Apache:詐欺師は私の専用IPで何十ものドメイン名を指しています。これを防ぐ方法は?


14

議論のために、www.example.orgのWebサイトにサービスを提供するApache Webサーバーがあると仮定します。このドメイン名は、192.168.1.100のパブリックIPアドレスに解決されます(これはパブリックIPのふりをします)。

議論は、私は私のIPで自分のドメインを指摘した人について何かできることはありますか?誰でも私のIPでドメインを指すことができることを示しています。Apacheはこれをデフォルトで防止しませんが、管理者はブラックリストを使用してこれらを一度に処理できます。

ただし、詐欺で使用するために、詐欺師が数十(またはそれ以上)のドメインを登録することが一般的になってきています。次の攻撃の可能性が心配です。

  1. 詐欺師は数百のドメイン名を登録し、それらを私の専用IPアドレスに向けます。
  2. 詐欺師は、詐欺ドメインで検索エンジンを誘導します。したがって、私のコンテンツを使用して、検索エンジンでの地位を高めます。
  3. その後、詐欺師はドメイン名を移動して、詐欺/ポルノ、または競合するビジネスなどをホストする独自のサーバーを指すようにし、検索エンジンでの地位の恩恵を享受します。これらのドメインの一部は、コメントスパムでも使用される場合があります。
  4. 利益!!

私は過去にこのトリックを使用して、数十のドメインが関与する詐欺師を見たことがあると思います。当時は詐欺の影響を理解していなかったため、これらのドメインが誤って設定されていると想定していました。

この邪悪なSEOトリックに用語はありますか?SEOマスカレード?DNSの迂回?

Apacheを使用してこれを防ぐにはどうすればよいですか?私は、デフォルトを使用することに基づいて、「ホワイトリスト」の修正を検討しているVirtualHostsServerNamesServerAliasesので、ApacheはこれらのみホワイトリストされているServerNamesは「に表示される要求に応答することをHost:」ヘッダー。それ以外はすべて拒否されます(または特定のページにリダイレクトされます)。ただし、これが最善のアプローチかどうかはわかりません。

たとえば、Serverfault.comのIPを指すようにドメインhttp://thisisnotserverfault.stefanco.com/を構成しました。結果はhttp://thisisnotserverfault.stefanco.com/で確認できます。


このようなスキームでは、SEOの価値はあまり見られません。私が考えることができる唯一のことは、コメントスパムの場合、スパムフィルターを介してUS / EUサイトへのリンクを取得する方が簡単かもしれませんが、とにかくスパムを送信するにはUS / EU IPアドレスが必要です。US / EUにも多くのホストがあり、コメントスパムに関して別の見方をしているため、サイトやIPを保護していません。コンテンツは重複したコンテンツであり、盗むのに特に価値はないので、そのような価値もありません。
stoj

3
投稿で実際のIPアドレスを使用したくない場合は、ドキュメント用にRFC 5737で予約されている768個のIPアドレスがあります。これらはいずれも、サーバー障害に関する質問のパブリックIPアドレスのプレースホルダーとして適しています。
カスペルド14年

回答:


18

自分のすべてのドメインエントリにNameVirtualHostエントリを設定し、それらに一致しないものに説明ページを取得します(これはServerfaultから実証したものです)。参照http://httpd.apache.org/docs/2.0/vhosts/name-based.html


そうです、最初の仮想ホストは、このページを配置するデフォルトの仮想ホストです。また、このページへのすべてのURLを書き換えるmod_rewrite RewriteRuleを追加することもできます。
マークワーグナー

まさに、詐欺はIPベースの仮想ホスティングでのみ動作するはずです。名前ベースの仮想ホスティングは、サーバー上でドメイン名が構成されている場合にのみ応答します(つまり、ワイルドカードを使用しません)。
マーティンヒーメルス

または、400 Bad Request、403 Forbidden、または404 Not Foundで応答することもできますが、400はリクエストの構文エラーを意味しますが、技術的には正しくありません。私は単純に好みではない私は、Apacheでこれを達成する方法がわからないんですが、応答(nginxので、私がしなければならないすべては、return 444;デフォルトのバーチャルホストで)。
クローミー

4

DNSサーバーがIPを指すのを防ぐことはできません。ただし、これらのドメインにHTTPコンテンツを提供しないように選択できます。Virtualhostsを使用して独自のドメインのコンテンツを提供し、デフォルトの仮想ホストを設定しないでください。または、デフォルトの仮想ホストを使用して404または403を提供します。これにより、スパマーが追い払われるはずです。


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.