当前位置: 首页 > news >正文

记录一次网站疑似被劫持的排查

 场景:早上的时候发现广州地区不能正常访问官网,其他地区访问网站时正常的。请网信安同事排查是否封堵了广州地区,发现并没有封堵现象。其他同事建议做如下排查,并建议上线CDN,在CDN段做配置,避免网站被劫持。

1、DNS查询:‌使用命令行工具或在线工具进行DNS查询,‌检查域名解析是否正常。‌如果域名解析结果与预期不符,‌可能存在域名劫持的情况。‌
2、WHOIS查询:‌使用WHOIS查询工具输入域名进行查询,‌查看域名的注册信息和状态。‌如果域名的注册信息发生了变化或者状态异常,‌可能是被劫持了。‌
3、网络流量监测:‌使用网络流量监测工具,‌检查域名的网络流量是否正常。‌如果发现异常的流量或者重定向行为,‌可能存在域名劫持的情况。‌
4、安全扫描工具:‌使用安全扫描工具对网站进行扫描,‌检测是否存在恶意代码或者异常行为。‌如果扫描结果显示存在恶意代码或者异常行为,‌可能是被劫持了。‌
5、反向IP查询:‌使用反向IP查询工具,‌查询域名所在的IP地址是否正常。‌如果IP地址与预期不符,‌可能存在域名劫持的情况。‌

相关文章:

  • 数据治理五部曲
  • uniapp中初始化对象不赋值,后续属性无法绑定问题
  • 掌握SQL Server事务日志的艺术:深入配置与管理
  • Spock Unit Test in Java
  • c++ 11 =delete
  • 数据结构(面试)
  • Java:类和对象
  • c++网络编程实战——开发基于协议的文件传输模块(一)如何实现一个简单的tcp长连接
  • vulnhub靶机:Tomato
  • 【Spring】详细了解静态代理和动态代理的使用
  • Android读取拨号记录功能
  • 【九】Hadoop3.3.4HA高可用配置
  • Vue3 + js-echarts 实现前端大屏可视化
  • java计算机毕设课设—网上招聘系统(附源码、文章、相关截图、部署视频)
  • 扩展------零拷贝技术(Mmap,SendFile)
  • [译] 理解数组在 PHP 内部的实现(给PHP开发者的PHP源码-第四部分)
  • [译]如何构建服务器端web组件,为何要构建?
  • 【知识碎片】第三方登录弹窗效果
  • 2017-08-04 前端日报
  • CSS3 变换
  • fetch 从初识到应用
  • Javascript基础之Array数组API
  • Java反射-动态类加载和重新加载
  • oldjun 检测网站的经验
  • PAT A1050
  • Redis学习笔记 - pipline(流水线、管道)
  • Ruby 2.x 源代码分析:扩展 概述
  • Sequelize 中文文档 v4 - Getting started - 入门
  • SpiderData 2019年2月23日 DApp数据排行榜
  • Tornado学习笔记(1)
  • 动手做个聊天室,前端工程师百无聊赖的人生
  • 前端性能优化——回流与重绘
  • 前端学习笔记之观察者模式
  • 深度学习中的信息论知识详解
  • 事件委托的小应用
  • 数据科学 第 3 章 11 字符串处理
  • 通过获取异步加载JS文件进度实现一个canvas环形loading图
  • 详解移动APP与web APP的区别
  • ​Linux·i2c驱动架构​
  • # 深度解析 Socket 与 WebSocket:原理、区别与应用
  • $refs 、$nextTic、动态组件、name的使用
  • %3cli%3e连接html页面,html+canvas实现屏幕截取
  • (3)llvm ir转换过程
  • (done) 两个矩阵 “相似” 是什么意思?
  • (Java企业 / 公司项目)点赞业务系统设计-批量查询点赞状态(二)
  • (备份) esp32 GPIO
  • (附源码)计算机毕业设计SSM疫情居家隔离服务系统
  • (免费领源码)python+django+mysql线上兼职平台系统83320-计算机毕业设计项目选题推荐
  • (七)c52学习之旅-中断
  • (实战篇)如何缓存数据
  • (转)AS3正则:元子符,元序列,标志,数量表达符
  • (转载)Linux 多线程条件变量同步
  • (转载)从 Java 代码到 Java 堆
  • (轉貼) 寄發紅帖基本原則(教育部禮儀司頒布) (雜項)
  • ***微信公众号支付+微信H5支付+微信扫码支付+小程序支付+APP微信支付解决方案总结...