域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)
由于惡意鏡像被降權(quán),網(wǎng)站莫名其妙被降權(quán),所有排名一天內(nèi)一無(wú)所有,網(wǎng)站查找了各種原因,后來(lái)發(fā)現(xiàn)好多一樣的網(wǎng)站,網(wǎng)站被惡意鏡像,這個(gè)問(wèn)題應(yīng)該是所有草根站長(zhǎng)最苦惱的問(wèn)題,也是最深?lèi)和醇驳氖虑?。為了讓大家?duì)惡意鏡像有一個(gè)清晰的認(rèn)識(shí),在網(wǎng)絡(luò)上收集整理一些關(guān)于惡意鏡像的知識(shí)(如惡意鏡像定義、危害與影響、防止鏡像方法等)跟大家分享一下。
什么是惡意鏡像?
惡意鏡像,也叫惡意克隆,惡意解析,是指有人通過(guò)域名A記錄直接解析別人IP地址,從而得到一個(gè)在訪(fǎng)問(wèn)者眼中完全相同網(wǎng)站的過(guò)程。其工作原理基本上是這樣子的:有用戶(hù)訪(fǎng)問(wèn)鏡像站點(diǎn)時(shí),程序就會(huì)來(lái)正版的站點(diǎn)查詢(xún)數(shù)據(jù),并修改相關(guān)鏈接然后呈獻(xiàn)給用戶(hù),實(shí)質(zhì)上還是在讀取原站的數(shù)據(jù)。
網(wǎng)站被惡意鏡像對(duì)有什么影響?
惡意鏡像者意圖通過(guò)自己有一定權(quán)重的域名進(jìn)行威壓,讓搜索引擎對(duì)剛剛成立的網(wǎng)站產(chǎn)生迷惑,對(duì)同時(shí)存在和解析的兩個(gè)域名分不清真假,不知如何抉擇。有的搜索引擎技術(shù)比較成熟,可以分清真假,但是也有部分搜索引擎傻傻地分不清楚,有可能會(huì)選擇惡意者的域名,同時(shí)刪去原站長(zhǎng)的域名。
至于惡意者得手之后會(huì)做些什么?我們無(wú)法推測(cè),但是無(wú)論如何都不會(huì)是對(duì)我們有利的。千萬(wàn)不要因?yàn)殓R像網(wǎng)站給我們帶來(lái)的一些流量而慶幸,因?yàn)閹?lái)流量的同時(shí)也會(huì)帶走你的用戶(hù),在搜索引擎迷惑的同時(shí),用戶(hù)也會(huì)無(wú)所適從,不知道哪個(gè)是真,哪個(gè)是假。如果惡意者域名或者其它部分含有敏感不健康的信息,也可能會(huì)導(dǎo)致受害者IP被封掉。
如何查看自己的網(wǎng)站是否被別人鏡像?
在搜索引擎中限定搜索范圍在自己網(wǎng)站的完整標(biāo)題中(PS:查看自己站點(diǎn)首頁(yè)源碼,其中),如搜索: intitle 西安SEO王塵宇。具體如下圖所示:
從上圖搜索結(jié)果中可以看出,有幾個(gè)跟我們站點(diǎn)標(biāo)題一模一樣的,但是域名卻不是我們的,說(shuō)明西安SEO王塵宇這個(gè)網(wǎng)站已經(jīng)被惡意鏡像了。
網(wǎng)站被惡意鏡像怎么辦?
網(wǎng)絡(luò)上已經(jīng)有很多大神分享了如何防止網(wǎng)站被惡意鏡像的辦法,具體選擇哪種方法就請(qǐng)大家根據(jù)自己的情況自由選擇吧。
方法一:借助img的oneerror事件防惡意鏡像
1、WordPress站點(diǎn)
將以下代碼添加到主題functions.php文件最后一個(gè)?>即可。其他類(lèi)似js防鏡像方法可以不用了,不過(guò)用了也不會(huì)沖突。
add_action(‘wp_footer’,’deny_mirrored_websites’);
function deny_mirrored_websites(){
$currentDomain = ‘iseeyu.” + “com’;
echo ‘’;
}
其中,’iseeyu.” + “com’需要自行修改成自己的域名即可,帶有www的可以修改成’www.” + “iseeyu” + “.com’
2、HTML通用站點(diǎn)
將以下代碼添加到網(wǎng)站的和之間即可,WP一般為header.php文件,其他建站程序請(qǐng)自行搞定,這個(gè)版本適合任何網(wǎng)頁(yè)。
其中,’iseeyu.” + “com’需要自行修改成自己的域名即可,帶有www的可以修改成”www.” + “iseeyu” + “.com”
方法二:通過(guò)禁止某些User Agent特征防惡意鏡像
1、PHP通用版
將以下代碼加入到PHP網(wǎng)站根目錄的index.php的
/**
* PHP通用版 禁止UA為空或含有PHP的請(qǐng)求 By 張戈博客
* 原文地址:
**/
$ua = $_SERVER[‘HTTP_USER_AGENT’];
if(!$ua || preg_match(‘/PHP/i’, $ua)) {
header(“Content-type: text/html; charset=utf-8”);
die(‘請(qǐng)勿采集本站,因?yàn)椴杉恼鹃L(zhǎng)木有小JJ!’);
}
2、WP專(zhuān)用版
將以下代碼添加到主題functions.php文件最后一個(gè)?>即可。
/**
* WordPress 禁止UA為空或含有PHP的請(qǐng)求 By 張戈博客
* 原文地址:
**/
if(!is_admin()) {
add_action(‘init’, ‘deny_mirrored_request’, 0);
}
function deny_mirrored_request()
{
$ua = $_SERVER[‘HTTP_USER_AGENT’];
if(!$ua || preg_match(‘/PHP/i’, $ua)) {
header(“Content-type: text/html; charset=utf-8”);
wp_die(‘請(qǐng)勿采集本站,因?yàn)椴杉恼鹃L(zhǎng)木有小JJ!’);
}
}
3、Nginx服務(wù)器版本
將以下規(guī)則加入到nginx的vhost當(dāng)中 的配置文件的第一個(gè)location 之前,然后重載Nginx即可。
if ($http_user_agent ~* “PHP”) {
return 403;
}
總結(jié)一下
建議同時(shí)使用方法一和方法二,這樣可以在禁止UA某些特征防止鏡像失效的情況下,還可以通過(guò)借助img的oneerror事件防惡意鏡像。最后強(qiáng)調(diào)一下,這些方法目前都是有效的,但是正所謂“道高一尺魔高一丈”,誰(shuí)也無(wú)法保證這些方法能夠長(zhǎng)期有效。所以最有效的方法還是努力經(jīng)營(yíng)好自己的網(wǎng)站,把權(quán)重、流量、名氣做上去,這樣才能達(dá)成“一直被模仿,但從未被超越”的目標(biāo),到那時(shí)也就不怕什么惡意鏡像了。
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!