其它一些公司的域名就沒有這么幸運了,2008年,黑客攻擊了CheckFree.com網站,他們把流量轉向了在烏克蘭的一個網站,在CheckFree公司客戶的計算機上下載了惡意軟件(惡意軟件是用來竊取用戶名和密碼的),CheckFree的客戶不僅僅是個人,還有和該公司合作的小型銀行提供在線支付服務,可以想像,這個損失是很大的。因此,域名劫持是一個很嚴重和糟糕的問題,因為它將使公司的高度保密和敏感的信息處于危險之中,黑客是偽裝和隱藏的,沒有人知道他們在哪里,除了你能注意到這個地址是哪個地方的。
4種方法保護你的域名:
一個公司擁有和注冊域名,很好的去保護他們,將不會輕易被黑客劫持的,下面有幾個簡單的步驟將有效避免他們公司的域名被劫持。
1. 選擇專業的域名注冊商。一些域名注冊公司的目標是客戶和小型企業,因此,他們不會提供安全保護,他們更關注的是域名注冊服務的提供。而一些公司通常決定和價格最便宜的或提供特價的域名注冊商合作,可能這個域名只花了你20美金,但是實際上當你的域名被劫持的話,可能實際遠遠大于這個成本。另外,如果你打算投資一個價值上百萬的網站,你應該有另外一個安全保障的級別。
Coach.com網站是在Network Solutions公司維護的,域名和主機都是這個公司提供的,通過他的網站來看,該公司的目標客戶是小型企業,因為這篇文章的話題CIO雜志試圖去聯系Network Solutions公司,這個公司的一個公關人員稱,公司法人代表因為時間有限不能和CIO雜志交談。
你應該在一個域名注冊商那里尋找一些具體的安全措施:
1)雙重認證或回調認證。如果域名注冊商在恰當的位置已經增強了認證,大部分的域名劫持都是可以被避免的。
2)在你的域名上設置多種鎖。確保注冊人鎖定和注冊商鎖定,客戶可以自己鎖定域名,有一些注冊商也提供鎖定服務,來保護域名。有的是當你進入域名管理平臺時,如果輸入三次無效的密碼,系統將會自動鎖定,不會給任何郵件地址發送登錄證明。
2. 及時安裝最新的安全補丁,確保你提供最新的安全補丁給你的服務器,以便黑客不能了解軟件開發的漏洞,如果你沒有這么做就是在找麻煩。
3. 監控網站訪問量到哪里去了。如果你看到你的網站流量正在神秘地流向了烏克蘭的一個服務器,就如同CheckFree域名劫持案一樣,你就能了解到有些事情做錯了。
4. 要求你的注冊商擁有DNS安全擴展技術 (DNSSEC),DNSSEC技術的目的之一是通過對數據進行數字“簽名”來抵御此類攻擊,從而使您確信數據有效。這么做不會預防域名被劫持,但是這項技術可以讓你了解,一旦一個客戶點擊了一個鏈接到你的網站,在他們點擊和他們到達你網站的這個時間,他或她的域名不會被劫持。