Qualcun altro sta usando il mio indirizzo IP con un vecchio record A. Cosa posso fare?


9

Ho scoperto che qualcuno che aveva il mio attuale indirizzo IP, ha ancora un vecchio record A e Google lo sta usando per restituire i risultati della ricerca. Di conseguenza, quando qualcuno cerca il nome del mio sito Web su Google, mostra l'URL e i metadati e il nome dei miei siti. E quando qualcuno fa clic sul collegamento, questo accede al nostro sito Web ma utilizza il proprio nome di dominio. (Visualizza però un certificato di sicurezza non valido)

Ho già effettuato una ricerca whois e ho tentato di connettere il proprietario del nome di dominio registrato.

Se non ricevo mai risposta, cosa posso fare per correggere i risultati di ricerca di Google?

Risposte:


7

La soluzione più semplice è quella di restituire una risposta 403 o 410 per qualsiasi traffico sul dominio indesiderato.

In .htaccess su Apache potresti fare qualcosa del tipo:

RewriteEngine On

RewriteCond %{HTTP_HOST} ^(www\.)?domain\.com$ [NC]
RewriteRule ^ - [L,R=410]

In Nginx potresti fare qualcosa del tipo:

server {
  listen       80;
  server_name  domain.com www.domain.com;
  return       410;
}
server {
  listen       443;
  server_name  domain.com www.domain.com;
  return       410;
}

2
In alternativa puoi scegliere un reindirizzamento creativo ... ;-)
R .. GitHub FERMA AIUTANDO ICE

1
Inoltre, se il sito è https, si verificheranno reindirizzamenti / errori dopo l'errore del certificato, che potrebbe essere indesiderabile. Probabilmente è possibile configurare qualcosa a livello TLS per reagire al loro nome di dominio che appare nella SNI, ma non sono sicuro quale sia l'approccio migliore per convincere i motori di ricerca a lasciarli cadere dai risultati. Idealmente un motore di ricerca dovrebbe rifiutare le risposte con certificati non validi come se fossero attacchi MITM contro il crawler ...
R .. GitHub FERMA AIUTANDO ICE

1
I motori di ricerca dovrebbero ignorare l'avvertimento del certificato e accettare qualunque intestazione HTTP venga lanciata.
Andrew Lott,

1
Perché? Ciò mina l'intero scopo di integrità di https; un utente malintenzionato in grado di MITM può inviare risultati dannosi al motore di ricerca per danneggiare SEO o danneggiare la reputazione del sito.
R .. GitHub FERMA AIUTANDO ICE

Spetta generalmente agli utenti controllare le catene di certificati, che generalmente delegano ai loro browser. I motori di ricerca tradizionalmente non hanno fatto parte di questo processo. Ma questa è un'altra conversazione, quindi non correlata alla domanda originale.
Andrew Lott,

2

Grazie a tutti. Ciò che ha risolto è stato il precedente proprietario dell'IP ha risposto. È stato davvero gentile considerando che non aveva idea di chi fossi, ma l'ha risolto rimuovendo il vecchio A-Record.

Ma se non fosse mai tornato da me, ciò che Andrew Lott ha detto sarebbe il prossimo corso d'azione.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.