Хтось ще використовує мою IP-адресу зі старим записом A. Що я можу зробити?


9

Я дізнався, що хтось, хто раніше мав мою поточну IP-адресу, все ще має стару запис A, і Google використовує цю функцію для повернення результатів пошуку. Як результат, коли хтось шукає ім’я мого веб-сайту в google, він показує їх URL-адреси та метадані та назви моїх сайтів. І коли хтось натискає на посилання, він переходить на наш веб-сайт, але використовує своє доменне ім’я. (Хоча відображає недійсний сертифікат безпеки)

Я вже зробив whois пошук і зробив спробу підключити власника зареєстрованого доменного імені.

Якщо я ніколи не чую, що я можу зробити, щоб виправити результати пошуку в Google?

Відповіді:


7

Найпростіше рішення - просто повернути відповідь 403 або 410 для будь-якого трафіку на небажаний домен.

У .htaccess на Apache ви можете зробити щось на кшталт:

RewriteEngine On

RewriteCond %{HTTP_HOST} ^(www\.)?domain\.com$ [NC]
RewriteRule ^ - [L,R=410]

У Nginx ви можете зробити щось на кшталт:

server {
  listen       80;
  server_name  domain.com www.domain.com;
  return       410;
}
server {
  listen       443;
  server_name  domain.com www.domain.com;
  return       410;
}

2
Ви також можете вибрати креативну переадресацію ... ;-)
R .. GitHub ЗАСТОСУЙТЕ ДОПОМОГА

1
Крім того, якщо сайт https, переспрямування / помилки відбудуться після помилки сертифіката, що може бути небажаним. Можливо, можливо налагодити щось на рівні TLS, щоб реагувати на їх доменне ім’я, що з’являється в SNI, але я не впевнений, який найкращий підхід був би, щоб пошукові системи відмовилися від результатів. В ідеалі пошукова система повинна відхиляти відповіді з недійсними сертифікатами так, ніби вони були атаками MITM проти гусеничного ...
R .. GitHub ЗАСТОСУЙТЕ ДОПОМОГА

1
Пошукові системи повинні ігнорувати попередження про сертифікат і приймати будь-який заголовок HTTP, який ви кинете.
Ендрю Лотт

1
Чому? Це підриває всю цілісність https; зловмисник, який перебуває в положенні MITM, може подавати зловмисні результати в пошукову систему, щоб завдати шкоди SEO або іншим чином пошкодити репутацію сайту.
R .. GitHub СТОП ДОПОМОГАТИ

Користувачі зазвичай перевіряють ланцюжки сертифікатів, які вони зазвичай делегують своїм браузерам. Пошукові системи традиційно не були частиною цього процесу. Але це інша розмова цілком, настільки не пов'язана з початковим питанням.
Ендрю Лотт

2

Дякую всім. Що це зафіксувало, відповів попередній власник IP. Він був дуже приємний, враховуючи, що він не мав уявлення, хто я, але він виправив це, видаливши старий A-Record.

Але якщо він ніколи до мене не повернеться, то, що сказав Ендрю Лотт, буде наступним рухом дій.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.