相关疑难解决方法(0)

Apache:诈骗者将数十个域名指向我的专用 IP。如何防止这种情况?

为了便于讨论,假设我有一个 Apache 网络服务器,它为 www.example.org 的网站提供服务。该域名解析为公网IP地址192.168.1.100(假装这是公网IP)。

关于将域名指向我的 ip 的人,我可以做些什么的讨论吗?证明任何人都可以将他们的域指向我的 IP。默认情况下,Apache 不会阻止这种情况,但管理员可以通过使用黑名单一次处理这些问题。

但是,诈骗者注册数十个(或更多)域以用于诈骗的情况变得越来越普遍。我担心以下可能的攻击:

  1. 骗子注册了数百个域名,并将它们指向我的专用 IP 地址。
  2. 骗子将搜索引擎引导到他们的骗局域,从而使用我的内容来提高他们在搜索引擎中的地位。
  3. 之后,骗子将他们的域名移动到他们自己的服务器上,这些服务器承载着骗局/色情或竞争业务等,从而从他们在搜索引擎中的地位中获益。其中一些域也可能用于垃圾评论
  4. 利润!!

我相信我过去曾见过骗子使用此技巧,涉及数十个域。我们当时没有意识到诈骗的含义,并假设这些是配置错误的域。

这种邪恶的 SEO 技巧有术语吗?SEO伪装?DNS 转移?

如何使用 Apache 防止这种情况?我正在考虑基于使用默认值的“白名单”修复VirtualHostsServerNames&ServerAliases以便 Apache 仅响应这些列入白名单的 ServerNames 出现在“ Host:”标头中的请求。其他所有内容都将被拒绝(或重定向到特定页面)。但是,我不确定这是否是最好的方法。

例如,我已将域http://thisisnotserverfault.stefanco.com/配置为指向 Serverfault.com 的 IP。您可以在此处查看结果:http : //thisisnotserverfault.stefanco.com/

security domain-name-system apache-2.2

14
推荐指数
1
解决办法
2654
查看次数

标签 统计

apache-2.2 ×1

domain-name-system ×1

security ×1