一、什么是域名恶意解析
正常域名解析:是将域名解析到网站所在的主机IP上;再将域名绑定到服务器或空间上。
域名恶意解析:是利用主机IP能直接打开网站,这样的服务器或空间少了一步,无需在主机上绑定IP即可正常访问网站。也就是说任何人将任何域名解析到这个IP就能访问到这个网站。
二、域名恶意解析对网站优化SEO的影响
如果别人绑定到你网站的域名是曾经指向非法网站,会被搜索引擎惩罚,连带IP受到牵连轻责降权,重责K站。
即使域名没什么问题,但流量也会被劫持到别的域名,从而带走你的客户资源,为他人做嫁衣。
三、域名恶意解析需要满足的条件
1、服务器或空间能用IP直接访问网站;
2、网站有独立IP;
3、网站放在根目录下。
四、域名恶意解析防范和处理方法
主要是在绑定网站时,禁用空主机头或默认站点,使用通过域名访问方式,不能使用IP访问。
1、IIS的防范和处理方法
IIS默认中,将所有站点都绑定到固定的域名,不可以留空主机头,这样设置恶意指到此IP的域名,默认会提示400错误。
2、Apache的防范和处理方法
Apache可以通过禁用第一个虚拟站点。
打开apache的配置文件,通常是httpd.conf文件,使用通过域名的访问方式。必须有下面的指令,Apache的第一个虚拟站点即为默认站点,必须对此站点进行限制。
设置第一个虚拟站点,设置一个禁止访问的站点,apache则会提示403的禁止访问的错误。