当前位置:首页 > 技术杂坛 > 正文内容

网站被恶意镜像的快速解决方案

zhangchap7年前 (2017-03-02)技术杂坛2552

对于网站被镜像,网上有不少文章的解决方法,什么百度投诉、绝对地址、修改.htaccess等等,但这些都不能快速看到效果,今天解决了手里一个站的恶意镜像问题,有些心得,给大家介绍一种简单、快速的解决方法,写出来给大家分享出来。

一、查找镜像网站

主动出击,不要等搜自己的品牌名第二个是镜像站,甚至第一个就不是自己的站的时候,或者网站已经被降权的时候再去处理,谷歌搜索自己网站的品牌名(不要问为什么用谷歌,自己想!),搜索指令:intitle:114果蔬网 -114guoshu.com

这个命令是,查找含有标题是“114果蔬网”的网页,除去114guoshu.com 本身。如下图:

镜像截图

镜像截图

这只是一页中的结果,网站被镜像有两种情况:一完全镜像你的站,除了网址不一样,完全山寨你的。另一种是博彩站,都是抓取的你的网页内容,但是实际查看的时候,隐藏掉了,显示的是他的广告。

翻找每条搜索结果,找出此类的站点。

二、简单、快速的解决方案

要想解决,必须了解他们的原理,当有人访问镜像站的url的时候,镜像站先访问你的网站对应的url抓取内容,然后返回给访问者。有网友觉得既然找到镜像网站了,直接封镜像网站的ip不就行了,现在很多镜像网站通过这个方法已经解决不掉了,因为他们的网站后台和前台没在一个ip放着,这就需要找到抓取你网站的ip,一块封掉。

由于我的网站装的有安全软件,所以我先找到镜像网站一个不经常被访问的url,但是不要直接方法,先加上目录漏洞利用参数/trackback/,如下图:

注意网址截止到.html是正常网址,但是加上/trackback/ 就会被安全软件拦截,这是利用了iis的目录漏洞利用,激发安全软件内置的特征库。然后就去查看安全软件的日志,就会很轻松的发现,镜像网站的后台ip:

QQ截图20170302104232

可能有的小伙伴说,我不是用的服务器或者vps,怎么办?那就去查找网站的日志,找最近时间段,通过那个url访问你网站的ip,十有八九就是镜像网站后台ip.

下面要做的事就是封镜像网站和其网站后台的ip了,我直接加入了安全软件ip访问的黑名单,对应用虚拟机的可以用.htaccess的安全机制,去屏蔽这些 ip。具体a5站长网也有此类的教程,就不多介绍。因为镜像网站大多使用的是国外的ip,所以抱着宁可错杀一千也不放过一个的态度,直接屏蔽这个ip段。很多国外的服务器配备的ip大多是一个ip段的,镜像网站再怎么换ip,还是不能镜像,除非他们再买其他段的ip,这样就加大了他们的成本。

最后验证是否生效,直接访问镜像网站,然后再找一个不经常访问的url,直接打开。若无法显示内容,或者显示的内容,已经不是你网站的,那就证明成功解决这个问题。对于很多网站来说,镜像站是处理不完的,干掉一批还有一批,我一般两三月在谷歌上查一遍,把他们消灭在萌芽状态。

本文已投稿a5!


分享给朋友:

相关文章

destoon后台不显示短信余额的解决方法

自从dt16年短信出了一次无法发送的问题,官方让: include/global.func.php 文件中的  sms.destoon.com换成116.255.251.5...

python 获取当前的路径并切换

import os curdir = os.path.dirname(__file__) #获取当前的路径,若运行在当前文件夹,是获取不到当前路径的,最保险的...

python判断当前系统为win还是Linux

使用sys模块进行判断,以便启用在win平台下不支持的代码:import sys p = sys.platform if p != &#...

python正则替换替换文本特殊字符和html代码

import re h2 = '「新裤子/痛仰/陈粒/达达」2021贵阳草莓音乐节全阵容公布!' h2 = re.sub(r...

python 字典排序

prefix_word = {'怎么': 4, '昨晚': 27, '会': 56...

elasticsearch相关概念

集群:有多台服务器,每台服务器都运行这ESindex:索引,相当于数据库index_type:"_doc" # 数据表document:数据信息mapping映射字段类型:bina...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。