服务器ip恶意域名解析风险检测

服务器ip恶意域名解析风险检测工具介绍


一般情况下,要使域名能访问到网站需要两步,第一步,将域名解析到网站所在的主机,第二步,在web服务器中将域名与相应的网站绑定。但是,如果通过主机IP能直接访问某网站,那么把域名解析到这个IP也将能访问到该网站,而无需在主机上绑定,也就是说任何人将任何域名解析到这个IP就能访问到这个网站。

网站被恶意解析的危害


如果未备案的域名恶意解析到了您的服务器,将会导致管局会注销您的备案号

假如那域名是不友善的域名,比如曾经指向非法网站,容易引发搜索引擎惩罚,连带IP受到牵连。即使域名没什么问题,但流量也会被劫持到别的域名,从而遭到广告联盟的封杀

所以检测一下还是非常有必要的

如何避免被域名恶意解析


由于网站发布的环境很多,大致有nginx,tomcat,Apache等

大家可以参考这篇文章如何避免被域名恶意解析

工具实现原理


通过对一个不存在解析的域名进行本地hosts解析修改,来进行测试