浏览器打开域名变成localhost_记录网站被恶意域名解析的处理过程

news/2024/5/10 15:22:33/文章来源:https://blog.csdn.net/weixin_39600885/article/details/110857134

事情是这样的:

周五(2020年3月13日),公司综合部的同事告诉我公司门户网站80端被联通封了,意味着我们公司网站对外已经不能访问了,问一下原因,甩给我一张截图:

d55e7d9c634d7f94b454a05e296b8f52.png

看了有点懵逼....

浏览器输入 www.szyzzd.com 这个网址,确实被解析到了我公司的网站,我问了一圈同事,没有人知道这个域名是谁注册、解析到公司网站的,我对域名解析确实了解不多....我只知道域名是执行服务器IP来达到用户输入域名可以访问到服务器的,从我的认知来看,域名的解析是域名持有人来配置的,我能有什么办法?再说别的域名指向到我公司的服务器,多了一个访问渠道,又有什么坏处???

想着让联通那边的老师关停他的解析不就行了,关我们什么事情?结果老师的反馈如下:

5cf21183d3b75100d0857ea1360b1871.png

看来问题不是我想的那么简单,我就去查了一下什么是恶意域名解析:

9e8075c31105e1a7d4434d05b06ca81a.png

乖乖,孤陋寡闻了....

回到我们要解决的问题,我们要联通放开我们的80端口啊啊啊啊,因为没有处理这种事情的经验,虚心请教了联通管事老师,我们需要怎么处理,老师给了两点建议:

1.寻找域名来源,如非自身工作人员申请,可投诉域名商,要求去除恶意解析。

2.加强自身网络安全防护,要自身服务器阻断恶意解析可以访问的权限,出现恶意解析,应反馈403错误提示,而非自身网页。

我主要关注第二条,公司门户代码不是我写的,应用不是我部署的,但是这个不重要,分析一下:

  1. 域名解析对应的是服务器的公网地址;
  2. 域名解析对应的默认是80端口(废话,不然封我们80端口还用鸟?)
  3. 80端口的使用者是公司的门户应用;

这个时候我查了一下,门户是JAVA写的,但是这个不重要,跟它没关系,不能把锅甩给他....承载门户应用的容器是Tomcat,应该是要从他下手了,怎么样让Tomcat只能通过制定的域名来访问内部的应用?

容器级别的问题,看来需要去研究Tomcat的配置文件了(server.xml)....

十分钟学习了解server.xml各个属性的作用.....

然后再打开我们自己的配置文件,发现配置文件基本就是按照默认的写的,没有什么变化,看来配置Tomcat的同事也是个菜鸟...

下面附上最后修改的代码:

9159600b4d6768dcdee6e3bf5162e940.png

只改了两个位置的代码:

defaultHost="localhost" 修改为 defaultHost="forbidden",默认禁止所有来源访问;Host的name标签写上公司的域名,表示只允许通过指定的域名来访问,如果你想多个域名可以访问这个应用,可以创建多个Host,指定不同的name属性来实现;

这是Tomcat的实现,顺手搜索了一下IIS的实现:

0e01690595e65d6b0f8b7905df46c731.png

IIS防止恶意域名解析

还有Ngix、Apache,嗯.....我没用这两个,你们自己找方法吧,思路差不多。┗( ▔, ▔ )┛

然后呢,还是要求我们提供了一份对该事件的处理过程才能对80端口解禁,老老实实写了一下处理过程申请解禁:

2c170f5067a94a1910b59f3b8b4b2c19.png

最后呢,结果皆大欢喜,没有用太久,80端口就解禁了,公司门户恢复访问!

又get到一些小知识,我真是个爱学习的大叔~! o(´^`)o

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_834150.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2008 php网站,Windows Server 2008 R2 搭建网站详细教程

准备工具:一台Windows Server 2008 R2系统的服务器,一个公网IP,和一个域名!① 开始--》管理工具--》服务器管理器② 安装IIS/FTP角色,打开服务器管理器,找到添加角色,然后点击,弹出添…

php 仿36氪网站源代码,仿36氪(附源代码)

前言:这是我2016年3月开始写的,利用课余时间全心投入的项目,本以为是凭着轻松愉悦的方式来学习的,中途遇到bug解决bug的时候,每天晚上几乎都是写到寝室关灯,还有一次使用Github不当写了五天的代码一夜恢复到…

HTML和PHP怎么结合制作网站,html怎么与ps结合

html怎么与ps结合?打开ps软件,选中你要转换成html静态页的图片!比如,打开百度经验页面的保存为一张图片;看清楚是图片是jpg的;用ps打开这张图片,如图;下面就开始操作啦;h…

cmake学习网站

gui界面安装 github cmake入门实战 1。 mkdir build cd build cmake .. #最最基本的是这个解释 -DCMAKE_INSTALL_PREFIXinstall -DBUILD_TESTINGOFF 这两个是对其进行参数的设置 查看可以设置的参数 cmake -LA ,通过上面的将不需要的参数设置为OFF,还…

php+无法打开,php网站无法打开怎么办

php网站无法访问的原因可能是:1、php版本过低,如【require php>5.3.0】,此时更换php到更高版本即可;2、数据库错误,此时需要检验数据库账号和用户名是否正确;3、网页的URL失效,此时重新部署程…

linux下部署网站

查看系统版本 cat /etc/redhat-release我的系统版本CentOS Linux release 7.6.1810 (Core) 安装node yum -y install nodejs安装完成后,验证node是否安装成功 node -v出现版本号代表安装成功,此时版本偏低,可以安装n模块来升级版本 npm …

网站设计流程

1.客户提出需求与确定网站建设:◆ 客户提出网站建设基本要求◆ 双方就网站建设内容进行协商,修改、补充,以达成共识◆ 双方确定建设方案具体细节及价格2.签订协议、支付定金、提供材料◆双方签订《网站建设协议》◆…

IIS8.5为网站添加SSL证书

1、获取域名的ssl证书和密码,后缀为.pfx 2、打开IIS管理器,导入证书 3、打开指定的网站,绑定域名 4、勾选“需要服务器名称指示”,不然多个域名多个证书时会出错。

至少一个其他网站在使用同一https绑定(不同站点使用不同的SSL证书)

关键是勾选“需要服务器名称指示”。 不然会提示“至少一个其他网站在使用同一https绑定”导致证书绑定失败。

网站备案负责人_ICP备案、域名备案、网站备案的区别

在网络信息快速更新传播的当下信息传播环境,企业都需要准备一个网站来进行信息传播,而在这之前,首先要进行ICP备案才行。什么是ICP备案呢?为了更好地营造一个安全健康的网络环境,每一个网站上线前都要走备案流程。企业…

如何在sourceforge开源项目网站下载开源项目

项目需要在WINCE下MFC的SQLITE数据库,首先必须下载SQLITE FOR WINCE 的项目,具体操作步骤是: 1.PC 上安装CVS客户端 2.启动CVS客户端,选择“Admin”菜单,选择“Login”子菜单,配置服务器设置:…

jenkins-使用身份验证令牌验证,通过url请求触发jenkins构建,不用打开jenkins网站

第一种方式:项目的身份验证令牌验证:(只能触发当前项目) 1、在qqq项目中配置 Build Triggers-Trigger builds remotely (e.g., from scripts) 2、调用方法: 无参数:http://10.10.20.10:8082/job/qqq/buil…

网站注册登录模块

需求: 利用MVC模式实现网站注册登录模块 - (1)实现一个注册页面,可以将用户使用表单提交的注册信息保存到MySql数据库中,用户可以上传头像 - (2)实现一个登陆页面,当用户输入用户名和密码之后.去之前保存数据库里看看是否有该用户信息,如果有,就提示登陆成功,显示用…

网站发展历程九大阶段,及知识体系梳理

网站发展历程用思维导图学习java真的是一个不错的方式!今天,我们用导图的方式来梳理一下一个网站从0到1流量逐渐增加的过程中会涉及到的技术与知识体系。讲讲一个网站在用户量越来越多,并发越来越高的情况下,它的架构是如何演变的…

程序员 6 个接私活的网站,你有技术就有钱!

2020年最新的常问企业面试题大全以及答案作者 | 发哥来源 | GitHubDaily本篇文章会向大家推荐国内外几个接外包比较靠谱的平台,主旨是贵精不贵多。因此,像「猪xx」这种会让程序员自贬身价,扰乱市场规则的网站,便不会出现在下方推荐…

实现网站二维码扫描登录

在尝试使用网页版微信时,发现微信的登录方式比较酷。区别与常用的用户名和密码的登录方式,网页微信登录只需要轻轻一扫,即可方便的实现登录功能。 下面尝试根据个人的理解对其可能的架构猜测一番。总体来看,扫描二维码实现网站的登…

太全了!学Java项目,上这个网站就够了

你有多久没好好学习一个开源项目了?你是否经常为找不到好的开源项目而烦恼?你是否为不知道怎么入手去看一个开源项目?你是否想看别人的项目学习笔记?你是否想跟着别人的项目搭建过程一步一步跟着做项目?今天给大家介绍…

tp5更改在标签栏显示的网站图标

随便选择一张你喜欢的图片,然后命名改为favicon.ico。将其替换原来tp5框架public下的favicon.ico。然后在网页html文件head标签内加上 上图href表示favicon.ico的路径。更改后如下图:

洛克王国服务器维护中,帮助中心-洛克王国-Roco Kingdom-官方网站-腾讯儿童-点亮魔法,放飞童年...

社区加载很慢或停止不动1、网络波动造成加载终止,请尝试重新登录(按F5刷新页面)。2、网络连接方式过慢导致,更换更快的互联网连接方式。3、网络高峰期造成的网络拥堵现象,请稍候再尝试登录。4、运行了其他网络程序,如:…

为什么WordPress是构建您的业务或创业网站的最佳平台

许多企业和创业公司不知道WordPress有多棒,或者为什么他们应该使用它,所以在本文中,我将告诉您为什么您应该为您的企业或创业网站使用WordPress。除了WordPress是免费的,WordPres真棒。它很容易使用,超强大&#xff0c…