企业形象网站建设解决方案   |   集团公司网站建设解决方案   |    协会门户网站建设解决方案
您所在位置:首页 > 建站知识

网站问题

Website development

Letou解析,互联网的十大可疑顶级域名?

发布时间:2015-10-23 09:27:40

TAGS:Letou中的问题,网站建设空间域名

kaeLetou,Letou,,-Letou公司

企业安全公司Blue Coat System定期分析来自1万5千家企业和7500万用户的Web请求,跟踪互联网上的可疑活动。该公司在上个月发布了与恶意网站有所联系的十大顶级域名。就像所有城市一样,互联网也有一些频繁发生可疑活动的地区,比如垃圾邮件、网络诈骗、有潜在威胁的软件、恶意软件、僵尸网络、网络钓鱼等。kaeLetou,Letou,,-Letou公司

网站域名 顶级域名 新顶级域名 网站安全 <a href=https://www.yzlink.cn target=_blank class=infotextkey>网站优化</a>kaeLetou,Letou,,-Letou公司


kaeLetou,Letou,,-Letou公司

主流的顶级域名以前有在过去的几年中数量激增,从.com、.net和.org扩展出了更多种类。新兴的顶级域名通常会吸引大量威胁源,因为使用它们进行注册的成本比起著名的顶级域名要低得多。kaeLetou,Letou,,-Letou公司

Blue Coat建议组织采取措施进行防护,比如屏蔽高风险顶级域名,或者在用户连接到托管在这些顶级域名上的网站时发出警告。Blue Coat还建议用户在不确定目标链接的具体地址时将光标移到超链接对象上,查看目标的具体地址。如果使用移动设备,可以通过点击并长按执行相同的操作。kaeLetou,Letou,,-Letou公司

以下是十大可疑的顶级域名:kaeLetou,Letou,,-Letou公司

1 .zipkaeLetou,Letou,,-Letou公司

这份名单的内容变化很快。.zip域名在Blue Coat于九月份发布报告时还高居榜首,但其排位之后大幅下滑。Blue Coat公司恶意软件研究小组负责人克里斯&middot;拉尔森指出,让.zip高居榜首的原因在于它其实仅有一个活跃域nic.zip,ta是Google的预注册页面,会将用户中继到google.com下属的一个页面,其中介绍了他们新的顶级域名。kaeLetou,Letou,,-Letou公司

拉尔森说:&ldquo;来自.zip的URL的确出现在了我们的流量日志中,根据公司的WebPulse系统记录,每天我们的客户都会发出10亿匿名访问Web的请求。如果你仔细研究,记录中的大多数都是文件名,而不是URL,但它们终肯定是以某种方式作为URL出现在了某人的浏览器上,并且被判定成了可疑链接。&rdquo;kaeLetou,Letou,,-Letou公司

大多数请求都是看上去很搞笑的URL,它们并不能解析,因此被标记为可疑。但拉尔森补充称很多客户雇佣的安全公司都发现.zip域名和Cryptowall、MiniDionis和CozyBear等恶意软件家族间存在联系。kaeLetou,Letou,,-Letou公司

2 .reviewkaeLetou,Letou,,-Letou公司

尽管.zip从第一的位置上跌落,顶级域名.review仍稳坐全网第二大可疑域名。拉尔森解释称这主要是由于它托管的诈骗网站。kaeLetou,Letou,,-Letou公司

&ldquo;只要看一看域名列表,你就会发现前15个都是诈骗网站,其中至少12个都与中国某保健品诈骗网站同属一个家族。.review可能并没有对驱逐坏人们作出任何努力。&rdquo;kaeLetou,Letou,,-Letou公司

3 .countrykaeLetou,Letou,,-Letou公司

顶级域名.country近已经在Blue Coat公司的排名中获得了第一,但在报告9月份发布时它还位居第三。kaeLetou,Letou,,-Letou公司

&ldquo;.country并不像是.click、.link和.rock这些顶级域名,为了弄清它究竟托管了多少恶意网站,我开始时查看了公司的日志。我发现所有近期注册的.country域名都是可疑的。因此如果你想在Web网关上完全屏蔽该域名,我不会怪你。如果有心情的话,你还可以屏蔽.click域名,尽管它并没有像.country这么糟糕。&rdquo;kaeLetou,Letou,,-Letou公司

该顶级域名似乎已经完全成为了以有奖游戏/调查为名进行钓鱼的诈骗网站殖民地。拉尔森提示,Blue Coat没有直接发现任何与此网络相关的恶意软件,但有些它的配套广告网络与可疑软件存在密切联系。kaeLetou,Letou,,-Letou公司

4 .kimkaeLetou,Letou,,-Letou公司

.kim顶级域名在Blue Coat报告中排位第四。但拉尔森提示称.kim和.xyz(并不属于排名前十)的域名注册商都已经联系了Blue Coat公司,以消除他们顶级域名下的一些可疑活动。kaeLetou,Letou,,-Letou公司

&ldquo;我们在近的流量中发现了改变。他们做得更好了,这理应得到称赞。&rdquo;kaeLetou,Letou,,-Letou公司

该顶级域名确实托管了一些合法的域,著名的是韩国的某科技博客和土耳其的几家网站(Kim在土耳其语里是&ldquo;谁&rdquo;的意思)。但该域名与可疑软件和诈骗网站间存在联系,而且至少有一个域上托管了域名生成算法,该算法能够生成可被恶意软件利用的域名。因此,.kim理应榜上有名。kaeLetou,Letou,,-Letou公司

5 .cricketkaeLetou,Letou,,-Letou公司

.cricket取名自世界上第二大流行的运动:板球。该顶级域名被列为全网第五大可疑顶级域名。kaeLetou,Letou,,-Letou公司

拉尔森指出,尽管它也托管了一些合法网站,但其中存在大量搜索引擎毒化的实例。例如,StarWarsMovie.cricket从其它地方拉来了大量星球大战相关周边的图片,以获取流量,其中有些图片显然就是从其它地方盗取的。如果在页面上点击,将跳转到销售蓝光《星球大战第六部:绝地归来》的网站。kaeLetou,Letou,,-Letou公司

6 .sciencekaeLetou,Letou,,-Letou公司

第六大可疑顶级域名很大程度上成了其营销策略的牺牲品。为了提升顶级域名的名气,域名注册商曾免费开放.science域的注册。kaeLetou,Letou,,-Letou公司

&ldquo;他们以低价倾销,基本可以肯定会遇上麻烦。如果花一块钱就能注册一个域名,坏人将蜂拥而至。&rdquo;kaeLetou,Letou,,-Letou公司

拉尔森说,相比可疑软件和诈骗,.science域和sao'rao的关系紧密。他指出,可疑活动包括一个大型电子书网站,它的下载页面曾存在可疑软件活动。另一个网站则销售定制的学术论文。kaeLetou,Letou,,-Letou公司

7 .workkaeLetou,Letou,,-Letou公司

顶级域名.work看上去和骚扰及诈骗离得更近,离恶意软件比较远。然而拉尔森的小组找到了一些指向可疑软件分发网络的尝试性链接。拉尔森指出,虽然存在一些合法网站,它仍旧值得屏蔽。举例而言,它托管了一家土耳其色情网站和巴基斯坦的一家视频剪辑网站,这两个网站极其相似。kaeLetou,Letou,,-Letou公司

8 .partykaeLetou,Letou,,-Letou公司

.party位列第八。这里的很多网站乍一看都是合法的。比如排名第一位的FashionOnly.party,页面上展示了女性婚纱礼服和休闲服装。kaeLetou,Letou,,-Letou公司

拉尔森说:&ldquo;有一些小黄旗,这些图片都有点烂,所有都像是从原格式转换出来的。很多照片的背景中都有其他网站的水印。这是一个没有意义的网站。在评论中也没有任何内容&rdquo;kaeLetou,Letou,,-Letou公司

这些都是搜索引擎毒化的标志。该顶级域名还托管了一大堆MP3网站,它们有可能是盗版或者恶意软件传播平台。另有一家网站托管了可疑的tracker。kaeLetou,Letou,,-Letou公司

9 .gqkaeLetou,Letou,,-Letou公司

.gq是赤道几内亚的国家代码。Blue Coat的报告公布以来,.gq已经滑出前10位。但拉尔森指出,它在许多方面能够获得终身成就奖。kaeLetou,Letou,,-Letou公司

&ldquo;如果翻看数据库中所有与.gq相关的评分,超过7500条的的评价中有99%是可疑的。&rdquo;kaeLetou,Letou,,-Letou公司

Blue Coat报告中称,大多数对.gq的滥用都属于搜索引擎毒化,一大部分作为Cookie截取器的可疑视频都和恶意软件相关。它还托管了一些自称&ldquo;震撼视频&rdquo;的骚扰/诈骗网站,以及少量的其它恶意软件、钓鱼和色情网站。kaeLetou,Letou,,-Letou公司

10 .linkkaeLetou,Letou,,-Letou公司

.link是Blue Coat名单的后一位。该顶级域名充斥着色情内容分发网络和盗版网站,但这都不是Blue Coat标记为可疑的对象。有一家日本网站专门提供关于橄榄球的体育内容,另一家网站则转发美国一些广播电台的新闻内容。但在这些合法域之外还存在很多诈骗网站。kaeLetou,Letou,,-Letou公司

&ldquo;根据历史来看,这是一个滋生骚扰网站的顶级域。&rdquo;拉尔森说。kaeLetou,Letou,,-Letou公司

人名与术语kaeLetou,Letou,,-Letou公司

克里斯&middot;拉尔森(Chris Larsen)kaeLetou,Letou,,-Letou公司

顶级域名(Top Level Domain,TLD)kaeLetou,Letou,,-Letou公司

域名生成算法(Domain Generation Algorithm,DGA)kaeLetou,Letou,,-Letou公司

搜索引擎毒化(Search Engine Poisoning)kaeLetou,Letou,,-Letou公司

原创不易,未经授权,严禁转载

原文地址:https://www.e2rg7.com/i,72,6181,0.html

建站流程

Website development

  • 网站需
    求分析
  • 网站策
    划方案
  • 页面风
    格设计
  • 程序设
    计研发
  • 资料录
    入优化
  • 确认交
    付使用
  • 后续跟
    踪服务
  • +86 10 64758810

    13718494791

客户评价

更多+
  • 感谢Letou,系统提前完成,在整个项目周期内,Letou对待我们并不像是对待客户,更像是朋友一样,每一次,都能以专业的角度向我们提出更合理、更有效的解决方案,并快速、细致地完成我们的每一个需求,再次感谢以至诚之心做事的Letou团队。

    潘涛

  • 我是东方龙马集团,在Letou家做了2个企业官网,服务态度超级好。如果想做网站,选择他家一定不后悔。性价比高,服务态度好。值得你的信赖!

    谭娇

  • 技术好,设计精良,操作便利,很专业!配套的服务和后续的服务都很好,网站封面堪称精品,运行方便,后台操作的简单。技术还会耐心教我,很好的Letou(北京)科技有限公司,建站很不错的。

    陈曦

  • 不错,价格比较合适,重点是响应速度蛮快,有什么问题都会马上给你解决,公司很满意,因为他们都是针对每个项目建了相应的讨论组,有问题可以再里面提出,人员分工到位,解决问题很及时。

    张经理

联系方式

工作时间:10:00-19:00
咨询电话:010-64758810
客服邮箱:[email protected]

合作伙伴

All Rights Reserved.©2010-2016 e2rg7.com京公网安备 110105019435 京ICP备14020656号
本已受版权保护,任何公司及个人不得复制,违者将依法追究责任,特此声明。法律顾问:北京市辉瑞律师事务所。
嘿,我来帮您!