如何阻止網(wǎng)站被惡意反向代理?

2023-07-09    分類: 網(wǎng)站建設(shè)


反向代理是指以代理服務(wù)器來(lái)接受internet上的連接請(qǐng)求,然后將請(qǐng)求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡(luò)上的服務(wù)器,并將從服務(wù)器上得到的結(jié)果返回給internet上請(qǐng)求連接的客戶端,此時(shí)代理服務(wù)器對(duì)外就表現(xiàn)為一個(gè)反向代理服務(wù)器。而惡意反向代理也就是指惡意山寨克隆一個(gè)一模一樣的網(wǎng)站,而這種反向代理操作起來(lái)十分簡(jiǎn)單,無(wú)需任何網(wǎng)站程序,只需配置Nginx的反向代理即可操作,因此有不少網(wǎng)站因此被克隆,造成損失,今天就給大家說(shuō)一下,如何阻止網(wǎng)站被惡意反向代理制造鏡像網(wǎng)站?


一般來(lái)說(shuō),這種是對(duì)方通過(guò)反向代理方式實(shí)現(xiàn)了對(duì)自己網(wǎng)站文件的抓取甚至緩存到了對(duì)方服務(wù)器上,可找到對(duì)方代理服務(wù)器ip地址進(jìn)行屏蔽:
例,您的域名是www.abc.com,對(duì)方網(wǎng)站是www.abc.com.hdtmail.com
以下用三種方式來(lái)查找對(duì)方服務(wù)器的真實(shí)ip,前提是對(duì)方是采取的實(shí)時(shí)代理,而不是已經(jīng)將您的文件緩存到他自己的服務(wù)器,并取消了代理,
1.在根目錄建立一個(gè)123.php,寫(xiě)入以下代碼

<?php
echo "ip1:".$_SERVER["REMOTE_ADDR"]."</br>";
echo "ip2:".$_SERVER["HTTP_X_FORWARDED_FOR"];
?>

然后訪問(wèn)http://www.abc.com.hdtmail.com/123.php
以上兩個(gè)參數(shù)是獲取對(duì)方服務(wù)器ip地址,
如果涉及了代理服務(wù)器,則ip1后面ip地址是對(duì)方服務(wù)器的ip
如果未涉及代理服務(wù)器,則ip2后面ip地址是對(duì)方服務(wù)器的ip

PS:如果這種方式訪問(wèn)不到文件,那是因?yàn)閷?duì)方進(jìn)行了一些限制措施,所以訪問(wèn)不到文件。可以嘗試第2種。

2.可以在網(wǎng)站根目錄下建立123.asp,寫(xiě)入以下代碼:

<%
Response.write"ip1:"&Request.ServerVariables("HTTP_X_FORWARDED_FOR")&"</br>"
Response.write"ip2:"&Request.ServerVariables("REMOTE_ADDR")
%>

然后訪問(wèn)http://www.abc.com.hdtmail.com/123.asp
以上兩個(gè)參數(shù)是獲取對(duì)方服務(wù)器ip地址,
如果涉及了代理服務(wù)器,則ip1后面ip地址是對(duì)方服務(wù)器的ip
如果未涉及代理服務(wù)器,則ip2后面ip地址是對(duì)方服務(wù)器的ip

PS:如果以上兩種方式都無(wú)法訪問(wèn)到文件,可能對(duì)方服務(wù)器對(duì)新增文件也進(jìn)行了判斷禁止訪問(wèn),可直接在已存在的文件上修改。

3.在已有的index.php,index.asp等文件第一行中加入方法1,2中的代碼,然后訪問(wèn)http://www.abc.com.hdtmail.com/index.asp,或http://www.abc.com.hdtmail.com/index.php,和方式1,2一樣獲取到對(duì)方服務(wù)器ip地址,然后按照以下屏蔽ip的教程進(jìn)行屏蔽:

虛擬主機(jī)屏蔽ip: faq.myhostadmin.net/faq/listagent.asp?unid=681
vps/服務(wù)器屏蔽ip: faq.myhostadmin.net/faq/listagent.asp?unid=822

完成屏蔽ip之后,再訪問(wèn)對(duì)方域名,如果無(wú)法顯示您的網(wǎng)站內(nèi)容了,則說(shuō)明屏蔽正常,接著刪除123.asp/123.php或自己文件中剛剛添加的代碼。

PS:如果對(duì)方已經(jīng)將抓取過(guò)的頁(yè)面緩存到服務(wù)器,則無(wú)法屏蔽,只能考慮更換自身網(wǎng)站文件名或者適當(dāng)改版網(wǎng)站內(nèi)容。

以上就是全部?jī)?nèi)容,希望對(duì)你有所幫助。

分享題目:如何阻止網(wǎng)站被惡意反向代理?
URL地址:http://www.bm7419.com/news20/271370.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)建站企業(yè)建站、關(guān)鍵詞優(yōu)化App開(kāi)發(fā)、網(wǎng)站維護(hù)、建站公司

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)公司