Ein anderer Domainname, der auf meine Server-IP verweist?

9

Ich habe neulich meinen Reverse-DNS-Eintrag meiner Domain überprüft, der von einem dedizierten Server ausgeführt wird.

Ich habe festgestellt, dass die Domain einer anderen Person / Firma auf meinen Server verweist. Ich habe keine Ahnung, wer diese Firma ist oder warum sie ihre Domain auf meine Server-IP verweist.

Wie kann ich damit aufhören oder sie zwingen, sich zu ändern?

splattne
quelle
Was ist dieser "Schurken" -Domainname? Könnte es sein, dass Ihr Anbieter alle seine Adressen in dem Pool registriert hat, den er besitzt?
Eddy
2
Die Beziehung zum Reverse-DNS-Eintrag ist unklar. Sprechen Sie über einen Domainnamen, der auf "Ihre" IP-Adresse verweist, oder über das Gegenteil?
Bortzmeyer
2
Und vergessen Sie nicht, über die Antworten (nach oben oder unten) abzustimmen und möglicherweise eine zu akzeptieren. Andernfalls denken wir möglicherweise, dass Sie die Antworten auf die von Ihnen gestellten Fragen nicht einmal lesen ...
bortzmeyer
Heute habe ich auch das gleiche Problem bemerkt und der HEAD meldet einen X-Pingback: für xmlrpc.php auch so wahrscheinlich eine Art Datenerfassung / Phishing-Angriff auf WP.
Chris

Antworten:

14

Einige skizzenhafte Webmaster haben in der Vergangenheit DNS-Einträge eingerichtet, um ihre Domain-Namen in unsere IP-Adresse aufzulösen. Es war kein Fehler, denn als wir Gegenmaßnahmen für einen bestimmten Domainnamen implementierten, wurde ein neuer Domainname in unsere IP-Adresse aufgelöst. Diese beiden betrügerischen Domainnamen wurden bei derselben Person registriert. Ich habe zusätzlichen Grund zu der Annahme, dass es sich um eine absichtliche List für schändliche Zwecke handelte. Meine Website ist eine bekannte Website für öffentliche Strafverfolgungsbehörden.

Ich bin mir nicht sicher, was die Absichten des Täters sind. Es kann sein, dass Sie den Rang einer Suchmaschine erreichen, indem Sie seine Domain auf meiner IP-Adresse parken. Oder es handelt sich um Cross-Site-Scripting oder einen Hack-Versuch mit IFrame / Javascript / Flash-Sicherheit. Das Fazit war, dass er zwei verschiedene Domainnamen zu unterschiedlichen Zeiten auf die Adresse meines Webservers zeigte.

Beide seiner Domain-Namen waren bei GoDaddy registriert, daher habe ich ihre Missbrauchs-Foks kontaktiert, um zu melden, dass ihre DNS-Server für eine fragwürdige Praxis verwendet werden.

Zuerst habe ich meiner Homepage Code hinzugefügt, um mit einem 404 - Not Found-Fehler zu antworten, wenn der HTTP_HOST in der URL der Domainname des anderen war. Ich habe das getan, weil ich dachte, es sei sein Fehler. Nachdem ich jedoch erfahren hatte, dass dieselbe Person später einen anderen Domainnamen auf unsere IP-Adresse zeigte, musste ich eine bessere Lösung finden.

Die bessere Lösung ... Siehe Beispiel 2 für das Skript.

Ich habe Microsoft IIS so konfiguriert, dass explizite Host-Header für unsere gültigen Domänennamen verwendet werden. Dann habe ich eine neue Website in IIS erstellt, die KEINE Host-Header verwendet, und sie als "Rogue Domain Names" bezeichnet. Alle auf meinem Webserver aufgelösten Domain-Namen, die mit einem meiner explizit definierten Host-Header übereinstimmen, finden den Weg zum richtigen Inhalt. Jeder Domain-Name, der NICHT in einer Host-Header-Einstellung definiert ist, wird an die Site Rogue Domain Names gesendet. Die Standardhomepage für diese Rogue Domain Names-Site enthält ein Skript zum Senden einer Antwort "301 - dauerhaft verschoben", mit der die Anforderung an Google.com umgeleitet wird.

Ich entschied, dass Google der Ort sein könnte, an dem Suchmaschinenergebnisse vergiftet oder Rankings gestohlen werden könnten, um seinen Traffic zu senden und damit seinen Website-Unwillen von Google-Spinnen zu verdienen.

Ein zusätzlicher Vorteil der Einrichtung einer Website zum Abfangen unbekannter Domainnamen, die auf unsere IP-Adresse aufgelöst werden sollen, besteht darin, dass ich jetzt Aktivitäten protokollieren und sehen kann, wie oft dies geschieht. Außerdem ist das Testen von Websites einfacher als das Einfügen von Code in einzelne Seiten, um nach gültigen Domainnamen zu suchen und bei Bedarf umzuleiten.

Hier ein Code-Snipit für diejenigen mit klassischem ASP ...


Beispiel 1. Ablehnung von Domainnamen auf Seitenebene

Fügen Sie diesen Code in eine ASP-Homepage ein, um unbekannte Domainnamen abzulehnen

 If instr(1, UCase(Request.ServerVariables("HTTP_HOST")), "OURSITE.COM") < 1 Then
    Response.Status = "404 Not Found" 
    Response.Write(response.Status)
    Response.End
 End If

Beispiel 2 - Ablehnung von Domainnamen auf IIS-Ebene

<%@ Language="VBScript" CodePage=65001%>
<% option explicit%>
<%
'
' Some fraudulent webmasters have in the past set up DNS entries to resolve their domain names to our IP address.
' This file is a counter measure to prevent other domain names from resolving to our site.
' The intent of the fraud may be to gain search engine ranking status for their domain name by pointing it to a 
' well known site.  Or there could be more going on such as cross-site scripting attacks...
' By using IIS host headers, we explicitly resolve domain names.  Any host headers that are not defined in IIS
' land on the Rogue Domain names website which servies up a 301 - Moved Permanently page that redirects to Google.
'--------------------------------------------------------------------------------------------------------------------
Response.Buffer = True 


If instr(1, UCase(Request.ServerVariables("HTTP_HOST")), "OURSITE.COM") < 1 Then
     Response.Status = "301 Moved Permanently"
     Response.AddHeader "location", "http://www.google.com/"
     Response.End
End If
%>
user46392
quelle
2

Wenn Sie eine umgekehrte Suche Ihrer IP-Adresse durchführen, wird der zurückgegebene Name in Ihre IP zurückgeführt, wenn er als Weiterleitungsadresse gesucht wird?

Zum Beispiel:

user@host:~$ host 172.17.25.98
98.25.17.172.in-addr.arpa domain name pointer www.example.com.
user@host:~$ host www.example.com.
www.example.com has address 172.17.25.98

Wenn der Name für die umgekehrte Adresse nicht mit der Weiterleitungsadresse übereinstimmt, war der angezeigte Name wahrscheinlich der Name, der Ihrer IP-Adresse zugewiesen wurde, als die IP von einem anderen Kunden Ihres Anbieters verwendet wurde.

Wenn der Name übereinstimmt, sollten Sie mit Ihrem Anbieter sprechen und sicherstellen, dass nichts anderes passiert.

Wenn möglich, überarbeiten Sie Ihre Frage bitte mit einigen Beispielen für das, was Sie sehen.

Shane Meyers
quelle
2

Wenn die Kontaktaufnahme nicht funktioniert und Sie besorgt sind, dass die Suche nach ihrem Unternehmen mit den Informationen Ihres Unternehmens angezeigt wird. Implementieren Sie einen schnell benannten virtuellen Host für "ihre" Namen auf "Ihrem" Server und platzieren Sie dort, was Sie möchten. Wenn die Suchmaschinenspinnen das nächste Mal vorbeikommen, können Sie alles, was Sie möchten, für ihren Namen anzeigen lassen, da es sich um Ihren Server handelt. Wenn es widerlich genug ist, werden sie vielleicht weggehen.

Kevin K.
quelle
1

Sie können sie nicht zwingen, sich zu ändern, so sind die Dinge im Internet.

Da ich nicht verstehe, warum jemand das tun sollte, was er tut, ist es wahrscheinlich, dass er einen ehrlichen Fehler gemacht hat. In diesem Fall können Sie sie kontaktieren und das Problem melden.

PS: Sind Sie sicher, dass sie auf "Ihre" IP-Adresse verweisen? Oder ist es einfach so, dass "Ihre" IP-Adresse Shared Hosting ist?

PPS: Die Angabe von echten Namen und Adressen hätte sehr geholfen, da Ihre Frage unklar ist.

bortzmeyer
quelle
Es gibt Möglichkeiten, sie zu zwingen, sich zu ändern. Sie könnten Hilfe von ihren Anbietern erhalten, vorausgesetzt, Sie können Ihr Eigentum nachweisen. Oder viele Dienste verwenden den Serverzugriff als Authentifizierungsform. Beispiel: "Fügen Sie Ihrem Server y38d8xka09d.html hinzu, um zu beweisen, dass Sie die Kontrolle haben". Sie könnten dies nutzen, um ihre Dienste zu übernehmen und Dinge selbst zu ändern.
J. Money
0

Warum suchen Sie nicht einfach die Registrierungsinformationen für diese Domain und kontaktieren sie? Normalerweise funktioniert [email protected] oder [email protected] auch für den Kontakt.

Schlagen Sie sie nach ... und wenn Sie nichts finden können (privater Registrant über Proxy), wen interessiert das dann? Sie können Ihr Reverse-DNS jederzeit selbst für Ihren Computer festlegen.

Jakub
quelle
Hallo, danke für die Antwort. Ja, ich war im Allgemeinen nur besorgt, dass eine Google-Suche nach diesem Domain-Namen "falsedomain.com" [dies ist nicht die Domain nur ein ie] - ihre Domain neben unserer Website aufruft. dh "unser Titel" "unsere Beschreibung" "falsedomain.com"
1
Es gibt viele Gründe, sich darum zu kümmern: Branding, SEO, das Vertrauen und die Sicherheit Ihrer Benutzer, Bandbreite, Serverlast, Kontrolle der Domainnamen, die zu Ihren Inhalten führen usw.
J.Money