一、导致域名泛解析的原因
“在域名前添加任何子域名,均可访问到所指向的WEB地址”即域名泛解析。造成域名泛解析的原因有两个,分别为:
1、站点自身问题
1)站点使用相同的用户名与密码在多个与域名相关的服务端进行注册,黑客成功破解密码后,域名并能够轻松被劫持;
2)在域名服务商网站进行站点注册时,设置十分简单的密码,这种密码能够被轻而易举的破解,一旦密码被盗,那么就很容易恶意篡改域名信息;
3)如今,泛解析设置已经被越来越多的域名解析平台所支持。如果域名不小心被劫持了,那么在该域名下就会很快出现多个二级域名、三级域名等。推荐阅读:建网站初期域名的选择你知道多少
2、域名服务商问题
1)对大量的安全漏洞,域名服务商视而不见,从而导致域名被篡改。更可笑的一种情况是,域名服务商设置了域名锁,结果黑客通过这些存在的安全漏洞解析了域名并进行篡改,而域名的持有者却不能将这些信息进行更改;
2)网站遭遇攻击,多数注册用户的有关信息被黑客盗取。
二、避免域名被恶意篡改的方法
1、在选择域名服务商时,不要只考虑价钱,而应该从安全角度出发,挑选那些技术精湛、专业性强的域名服务商,只要能确保安全,贵点没关系。
2、在选择域名服务商时,首先要了解他们面对域名被劫持、篡改等问题时,有哪些解决办法,以及之前遇到这些情况时是如何处理的。
3、在设置域名解析时,不到万不得已,千万不要使用泛解析功能,可以对单个要使用的二级域名进行解析。
4、设置的与域名相关的密码要尽可能复杂,不要设置那些容易被破解的密码。
5、不妨考虑一下百度云加速,可以免费享受高防智能DNS。