他の誰かが古いAレコードで私のIPアドレスを使用しています。私に何ができる?


9

私の現在のIPアドレスを使用していた誰かがまだ古いAレコードを持っていて、Googleが検索結果を返すためにそれを使用していることがわかりました。その結果、誰かがグーグルで私のウェブサイトの名前を検索すると、彼らのURLと私のサイトのメタデータと名前が表示されます。そして、誰かがリンクをクリックすると、それは私たちのウェブサイトに行きますが、彼らのドメイン名を使用します。(ただし、無効なセキュリティ証明書が表示されます)

私はすでにwhois検索を行っており、登録済みドメイン名の所有者との接続を試みました。

返信がない場合、Google検索結果を修正するにはどうすればよいですか?

回答:


7

最も簡単な解決策は、不要なドメインのトラフィックに対して403または410応答を返すことです。

Apacheの.htaccessでは、次のようなことができます。

RewriteEngine On

RewriteCond %{HTTP_HOST} ^(www\.)?domain\.com$ [NC]
RewriteRule ^ - [L,R=410]

Nginxでは次のようなことができます:

server {
  listen       80;
  server_name  domain.com www.domain.com;
  return       410;
}
server {
  listen       443;
  server_name  domain.com www.domain.com;
  return       410;
}

2
または、クリエイティブリダイレクトを選択することもできます... ;-)
R .. GitHub ICE HELPING ICE

1
また、サイトがhttpsの場合、証明書エラーの後にリダイレクト/エラーが発生するため、望ましくない場合があります。SNIに表示されるドメイン名に反応するようにTLSレイヤーで何かを構成することはおそらく可能ですが、検索エンジンに結果からそれらを削除させるための最良のアプローチが何であるかはわかりません。理想的には、検索エンジンは、クローラーに対するMITM攻撃であるかのように、無効な証明書を含む応答を拒否する必要があります...
R .. GitHub STOP HELPING ICE

1
検索エンジンは証明書の警告を無視し、スローしたHTTPヘッダーをすべて受け入れる必要があります。
Andrew Lott、2015年

1
どうして?これにより、httpsの整合性の目的全体が損なわれます。MITMの位置にいる攻撃者は、検索エンジンに悪意のある結果を送り込んで、SEOを害したり、サイトの評判を損なったりする可能性があります。
R .. GitHub ICEのヘルプを停止する'10

証明書チェーンをチェックするかどうかは、通常はユーザー次第です。証明書チェーンは通常、ブラウザーに委任します。従来、検索エンジンはそのプロセスの一部ではありませんでした。しかし、それはまったく別の会話であり、元の質問とは無関係です。
Andrew Lott、2015年

2

みんな、ありがとう。それを修正したのは、IPの以前の所有者でした。私が誰なのかわからなかったので、彼は本当に親切でしたが、古いAレコードを削除して修正しました。

しかし、彼が私に戻らなかった場合、アンドリュー・ロットが言ったことは次の行動方針になるでしょう。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.