第一,選擇優(yōu)秀的頂級域名注冊商
我們在注冊域名時,一定要選擇有實力的注冊商,尋找有實力的空間商,不管是空間安全,還是域名安全,都要依賴有實力的空間商,有些空間商的實力很薄弱,經(jīng)常被攻擊,域名安全就很難保證。目前國內(nèi)萬網(wǎng)和新網(wǎng)是兩大頂級域名注冊商,建議大家在這兩家注冊域名,相對來說這兩家的技術(shù)實力和售后服務(wù)以及安全上相對來說比較高,并且注冊比較簡單,操作快捷,并且擁有域名的唯一管理權(quán)限。同時,企業(yè)用戶應(yīng)該盡量使用國內(nèi)域名注冊服務(wù)商,因為境內(nèi)服務(wù)商對國內(nèi)重要的網(wǎng)絡(luò)企業(yè)安全防護(hù)級別較高。
第二,做好域名安全應(yīng)急預(yù)案,準(zhǔn)備好備選DNS
往往大多數(shù)的站長都會選擇在注冊完域名之后,就使用注冊商所提供的DNS服務(wù),一來是習(xí)慣所致,二來許多站長也懶得為修改DNS折騰。事實上,伴隨著目前免費DNS服務(wù)的蓬勃發(fā)展,已經(jīng)為我們站長提供了許多選擇,修改網(wǎng)站的解析DNS也是非常簡單易行,生效很快的事,并不如許多人所想象的那么復(fù)雜。為了應(yīng)對類似的域名安全危機,在平時的做站過程中,站長應(yīng)當(dāng)為網(wǎng)站域名準(zhǔn)備好備選,例如使用著名的免費DNS解析服務(wù)商DNSPOD所提供的服務(wù),創(chuàng)建賬戶和域名解析記錄之后,使其暫時并不生效,在一旦遇到類似的注冊商遭遇攻擊DNS解析不正常時,便可以把域名解析服務(wù)商修改為DNSPOD這種免費而且質(zhì)量較優(yōu)的服務(wù)商,從而快速避開這種問題給網(wǎng)站帶來的威脅與損失。
第三,建議互聯(lián)網(wǎng)企業(yè)盡量應(yīng)用.CN域名。
CN域名的注冊管理機構(gòu)位于北京,萬一發(fā)生了什么緊急事件,相對國外管理機構(gòu),其聯(lián)絡(luò)和處理速度都會較快。并且對于重點保護(hù)的CN域名,對其NS記錄等都有高頻率的重點監(jiān)控,監(jiān)測被修改的情況,可以極大降低類似百度那樣的事件發(fā)生概率。即使出現(xiàn)了惡意篡改,其也能夠在很短時間內(nèi)進(jìn)行恢復(fù)。
第四,日常保持對域名使用情況的關(guān)注,及時發(fā)現(xiàn)問題
無論是網(wǎng)站還是域名,都不可能完全保持不宕機的狀態(tài),畢竟再優(yōu)秀的空間服務(wù)商和域名服務(wù)商的極優(yōu)保證率也只能在99%左右,所以這就給我們站長提示了潛在的風(fēng)險要隨時注意預(yù)防。建議大家每過一段時間就對域名解析進(jìn)行檢查,最好在一個星期之內(nèi)就檢查一次,尤其是已經(jīng)步上正軌的網(wǎng)站,這些文章的價值很高,被攻擊的幾率會大大增加,平時要做到早發(fā)現(xiàn)問題,快速反應(yīng),出現(xiàn)問題快速做出應(yīng)對措施,減少問題對網(wǎng)站帶來的影響,避免造成更大的損失。