Để thảo luận, giả vờ rằng tôi có máy chủ web Apache phục vụ trang web tại www.example.org. Tên miền này phân giải thành địa chỉ IP công cộng tại 192.168.1.100 (giả sử đây là IP công cộng).
Cuộc thảo luận tại Có bất cứ điều gì tôi có thể làm về một người đã chỉ tên miền của họ tại ip của tôi không? chứng tỏ rằng bất cứ ai cũng có thể trỏ tên miền của họ vào IP của tôi. Apache sẽ không ngăn chặn điều này theo mặc định, nhưng một quản trị viên có thể giải quyết những vấn đề này cùng một lúc thông qua việc sử dụng danh sách đen.
Tuy nhiên, việc những kẻ lừa đảo đăng ký hàng chục tên miền (hoặc nhiều hơn) để sử dụng để lừa đảo trở nên phổ biến hơn. Tôi lo ngại về các cuộc tấn công có thể xảy ra sau đây:
- Kẻ lừa đảo đăng ký hàng trăm tên miền và trỏ chúng vào địa chỉ IP chuyên dụng của tôi.
- Kẻ lừa đảo chỉ đạo các công cụ tìm kiếm tại các miền lừa đảo của họ, do đó sử dụng nội dung của tôi để tăng vị thế của họ trong các công cụ tìm kiếm.
- Sau đó, kẻ lừa đảo di chuyển tên miền của họ để trỏ đến máy chủ của chính họ lưu trữ một trò lừa đảo / khiêu dâm hoặc một doanh nghiệp cạnh tranh, v.v ... nhờ đó thu được lợi ích từ vị thế của họ trong các công cụ tìm kiếm. Một số trong những tên miền này cũng có thể được sử dụng để spam bình luận .
- Lợi nhuận!!
Tôi tin rằng tôi đã thấy những kẻ lừa đảo sử dụng thủ thuật này trong quá khứ, liên quan đến hàng chục tên miền. Chúng tôi đã không nhận ra ý nghĩa lừa đảo tại thời điểm đó và cho rằng đây là những tên miền được định cấu hình sai.
Có một thuật ngữ cho thủ thuật SEO bất chính này? SEO giả mạo? Chuyển hướng DNS?
Làm thế nào tôi có thể ngăn chặn điều này bằng cách sử dụng Apache? Tôi đang xem xét một "danh sách trắng" sửa chữa dựa trên sử dụng một mặc định VirtualHosts
, ServerNames
& ServerAliases
để Apache chỉ đáp ứng yêu cầu trong đó những servernames danh sách trắng xuất hiện trong " Host:
" tiêu đề. Mọi thứ khác sẽ bị từ chối (hoặc chuyển hướng đến một trang cụ thể). Tuy nhiên, tôi không chắc đây có phải là cách tiếp cận tốt nhất không.
Ví dụ: tôi đã định cấu hình tên miền http://thisisnotserverfault.stefanco.com/ để trỏ đến IP cho Serverfault.com. Bạn có thể xem kết quả tại đây: http://thisisnotserverfault.stefanco.com/ .