当前位置:首页 > 技术杂坛 > 正文内容

网站被恶意镜像的快速解决方案

zhangchap7年前 (2017-03-02)技术杂坛2551

对于网站被镜像,网上有不少文章的解决方法,什么百度投诉、绝对地址、修改.htaccess等等,但这些都不能快速看到效果,今天解决了手里一个站的恶意镜像问题,有些心得,给大家介绍一种简单、快速的解决方法,写出来给大家分享出来。

一、查找镜像网站

主动出击,不要等搜自己的品牌名第二个是镜像站,甚至第一个就不是自己的站的时候,或者网站已经被降权的时候再去处理,谷歌搜索自己网站的品牌名(不要问为什么用谷歌,自己想!),搜索指令:intitle:114果蔬网 -114guoshu.com

这个命令是,查找含有标题是“114果蔬网”的网页,除去114guoshu.com 本身。如下图:

镜像截图

镜像截图

这只是一页中的结果,网站被镜像有两种情况:一完全镜像你的站,除了网址不一样,完全山寨你的。另一种是博彩站,都是抓取的你的网页内容,但是实际查看的时候,隐藏掉了,显示的是他的广告。

翻找每条搜索结果,找出此类的站点。

二、简单、快速的解决方案

要想解决,必须了解他们的原理,当有人访问镜像站的url的时候,镜像站先访问你的网站对应的url抓取内容,然后返回给访问者。有网友觉得既然找到镜像网站了,直接封镜像网站的ip不就行了,现在很多镜像网站通过这个方法已经解决不掉了,因为他们的网站后台和前台没在一个ip放着,这就需要找到抓取你网站的ip,一块封掉。

由于我的网站装的有安全软件,所以我先找到镜像网站一个不经常被访问的url,但是不要直接方法,先加上目录漏洞利用参数/trackback/,如下图:

注意网址截止到.html是正常网址,但是加上/trackback/ 就会被安全软件拦截,这是利用了iis的目录漏洞利用,激发安全软件内置的特征库。然后就去查看安全软件的日志,就会很轻松的发现,镜像网站的后台ip:

QQ截图20170302104232

可能有的小伙伴说,我不是用的服务器或者vps,怎么办?那就去查找网站的日志,找最近时间段,通过那个url访问你网站的ip,十有八九就是镜像网站后台ip.

下面要做的事就是封镜像网站和其网站后台的ip了,我直接加入了安全软件ip访问的黑名单,对应用虚拟机的可以用.htaccess的安全机制,去屏蔽这些 ip。具体a5站长网也有此类的教程,就不多介绍。因为镜像网站大多使用的是国外的ip,所以抱着宁可错杀一千也不放过一个的态度,直接屏蔽这个ip段。很多国外的服务器配备的ip大多是一个ip段的,镜像网站再怎么换ip,还是不能镜像,除非他们再买其他段的ip,这样就加大了他们的成本。

最后验证是否生效,直接访问镜像网站,然后再找一个不经常访问的url,直接打开。若无法显示内容,或者显示的内容,已经不是你网站的,那就证明成功解决这个问题。对于很多网站来说,镜像站是处理不完的,干掉一批还有一批,我一般两三月在谷歌上查一遍,把他们消灭在萌芽状态。

本文已投稿a5!


分享给朋友:

相关文章

Linux 备份/导入数据库

第一步登录xshell 导出数据库: 运行以下命令,然后输入 数据库密码,导出数据库 mysqldump -u root -p ask > /root/ask.sql 备注:...

centos8安装BBR

CentOS 8 默认内核版本为 4.18.x,内核版本高于 4.9 就可以直接开启 BBR,所以 CentOS 8 启用 BBR 非常简单。 CentOS 8 开启...

python列表排序(以字符串长度)

M = ['a', 'sss', 'bb'] 第一种: m = M.sort(key&n...

python函数开启多线程

from threading import Thread 以下是代码举例: def main(num):    &nbs...

python jieba分词自定义分词器及自定义词典

import jieba jieba.initialize() # 自定义分词器的写法 n_c = jieba.Tokenizer(dictionary=...

python判断当前系统为win还是Linux

使用sys模块进行判断,以便启用在win平台下不支持的代码:import sys p = sys.platform if p != &#...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。