“借刀杀人”一次恶意解析带来的网站瘫痪!

叮叮叮~~~杭州网站建设,一看是老铁来电 直接接听 “哥哥 我的网站打不开了!是不是服务器挂了?能帮我看看吗?谢谢了!“我的答复当然是没问题,所以要来IP 和登录信息。

老铁的网站归于个人网站,多是一些图片商品展示什么的。通过我的引荐放在了国内某VPS供给商上面,从外面找人装备的服务器和网站页面,我帮助做的存案实名认证啥的。

好了,查看开始

浏览器输入网址打不开,firebug查看服务器没有回来

telnet xxx.me 80端口不通
dig xxx.me 解析正常
ssh 能正常登录
ping xxx.me 正常
ps 查看web 进程 存在
telnet 内网ip 80端口正常
lsof -i:80 端口正常
iptables 查看发现无规矩约束
重启web服务,重复上述查看作用一样
telnet 公网80端口不通

过上面查看发现问题出在公网IP这里 可是ping公网地址是正常的并且可以ssh登录 说明IP自身没问题,那就只剩下80端口了,可是内网地址80没问题,也就是说问题出在公网IP的80端口

又测试了几回公网的80端口,发现仍然不通,似乎被防火墙挡住了!所以拿起电话拨打XX VPS客服妹妹电话没多久接通了:“你好,我是xxx账号的用户,我的公网ip地址xxx.xxx.xxx.xxx的80端口不通了能帮助查一下吗?”


客服妹妹很干脆:“好的,您稍等”.....音乐往后“您好,您的IP地址xxx为没有存案的域名供给了正常的网站服务,依照XXX的X规定X要求对其80端口进行了封禁!”

What?!没有存案,不对啊,他的域名还是我帮助弄得存案呢!然后我把现已存案的事情说出并把域名告知客服妹子,得到的回复是:“您好,导致IP端口被封的不是这个域名,涉及的域名为xxx.com,请赶快对该域名进行存案.”

说到这我就明白了,应该是被歹意解析了。但你们封端口之前怎样也得提示一声吧?!!!

翻开装备文件,发现并没有客服说到的那个域名,当然也没做歹意解析的约束,电话跟老铁承认一下这个的确不是他的域名,还询问了一下他最近有什么不寻常的事情,他说最近有个新产品上市网站上贴了介绍而已。行了,事情到这里就清楚了

这下简略了,改吧,在web服务器装备文件里所有vhost前面加入一段装备,默许没有匹配的域名就会跑到这个vhost上去。重启web服务 确定直接用ip无法翻开网页了,又用东西扫了一下安全漏洞之后,跟客服妹子说了声 并发了邮件,几个小时以后网站恢复...

在2017年6月1日以后,各大IDC和供给商们对存案、实名制和漏洞都非常重视,一言不合就封你IP,乃至都不跟你说就直接干掉。

这样似乎给了一些意图不纯之人可乘之机,利用这个规矩凭借XX机构和IDC的手来干掉你的网站。管理者们似乎觉得直接针对受害者比去找破坏者来的更加有效-_-||| 。常常搞的网站运营者措手不及。

这里建议网站运营者们在建站的时候多注意一些安全的细节,也期望咱们的网络运营商在发现问题时、在处理前 能给咱们一些提示和修复时刻,毕竟咱们是顾客是你们的客户,而你们是商人是服务供给者不是"协管"

下面贴上apache 和 nginx 避免歹意解析的装备

Apache
        DocumentRoot /data/vhost/error/
ServerName 127.0.0.1
        Options None
        AllowOverride None
Order deny,allow
                CustomLog /data/logs/null.log combinedNginx
Deny from all
server {
       }
listen 80 default;
        return 405;



返回观点列表
本文标签:

相关专题

  • 电商/商城开发
    电商/商城开发

    杭州派迪科技为高端客户提供商城开发建设咨询策划,商城官网设计,商城建设开发服务,以国际化视野和标准为基础,为各行业领军品牌提供高端商城开发定制、策划、设计、互动与制作

    查看详情
  • 微信公众号开发
    微信公众号开发

    杭州派迪科技微信公众号开发,为全国企业提供微信公众号商城、H5、功能系统开发,如您需要找专业的公众号开发团队,委托第三方公司开发公众号菜单及网页内容请联系派迪科技

    查看详情
  • 小程序开发
    小程序开发

    杭州派迪科技专业小程序开发,为企业提供微信小程序开发,包括小程序商城、小程序应用及其他平台,可根据客户需求进行定制开发,提供源代码,可二次开发,可申请软件著作权,欢迎咨询。我们以用户为中心的程序功能丰富、直观且性能极佳。我们以清晰的业务目标视图制作您的项目目的地,并确保它支持用户访问体验。可在跨设备上产生无缝的全渠道体验,应用程序具有丰富的 UI/UX、规范化的数据库和强大的框架,可提供更好性能。

    查看详情
  • 在线教育
  • APP/应用平台开发
    APP/应用平台开发

    杭州派迪科技专业的app开发平台,9年开发经验,专注app开发、app软件开发、手机app制作为教育行业、检修行业、商城电商系统等APP提供过全程策划及开发

    查看详情

体验从沟通开始,让我们聆听您的需求!

开始您的数字化品牌体验! 15158117070 期待您的来电!

[ 网站建设×品牌官网设计×大策略营销门户×微信小程序开发×微信公众号开发]

派迪业务总监微信号

派迪业务总监微信号

了解最新项目报价

派迪产品经理微信号

派迪产品经理微信号

免费获取项目策划

我们正使用 cookies 来改善您的访问体验

派迪科技非常重视您的个人隐私,当您访问我们的网站www.hzpady.com时,请同意使用所有cookies 。

如果您想详细了解我们如何使用cookies请访问我们的 《隐私政策》

Cookie 偏好

如果您想详细了解我们如何使用cookie请访问我们的 《隐私政策》

管理cookie偏好

基本 cookies

始终允许

这些 cookies 是网站运行所必需的,不能在我们的系统中关闭。它们通常仅针对您所做的相当于服务请求的操作而设置,例如设置您的隐私首选项、登录或填写表格。您可以将浏览器设置为阻止或提醒您有关这些 cookies 的信息,但网站的某些部分将无法运行。这些 cookies 不存储任何个人身份信息。

性能 cookies

始终允许
这些 cookies 使我们能够计算访问量和流量来源,以便我们可以衡量和改进我们网站的性能。它们帮助我们了解哪些页面受欢迎和不受欢迎,并了解访问者如何在网站上移动。这些 cookies 收集的所有信息都是汇总的,而且是匿名的。如果您不允许这些 cookies,我们将不知道您何时访问了我们的网站,也无法监控其性能。

功能性 cookies

这些 cookies 收集信息用于分析和个性化您的定向广告体验。您可以使用此拨动开关来行使选择不获取个人信息的权利。如果您选择关闭,我们将无法向您提供个性化广告,也不会将您的个人信息交给任何第三方。

定位 Cookies

这些 cookies 可能由我们的广告合作伙伴通过我们的网站设置。这些公司可能会使用它们来建立您的兴趣档案,并在其他网站上向您展示相关广告。它们不直接存储个人信息,而是基于唯一标识您的浏览器和互联网设备。如果您不允许使用这些 cookie,您将体验到较少针对性的广告。

我们正使用 cookies 来改善您的访问体验

派迪科技非常重视您的个人隐私,当您访问我们的网站www.hzpady.com时,请同意使用所有cookies 。

如果您想详细了解我们如何使用cookies请访问我们的 《隐私政策》