狠狠网/色综合久久久久综合体桃花网/日本护士三aaaaaa/久久久久久综合一区中文字幕

或者

如何設(shè)置域名泛解析及解決惡意泛域名解析的方法

作者:數(shù)風(fēng)流人物 瀏覽:122 發(fā)布時間:2018-03-26
分享 評論 0

最近看到很多的博主和站長都發(fā)帖討論關(guān)于泛域名解析的問題,也看到過有不少的網(wǎng)站被人做了惡意泛域名解析,本來沒打算再研究這個問題,可今天發(fā)現(xiàn)公司的一個企業(yè)網(wǎng)站也被惡意泛域名解析了,搞了半天,總算把問題給解決了。鑒于許多朋友也遇到了這樣的問題,我就把自己處理這個被惡意泛解析難題時的過程在博客上發(fā)出來,僅供大家參考。


一、什么是泛域名解析?


所謂 泛域名解析 是指:利用通配符* (星號)來做次級域名以實現(xiàn)所有的次級域名均指向同一IP地址。在域名前添加任何子域名,均可訪問到所指向的WEB地址。也就是客戶的域名#.com之下所設(shè)的*.#.com全部解析到同一個IP地址上去。比如客戶設(shè)1.#.com就會自己自動解析到與#.com同一個IP地址上去。


二、泛解析的用途


1、可以讓域名支持無限的子域名(這也是泛域名解析最大的用途)。


2、防止用戶錯誤輸入導(dǎo)致的網(wǎng)站不能訪問的問題。


3、可以讓直接輸入網(wǎng)址登陸網(wǎng)站的用戶輸入簡潔的網(wǎng)址即可訪問網(wǎng)站。


4、 高級解析服務(wù) 選擇類型為 A記錄 并填寫 RR 值為 * 號和指向的IP地址 值 (泛域名解析中該值必須為獨立IP,即通過IP可訪問站點。不適用于共享IP地址),填寫完畢后點擊 新增 。


5、泛域名在實際使用中作用是非常廣泛的,比如實現(xiàn)無限二級域名功能,提供免費的url轉(zhuǎn)發(fā),在IDC部門實現(xiàn)自動分配免費網(wǎng)址,在大型企業(yè)中實現(xiàn)網(wǎng)址分類管理等等,都發(fā)揮了巨大的作用。


三、域名泛解析的正確設(shè)置方法


因為我的域名是在萬網(wǎng)購買的,所以在此我們以萬網(wǎng)的域名泛解析為例,點擊頁面左側(cè) 域名管理 ,此時頁面右側(cè)出現(xiàn)您賬號下購買的域名,再點擊域名。


勾選上需要設(shè)置解析的域名并點擊下邊的 域名解析:


進入解析界面,點擊 直接進入解析 :


至此,我們正常的域名泛解析也就算設(shè)置完成了。


四、域名泛解析與域名解析區(qū)別


域名泛解析是:*.域名解析到同一IP。


域名解析是:子域名.域名解析到同一IP。


博客提醒各位注意一下:只有客戶的空間是獨立IP的時候泛域名才有意義。而域名解析則沒有此要求。


五、網(wǎng)站被惡意泛域名解析后的具體解決方法


1、修改域名管理平臺相關(guān)設(shè)置


首先,因為泛域名解析,當(dāng)然是被人黑了域名管理平臺才能進行泛解析的,所以直接想到的就是域名管理平臺(具體根據(jù)自己域名購買的平臺來判斷)。結(jié)果登錄平臺一看,原來當(dāng)初因為圖解析方便,把域名解析服務(wù)轉(zhuǎn)移到了DNSPOD上面了。進入我的DNSPOD帳戶一看,果然被人動了手腳,二話不說先把DNSPOD帳號的密碼給改了。


2、修改被惡意泛解析的IP地址為自己服務(wù)器的IP地址


改完密碼,接下來就是要處理掉這些已經(jīng)被百度收錄的惡意泛解析頁面了。


咨詢了一下身邊做過泛域名解析的朋友,人家建議我把已經(jīng)收錄的泛二級域名重新解析到一個404錯誤頁面上。可是我看了看收錄數(shù),有好幾百條,如果一個個重新解析到一個404頁面上去,得修改多久啊!果斷放棄這個方式,轉(zhuǎn)而想其他的辦法。


既然黑客能泛解析到他的空間上,那我不是也可以解析到自己的空間上,并全部把泛解析指向一個404錯誤頁面,這樣不就一下子解決了全部問題了嗎?于是我把黑客原來的IP地址換成了我們自己服務(wù)器的IP。


3、批量把惡意泛域名解析的頁面重定向到404


接下來回到自己的服務(wù)器中,新建了一個網(wǎng)站叫fanjiexi,主機名處什么都不用填寫,如下圖所示:


新建一條URL重寫的規(guī)則,如果不是來自我正常解析的域名,就全部返回404錯誤狀態(tài)碼,這樣就有效地告訴了蜘蛛,我這個頁面是不存在的,你不要再抓取了。如下圖所示:


4、查看處理泛域名解析的返回狀態(tài)


最后,我們用站長工具里的 頁面HTTP狀態(tài)查詢 工具來測試一下,效果如圖8,所有被惡意泛解析的二級域名均正常返回404錯誤狀態(tài)碼。


至此,我們的網(wǎng)站被惡意泛域名解析后的解決工作全部結(jié)束了。