关于近期恶意镜像的解决、反制措施
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

昨日在群里发现有站长朋友在进行激烈的讨论,说有一个一模一样的网站!小七也抱着试试的心态,输入自己的小站,发现也被镜像了!通过不断的发现,这次恶意镜像事件不是针对于某个人,而且群体性的,包括阿里云、360、163、qq、京东等一些大站或者专门从事安全的一样被中招,而好奇的是小七在查看一下baidu,幸免啦!
目前小七再次查看了一下360、qq、阿里云以及博客中比较著名的卢松松博客等相关网站一样还出现类似的问题!
对于大站都是如此,对于像我们这样的小站也没有被摆脱的命运啊!ytlqpo这个域名小七查了一下,注册时间并不久,而且是在国外注册的,对于恶意镜像对我们的站来说是否有什么影响?
这个还是只有借助于度娘吧!
恶意镜像的危害[warning]恶意镜像者意图通过自己有一定权重的域名进行威压,让搜索引擎对刚刚成立的网站产生迷惑,对同时存在和解析的两个域名分不清真假,不知如何抉择。有的搜索引擎技术比较成熟,可以分清真假,但是你不能保证所有的搜索引擎都能给你正确的选择,也有可能会选择恶意者的域名,同时删去原站长的域名。同时由于遇见这个情况的很多站长可能也是新手,不知如何应对,最终让恶意者得手。
至于恶意者得手之后会做些什么?我们只能推测。但是无论如何,不会是对你有利的。你不要因为带来的一些流量而庆幸,因为带来流量的同时也会带走你的用户,在搜索引擎迷惑的同时,用户也会无所适从,不知道哪个是真,哪个是假。如果恶意者域名或者其它部分含有敏感不健康的信息,也可能会导致受害者IP被封掉。[/warning]
解决与反制措施®在尝试多种方法无效后,我想到了一个权宜之计:禁止恶意镜像网站的访问IP,之所以说是权宜之计,因为难保它的IP会变,还有这个IP不是镜像网址的解析IP
因为多次尝试解决问题过程中,我发现这个恶意镜像的网站的原理大概是:别人访问abc.xxxxx.com 的时候,它会访问一下(www)abc.com(cn\net\cc\xyz\wang),然后把访问的结果修改一下链接返回给你。所以,它必须有一个访问源站的过程。于是乎解决方案就是禁止这个访问IP.
在搜寻海量的网站日志没有确认这个IP后,我写了一个PHP文件来截获这个访问IP。
1.截获IP| 123456789 | <?$file = “ip.txt”;//保存的文件名$ip = $_SERVER[‘REMOTE_ADDR’];$handle = fopen($file, ‘a’);fwrite($handle, “IP Address: “);fwrite($handle, “$ip”);fwrite($handle, “\n”);fclose($handle);?> |
将上述文件命名为“ip.php”放在网站根目录,然后我通过镜像网站网址访问7vps.xxxxx.com/ip.php,然后在上述PHP程序生成的ip.txt中获取了这个IP:
104.194.16.230 (美国)
2.屏蔽IP在htaccess中添加下述代码:
| 1 | Deny from 104.194.16.230 |
当你再次用镜像网址访问你的网站的时候就会报403错误了,现在百度即使收录了这个网址对你的网站也不会产生任何影响.
3.反制措施为了给这个镜像网站小小的“反击”,我决定把这个403错误页面设置为其他网站网址,实现方法是在屏蔽IP的htaccess代码中添加:
| 1 | ErrorDocument 403 http://news.baidu.com/ |
上面的方法是基于wordpress来说明的,如果你使用的其他类型的程序,可以试一试吧!
不管怎么操作,首先屏蔽原IP,所以小七发现可以借助于某些CDN来进行屏蔽!目前vps推荐网使用的是百度云加速进行的IP屏蔽,这个还是可以值得借鉴的哦!
如果你使用的是vps或者服务器也可以通过防火墙等相关规则进行屏蔽,比如:iptables -I INPUT -s 104.194.16.0/24 -j DROP
如果你使用的是虚拟主机,可以让主机商进行帮忙屏蔽操作!目前小七博客的演示效果就是这样的啦!
[互联网]历史优惠活动内容
猜你可能想看的VPS
- 真实测评 六六云→香港三网 CN2 GIA 1H1G,20G SSD,5香港VPS[主机]
- 阿里云 618 优惠活动→云服务器低至 2 折仅需 190 元 年起 新全球[VPS测评]
- php 获取一个月的第一天及最后一天的方法大全全球[VPS测评]
- PHP→Cannot use object of type stdCla全球[VPS测评]
- krypt 免费 wordpress 空间数据测试及 plesk 面板使虚拟空间(主机)
- 80vps 五一劳动节特惠,韩国 LG 洛杉矶高防 vps 特惠五折,1韩国VPS[主机]
- VPS 上安装 Speedtest HTML5 服务来测带 报错” Pa全球[VPS测评]
- 优优加速→香港 日本 新加坡等 CDN 不限流量 免费;付费版 支持 S日本VPS[主机]
- CloudCone→$2 月 KVM-512MB 15GB 1TB 洛杉全球[VPS测评]
- racknerd→超大型存储备份服务器 $629 月 2*e5-2697全球[VPS测评]
- CentOS 下 iptables 防火墙开放 80 端口全球[VPS测评]
- 在博客中如何合理展示AdSense 广告全球[VPS测评]
- AcroServers 波兰商家,全球38个节点,默认1Gbps带宽,€全球[VPS测评]
- TotHost → 5.8$ 月 1C1G20G硬盘 越南 VNPT 1全球[VPS测评]
- 狗云 → 韩国BGP → 8折 → 512M 10G SSD 500G韩国VPS[主机]
- 购买香港服务器需要做哪些准备香港VPS[主机]
- 无忧云怎么样?大连BGP德阳100G高防香港CN2VPS云服务器香港VPS[主机]
- 阿里云服务器一年价格多少钱?阿里云服务器报价全球[VPS测评]
- 微基主机:1核1G香港云服务器,100Mbps/香港CN2直连/KVM/香港VPS[主机]
- Aoyohost:1核1GB/20GB/600GB流量/60Mbps端口香港VPS[主机]
- 极光kvm怎么样?香港大带宽VPS促销1核1G内存19元/月起,5G防御香港VPS[主机]
- 印象云:1核/1G/40G固态/800G/50Mbps/洛杉矶高防vps全球[VPS测评]
- 六六云:美国cera机房CN2 GIA高防/香港CN2 GIA建站/CM美国VPS[主机]
- 弘速科技:香港安畅CN2+BGP线路1核2G/8M带宽秒杀款120元/年香港VPS[主机]
- 阿里云香港服务器多少钱?阿里云香港服务器价格香港VPS[主机]
- 悦智网络:香港cn2 VPS阿里云线路,四川德阳高防vps,大连高防vp香港VPS[主机]
- 樊云:香港CN2节点vps,最低月付22.5起,带宽5Mbps起步香港VPS[主机]
- cloudpowerall:美国洛杉矶CN2 VPS,年付$9.99;香美国VPS[主机]
- 兼容移动和PC的loading加载和toast消息插件全球[VPS测评]
- 紫云服务器怎么样?紫云香港云服务器1核1G2M仅65元/月香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-77597.html











