Ще одне доменне ім’я, що вказує на IP сервера?


9

Днями я перевіряв запис мого домену на зворотному DNS, який запускається з виділеного сервера.

Я помітив, що інша особа / компанія вказала свій домен на мій сервер? Я поняття не маю, хто ця компанія або чому вони вказують свій домен на IP сервера?

Як я можу зупинитись на цьому або змусити їх змінитись?


Що це за "шахрайське" доменне ім'я? Можливо, ваш постачальник зареєстрував усі його адреси у власному пулі?
Едді

2
Зв'язок із записом DNS-зворотного зв’язку незрозумілий. Ви говорите про доменне ім’я, що вказує на "вашу" IP-адресу або про протилежне?
борцмейєр

2
І не забудьте проголосувати (вгору чи вниз) за відповіді, і, можливо, будете прийняти їх, інакше ми можемо подумати, що ви навіть не читаєте відповіді на поставлені вами питання ...
bortzmeyer

сьогодні я також помітив ту саму проблему, і HEAD повідомляє про X-Pingback: для xmlrpc.php також така ймовірність якоїсь атаки збору / фішингу на WP.
Кріс

Відповіді:


14

Деякі схематичні веб-майстри раніше встановлювали записи DNS, щоб дозволити свої доменні імена до нашої IP-адреси. Це не було помилкою, тому що, коли ми втілили контрзаходи щодо конкретного доменного імені, до нашої IP-адреси почалося введення нового доменного імені. Обидва ці шахрайські доменні імена були зареєстровані для однієї особи. У мене є додаткові підстави підозрювати, що це було навмисною помилкою для нечесних цілей. Мій сайт відомий громадським правоохоронним сайтом.

Я не впевнений, які наміри винного. Можливо, отримати рейтинг пошукової системи, паркуючи його домен на моїй IP-адресі. Або це може включати в себе певний міжсайтовий сценарій або спробу захисту зламання IFrame / javascript / flash. Суть полягала в тому, що він вказував два різні доменні імена в різний час на адресу мого веб-сервера.

Обидва його доменні імена були зареєстровані у GoDaddy, тому я зв’язався з їхніми людьми зловживань, щоб повідомити, що їх сервери DNS, які ми використовуємо для сумнівної практики.

Спочатку я додав код на свою домашню сторінку, щоб відповісти помилкою 404 - Not Found, якщо HTTP_HOST в URL-адресі було доменне ім'я інших хлопців. Я це зробив, бо вважав, що це його помилка. Але дізнавшись, що той самий чоловік згодом вказав інше доменне ім’я на нашу IP-адресу, мені довелося знайти краще рішення.

Краще рішення ... Див. Приклад 2 для сценарію.

Я налаштував Microsoft IIS для використання явних заголовків хостів для дійсних доменних імен. Тоді я створив новий веб-сайт в IIS, який НЕ використовував заголовків хостів, і позначав його "Rogue Domain Names". Будь-які доменні імена, що відповідають моєму веб-серверу, які відповідають одному з моїх чітко визначених заголовків хостів, знайдуть потрібний вміст. Але будь-яке доменне ім’я, НЕ визначене в налаштуваннях заголовка хоста, переходить на сайт Rogue Domain Names. А домашня сторінка за замовчуванням для цього веб-сайту Rogue Domain Name містить сценарій для надсилання відповіді "301 - переміщено постійно", перенаправляючи запит на Google.com.

Я вирішив, що якщо наміром було отруїти результати пошукових систем або вкрасти рейтинги, Google може стати місцем для надсилання свого трафіку і, таким чином, заробляти на своєму веб-сайті недоброзичливців від павуків Google.

Додатковою перевагою створення веб-сайту для лову невідомих доменних імен, встановлених для вирішення нашої ІР-адреси, є те, що я тепер можу ввійти в активність і побачити, як часто це відбувається. Це також полегшує тестування сайту, ніж вставляти код на окремі сторінки, щоб перевірити чинність доменних імен та перенаправити за необхідності.

Ось фрагмент коду для цього за допомогою класичного ASP ...


Приклад 1. Відхилення доменного імені на рівні сторінки

Вставте цей код на домашню сторінку ASP, щоб відхилити невідомі доменні імена

 If instr(1, UCase(Request.ServerVariables("HTTP_HOST")), "OURSITE.COM") < 1 Then
    Response.Status = "404 Not Found" 
    Response.Write(response.Status)
    Response.End
 End If

Приклад 2 - Відхилення доменного імені рівня IIS

<%@ Language="VBScript" CodePage=65001%>
<% option explicit%>
<%
'
' Some fraudulent webmasters have in the past set up DNS entries to resolve their domain names to our IP address.
' This file is a counter measure to prevent other domain names from resolving to our site.
' The intent of the fraud may be to gain search engine ranking status for their domain name by pointing it to a 
' well known site.  Or there could be more going on such as cross-site scripting attacks...
' By using IIS host headers, we explicitly resolve domain names.  Any host headers that are not defined in IIS
' land on the Rogue Domain names website which servies up a 301 - Moved Permanently page that redirects to Google.
'--------------------------------------------------------------------------------------------------------------------
Response.Buffer = True 


If instr(1, UCase(Request.ServerVariables("HTTP_HOST")), "OURSITE.COM") < 1 Then
     Response.Status = "301 Moved Permanently"
     Response.AddHeader "location", "http://www.google.com/"
     Response.End
End If
%>

2

Коли ви робите зворотний пошук вашої IP-адреси, чи повертається ім'я повертається до вашої IP-адреси, коли його шукають як пряму адресу?

Наприклад:

user@host:~$ host 172.17.25.98
98.25.17.172.in-addr.arpa domain name pointer www.example.com.
user@host:~$ host www.example.com.
www.example.com has address 172.17.25.98

Якщо ім’я для зворотної адреси не відповідає прямій адресі, ймовірно, що ім’я, яке ви бачите, було ім'ям, призначеним вашій IP-адресі, коли IP використовувався іншим клієнтом вашого постачальника.

Якщо назва збігається, вам слід поговорити зі своїм постачальником та переконатися, що щось інше не відбувається.

Якщо можливо, перегляньте своє запитання з кількома прикладами того, що ви бачите.


2

Якщо зв’язатися з ними не виходить, і ви стурбовані тим, що пошук їхньої компанії відображатиметься з інформацією про вашу компанію. Реалізуйте швидкий віртуальний хост на основі ім’я для "своїх" імен (іменів) на "вашому" сервері і поставте туди все, що вам подобається. Тоді наступного разу, коли приходять павуки пошукової системи, ви можете мати все, що завгодно, відображати їх ім’я, оскільки це ваш сервер. Якщо це досить неприємно, можливо, вони відійдуть.


1

Ви не можете змусити їх змінитись, так і відбувається в Інтернеті.

Оскільки я не бачу, чому хтось би робив те, що вони роблять, ймовірно, вони допустили чесну помилку. У такому випадку, чому б не зв’язатися з ними та повідомити про проблему?

PS: Ви впевнені, що вони вказують на "вашу" IP-адресу? Або просто "ваша" IP-адреса є спільним хостингом?

PPS: вказівка ​​справжніх імен та адрес допомогла б дуже допомогти, оскільки ваше питання незрозуміле.


Є способи змусити їх змінити. Ви можете отримати допомогу від їх постачальників, якщо ви можете довести свою власність. Або багато сервісів використовують серверний доступ як форму аутентифікації. Наприклад, "Додати y38d8xka09d.html на свій сервер, щоб довести, що ти маєш контроль". Ви можете скористатися цим, щоб самостійно перейняти їхні послуги та змінити речі.
Дж. Моні

0

Чому ви просто не шукаєте інформацію про реєстратора цього домену та не зв’язуєтесь з ними? Зазвичай postmaster@domain.com працює, або webmaster@domain.com також для контактів.

Подивіться їх ... а якщо ви нічого не можете знайти (приватний реєстрант через проксі), то кого це хвилює? Ви завжди можете самостійно встановити зворотний DNS для своєї машини.


привіт дякую за відповідь. так, я взагалі був просто занепокоєний тим, що пошук Google за цим доменним іменем "falsedomain.com" [це не домен, а саме] - відображає їх домен поруч із нашим сайтом. тобто "наш заголовок" "наш опис" "неправильний домен.com"

1
Є багато причин для турботи: брендинг, SEO, довіра та безпека ваших користувачів, пропускна здатність, завантаження сервера, контроль доменних імен, які призводять до вашого вмісту тощо.
J.Money
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.