好自己的域名,不出現(xiàn)空主機(jī)頭綁定
這個適用于目前所有的web 服務(wù)器, 包括iis,apache 等。原理很簡單,如果一個非法域名指向到某臺服務(wù)器,而該服務(wù)器上存在著空主機(jī)頭的站點(diǎn),這時候使用該域名訪問,效果是和使用ip 訪問是一致的,web 服務(wù)器會自動的將請求(Request)分配(Dispatch)到空主機(jī)頭的站點(diǎn)上, 這樣就使得非法指向的惡意域名有了可訪問性,被工信部掃描到之后,受損失的是該主機(jī)的客戶和該客戶的服務(wù)商。
什么是空主機(jī)頭的綁定呢?比如在iis 中:
這個就是不符合要求的。必須在主機(jī)頭這一列設(shè)置好自己的域名 也就是說:
Apache(win&linux)獨(dú)享主機(jī)被非法域名惡意指向怎么辦? Apache 中對于每個VirtualHost ,都要求有ServerName 或者
ServerAlias ,而且不能為空. 最后再在文件結(jié)尾禁止掉用IP 訪問 舉例:
#NameVirtualHost www.dnion.com
DocumentRoot "/var/www/html"
ServerName www.dnion.com
NameVirtualHost 61.*.*.*
ServerName 61.*.*.*
Order Allow,Deny
Deny from all
說明:
紅色部分是實(shí)現(xiàn)拒絕直接通過61.*.*.*這個IP 進(jìn)行訪問,這時如果你用61.*.*.*訪問,會提示拒絕訪問。由于惡意解析在配置文件里面沒有綁定域名,也會提示拒絕訪問。 綠色部分就是允許通過www.dnion.com 這個域名訪問,主目錄指向/var/www/html(這里假設(shè)你的網(wǎng)站的根目錄是/var/www/html),如果有多個域名需要指向,請綁定多個VirtualHost.
Linux 和Windows 下的Apache 配置方法相同,均可通過此種方式進(jìn)行屏蔽。