논의를 위해 www.example.org의 웹 사이트를 제공하는 Apache 웹 서버가 있다고 가정합니다. 이 도메인 이름은 192.168.1.100의 퍼블릭 IP 주소로 확인됩니다 (공용 IP 인 척).
에서의 논의는 내 IP에서 자신의 도메인을 지적 누군가 대해 할 수있는이 무엇인가? 누구나 내 도메인을 자신의 IP로 지정할 수 있음을 보여줍니다. 아파치는 기본적으로 이것을 방지하지는 않지만 관리자는 블랙리스트를 사용하여 한 번에 하나씩 처리 할 수 있습니다.
그러나 사기꾼이 사기에 사용할 수십 개의 도메인 (또는 그 이상)을 등록하는 것이 점점 더 일반화되고 있습니다. 다음과 같은 가능한 공격이 걱정됩니다.
- 스캐 머는 수백 개의 도메인 이름을 등록하여 전용 IP 주소를 가리 킵니다.
- 사기꾼은 검색 엔진을 사기 도메인으로 지정하므로 내 콘텐츠를 사용하여 검색 엔진에서의 입지를 높일 수 있습니다.
- 스캐 머는 나중에 도메인 이름을 이동하여 사기 / 포르노 또는 경쟁 업체 등을 호스팅하는 자체 서버를 가리 키도록하여 검색 엔진에 서서 얻는 이점을 얻습니다. 이러한 도메인 중 일부는 스팸 을 주석 처리 하는 데 사용될 수도 있습니다 .
- 이익!!
나는 수십 개의 도메인을 포함하여 과거 에이 트릭을 사용하는 사기꾼을 보았습니다. 당시의 사기 영향을 알지 못했으며 도메인이 잘못 구성되었다고 가정했습니다.
이 사악한 SEO 트릭에 대한 용어가 있습니까? SEO 가장 무도회? DNS 전환?
Apache를 사용하여이를 방지하려면 어떻게해야합니까? 나는 기본을 사용하여 기반으로 "화이트리스트"수정을 고려하고 VirtualHosts
, ServerNames
& ServerAliases
그래서 아파치는이 흰색 상장 ServerNames가 "에 표시 요청에 응답하는 것이 Host:
"헤더. 다른 모든 항목은 거부되거나 특정 페이지로 리디렉션됩니다. 그러나 이것이 최선의 방법인지 확실하지 않습니다.
예를 들어, Serverfault.com의 IP를 가리 키도록 http://thisisnotserverfault.stefanco.com/ 도메인을 구성했습니다 . 여기에서 결과를 볼 수 있습니다 : http://thisisnotserverfault.stefanco.com/ .