问:我的域名总是被劫持有什么办法吗?是域名有问题吗?
最近我刚注册的免备案域名并且搭配免备案空间,客户访问总是跳到别的网站上了,那个根本不是我们的网站。我们检查过网站代码都没有问题,不存在黑客入侵篡改的现象,但是域名访问就会跳去别的地方,后来网上查了说是劫持的原因,请问该怎么办?
答:办法有两种,能解决大部分的问题,但不是100%
关于域名劫持责任
其实域名被劫持,本质上跟域名商没有任何关系,域名商完全属于无辜躺枪背锅。
什么是域名劫持
通常是针对回流的数据进行截取篡改,加入广告代码,甚至加入跳转代码,把访客流量引流到别处;
在客户的DNS里进行污染,或者攻击当地电信DNS;
其实部分地区宽带服务商也喜欢劫持域名?为了流量啊!可以里面插入各种弹出广告,跳转代码等,属于广告营收项目;(但通常是甩锅给黑客,大多情况都是内部人搞鬼,家庭上网莫名其妙弹一些电信促销广告,您也懂的了)
劫持有回程劫持
访客访问网站的顺序规则:
1.访客电脑请求访问域名-》2.经过运营商路由=》3.服务器收到访问请求,发送网页数据给访客=》4.经过运营商路由=》5.数据到达访客电脑
什么是回程劫持,以及解决办法
一般在第4步会被劫持,加入https证书后,网页的数据就会被加密,如果劫持插入代码,访客浏览器就会验证https证书浏览器警告报错,就会失效。
解决方法:
服务器安装SSL证书
服务器或者空间上安装SSL证书,也叫https证书能够对数据进行加密,防止窃取和篡改
什么是去程劫持
访客访问网站的顺序规则:
1.访客电脑请求访问域名-》2.经过运营商路由=》3.服务器收到访问请求,发送网页数据给访客=》4.经过运营商路由=》5.数据到达访客电脑
如果当地电信运营商对你的域名劫持,在第2步,已经劫持你的域名并跳转了,这种电信层级的劫持,任何办法都没有用。
这是国内的电信乱象,内部工作人员对外有勾结PY交易,劫持一些灰产域名,也不会有人投诉,上面提及的dnspod方法,就是dns改成国内的,相对不会那么猖狂连国内dns也劫持,但不是绝对有效。
解决方法:
DNS托管到dnspod
域名的DNS解析服务,托管到免费的dnspod上面,在一定程度上国内DNS被劫持的频率会小很多