Per motivi di discussione, fingi di avere un server web Apache che serve un sito Web all'indirizzo www.example.org. Questo nome di dominio si risolve nell'indirizzo IP pubblico a 192.168.1.100 (fingendo che si tratti di un IP pubblico).
La discussione su C'è qualcosa che posso fare per qualcuno che ha indirizzato il proprio dominio sul mio IP? dimostra che chiunque può puntare il proprio dominio sul mio IP. Apache non lo impedirà per impostazione predefinita, ma un amministratore può gestirli uno alla volta tramite l'uso di una lista nera.
Tuttavia, sta diventando più comune per i truffatori registrare dozzine di domini (o più) da utilizzare in una truffa. Sono preoccupato per il seguente possibile attacco:
- Un truffatore registra centinaia di nomi di dominio e li indirizza al mio indirizzo IP dedicato.
- Il truffatore indirizza i motori di ricerca nei loro domini di truffa, utilizzando quindi i miei contenuti per aumentare la loro posizione nei motori di ricerca.
- Successivamente, il truffatore sposta i nomi dei propri domini in modo che puntino ai propri server che ospitano una truffa / porno o un'azienda concorrente, ecc., Raccogliendo così i vantaggi della loro posizione nei motori di ricerca. Alcuni di questi domini potrebbero essere utilizzati anche per lo spam nei commenti .
- Profitto!!
Credo di aver visto truffatori usare questo trucco in passato, coinvolgendo dozzine di domini. All'epoca non ci rendevamo conto delle implicazioni della truffa e presumevamo che fossero domini non configurati correttamente.
Esiste un termine per questo ingannevole trucco SEO? SEO mascherato? Deviazione DNS?
Come potrei impedirlo usando Apache? Sto pensando di una "lista bianca" correzione basata sull'utilizzo di un default VirtualHosts
, ServerNames
e ServerAliases
in modo che Apache risponde solo alle richieste dove queste ServerNames bianchi quotate appaiono in "la Host:
" intestazione. Tutto il resto verrebbe rifiutato (o reindirizzato a una determinata pagina). Tuttavia, non sono sicuro che questo sia l'approccio migliore.
Ad esempio, ho configurato il dominio http://thisisnotserverfault.stefanco.com/ per indicare l'IP per Serverfault.com. Puoi vedere i risultati qui: http://thisisnotserverfault.stefanco.com/ .