Como impedir a replicação / espelhamento não autorizado de sites

1

Estou executando um site em um servidor vps (nginx). Eu encontrei recentemente vários outros sites que são 100% duplicados do meu site.

Mesmo quando eu altero uma postagem ou excluo arquivos do meu servidor, esses outros sites são atualizados automaticamente com as alterações que eu fiz! Parece que alguém tem um site espelho sem autorização. Por esse motivo, isso realmente prejudicou meu resultado de SEO.

Este é um ataque de proxy reverso? E como posso impedir que alguém espelhe meu site?

    
por Sadiqur Rahman 17.11.2017 / 13:34

1 resposta

4

Primeiro, você precisa detectar se é um espelho, proxy reverso ou simplesmente apontando para o mesmo IP. Aqui está uma pequena ajuda para diagnóstico diferencial e soluções baseadas no diagnóstico.

  1. Espelho. Provavelmente não neste caso, como você descreve as alterações estão atualizando imediatamente. Se for uma versão estática da sua página, você deverá ver nos logs quando ela tiver sido espelhada e possivelmente bloquear esse IP. Você também pode criar uma regra Fail2ban para detectar o espelhamento indesejado.

  2. Proxy reverso . Vá para uma página aleatória, como http://example.com/7z2JhV986yM2 , que não foi armazenada em cache antes. Com tail -f /var/log/apache2/access.log | grep 7z2JhV986yM2 você deve ver o endereço IP usado para recuperar a página para o proxy; pode não ser o mesmo que o IP onde a cópia está localizada. Bloqueie esse IP e veja como o proxy reverso agora fornece 403 .

  3. Outro domínio apontando para seu IP . Simplesmente dig para ambos os nomes de host e veja as respostas. Isso não é necessariamente causado por atividades hostis, mas elas podem ser simplesmente remanescentes; domínios do antigo uso do mesmo endereço IP que seu VPS possui atualmente.

    Não veicule o conteúdo de sua página em todos os cabeçalhos Host: , mas apenas com o nome do host canônico , ou seja, seu domínio. Use servidores virtuais, por exemplo, server_name para isso. Você poderia redirecionar todo o resto para o nome de host canônico, o que realmente melhoraria seu SEO, ou você poderia dar a error 404 ou uma página de espaço reservado descrevendo que o domínio não está em uso.

por 17.11.2017 / 14:11