当前位置:首页 > 技术杂坛 > 正文内容

网站被恶意镜像的快速解决方案

zhangchap7年前 (2017-03-02)技术杂坛2548

对于网站被镜像,网上有不少文章的解决方法,什么百度投诉、绝对地址、修改.htaccess等等,但这些都不能快速看到效果,今天解决了手里一个站的恶意镜像问题,有些心得,给大家介绍一种简单、快速的解决方法,写出来给大家分享出来。

一、查找镜像网站

主动出击,不要等搜自己的品牌名第二个是镜像站,甚至第一个就不是自己的站的时候,或者网站已经被降权的时候再去处理,谷歌搜索自己网站的品牌名(不要问为什么用谷歌,自己想!),搜索指令:intitle:114果蔬网 -114guoshu.com

这个命令是,查找含有标题是“114果蔬网”的网页,除去114guoshu.com 本身。如下图:

镜像截图

镜像截图

这只是一页中的结果,网站被镜像有两种情况:一完全镜像你的站,除了网址不一样,完全山寨你的。另一种是博彩站,都是抓取的你的网页内容,但是实际查看的时候,隐藏掉了,显示的是他的广告。

翻找每条搜索结果,找出此类的站点。

二、简单、快速的解决方案

要想解决,必须了解他们的原理,当有人访问镜像站的url的时候,镜像站先访问你的网站对应的url抓取内容,然后返回给访问者。有网友觉得既然找到镜像网站了,直接封镜像网站的ip不就行了,现在很多镜像网站通过这个方法已经解决不掉了,因为他们的网站后台和前台没在一个ip放着,这就需要找到抓取你网站的ip,一块封掉。

由于我的网站装的有安全软件,所以我先找到镜像网站一个不经常被访问的url,但是不要直接方法,先加上目录漏洞利用参数/trackback/,如下图:

注意网址截止到.html是正常网址,但是加上/trackback/ 就会被安全软件拦截,这是利用了iis的目录漏洞利用,激发安全软件内置的特征库。然后就去查看安全软件的日志,就会很轻松的发现,镜像网站的后台ip:

QQ截图20170302104232

可能有的小伙伴说,我不是用的服务器或者vps,怎么办?那就去查找网站的日志,找最近时间段,通过那个url访问你网站的ip,十有八九就是镜像网站后台ip.

下面要做的事就是封镜像网站和其网站后台的ip了,我直接加入了安全软件ip访问的黑名单,对应用虚拟机的可以用.htaccess的安全机制,去屏蔽这些 ip。具体a5站长网也有此类的教程,就不多介绍。因为镜像网站大多使用的是国外的ip,所以抱着宁可错杀一千也不放过一个的态度,直接屏蔽这个ip段。很多国外的服务器配备的ip大多是一个ip段的,镜像网站再怎么换ip,还是不能镜像,除非他们再买其他段的ip,这样就加大了他们的成本。

最后验证是否生效,直接访问镜像网站,然后再找一个不经常访问的url,直接打开。若无法显示内容,或者显示的内容,已经不是你网站的,那就证明成功解决这个问题。对于很多网站来说,镜像站是处理不完的,干掉一批还有一批,我一般两三月在谷歌上查一遍,把他们消灭在萌芽状态。

本文已投稿a5!


分享给朋友:

相关文章

在IIS 7输出缓存的作用

在IIS 7中配置输出缓存 适用于:Windows 7,Windows Server 2008,Windows Server 2008 R2,Windows Vista...

zblog获取随机文章

简单粗暴,随机使用文章时间或者文章访问量排序,获取1000篇文章,然后打乱。 $count = 10; //随机文章数量 $articles = $zb...

Linux 备份/导入数据库

第一步登录xshell 导出数据库: 运行以下命令,然后输入 数据库密码,导出数据库 mysqldump -u root -p ask > /root/ask.sql 备注:...

centos8安装BBR

CentOS 8 默认内核版本为 4.18.x,内核版本高于 4.9 就可以直接开启 BBR,所以 CentOS 8 启用 BBR 非常简单。 CentOS 8 开启...

json输出json.dumps中文为ascii编码如何解决?

import json print json.dumps('中国') 输出:"\u4e2d\u56fd" json.dumps(...

python列表排序(以字符串长度)

M = ['a', 'sss', 'bb'] 第一种: m = M.sort(key&n...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。