恶意和未备案域名解析处理办法

简介:
   自中共十九大召开前后,我们国家对域名解析提高了管控,工信部发布了《公共互联网络网络安全突发事件应急预案》,明确了事件的分机,监测预警、应急处理、预防与应急准备、保障措施等内容。说的这些主要是为了提醒大家,不要触犯国家法律法规哦。
   一、说下主要区别, 1、对于未备案解析,域名备案的目的就是为了防止在网上从事非法的网站经营活动,打击不良互联网信息的传播,如果网站不备案的话,很有可能被查处以后关停。根据×××信息产业部第十二次部务会议审议通过的《非经营性互联网信息服务备案管理办法》条例,在×××境内提供非经营性互联网信息服务,应当办理备案。未经备案,不得在×××境内从事非经营性互联网信息服务。而对于没有备案的网站将予以罚款或关闭。
         2、对于域名恶意解析,恶意解析也就是未备案域名,解析到他人的IP上,能通过该域名访问他人的网站。访问原理主要是因为我们的网站允许IP进行访问,故当域名解析到IP上是,就能通过域名访问到您的网站。
         两个最主要的区别在与未备案域名,可以自行通过域名解析商处将解析转走或者取消。恶意解析是他人将域名解析到您的IP,无法取消域名解析。
         下面所说的处理办法均针对不取消域名解析时,通过网站服务进行处理。
         Linux系统可以通过iptables做限制,命令如下:
         iptables -I INPUT -m string --string "itaoly.com" --algo kmp -j DROP
         iptables -I INPUT -m string --string "一级域名" --algo kmp -j DROP
     二、处理办法,根于不同的网站环境有不通的处理办法,下面我就按不同的环境进行说明。
    ** 1、Windows系统(IIS站点)处理办法。**
     网站正常访问如下:

恶意和未备案域名解析处理办法
将该网站设置空目录:
未备案:打开iis管理器—点击基本设置—修改目录为空目录
恶意和未备案域名解析处理办法
再次访问如下:
恶意和未备案域名解析处理办法
恶意解析:打开iis管理器—新建网站—目录指向空目录
恶意和未备案域名解析处理办法
恶意和未备案域名解析处理办法
完成后访问页面如下:
恶意和未备案域名解析处理办法
由于有些服务器未备案域名和恶意解析域名较多,每一个都按照以上方法会导致客户后期对网站的管理带来不便。所以在一个服务器上有多个域名出现未备案和恶意解析时我们可新建好一个空目录网站后所有未备案和恶意解析域名都绑定在该路径下。具体操作如下:
恶意和未备案域名解析处理办法
2、Windows和Linux系统(Apache网站服务)处理办法。
apache正常访问界面如下:
恶意和未备案域名解析处理办法
找到httpd.conf文件和httpd-vhosts.conf文件。httpd.conf是apache的配置文件,httpd-vhosts.conf网站的配置文件(主要用于创建网站的虚拟主机)。
判断虚拟主机主机的文件路径可以在httpd.conf中看到有类似如下的语句。该语句一般客户会写在httpd.conf最后一行。
恶意和未备案域名解析处理办法
当然也有很多客户会将虚拟主机放在httpd.conf中。至于具体应该放在哪里需要我们自己判断。判断方法就是看配置文件中是否存在类似如下语句:
恶意和未备案域名解析处理办法
未备案:找到未备案域名的虚拟主机,将DocumentRoot 修改为一个空目录。
正常语句:
恶意和未备案域名解析处理办法
修改后的语句:
恶意和未备案域名解析处理办法
修改后重启apache测试访问如下: 
恶意和未备案域名解析处理办法
对于Apache服务还有一个方法,就是通过配置文件直接禁止IP访问即可,配置如下,将该配置放到所有vhost文件最前方即可。
vi /etc/httpd/conf/httpd.conf

  1. <VirtualHost *:80>
  2. DocumentRoot /home/30cloud #空目录
  3. ServerAlias 30cloud.net www.30cloud.net
  4. <Location />
  5. Order deny,allow
  6. Deny from all
  7. </Location>
  8. ErrorLog logs/sf-error.log
  9. CustomLog logs/sf-access.log common
  10. </VirtualHost>
    重启httpd服务即可
    3、Windows和Linux系统(Tomcat网站服务)处理办法。
    正常访问界面如下:
    恶意和未备案域名解析处理办法
    恶意和未备案域名解析处理办法
    找到server.xml文件,该文件时tomcat配置文件。
    未备案处理:
    找到原来的hosts项,按照hosts项语句规则添加如下hosts语句。
    恶意和未备案域名解析处理办法
    恶意解析:
    直接在配置文件中添加如下语句
    恶意和未备案域名解析处理办法
    可直接复制:
  11. <Host name="zhanx.com.cn" appBase="C:/test"
  12. unpackWARs="true" autoDeploy="true"
  13. xmlValidation="false" xmlNamespaceAware="false">
  14. <Alias>coderecord.org</Alias>
  15. <Context path="" docBase="C:/test" debug="1" reloadable="true"
  16. allowLinking="true" />
  17. </Host>
    完成后测试访问如下:
    恶意和未备案域名解析处理办法
    4、Windows和Linux系统(Nginx网站服务)处理办法。
    正常访问界面如下:
    恶意和未备案域名解析处理办法
    通过查找配置文件nginx.conf,查看正常配置文件
    恶意和未备案域名解析处理办法
    未备案:
    修改文件路径为空文件夹:
    恶意和未备案域名解析处理办法
    恶意解析:
    添加配置文件内容如下:
    恶意和未备案域名解析处理办法
    完成后测试如下:
    恶意和未备案域名解析处理办法

Apache的Order Allow,Deny 详解
https://www.cnblogs.com/top5/archive/2009/09/22/1571709.html



本文转自 Bill_Xing 51CTO博客,原文链接:http://blog.51cto.com/zhanx/2044361

相关文章
|
2月前
|
弹性计算 安全 数据安全/隐私保护
2025年阿里云域名备案流程(新手图文详细流程)
本文图文详解阿里云账号注册、服务器租赁、域名购买及备案全流程,涵盖企业实名认证、信息模板创建、域名备案提交与管局审核等关键步骤,助您快速完成网站上线前的准备工作。
1431 84
2025年阿里云域名备案流程(新手图文详细流程)
|
7月前
2025年阿里云域名备案流程(图文详细教程)
本文详细介绍了2025年阿里云域名备案的全流程,包括注册阿里云账号、企业实名认证、购买服务器、创建域名信息模板、购买域名、域名备案及查询备案号等步骤。通过图文结合的方式,清晰展示了每个环节的操作方法和注意事项,帮助用户顺利完成域名备案。文章强调了域名备案的前提是国内需有一台服务器,并提供了具体配置建议,同时提醒用户注意邮箱验证和短信核验等关键步骤,确保备案顺利通过。
8454 13
|
2月前
|
弹性计算
阿里云域名备案流程(图文教程)2025年最新
2025年最新阿里云ICP备案流程图文教程,共5个步骤,最快2天完成备案。首先提交备案材料,阿里云初审(1个工作日内),通过后提交管局,接着进行工信部短信核验,最后等待管局审核(1-20天)。前4步最快1天完成,整体约2-21天。个人或企业均可操作,材料齐全更高效。需搭配阿里云中国大陆地域服务器备案。
773 17
|
2月前
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
备案成功以后,也解析了为什么没办法通过域名收到网站呢
网站备案成功后仍无法通过域名访问,可能涉及解析设置错误、服务器配置问题或网络限制等原因。本文将详细分析常见原因并提供解决方案。
|
4月前
|
域名解析 弹性计算 安全
阿里云域名备案流程(从域名注册到域名备案成功图文详解流程)
本教程以实操形式为阿里云新老用户详细讲解从“注册阿里云账号”、“阿里云账号实名”、“租赁阿里云服务器”、“创建阿里云域名模板”、“注册阿里云域名”、“阿里云域名备案”、“域名备案信息查询”、“阿里云域名解析”一整套流程图文详细讲解。
865 4
|
8月前
|
域名解析 数据安全/隐私保护 开发者
站长实战指南:从域名注册到备案,国内建站必知事项
本文详细介绍了域名注册、备案及解析的全流程,涵盖国内服务商(如阿里云、腾讯云)的域名选购、实名认证、费用参考及避坑建议。同时解析了域名备案的具体步骤与注意事项,并对比了备案与免备案域名的优劣势。针对不同需求,提供了大陆备案和香港/海外免备案的选择方案。最后提醒政策风险,建议企业优先备案,个人开发者根据业务场景灵活选择,确保网站合法合规运行。
1822 3
|
9月前
|
域名解析 弹性计算 负载均衡
新手上云教程参考:阿里云服务器租用、域名注册、备案及域名解析流程图文教程
对于想要在阿里云上搭建网站或应用的用户来说,购买阿里云服务器和注册域名,绑定以及备案的流程至关重要。本文将以图文形式为您介绍阿里云服务器购买、域名注册、备案及绑定的全流程,以供参考,帮助用户轻松上手。

热门文章

最新文章

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS