首页 > 网站建设 > 遭遇恶意域名泛解析
2014
02-26

遭遇恶意域名泛解析

  以前还真没注意到这个域名泛解析,没想到网站久不打理后,却遭遇到这个问题。发现这个问题还是个很偶然的事,否则可能还一直蒙在鼓里。

   说起这事,还是要感谢Google,因为是收到了谷歌的关于“Googlebot 无法访问您的网站”的信件,提示“由于无法访问您网站的 robots.txt 文件,因此 Google 无法抓取您的网站。”(这个问题的事后继再说。)因为这个问题,我特意排查了下nginx的网站日志,却无意中发现了一些我从没添加过的二级域名存在。当时就感觉有点问题,于是上百度以tryboy.org搜索一下,看到搜索结果,吓了我一跳,出现十来个二级域名的网站,都是博彩之类的网站。

domain_name_generic_parsing01

  搜索了下,得知这种情况是恶意域名泛解析。我也记起前两天在DNSPOD中我修改过域名泛解析,因为以前我是设过域名泛解析的,当时看到那个IP,我也不记得是不是以前用过的VPS的IP了,反正就改成了现在用的IP。也正因为我改了泛解析的IP,也才会在网站访问日志中看到了二级域名的访问记录。接下来就是按照网上资料所说,修改泛解析IP(或删除泛解析)、修改DNSPOD的登录密码,然后跟到百度去提交删除这些网站快照的申请等等,之后就听天由命吧。