我的免备案域名总是被劫持有什么办法吗


问:我的域名总是被劫持有什么办法吗?是域名有问题吗?

最近我刚注册的免备案域名并且搭配免备案空间,客户访问总是跳到别的网站上了,那个根本不是我们的网站。我们检查过网站代码都没有问题,不存在黑客入侵篡改的现象,但是域名访问就会跳去别的地方,后来网上查了说是劫持的原因,请问该怎么办?

答:办法有两种,能解决大部分的问题,但不是100%
黑客劫持域名dns

关于域名劫持责任

其实域名被劫持,本质上跟域名商没有任何关系,域名商完全属于无辜躺枪背锅。

什么是域名劫持

通常是针对回流的数据进行截取篡改,加入广告代码,甚至加入跳转代码,把访客流量引流到别处;

在客户的DNS里进行污染,或者攻击当地电信DNS;

其实部分地区宽带服务商也喜欢劫持域名?为了流量啊!可以里面插入各种弹出广告,跳转代码等,属于广告营收项目;(但通常是甩锅给黑客,大多情况都是内部人搞鬼,家庭上网莫名其妙弹一些电信促销广告,您也懂的了)

劫持有回程劫持

访客访问网站的顺序规则:

1.访客电脑请求访问域名-》2.经过运营商路由=》3.服务器收到访问请求,发送网页数据给访客=》4.经过运营商路由=》5.数据到达访客电脑

什么是回程劫持,以及解决办法

一般在第4步会被劫持,加入https证书后,网页的数据就会被加密,如果劫持插入代码,访客浏览器就会验证https证书浏览器警告报错,就会失效。

解决方法:

服务器安装SSL证书

服务器或者空间上安装SSL证书,也叫https证书能够对数据进行加密,防止窃取和篡改

什么是去程劫持

访客访问网站的顺序规则:

1.访客电脑请求访问域名-》2.经过运营商路由=》3.服务器收到访问请求,发送网页数据给访客=》4.经过运营商路由=》5.数据到达访客电脑

如果当地电信运营商对你的域名劫持,在第2步,已经劫持你的域名并跳转了,这种电信层级的劫持,任何办法都没有用。

这是国内的电信乱象,内部工作人员对外有勾结PY交易,劫持一些灰产域名,也不会有人投诉,上面提及的dnspod方法,就是dns改成国内的,相对不会那么猖狂连国内dns也劫持,但不是绝对有效。

解决方法:

DNS托管到dnspod

域名的DNS解析服务,托管到免费的dnspod上面,在一定程度上国内DNS被劫持的频率会小很多

免备案空间专题