(编辑:jimmy 日期: 2024/12/28 浏览:2)
对于网站被镜像,网上有不少文章的解决方法,什么百度投诉、绝对地址、修改.htaccess等等,但这些都不能快速看到效果,今天解决了手里一个站的恶意镜像问题,有些心得,给大家介绍一种简单、快速的解决方法,写出来给大家分享出来。
一、查找镜像网站
主动出击,不要等搜自己的品牌名第二个是镜像站,甚至第一个就不是自己的站的时候,或者网站已经被降权的时候再去处理,谷歌搜索自己网站的品牌名(不要问为什么用谷歌,自己想!),搜索指令:intitle:114果蔬网 -114guoshu.com
这个命令是,查找含有标题是“114果蔬网”的网页,除去114guoshu.com 本身。如下图:
镜像截图
这只是一页中的结果,网站被镜像有两种情况:一完全镜像你的站,除了网址不一样,完全山寨你的。另一种是博彩站,都是抓取的你的网页内容,但是实际查看的时候,隐藏掉了,显示的是他的广告。
翻找每条搜索结果,找出此类的站点。
二、简单、快速的解决方案
要想解决,必须了解他们的原理,当有人访问镜像站的url的时候,镜像站先访问你的网站对应的url抓取内容,然后返回给访问者。有网友觉得既然找到镜像网站了,直接封镜像网站的ip不就行了,现在很多镜像网站通过这个方法已经解决不掉了,因为他们的网站后台和前台没在一个ip放着,这就需要找到抓取你网站的ip,一块封掉。
由于我的网站装的有安全软件,所以我先找到镜像网站一个不经常被访问的url,但是不要直接方法,先加上目录漏洞利用参数/trackback/,如下图:
注意网址截止到.html是正常网址,但是加上/trackback/ 就会被安全软件拦截,这是利用了iis的目录漏洞利用,激发安全软件内置的特征库。然后就去查看安全软件的日志,就会很轻松的发现,镜像网站的后台ip:
可能有的小伙伴说,我不是用的服务器或者vps,怎么办?那就去查找网站的日志,找最近时间段,通过那个url访问你网站的ip,十有八九就是镜像网站后台ip.
下面要做的事就是封镜像网站和其网站后台的ip了,我直接加入了安全软件ip访问的黑名单,对应用虚拟机的可以用.htaccess的安全机制,去屏蔽这些ip。具体a5站长网也有此类的教程,就不多介绍。因为镜像网站大多使用的是国外的ip,所以抱着宁可错杀一千也不放过一个的态度,直接屏蔽这个ip段。很多国外的服务器配备的ip大多是一个ip段的,镜像网站再怎么换ip,还是不能镜像,除非他们再买其他段的ip,这样就加大了他们的成本。
最后验证是否生效,直接访问镜像网站,然后再找一个不经常访问的url,直接打开。若无法显示内容,或者显示的内容,已经不是你网站的,那就证明成功解决这个问题。对于很多网站来说,镜像站是处理不完的,干掉一批还有一批,我一般两三月在谷歌上查一遍,把他们消灭掉。