V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
avrillavigne
V2EX  ›  问与答

如何有效处理恶意镜像/恶意解析?

  •  1
     
  •   avrillavigne · 2014-06-24 01:22:48 +08:00 · 2608 次点击
    这是一个创建于 3824 天前的主题,其中的信息可能已经有所发展或是发生改变。
    不久前发现非法办_zheng的网站,镜像了很多学校网站ip,特征为学校网站主机头没绑定ip,可以用ip访问的网站;非法网站有多个域名,一个ip。

    主域名解析到学校类网站ip,子域名才是他们的各地业务ban_证,谷歌site查看没收录,百度则收录很多~再深入看发现某些学校网站被入侵且已被收录非法信息。

    我尝试查看whois信息,被隐藏了,查看ip归属idc,找到了idc,进而邮箱举报,过了多日终于被端掉了服务,也取消了域名解析,今天又发现换了ip,这次的归属地也查不到具体哪个idc公司了,那还能怎么获取到具体ip所属信息?

    网络搜索恶意镜像/恶意解析,对策是301跳转,或者绑定主机头指定一个提示页面,但是这样对于seo不是有影响吗,而且如果别人和你杠上了使用多个ip来解析到你ip,那你只能设置主机头绑定ip,那样则不能使用ip访问了,而且多个ip的网站对于学校来说不是更麻烦?
    3 条回复    2014-06-24 23:44:15 +08:00
    ejin
        2
    ejin  
       2014-06-24 10:18:09 +08:00
    通过rewrite功能,host头是空还是属于你自己站点的域名,不符合这条件的,301跳转到主域名。

    写个python分析log,然后每天把新绑定过来的域名,全部指定到一个站点,这个站点就一个功能,301跳转到你学校网站。

    如果你既不想这样,又不想那样,劝你放弃。另外,为什么要用IP访问?
    avrillavigne
        3
    avrillavigne  
    OP
       2014-06-24 23:44:15 +08:00
    @ejin thx,他们用ip是为了方便。对于这样又那样的要求确实无力(学校就是折磨人的小妖精),写一段验证代码也行。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5581 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 02:37 · PVG 10:37 · LAX 18:37 · JFK 21:37
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.