服务器IP被恶意解析处理的经验分享

摘要:在新的服务器上搭建网站环境,须检查是否禁已经用空主机头,防止主机被恶意解析。

作为一名web程序开发工程师,手上有几个自己的站点,每天除了发布新的内容外,也会关注各自的流量变化,今日查看其中一个站点的时候,发现CNZZ统计过滤了大量PV,均来自于一个不属于我的域名,于是将该域名放到站长工具检测一看,好家伙,PR以及关键词和我的一样,于是访问该域名查看源代码仔细研究了一番,首先排除了采集的可能性,因为我全站都是绝对路径,他的一点也没改变,和我完全一样。于是想到了恶意解析,翻阅了相关资料,都提到了这个原因,于是进入服务器配置一看,果不其然,没有禁用默认的空主机头,于是赶紧将其禁用,顺便将此域名301跳转到我的域名下面,以示“惩罚”,以下是我禁用空主机头以及重定向的源码

t012c400b03c219f3aa.jpg

NameVirtualHost *
ServerAdmin xxx@xxx.com
DocumentRoot /404.html
ServerName www.恶意域名.com
ServerAlias 恶意域名.com
RedirectMatch permanent ^/(.*) http://www.我的域名.com/$1

配置完成后,重启服务,访问该恶意域名,顺利跳转至我的域名,大功告成!

很多建站新手,包括一些资深的研发人员把网站建设完成之后,在环境搭建的过程中可能没有注意到,不同的服务商,可能给的基础环境有所不同,大家拿到手之后要仔细检查一下,恶意解析会带来一系列的负面影响,首先是消耗你的服务器资源,占用服务器带宽;其次是,一旦被工信部发现,这台服务器上的域名都会受到影响,带来很大损失。