Facebookユーザーがブラウザーでwww.facebook.comを入力すると、サイトにアクセスすることがあるのはなぜですか?


18

数週間ごとに、私は自分のインターネットを「ハッキングしている」と信じているFacebookユーザーから、メール(通常は非常に不快なメール)または電話さえも受け取ります。www.facebook.comにアクセスした後、私のサイトにアクセスした後、彼らはこの結論に達します。私のサーバーログを見ると、これは異なるIPやサービスプロバイダーからの1日あたり約1人に起こるようです。

サーバーログから確認できるように、リクエストのHOST:ヘッダーにはwww.facebook.comが含まれています。この時点で、問題はDNSにあるに違いないと考えています。どういうわけか、私のIPはwww.facebook.comのクエリで処理されます。これは非常にまれにしか発生しません。そうしないと、問題からのトラフィックが非常に多くなります。実際、Facebookユーザーのごく一部がそこにたどり着いた場合、私のサイトは平坦化されます。

これの根本的な原因についての考えはありますか?誰でも似たようなものを見ましたか?この時点で考えられる唯一のアクションは、サーバーからwww.facebook.comをリクエストして、後で再試行するようユーザーに指示する特別なランディングページを作成することです。



2
彼らはあなたの電話番号をどのように取得しましたか?
トム・オコナー

1
@Tom O'Connor、多分彼のウェブページにリストされている?
ゾレダチェ

2
すべてのユーザーが同じネットワークスペースからアクセスしていますか?
ロブオルモス

2
要求されたURIはwww.facebook.comだけですか?他のサブドメインやクエリ文字列はありませんか?
サイファー

回答:


7

あなたはすでにあなた自身の質問に答えています。「問題はDNSにあるに違いない」。あなたが他の誰かのDNSを制御できないと仮定すると、もちろんそれらの訪問があなたが制御できるネットワーク内のどこかからでない限り、あなたはそれに対して何もすることができません。


2
ヘッダーに基づいて、Facebookのサイトに302リダイレクトを挿入しました。

9
DNSが問題である場合、要求は私にすぐに戻ってくるので、302は単にリダイレクトループを作成します。ランディングページが唯一の解決策である場合があります。
ピーター

@John Gardeniersこの結論に至ったきっかけは?
ロブオルモス

1
@ Rob、DNSの問題は、すべての症状に当てはまると思う唯一のことです。
ジョン・ガーデニアス

IPでFacebookのサイトにリダイレクトできます。IPはDNSサーバーで解決する必要はありません。時々www.facebook.comにpingを送信して、ターゲットIPを自動調整できます。
スコアグラフィック

7

これはあなたの問題ではないので、facebookに報告する必要があります。Facebook.comドメインのDNS構成の問題であり、管理下にはありません。

Facebookは、負荷分散のためにDNSレコードを動的に生成する必要があります。また、IPはFacebookのサブネットの近くにある必要があります。これが問題になる場合は、IPを変更できます。


1
悪い理論ではありませんが、必ずしも真実ではありません。一部のサブネット(大学や小規模なISPなど)が同様の方法でDNSレコードをいじっている場合があります。
ポールマクミラン

3

このDNSの誤った方向には、2つの原因が考えられます。

  1. DNSパケットを使用している人(「Golden Shield Project」を参照)

  2. マルウェア感染の結果としてクライアント上の「ホスト」ファイルを混乱させた

しかし、私はこれ以上の情報なしでは語れません。たとえば、どのクライアントアドレスが表示されていますか?あなたの IPアドレスは何ですか。一般公開できない場合は、オフラインで連絡してください。私はDNSの研究者であり、見つけるのはそれほど難しくありません-私が書いた特定のRFCに言及したServerFaultの答えを探してください;-)


1
私もこれの解決に非常に興味があります。何が起こっているかを把握したら、投稿し直してください。
ポールマクミラン

今、明確な可能性があります!一部のマルウェアは、人々のホストファイルを混乱させ、この男のサーバーのIPは、ある時点でフィッシングサイトのIPでした。そのため、感染してwww.facebook.comにアクセスした人は最終的に彼のサイトにアクセスします。これは、彼があちこちで数人しかいない理由を説明します。
クリスS

1

可能であれば、DNSサーバー名を伝えるために不平を言う人がいるかどうかを確認してください。おそらく、問題の原因となっているDNSサーバーを追跡できます。


0

複数の検索エンジンでドメインを検索して、得られるものを確認します。あいまいなものを忘れないでください。

あなたのドメインはいくつかの検索エンジンでfacebookにリンクされている可能性があり、facebookのスペルが間違っている場合、それらはあなたにリダイレクトされます。あなたのドメインはfacebookのものと似ていますか?

ブラウザ、ツールバー、デフォルトの検索エンジンについてお電話ください。

マルウェアのスキャンを依頼してください。

また、そのIPを使用しているとき、それが自分でホストされているのか、それともISPによって所有されているのかを見つけるのは興味深いでしょう。


0

別の可能な説明もあります。

以前は、特定の時点でパケットを送っていたインターネットアドレスのルーティング情報が破損することにより、時々失敗するADSLルーターがありました。この問題はIPアドレスでも発生したため、DNSレベルではありませんでした。IPアドレスでtracerouteを実行すると、非常に奇妙な回答が得られ、そのたびにルートが異なる場所に移動しました。この問題は、ADSLルーターの電源を再投入することで解決でき、その後、数か月間修正を繰り返してから繰り返しました。

新しいADSLルーターを購入して解決しました。


これは、人々が常にランダムなサイトにアクセスしている場合に可能です。しかし、ルーターが同じ方法でパケットを絶えず破損させることは、非常にまれです。
クリスS

パケットが常に同じ方法で破損しているという証拠はなく、この人のIPアドレスに行くためにパケットが破損していることもあります。ほとんどのWebサイトは共有サーバー上にあるため、ユーザーには空白のページが表示されます。
マイケルショー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.