域名滥用风险以及处理

原文地址 : 域名滥用风险以及处理 | Wulicode

域名滥用

最近遇到一个问题就是自己的域名在使用三方工具的时候被恶意注入了泛解析, 从而导致泛解析后指向的网站是一些非法网站, 所以需要保护自己的域名以免未经授权的访问、滥用、劫持. 我这里造成的恶劣影响是域名被搜录, 一些不好的信息直接挂在了百度可以搜录到的地方

滥用搜录

为了避免存在引导访问, 这里对域名进行打码

DNS 被滥用的记录

劫持流程说明

解决方式

在百度/引擎移除搜录

查找异常地址

通过搜索 site:example.com 的方式查询, 找到异常地址, 复制出来地址备用, 将地址复制出来放到文本文件中, 每行一个

ruby 复制代码
http://4ue10.example.com/news/20230817/115942.html

将地址设置为死链

将泛解析解析到一台服务器, 设置链接访问返回数据为 404, 具体配置方式查看 配置泛域名/泛解析转发

ini 复制代码
server {
    listen 80;
    server_name ~^([\w-]+).example.com$;
    return 404;
}

在站长工具中向搜索引擎提交死链

这里我们向百度站长工具提交死链文件的地址

百度移除死链地址

泛解析的移除

在域名解析服务商移除泛解析

API 密钥加强安全限制

  • 移除老的TOKEN 并创建新的 token
  • 对 Token 的使用增加白名单
相关推荐
上海云盾-小余1 分钟前
黑产入侵链路拆解:从打点踩点到内网横移的完整防御思路
网络·安全·web安全
123过去4 分钟前
mfterm使用教程
linux·网络·测试工具·安全
深圳市恒讯科技4 分钟前
OpenClaw 2026安全指南
运维·服务器·安全
123过去6 分钟前
nfc-mfclassic使用教程
linux·网络·测试工具·安全
高工智能汽车7 分钟前
一体化 SoC 时代,性能与安全的双向奔赴——华山 A2000 “3L” 安全架构解析
安全·安全架构
天选硬件打工人7 分钟前
第二十九篇:【硬件工程师筑基系列 6-2】样板上电前全检查与安全上电流程 | 避免炸板的核心防线
单片机·嵌入式硬件·安全·硬件架构·硬件工程·射频工程
再不会python就不礼貌了8 小时前
从工具到个人助理——AI Agent的原理、演进与安全风险
人工智能·安全·ai·大模型·transformer·ai编程
Chengbei1111 小时前
推送POC汇总 — 2026年1月多产品多类型vulnerability速递与应急建议
安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
freewlt12 小时前
深入理解 OpenClaw:打造安全可控的本地 AI 助理架构
人工智能·安全·架构·openclaw
red1giant_star14 小时前
浅析XSS原理与分类——含payload合集和检测与防护思路
安全·机器学习