非法域名恶意指向处理方法
托管、租用服务器被非法域名恶意指向工信部扫描到之后也会对该主机进行处罚这样就会带来无畏的损失但任何一台主机 目前都无法避免这个现象作为主机的主人应该如何保护自己的服务器不受此类问题的干扰呢
解决这个问题的方法非常的简单只有一句话
将主机上全部的网站包括虚拟站点都绑定好自己的域名不出现空主机头绑定这个适用于目前所有的web服务器,包括iis,apache等。原理很简单如果一个非法域名指向到某台服务器而该服务器上存在着空主机头的站点这时候使用该域名访问效果是和使用ip访问是一致的 web服务器会自动的将请求(Request)分配(Dispatch)到空主机头的站点上,这样就使得非法指向的恶意域名有了可访问性被工信部扫描到之后受损失的是该主机的客户和该客户的服务商。
1、 IIS的解决方法
什么是空主机头的绑定呢比如在iis中
这个就是不符合要求的。必须在主机头这一列设置好自己的域名也就是说
2、 Apache的设置方法
Apache可以通过禁用第一个虚拟站点。
打开apache的配置文件通常是httpd.conf文件使用基于域名的访问方式。必须有下面的指令 Apache的第一个虚拟站点即为默认站点必须对此站点进行限制。
NameVirtualHost *
设置第一个虚拟站点设置一个禁止访问的站点 apache则会提示403的禁止访问的错误。
<VirtualHost *>
ServerName www.firstdisabledsite.com
DocumentRoot /www/domain
</VirtualHost>
…
<VirtualHost *>
ServerName www.otherdomain. tld
DocumentRoot /www/otherdomain
</VirtualHost>
下面可以设置其它有效站点了。
而在apache中对于每个VirtualHost都要求有ServerName或者ServerAlias而且不能为空具体可以参考http://httpd.apache.org/docs/1.3/vhosts/name-based.html
最近很多网站都遭受到了伪墙/假墙攻击,导致网站流量大跌,间歇性打不开网站。这是一种新型的攻击方式,攻击者利用GWF规则漏洞,使用国内服务器绑定host的方式来触发GWF的自动过滤机制,造成GWF暂时性屏蔽你的网站和服务器IP(大概15分钟左右),使你的网站在国内无法打开,如果攻击请求不断,那么你的网站就会是一个一直无法正常访问的状态。常规解决办法:1,快速备案后使用国内服务器,2,使用国内免备案服...
A400互联是一家成立于2020年的商家,主要推行洛杉矶服务器采用kvm架构,线路优质,延迟低,稳定性高!全场产品对标腾讯云轻量,服务器线路有有美国洛杉矶cn2_gia、香港cn2+cmi,目前推行的vps服务器均为精心挑选的优质线路机房,A400互联推出了夏季优惠洛杉矶5折、香港7折促销活动,质量可靠,价格实惠!二:优惠码洛杉矶五折优惠码:20210620香港cn2七折优惠码:0710三、优惠方...
DiyVM 香港沙田机房,也是采用的CN2优化线路,目前也有入手且在使用中,我个人感觉如果中文业务需要用到的话虽然日本机房也是CN2,但是线路的稳定性不如香港机房,所以我们在这篇文章中亲测看看香港机房,然后对比之前看到的日本机房。香港机房的配置信息。CPU内存 硬盘带宽IP价格购买地址2核2G50G2M1¥50/月选择方案4核4G60G3M1¥100/月选择方案4核8G70G3M4¥200/月选择...