拒绝被其他域名恶意解析到你的服务器上

news2025/2/4 10:42:56

拒绝被其他域名恶意解析到你的服务器上

  • 备案问题
  • 恶意解析
  • 解决方案
  • 后记

备案问题

新的一周开始了,又是一个摸鱼的好时候。。。。结果,刚刚坐到工位上,机房客服发来了一个 excel ,说。。。你的备案信息没完善。。。

啥?网站都运行了10好几年了,你说我备案没完善?

打开 excel 一看。。。。这些域名是啥?我没见过啊,不是我们的啊?

在这里插入图片描述
顺带的,客服还发了个通知给我:

近期北京通信管理局多次通报未备案网站问题,为配合工信部“清网、固源”行动,网络部于7月14日更新未备案域名数据(含二、三级未备案域名),请以此邮件中附件数据为准,尽快通知用户于23年7月21日前取消未备案域名解析,逾期未取消未备案域名解析,将对IP地址进行封停操作。
具体操作如下:
1、用户需取消所有未备案域名解析,包含旗下所有二级、三级等域名。
2、未备案域名如为恶意解析等,请在服务器上进行白名单设置,禁止恶意解析访问。
未备案域名如需上线,请先进行网站备案取得备案号后再解析上线,如有备案相关问题请与孔瑞沟通。并于23年7月21日16点前反馈附件表格中用户未备案域名处理情况,反馈回复为:已取消解析/已禁止恶意解析。
特此通知。

额。。。。行吧,也许我的服务器,也被人给做了恶意解析呢。

恶意解析

那么,什么是恶意解析呢?结果,百度了一下,没有比较官方的说法,这里老顾就随便贴上一段说明好了。

如果一个非法域名解析到一台独立ip的主机,而该服务器上存在着空域名信息的站点,这时候使用该域名访问,结果和使用ip访问是一样的,web服务器会自动将请求分配到空主机头的站点,这样就使得非法指向的恶意域名可以访问,如果是非法的网站被工信部扫描到后,受损失的是该主机的客户和该客户的服务商。
由于恶意域名一般都没有备案,严重的结果会导致被恶意指向的服务器网站被关闭,有的恶意域名被搜索引擎K掉或惩罚过,恶意指向后会导致正规网站在搜索引擎的排名下降或K掉。
更有甚者,如果你的站是新站,你的域名权重低和pr质量差,而指向你ip站点的那个域名又是权重高的,这样就会造成你帮别人建站和打工了,搜索引擎于是收录他的会很多,收录内容都是你的站点内容,而相应的,收录你的基本只有首页,有些人就吃过这个亏。

额。。。。是这样的吗?也许我已经吃了很久的亏而没注意到?

CSDN 文盲老顾的博客,https://blog.csdn.net/superwfei
老顾的个人社区,https://bbs.csdn.net/forums/bfba6c5031e64c13aa7c60eebe858a5f?category=10003&typeId=3364713

解决方案

不过,注意到了这个问题,那么解决办法也就很简单了,即:禁止无匹配的头信息的域名对服务器进行访问,也就是说,不要存在空白头信息的解析就好。

在这里插入图片描述
百度的结果,基本可以解决这个问题了,针对不同的服务器,用各自的办法解决掉空白头解析即可。

以 IIS 为例:

在这里插入图片描述
主机名为空的,就是造成恶意解析的原因,任意域名,只要指向了你的服务器 IP,并且你有这样的空主机名,那么,就可以解析成功,并访问你的默认网站设置。

在这里插入图片描述
所以,自己修改主机名就好,对于有泛域名解析需求的服务器,直接写上 *.domain.com 之类的泛解析主机名就好。

如果有多个域名都需要泛解析,那么就写上多个主机名就好。
在这里插入图片描述
总之就是,只有我知道的域名可以进来,其他的一概拒绝就好。不留下空白解析的余地,就不会被恶意解析了。

后记

老顾维护网站运营,还真没注意过这个恶意解析的问题。估计已经是吃了很大的亏了,pr 和搜索引擎收录一直不理想 ,也许就是因为这个原因?

先记录一下这个问题,等后续观察一段时间,看看有没有什么好转吧。

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/761911.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

C语言进阶之程序环境和预处理

程序环境和预处理 1. 程序的翻译环境和执行环境2. 详解编译链接2.1 翻译环境2.2 编译的几个阶段2.3 运行环境 3. 预处理详解3.1 预定义符号3.2 #define3.2.1 #define 定义标识符3.2.2 #define 定义宏3.2.3 #define 替换规则3.2.4 #和##3.2.5 带副作用的宏参数3.2.6 宏和函数对比…

快速搭建接口自动化测试框架

1 接口测试 接口测试是对系统或组件之间的接口进行测试,主要是校验数据的交换,传递和控制管理过程,以及相互逻辑依赖关系。 接口自动化相对于UI自动化来说,属于更底层的测试,这样带来的好处就是测试收益更大&#xff…

Python基础教程:数据结构

Python是一门广泛使用的编程语言,它的丰富的数据结构使得编写程序变得异常简单和方便。在本篇教程中,我将详细介绍Python中的四种主要数据结构:列表、元组、字典、集合。 1.列表(List) 列表是Python中最常用的数据结…

Nginx代理Grafana,鉴权访问以及Grafan免登录访问

✨概述 在使用grafana做页面嵌入的场景中,通常需要grafana与前端在同域下,方便鉴权、解决跨域。 Nginx代理Grafana后,就不能使用Grafana中默认配置的端口和路径进行访问,必须通过Nginx访问Grafana。 如果需要做Iframe嵌入自研系…

RabbitMQ ---- 发布高级确认

RabbitMQ ---- 发布高级确认 1. 发布确认 springboot 版本1.1 确认机制方案1.2 代码架构图1.3 配置文件1.4 添加配置类1.5 消息生产者1.6 回调接口1.7 消息消费者1.8 结果分析 2. 回退消息2.1 Mandatory 参数2.2 回调接口2.3 结果分析 3. 备份交换机3.1 代码架构图3.2 修改配置…

CAD可以转换成PDF吗?教你简单好用的转换方法

PDF格式是一种通用格式,可以在不同的设备和操作系统上轻松打开和查看,这使得共享和协作变得更加容易和高效。尤其是在远程工作的情况下,PDF格式能够让团队成员更方便地分享和合作,不受地理位置和设备的限制。那么怎么将CAD文件转换…

7. Java + Selenium 环境搭建

前提:Java 版本最低要求为 8;推荐使用 chrome 浏览器 chrome Java 1. 下载 chrome 浏览器(推荐) 2. 查看 chrome 浏览器版本 重点记住前两位即可。 3. 下载 chrome 浏览器驱动 下载链接: https://chromedriver.…

IPD跟敏捷、DevOps一样吗?有什么区别?

1992年在激烈的全球市场竞争下,IBM遭遇到了严重的财政困难,公司销售收入停止增长,利润急剧下降。经过内部分析,IBM发现他们在研发费用、研发损失费用和产品上市时间等几个方面远远落后于业界最佳。为了重新获得市场竞争优势&#…

SpringBoot源码分析(6)--SpringBootExceptionReporter/异常报告器

文章目录 一、前言二、异常报告器介绍2.1、作用2.2、接口定义2.3、FailureAnalyzer错误分析器2.4、FailureAnalysisReporter错误报告器 三 、SpringBootExceptionReporter源码分析四、shutdownHook介绍4.1、背景4.2、什么是Shutdown Hook4.3、什么时候会调用Shutdown Hook4.4、…

MYSQL 5.7.17 安装版 的配置文件

解压版解压后都有 my.ini配置文件,安装版要查找这个配置文件可以查看 MYSQL Workbench --> 左侧 INSTANCE --> Options File ,然后可以看到底部 Configuration File所处的位置,即为my.ini的路径。

医疗设备如何保障?蓄电池自动监测,简直太牛了!

蓄电池监控在医院中扮演着重要的角色,确保在电力故障或断电时医院能够继续供电,保障医疗设备和关键系统的正常运行。 通过监测蓄电池的状态、充电状态和容量,以及触发警报和提醒,监控系统可以提前发现蓄电池的故障或异常情况&…

计算机网络 day8 动态路由 - NAT - SNAT实验 - VMware的网卡的3种模式

目录 动态路由:IGP 和 EGP 参考网课:4.6.1 路由选择协议概述_哔哩哔哩_bilibili ​编辑 IGP(Interior Gateway Protocol)内部网关协议: EGP(Interior Gateway Protocol)外部网关协议&#x…

专精特新如何养成?先搞清楚成长路径和核心能力激活高质量发展!

头雁勤,群雁便能“春风一夜到衡阳”。群雁齐飞,最重要的是头雁引领。 当前加快中小企业数字化转型正当其时,“专精特新”企业势必将肩负起“领头雁”之任,为中小企业转型发展做出表率。 装备制造业 专精特新“主力军” 纵观目前…

SpringBoot Data JPA 集成多租户

背景: ​ iot-kit项目用的是SpringBoot JPA,不是Mybatis,项目中需要引入多租户。 文章中心思想: 通过Hibernate Filters 和AspectJ 切面编程,实现SpringBoot JPA多租户 什么是多租户 ​ 多租户我理解就是一个网站允…

【EXCEL】通过url获取网页表格数据

目录 0.环境 1.背景 2.具体操作 0.环境 windows excel2021 1.背景 之前我用python的flask框架的爬虫爬取过豆瓣网的电影信息,没想到excel可以直接通过url去获取网页表格内的信息,比如下图这是电影信息界面 即将上映电影 (douban.com) 通过excel操作&…

Cache——让CPU更快地执行你的代码

概要 Cache对性能的影响 首先我们要知道,CPU访问内存时,不是直接去访问内存的,而是先访问缓存(cache)。 当缓存中已经有了我们要的数据时,CPU就会直接从缓存中读数据,而不是从内存中读。 CPU…

Python基础编程案例之编写交互式博客系统

文章目录 1、博客系统的需求描述2、面向用户层面各功能的设计思路与代码编写2.1.定义文章库2.2.文章的发布2.3.删除文章2.4.修改文章的标题以及内容2.5.在评论区添加评论2.6.删除文章中的某条评论2.7.阅读文章2.8.对文章进行点赞2.9.对文章进行收藏2.10.对文章进行打赏2.11.查询…

WorkPlus AI助理:结合ChatGPT对话能力与企业数据,助力企业级AI构建!

WorkPlus AI助理是基于GPT和私有数据构建智能知识库和个性化AI,能够帮助企业生成博客、白皮书、社交媒体帖子、新闻稿等等,这些内容可以用于推广产品、服务,增强品牌形象和知名度。此外,利用WorkPlus AI助理还可以生成电子邮件、利…

基于linux串口实现语音刷抖音

目录 1.开发逻辑图及模块 2.编程实现语音和开发板通信 3.手机接入Linux热拔插相关,打开手机开发者模式允许USB调试 4.用shell指令来操作手机屏幕,模拟手动滑屏幕 5.最终主程序代码 1.开发逻辑图及模块 逻辑图: 模块 (1)语音…

读kafka生产端源码,窥kafka设计之道(上)

1. kafka 高吞吐之道-------异步提交批量发送 简约的发送接口----后面隐藏着并不简单的设计 kafka发送消息的接口非常简约,在简约的表面上,其背后却并不简单。先看下发送接口 kafkaProducer.send(new ProducerRecord(topic,msg), new Callback() {Ove…