我刚刚发现有人将他们的域名指向我用于网站的服务器,这导致他们的域的流量显示我的网站内容。
如何制止这种非法使用内容?
我刚刚发现有人将他们的域名指向我用于网站的服务器,这导致他们的域的流量显示我的网站内容。
如何制止这种非法使用内容?
答案取决于您使用的网络服务器。例如,apache 允许创建多个虚拟主机,其中第一个描述的被认为是默认的。
我建议做的是创建这个带有全局拒绝规则的默认“包罗万象”虚拟主机。然后使用您的域名标识的虚拟主机配置您自己的网站。
因此,任何来自与您的域不匹配的请求都将被拒绝访问(我想是 404)。
您可以做的另一件事是获取有关该域的“whois”信息,ISP 通常在记录中列出一个电子邮件地址以报告滥用行为。从您的日志中收集一些信息并要求提供商终止此操作。
通常,如果您添加 SSL 并强制执行它,那么他有两个选择 - 充当剥离加密的 HTTP 代理(可能会镜像站点;无论哪种方式都浪费他的资源)或让用户看到一个很大的警告消息关于证书错误。
在大多数情况下,这应该足以防止不受您控制的域指向您的 Web 服务器。