Por que meu site pessoal está recebendo visitantes em URLs misteriosas? [fechadas]

0

Recentemente, fiz uma atualização no registro de visitantes do meu site e, ao verificar se estava funcionando corretamente, percebi que estou recebendo visitantes em URLs que não pertencem a mim. Fiquei surpreso ao ver bots, já que o site não está no Google e não está vinculado de qualquer lugar que eu saiba agora.

Meu site registra o IP, o carimbo de data e hora, o agente do usuário e o endereço da página no site para cada visita. Por algum motivo, vejo visitantes nas seguintes páginas:

  • http://gftjewelry.com/
  • http://scyimi.com/
  • http://www.ydf88.dyndns.pro/

Os visitantes vêm de alguns endereços IP diferentes e têm uma variedade de agentes de usuários. Eles parecem ser principalmente aranhas. As URLs resolvem apenas para o meu site.

Estou usando esse endereço IP há apenas um mês e um desses URLs é de um serviço DNS dinâmico. As visitas foram acontecendo desde que eu tive o site.

Estou vendo apenas os efeitos posteriores de outros sites que usaram esse endereço IP? Há algo que eu possa / deveria fazer sobre isso? Há consequências negativas em ter esses nomes de domínio associados a mim?

    
por Dylan 08.12.2014 / 01:10

1 resposta

1

Am I just seeing the aftereffects of other sites that used this IP address?

Parte de mim acredita que você está vendo tráfego com base no uso anterior do endereço IP. Pense nisso como não sendo diferente de obter um "novo" número de telefone, mas descobrir alguns dias depois que um serralheiro de 24 horas costumava ter esse número; você vai receber chamadas o dia todo e a noite.

Mas com isso dito, fazer algumas pesquisas sobre o histórico de nomes de domínio por meio dessa ferramenta on-line me leva a outras conclusões.

Por exemplo, usando essa ferramenta on-line, um histórico do DNS para scyimi.com mostra apenas um cluster de servidores DNS associado a esse endereço:

ns6.ezdnscenter.com
ns5.ezdnscenter.com
ns4.ezdnscenter.com
ns3.ezdnscenter.com
ns2.ezdnscenter.com
ns1.ezdnscenter.com

Então, se eu executar um dig na linha de comando, fazendo uma pesquisa em um desses DNS específicos servidores para scyimi.com assim:

dig @ns1.ezdnscenter.com scyimi.com

Este é o resultado que eu recebo:

; <<>> DiG 9.8.3-P1 <<>> @ns1.ezdnscenter.com scyimi.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2606
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;scyimi.com.            IN  A

;; ANSWER SECTION:
scyimi.com.     28800   IN  A   192.161.50.176

;; Query time: 370 msec
;; SERVER: 113.17.175.134#53(113.17.175.134)
;; WHEN: Sun Dec  7 20:11:46 2014
;; MSG SIZE  rcvd: 44

Então, sim, alguns servidores DNS estão conectando claramente esse nome de host a esse IP.

Quanto ao que isso significa para você? 100% nada realmente. A Internet é um lugar grande. E se você fizer whois pesquisas nos hosts DNS acima, bem como nos nomes de host originais, poderá ver todos eles sendo propriedade de alguma entidade na China.

Preocupado com o impacto do seu site? A realidade é que provavelmente não significará muito de nada. Os servidores estão constantemente sendo sondados constantemente, então não é grande coisa.

Mas se você estiver preocupado, uma etapa que você pode fazer é garantir que seu site seja entregue por meio da configuração do host virtual baseado em nome, caso esteja usando o Apache para o serviço da Web. E certificando-se de que o endereço IP vazio seja um beco sem saída para uma página em branco.

O que o Apache faz com uma configuração de host virtual baseada em nome é que ele vincula Servidor web Apache para o nome do host, bem como o endereço IP. Assim, qualquer tráfego vindo em sua direção teria que vir explicitamente de alguém - ou algo assim - fazendo uma solicitação para esse nome de host. Quaisquer solicitações para o endereço IP serão tratadas como um host virtual separado. E eu gostaria de garantir que o endereço IP simples em um servidor seja desativado em uma página em branco.

Se você fizer isso, o tráfego proveniente desses outros nomes de host seria basicamente aquele beco sem saída. E o tráfego legítimo flui suavemente para o seu site principal. Eu faço isso em praticamente todos os servidores web de alto tráfego que eu configuro. Faz diferença.

Mas, novamente, isso pode não significar muito se você estiver executando um site de portfólio pessoal de baixo tráfego. Eventualmente, à medida que você passa a URL do seu site para outras pessoas, mais desse tráfego de spider / robot aparecerá de qualquer maneira ... A grande diferença é que agora eles serão visitantes inúteis para o seu domínio real.

    
por 08.12.2014 / 02:29