如何阻止網(wǎng)站被惡意反向代理?

2023-07-09    分類: 網(wǎng)站建設(shè)


反向代理是指以代理服務(wù)器來接受internet上的連接請求,然后將請求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡(luò)上的服務(wù)器,并將從服務(wù)器上得到的結(jié)果返回給internet上請求連接的客戶端,此時代理服務(wù)器對外就表現(xiàn)為一個反向代理服務(wù)器。而惡意反向代理也就是指惡意山寨克隆一個一模一樣的網(wǎng)站,而這種反向代理操作起來十分簡單,無需任何網(wǎng)站程序,只需配置Nginx的反向代理即可操作,因此有不少網(wǎng)站因此被克隆,造成損失,今天就給大家說一下,如何阻止網(wǎng)站被惡意反向代理制造鏡像網(wǎng)站?


一般來說,這種是對方通過反向代理方式實現(xiàn)了對自己網(wǎng)站文件的抓取甚至緩存到了對方服務(wù)器上,可找到對方代理服務(wù)器ip地址進行屏蔽:
例,您的域名是www.abc.com,對方網(wǎng)站是www.abc.com.hdtmail.com
以下用三種方式來查找對方服務(wù)器的真實ip,前提是對方是采取的實時代理,而不是已經(jīng)將您的文件緩存到他自己的服務(wù)器,并取消了代理,
1.在根目錄建立一個123.php,寫入以下代碼

<?php
echo "ip1:".$_SERVER["REMOTE_ADDR"]."</br>";
echo "ip2:".$_SERVER["HTTP_X_FORWARDED_FOR"];
?>

然后訪問http://www.abc.com.hdtmail.com/123.php
以上兩個參數(shù)是獲取對方服務(wù)器ip地址,
如果涉及了代理服務(wù)器,則ip1后面ip地址是對方服務(wù)器的ip
如果未涉及代理服務(wù)器,則ip2后面ip地址是對方服務(wù)器的ip

PS:如果這種方式訪問不到文件,那是因為對方進行了一些限制措施,所以訪問不到文件。可以嘗試第2種。

2.可以在網(wǎng)站根目錄下建立123.asp,寫入以下代碼:

<%
Response.write"ip1:"&Request.ServerVariables("HTTP_X_FORWARDED_FOR")&"</br>"
Response.write"ip2:"&Request.ServerVariables("REMOTE_ADDR")
%>

然后訪問http://www.abc.com.hdtmail.com/123.asp
以上兩個參數(shù)是獲取對方服務(wù)器ip地址,
如果涉及了代理服務(wù)器,則ip1后面ip地址是對方服務(wù)器的ip
如果未涉及代理服務(wù)器,則ip2后面ip地址是對方服務(wù)器的ip

PS:如果以上兩種方式都無法訪問到文件,可能對方服務(wù)器對新增文件也進行了判斷禁止訪問,可直接在已存在的文件上修改。

3.在已有的index.php,index.asp等文件第一行中加入方法1,2中的代碼,然后訪問http://www.abc.com.hdtmail.com/index.asp,或http://www.abc.com.hdtmail.com/index.php,和方式1,2一樣獲取到對方服務(wù)器ip地址,然后按照以下屏蔽ip的教程進行屏蔽:

虛擬主機屏蔽ip: faq.myhostadmin.net/faq/listagent.asp?unid=681
vps/服務(wù)器屏蔽ip: faq.myhostadmin.net/faq/listagent.asp?unid=822

完成屏蔽ip之后,再訪問對方域名,如果無法顯示您的網(wǎng)站內(nèi)容了,則說明屏蔽正常,接著刪除123.asp/123.php或自己文件中剛剛添加的代碼。

PS:如果對方已經(jīng)將抓取過的頁面緩存到服務(wù)器,則無法屏蔽,只能考慮更換自身網(wǎng)站文件名或者適當(dāng)改版網(wǎng)站內(nèi)容。

以上就是全部內(nèi)容,希望對你有所幫助。

分享題目:如何阻止網(wǎng)站被惡意反向代理?
URL地址:http://www.muchs.cn/news20/271370.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)建站、企業(yè)建站關(guān)鍵詞優(yōu)化、App開發(fā)、網(wǎng)站維護、建站公司

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)公司