域名 泛解析*

表白:黑白圣堂血天使,天剑鬼刀阿修罗。 
讲解对象:/域名 泛解析* 
作者:融水公子 rsgz
阿里云教程

阿里云教程 http://www.rsgz.top/post/179.html

在DNS解析我没有添加*主机记录,这个时候访问这个网址是不能访问的

http://1.rsgz.top/

如果我在DNS添加了泛解析

那么这个网址就可以访问了,任意前缀都可以

域名泛解析好处?
如果有用户经常输错前缀多出一个w,是不能被解析的,但是泛解析可以让你任意输入前缀,看起来很人性化!

但是百度或者是谷歌两个超级势力都没设置泛解析,这是为何?

域名泛解析有什么危害?
黑客会见缝插针,可能会被滥用,比如某一政府的门户网站通过度娘搜索子域名时,搜索到301000个站点,并且有很多子域名都跳转到博彩网站

可以在博彩与正常主站之间跳转,那么在23.105.65.113这个页面肯定存在一个判断的条件,触发这些条件时跳转到博彩网站,没有触发时跳转到正常页,一般是通过JS完成的

http的包头referrer字段,只要referrer字段中有c或者n就跳转到 win.an888.top,否则就跳转到www.*.gov.cn。通过直接访问随机子域名会跳转到主站页面,不容易被管理人员发现,但是通过搜索访问时会有referrer字段,只要字段中有c或者n就会跳转到博彩网站

所以建议大家关闭 域名的泛解析,这玩意同样会分散网站的权重!

阿里云挺牛逼啊,删除了一个解析记录自动的邮箱通知我,很实用。哈哈哈

===

公众号:小雪妃

谢谢大家的支持!可以点击我的头像,进入我的空间浏览更多文章呢。建议大家360doc[www.360doc.com]注册一个账号登录,里面真的有很多优秀的文章,欢迎大家的到来。
---

(0)

相关推荐