域名下配置,dns TXT记录,防止任意邮件伪造

本文介绍了在部署海外项目时使用谷歌统计遇到的验证问题,包括SearchConsole的用途和通过添加TXT记录验证域名所有权的过程。同时提到了TXT记录在支付宝小程序安全整改中的应用,解决邮件伪造漏洞的问题。
摘要由CSDN通过智能技术生成

每日鸡汤:每个你想要学习的瞬间都是未来的你向自己求救

最近在做一个网页的项目,这个项目和之前的项目的区别是部署在海外的服务器上,为了方便国外的用户访问,所以在埋点统计这块我们就选择了谷歌统计。国内的项目一般使用百度统计,国外的当然谷歌统计是首选了。

在弄谷歌统计的时候,遇到了这么一个问题,在使用工具【Search Console】的时候,需要在域名下添加一个TXT记录,虽然按照步骤一步一步的弄完了,但是到底还是不知道是干啥的。

这篇文章来总结一下,新学到的知识点

1. Search Console 是什么

顾名思义是和谷歌搜索有关的,是一个给你网站提供搜索相关的报告的免费的工具,详细的请参考官网文档

为什么要增加TXT 记录?

因为要使用seach console 这个工具,就需要验证你是这个域名的所有者,而怎么验证呢,就是通过在域名下增加相应的TXT记录。

 

https://support.google.com/webmasters/answer/34592icon-default.png?t=N6B9https://support.google.com/webmasters/answer/34592你把seach console 给你生成的标识性字符串,复制到域下的TXT记录中,然后点击verify,如果你复制的没错,那么就会验证成功。

2. TXT 记录是啥

一般来说TXT记录都是架构组的同事做的,我们只需要把增加的字符串内容给他们,但是我们也要了解一下,可以参考这篇文章

总而言之一句话,TXT记录可以用来安全验证,就像上面的谷歌的seach console 工具一样,忙了半天就是为了验证域所有权!

你以为就这样就完了?no,我还遇到过一个项目需要配置TXT记录,那就是支付宝小程序,之前开发了一个支付宝小程序,被支付宝提示服务器有【任意邮件伪造】的漏洞,让我们赶紧整改,不然就下架!

还好他有整改意见,当时我还去联系客服,然后一顿乱搞,结果最终的解决办法就是给我们 服务器的域名TXT记录中增加一些内容。

请参考这篇文章

支付宝提示服务器有【中危漏洞】任意邮件伪造检测_emkei.cz_勤劳的执着的运维农民工的博客-CSDN博客​ 使用Bugscan检测到我自己的网站有这个漏洞后,我费了好一番功夫来查找资料,终于是解决了这个问题。在此把经验分享出来,主要觉得这方面中文资料太少了。​ 检测到你的服务器存在邮件伪造的时候,你可能还在疑惑:这到底是什么东西?有什么危害?和我有什么关系?​ 这里就不再细说邮件伪造的始末。遇到问题大家最关心的是解决方案。此处将主要围绕解决方案来说,文本旨在读者看后能得到一个正常运行的设置。首先,如何验证邮件伪造?​ 解决对邮件伪造的疑惑,这里有一个在线的测试网站:https://emke_emkei.czhttps://blog.csdn.net/nxuu01/article/details/109830573

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在部署 DNS TXT 记录之前,需要先确保已经完成以下准备工作: 1. 确定需要配置DNS 域名。假设我们的域名是 example.com。 2. 确定需要添加的 TXT 记录名称。根据具体需求,可以是一个子域名(如 subdomain.example.com)或者是主域名本身(如 example.com)。 接下来的步骤是: 1. 找到负责管理域名域名解析服务提供商,而后登录域名管理后台控制面板。 2. 寻找域名管理面板中的“DNS 设置”或类似选择。 3. 找到“添加记录”或者“添加新纪录”的选项,然后选择 “TXT 记录”或类似项。 4. 在“名称”或者“主机”字段中输入要配置TXT 记录名称,如 subdomain。 5. 在“内容”或者“记录”字段中输入 TXT 记录的值。这个值可以根据要求来设置,例如可以是一串文本、一个证书、一个密钥等。 6. 根据实际情况,可以设置一些可选参数,如 TTL(Time-to-live)和优先级。 7. 保存记录并确认提交更改。 保存之后,新的 DNS TXT 记录将开始生效。请注意,DNS 记录传播时间可能需要一段时间,一般来说在几分钟到几小时之间。你可以使用一些 DNS 查询工具(如 nslookup 或 dig)来验证 TXT 记录是否已经在全球 DNS 系统中生效。 当然,在实际部署中可能会因为具体的域名解析服务提供商而有所差异,但上述步骤基本上是通用的。如遇到问题,可以在服务商的帮助文档或联系他们的客服支持来获取更详细的指导。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值