一招搞定II S泛解析杜绝他人域名恶意解析的办法
偶然在百度里面输入自己的网站域名搜索发现多条和自己网站内容有关的信息但是域名地址不是我网站的 点开一看 网站和自己的一模一样通过ping域名检测ip地址也是一模一样并且多个域名都可以打开我的网站这些域名的指向也是我们的服务器的地址。
查看自己服务器原来是在ii s里面设置了泛解析只要解析指向我的服务器的 ip地址的域名都可以打开我们的网站做网站的人都知道要是没有备案的域名解析到我们的服务器并且可以打开网站就有麻烦了。
我在螺蛳湾网http://www.l sw.net.c n就遇到这样的麻烦我们发现在i is上无法解决这个问题通过分析我们觉得只有在程序上采实行白名单制度对指定的域名实行白名单处理 目的是避开其他域名让浏览器返回到另外一个地方就实现了我们的目的通过以下方式处理让登录螺蛳湾网http://www.l sw.net.c n很轻松彻底解决了他人恶意解析给我们带来的的伤害。
处理方式为
在程序里添加如下代码
<%if
instr(Request.Server Variab les("HTTP_HO ST"),"lsw.net.cn")=0and instr(Reques t.Server Variab les
("HTTP_H O S T"),"www.l sw.net.cn")=0 then
Response.Status="400 Bad Reques t"
Response.End end if
%>if
(Reques t.Server Variab les["Http_H o st"].Tri m().IndexO f("lsw.net ")==-1)
{
Response.Status="400 Bad Reques t";
Respon se.End();
}else
{Respon se.Write("sd"); }
如果用dis uz、destoo n、dedecm s等php程序的参照处理。
HostYun是一家成立于2008年的VPS主机品牌,原主机分享组织(hostshare.cn),商家以提供低端廉价VPS产品而广为人知,是小成本投入学习练手首选,主要提供基于XEN和KVM架构VPS主机,数据中心包括中国香港、日本、德国、韩国和美国的多个地区,大部分机房为国内直连或者CN2等优质线路。本月商家全场9折优惠码仍然有效,以KVM架构产品为例,优惠后韩国VPS月付13.5元起,日本东京...
buyvm的第四个数据中心上线了,位于美国东南沿海的迈阿密市。迈阿密的VPS依旧和buyvm其他机房的一样,KVM虚拟,Ryzen 9 3900x、DDR4、NVMe、1Gbps带宽、不限流量。目前还没有看见buyvm上架迈阿密的block storage,估计不久也会有的。 官方网站:https://my.frantech.ca/cart.php?gid=48 加密货币、信用卡、PayPal、...
今天中午的时候看到群里网友在讨论新版本的Apache HTTP Server 2.4.51发布且建议更新升级,如果有服务器在使用较早版本的话可能需要升级安全,这次的版本中涉及到安全漏洞的问题。Apache HTTP 中2.4.50的修复补丁CVE-2021-41773 修复不完整,导致新的漏洞CVE-2021-42013。攻击者可以使用由类似别名的指令配置将URL映射到目录外的文件的遍历攻击。这里...