Кто-то еще использует мой IP-адрес со старой записью. Что я могу сделать?


9

Я обнаружил, что у кого-то, кто имел мой текущий IP-адрес, все еще есть старая запись A, и Google использует ее для возврата результатов поиска. В результате, когда кто-то ищет имя моего веб-сайта в Google, он отображает его URL, а также метаданные и имя моих сайтов. И когда кто-то нажимает на ссылку, она переходит на наш сайт, но использует свое доменное имя. (Отображает недействительный сертификат безопасности, хотя)

Я уже выполнил поиск по whois и попытался подключить владельца зарегистрированного доменного имени.

Если я никогда не получу ответ, что я могу сделать, чтобы исправить результаты поиска Google?

Ответы:


7

Самое простое решение - просто вернуть ответ 403 или 410 для любого трафика в нежелательном домене.

В .htaccess на Apache вы можете сделать что-то вроде:

RewriteEngine On

RewriteCond %{HTTP_HOST} ^(www\.)?domain\.com$ [NC]
RewriteRule ^ - [L,R=410]

В Nginx вы можете сделать что-то вроде:

server {
  listen       80;
  server_name  domain.com www.domain.com;
  return       410;
}
server {
  listen       443;
  server_name  domain.com www.domain.com;
  return       410;
}

2
В качестве альтернативы вы можете выбрать творческий редирект ... ;-)
R .. GitHub STOP HELPING ICE

1
Кроме того, если сайт использует https, после ошибки сертификата произойдет перенаправление / ошибка, что может быть нежелательным. Вероятно, можно настроить что-то на уровне TLS, чтобы реагировать на их доменное имя, появляющееся в SNI, но я не уверен, что наилучшим подходом было бы заставить поисковые системы исключить их из результатов. В идеале поисковая система должна отклонять ответы с недействительными сертификатами, как если бы они были MITM-атаками на сканер ...
R .. GitHub STOP HELPING ICE

1
Поисковые системы должны игнорировать предупреждение сертификата и принимать любой HTTP-заголовок, который вы бросаете.
Эндрю Лотт

1
Почему? Это подрывает всю целостность цели https; злоумышленник, имеющий доступ к MITM, может направлять вредоносные результаты в поисковую систему, чтобы нанести вред SEO или иным образом нанести ущерб репутации сайта.
R .. GitHub ОСТАНОВИТЬ ЛЬДА

Обычно пользователи должны проверять цепочки сертификатов, которые они обычно делегируют своим браузерам. Поисковые системы традиционно не были частью этого процесса. Но это совершенно другой разговор, не связанный с первоначальным вопросом.
Эндрю Лотт

2

Спасибо всем. На что это было исправлено, ответил предыдущий владелец IP. Он был действительно хорош, учитывая, что он понятия не имел, кем я был, но он исправил это, удалив старый A-Record.

Но если он никогда не вернется ко мне, то, что сказал Эндрю Лотт, будет следующий курс действий.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.