域名滥用风险以及处理

原文地址 : 域名滥用风险以及处理 | Wulicode

域名滥用

最近遇到一个问题就是自己的域名在使用三方工具的时候被恶意注入了泛解析, 从而导致泛解析后指向的网站是一些非法网站, 所以需要保护自己的域名以免未经授权的访问、滥用、劫持. 我这里造成的恶劣影响是域名被搜录, 一些不好的信息直接挂在了百度可以搜录到的地方

滥用搜录

为了避免存在引导访问, 这里对域名进行打码

DNS 被滥用的记录

劫持流程说明

解决方式

在百度/引擎移除搜录

查找异常地址

通过搜索 site:example.com 的方式查询, 找到异常地址, 复制出来地址备用, 将地址复制出来放到文本文件中, 每行一个

ruby 复制代码
http://4ue10.example.com/news/20230817/115942.html

将地址设置为死链

将泛解析解析到一台服务器, 设置链接访问返回数据为 404, 具体配置方式查看 配置泛域名/泛解析转发

ini 复制代码
server {
    listen 80;
    server_name ~^([\w-]+).example.com$;
    return 404;
}

在站长工具中向搜索引擎提交死链

这里我们向百度站长工具提交死链文件的地址

百度移除死链地址

泛解析的移除

在域名解析服务商移除泛解析

API 密钥加强安全限制

  • 移除老的TOKEN 并创建新的 token
  • 对 Token 的使用增加白名单
相关推荐
数安3000天3 小时前
政务数据治理构建可知可管可控的API安全网关体系建设实践
安全·政务
KKKlucifer6 小时前
当UAF漏洞敲响提权警钟:技术剖析与应对之道
网络·安全
-曾牛6 小时前
深入理解XXE外部实体注入漏洞:原理、利用与防护
网络·安全·网络安全·渗透测试·xxe·漏洞原理·owaspf
lht6319356127 小时前
部署开源漏洞扫描工具SiriusScan及问题解决
linux·安全·开源
2501_938780288 小时前
《Zookeeper 节点权限控制:ACL 策略配置与安全防护实践》
分布式·安全·zookeeper
kaixin_啊啊8 小时前
从被动防御到主动管控:雷池SafeLine的远程安全运营之道
安全
Java之路行者9 小时前
Spring Boot防重复提交实战:让接口安全提升200%!
spring boot·后端·安全
老赵聊算法、大模型备案10 小时前
国家网络安全事件报告管理办法
安全·web安全
一瓢一瓢的饮 alanchan12 小时前
HTTPS接口国密安全设计(含防重放设计)
安全·https·防重放·国密 国家商用密码·sm2 sm3 sm4·数字签名 数字证书·api接口设计
Web3_Daisy14 小时前
从透明到可控:链上换仓与资产路径管理的下一阶段
人工智能·安全·web3·区块链·比特币