เพื่อเป็นการถกเถียงกันว่าฉันมี Apache เว็บเซิร์ฟเวอร์ซึ่งให้บริการเว็บไซต์ที่ www.example.org ชื่อโดเมนนี้จะแก้ไขเป็นที่อยู่ IP สาธารณะที่ 192.168.1.100 (อ้างว่าเป็น IP สาธารณะ)
การสนทนาที่มีอะไรที่ฉันสามารถทำได้เกี่ยวกับคนที่ชี้โดเมนของพวกเขาที่ ip ของฉันหรือไม่ แสดงให้เห็นว่าทุกคนสามารถชี้โดเมนของพวกเขาที่ IP ของฉัน Apache จะไม่ป้องกันสิ่งนี้ตามค่าเริ่มต้น แต่ผู้ดูแลระบบสามารถจัดการสิ่งเหล่านี้ได้ตลอดเวลาผ่านการใช้บัญชีดำ
อย่างไรก็ตามมันเป็นเรื่องธรรมดามากขึ้นสำหรับนักต้มตุ๋นที่จะลงทะเบียนโดเมนหลายสิบ (หรือมากกว่า) เพื่อใช้ในการหลอกลวง ฉันกังวลเกี่ยวกับการโจมตีที่เป็นไปได้ต่อไปนี้:
- นักต้มตุ๋นลงทะเบียนชื่อโดเมนหลายร้อยชื่อและชี้ไปที่ที่อยู่ IP เฉพาะของฉัน
- นักต้มตุ๋นนำเครื่องมือค้นหาที่โดเมนการหลอกลวงของพวกเขาดังนั้นการใช้เนื้อหาของฉันเพื่อเพิ่มสถานะของพวกเขาในเครื่องมือค้นหา
- ต่อมาผู้หลอกลวงจะย้ายชื่อโดเมนของพวกเขาไปที่เซิร์ฟเวอร์ของตัวเองซึ่งมีการหลอกลวง / สื่อลามกหรือธุรกิจที่แข่งขันกันเป็นต้น บางโดเมนเหล่านี้อาจใช้ในสแปมความคิดเห็นเช่นกัน
- กำไร!!
ฉันเชื่อว่าฉันเคยเห็นนักต้มตุ๋นใช้เคล็ดลับนี้ในอดีตที่เกี่ยวข้องกับหลายสิบโดเมน เราไม่ได้ตระหนักถึงความหมายของการหลอกลวงในเวลานั้นและสันนิษฐานว่าเป็นโดเมนที่กำหนดค่าผิด
มีคำสำหรับเคล็ดลับ SEO สามานย์นี้หรือไม่? หลอกลวง SEO? การเปลี่ยน DNS
ฉันจะป้องกันสิ่งนี้โดยใช้ Apache ได้อย่างไร ฉันกำลังพิจารณาเป็น "รายการที่อนุญาต" แก้ไขปัญหาบนพื้นฐานของการใช้ค่าเริ่มต้นVirtualHosts
, ServerNames
และServerAliases
เพื่อให้ Apache เพียงตอบสนองการร้องขอที่เหล่านี้ ServerNames ขาวจดทะเบียนปรากฏใน " Host:
หัว" ทุกอย่างอื่นจะถูกปฏิเสธ (หรือเปลี่ยนเส้นทางไปยังหน้าใดหน้าหนึ่ง) อย่างไรก็ตามฉันไม่แน่ใจว่านี่เป็นวิธีที่ดีที่สุดหรือไม่
ตัวอย่างเช่นฉันได้กำหนดค่าโดเมนhttp://thisisnotserverfault.stefanco.com/ให้ชี้ไปที่ IP สำหรับ Serverfault.com คุณสามารถดูผลลัพธ์ที่นี่: http://thisisnotserverfault.stefanco.com/