站长基础知识,网站被镜像是好是坏,被恶意镜像怎么处理

简介: 网站被镜像一直以来,感觉这个问题应该不会出现在自己的网站,因为只是个小站应该不会被镜像吧,然而并不是这样,通过后台加速和服务器后台流量统计发现,网站流量非常异常(有时候pv上万),实际统计到的网站流量其实并不高。

网站被镜像一直以来,感觉这个问题应该不会出现在自己的网站,因为只是个小站应该不会被镜像吧,然而并不是这样,通过后台加速和服务器后台流量统计发现,网站流量非常异常(有时候pv上万),实际统计到的网站流量其实并不高。

3144730-296deb77cb713769

这样子的问题之前有发现过,不过当时感觉,没有人会看上去镜像我这样一个网站也就没有在意。其实说到这些越显自己的不专业,内容相同是不利于网站权重的。当时也是没有深究这个问题也就没有在意,直到排名彻底没有,甚至被拔毛之后才考虑到此问题的严重性。

3144730-74053e7a8062ec9d

为了让大家对恶意镜像有一个清晰的认识,在网络上收集整理一些关于恶意镜像的知识(如恶意镜像定义、危害与影响、防止镜像方法等)跟大家分享一下。

什么是恶意镜像?

3144730-c998768c7a26bc42

恶意镜像,也叫恶意克隆,恶意解析,是指有人通过域名A记录直接解析别人IP地址,从而得到一个在访问者眼中完全相同网站的过程。其工作原理是这样子的:有用户访问镜像站点时,程序就会来正版的站点查询数据,并修改相关链接然后呈献给用户,实质上还是在读取原站的数据。

什么样的情况下会容易被镜像?

不是所有的网站都会遭遇恶意镜像,那我们不禁要问,什么样的条件下,网站可能有被恶意镜像的危险呢?

3144730-9a7626bae0461d4a

独立IP:我们提倡使用独立IP,可以避免受到他人牵连,但是独立IP也是网站被恶意镜像的一个必备条件。

网站程序:网站程序位于网站空间根目录。即独立IP对应的网站空间根目录有已经安装完毕、已开通、可以连接的网站。

网站内容有价值:本条仅供参考,在大多数情况下,恶意镜像会选择有点儿价值的网站。不过世界很大,一切皆有可能,也可能有人就练个手,饥不择食,随便解析了一下。

网站被恶意镜像对有什么影响?

3144730-0c847e9a4ce82f3c

恶意镜像者意图通过已经具有一定权重的老域名进行网站克隆,让搜索引擎对刚刚成立的网站产生迷惑,对同时存在和解析的两个域名分不清真假,不知如何抉择。有的搜索引擎技术比较成熟,可以分清真假,但是也有部分搜索引擎傻傻地分不清楚,有可能会选择恶意者的域名,同时删去原站长的域名。

恶意者得手之后会做些什么?

3144730-3a967dd0950deee0

镜像网站虽然能给我们带来流量,但是也能因此带走一部分客户,在搜索引擎都分不清用户的时候,用户也会无所适从,不知那个网站是真那个是假。而一般镜像网站并不会就这样,他们一般会镜像后更改页面内容,放含些敏感不健康的信息(博彩或者黄色),这样最有可能导致被镜像的网站IP被封掉,或者被百度屏蔽。

如何查看自己的网站是否被别人镜像?

在搜索引擎中搜索网站的完整标题,如搜索:intitle 西安SEO王尘宇,具体如下图所示:

3144730-ef79047f514296b1

从上图搜索结果中可以看出,有个跟我们站点标题一模一样的,但是域名却不是我们的,说明西安SEO王尘宇这个网站已经被恶意镜像了。

网站被恶意镜像怎么办?

3144730-1890af50277f2798

针对不同的情况,我们可以选择不同的办法来拒绝恶意镜像:

更换IP或空间:事实上,如果你不解决独立IP及根目录程序问题,只是治标不治本。因为恶意者更换成本及操作上更简单。

改变网站程序位置:域名绑定由根目录换到一级目录。因为恶意镜像只能解析IP,而无法与目录进行绑定。如果该方案可以实施的话,可以有效解决网站恶意镜像问题。

服务器端操作:如果你的服务器可以设置禁止直接通过IP访问,必须使用某个域名访问,那么设置好它。

页面head:页面head区域使用base标签,一定程度上对于确定网站首选域及不被其它域名恶意取代有好处。

3144730-ff5440cd973f1693

如果很多东西都不能改变,那么最坏的情况下,请坚持到底。事实上Google基本不怕恶意镜像,百度可能需要一段时间(也许需要3~6个月)来最终确定你的域名。在网站页面中出现链接的时候,请尽量给出绝对地址,拿回该属于自己网站的东西。坚持下去,你也会夺回本该属于自己的东西

来源:王尘宇博客,314111741,欢迎分享

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
目录
相关文章
|
9月前
|
存储 弹性计算 安全
阿里云主机让你选择的根本原因是什么?
企业选择云主机上云,阿里云是上上只选,一方面是品牌性,在互联网圈,在平民老百姓里,已深度曝光。另一方面,阿里云服务器确实是好,安全性高,稳定性强,性价比也高。这是我们选择阿里云主机的根本原因吧
阿里云主机让你选择的根本原因是什么?
|
安全 PHP
如何修复WordPress建站过程中出现的严重错误
何修复WordPress建站过程中出现的严重错误?网站停机令人沮丧,但 WordPress 显示错误是有充分理由的。然而,好消息是大多数常见的 WordPress 错误都是由相同的问题和错误配置引起的,因此相对容易排除故障。北京六翼开发工程师针对如何修复WordPress建站过程中出现的严重错误整理了具体方案,给大家参考。
如何修复WordPress建站过程中出现的严重错误
|
数据采集 JSON 网络协议
推荐几款渗透测试常用的脚本(记得收藏)
推荐几款渗透测试常用的脚本(记得收藏)
推荐几款渗透测试常用的脚本(记得收藏)
|
安全 开发者
网站总是存在漏洞怎么解决
为什么很多网站系统都存在这个安全漏洞,这里面我所指的一些网站都是一些小公司的,或者是一些个人的网站系统,比如说像阿里、腾讯、百度这些大公司,他们因为有自己的开发团队和相关的这个安全人员,他们的漏洞相对就非常非常的少。那么一个网站的话,一旦存在这个安全漏洞,它就有可能会造成巨大的这个经济损失。一般出现这个安全漏洞的网站的话,它会导致这个数据被恶意的去修改,或者是一些敏感的数据被盗取,从而造成经济的损失。
167 0
网站总是存在漏洞怎么解决
|
安全 虚拟化
阿里云网站服务器镜像取证方法
阿里云服务器因其性能卓越、安全稳定、高性价比等特性被广泛使用。而在众多网络犯罪中,我们也发现不少犯罪嫌疑人将涉案网站搭建在阿里云服务器上。当办案人员从阿里云公司获取涉案网站服务器的镜像后,将面对如何对服务器的镜像进行取证的难题。 本文将给大家分享一个关于阿里云网站服务器镜像文件的取证思路,希望能给大家一些灵感和参考。
3003 2
阿里云网站服务器镜像取证方法
|
域名解析 缓存 网络安全
开发人员,怎能没有个人博客!记录一次基于宝塔切换网站域名的过程
开发人员,怎能没有个人博客!记录一次基于宝塔切换网站域名的过程
322 0
开发人员,怎能没有个人博客!记录一次基于宝塔切换网站域名的过程
|
运维 安全 搜索推荐
网站快照被恶意收录其他内容的原因和解决办法
最近不少企业,站长网站被劫持成bo彩,网站上出现了一些电影名称的内容,甚至网站在百度里的快照都遭到了劫持,而被篡改为非法平台的内容,而且这些网站在百度等搜索引擎的收录上也有问题,收录了很多不合法的内容,一些企业的网站也被百度、360等安全中心截获,提示网站有非法信息或者正遭受黑客攻击。所谓网站劫持,是黑客利用网站存在的漏洞或暴力破解的阻止进入后台网站管理进行攻击渗透,获得网站管理权限后,进行篡改网站文件、内容、标题、说明等,并吸引搜索引擎蜘蛛进行收录,在搜索引擎快照更新之后,一些违反法律的关键字将被排在搜索引擎首页,之所以劫持网站,是为了利用这种方法获得用户和流量。
294 0
网站快照被恶意收录其他内容的原因和解决办法
|
安全 PHP 数据安全/隐私保护
thinkphp网站有漏洞怎么解决修复
2019年1月14日消息,thinkphp又被爆出致命漏洞,可以直接远程代码执行,getshell提权写入网站木马到网站根目录,甚至直接提权到服务器,该漏洞影响版本ThinkPHP 5.0、ThinkPHP 5.0.10、ThinkPHP5.0.12、ThinkPHP5.0.13、ThinkPHP5.0.23、thinkphp 5.0.22版本。
581 0
thinkphp网站有漏洞怎么解决修复
|
JavaScript 前端开发 PHP
防止网站被恶意镜像的方法
通过PHP或者JS来防止网站被恶意镜像的方法
874 0
|
安全 数据安全/隐私保护
百度快照被劫持 怎么修复与排查
哥们的网站流量突然下降的很厉害,从原先一天500左右的IP,直接下降到80左右的IP,让我帮忙看看,网站到底哪里出了问题,首先我用百度的site:下网站的收录量以及快照更新的时间,发现百度快照收录的网站标题和实际标题不一样,网站在百度的快照内容里出现一些菠菜,彩票的内容,从百度点进去后直接跳转到菠菜网站上去了,立即查看了下网站目录文件内容发现被上传了一些可疑的文件内容内容为图2:
203 1
百度快照被劫持 怎么修复与排查