上海移动机房被封后,让众多公司气愤而又很无奈,很多网站被封并不是自己没有做到安全检查,而是因为有域名解析过来等原因。如何保证解封后的域名不再被封,笔者有如下建议
1、平时一定要建立健全域名备案信息表 所有的域名备案信息整理成一个excel表格 需要包含如下信息:域名、ip、备案号、单位名称
2、解封后第一件事封掉80端口,防止机房再次扫描,这样做也不违规,因为封了80端口,外部访问不到,完全符合国家规定
3、用7i24的备案系统进行扫描,目前新版本的功能比较好,这样就能发挥第一条的作用,对比最新关闭的网站,然后从列表中是否有,然后进行加注
4、所有没有备案的域名解析走,不是你公司的必须电话通知下,让其解析走。
5、iis中把没有备案的域名不能单纯的关闭,捆绑也要删除,目前机房扫描的原理无非2个,第一就是通过IIS捆绑扫描,第二是通过路由通过域名扫描,而笔者认为第一种方法的可能性更大,因为他能大大提高扫描的准确率。所以这一步也非常重要
通过以上的方法就能保证你服务器没有任何的未备案网站了,这样就能放心的把80端口开放不再担心被封了。