logo头像

博学广问,自律静思

被.ytlqpo.com恶意镜像的解决、反制措施

前天在百度搜索王柏元的博客网站关键词时,猛地在百度结果的第一页中发现了一个标题、简介和我完全一样的网站,不看不知道,这个网站还不是传统意义上的抄袭、盗链,不仅仅把我的网站全部照搬,而且把网页里所有的链接都置换成那个镜像网站地址的。 我这才知道:我的网站被人家恶意镜像了。 和一般的镜像不太一样,这个镜像网站不仅仅是针对我一个网站,而是自动镜像。主要表现为:

  • ①我的网址:http://wangbaiyuan.cn;镜像网址就是:wangbaiyuan.ytlqpo.com。另外一个网站网址:http://weixin.wangbaiyuan.cn,镜像网址就是weixinwangbaiyuan.ytlqpo.com经过本人测试:把你的网站网址去掉主机记录和顶级域名,加上.ytlqpo.com,就知道你自己有没有被镜像!
  • ②为镜像网站里所有链接添加镜像,比如我的网站里有个友情链接:http://www.zhiyanblog.com,这个友情链接就会置换成:zhiyanblog.ytlqpo.com.

一、经过本人测试中招的大网站有:

360. ytlqpo.com 镜像360网站 sogou. ytlqpo.com 镜像搜狗搜索 qq. ytlqpo.com 镜像qq官网 net. ytlqpo.com 镜像万网官网

haosou. ytlqpo.com 镜像好搜网站

360被镜像 号称安全神站的360也未能幸免 不过恭喜百度搜索主页神奇地幸免了

二、测试的站长朋友网站被镜像的有:

zhiyan blog.ytl qpo.com 镜像http://www.zhiyanblog.com nai ba.ytlqpo.com 镜像naiba.im wangb aiyuan .ytlqpo.com 镜像http://wangbaiyuan.cn

三、恶意镜像很危险

恶意镜像由于照搬了源站的所有内容,如果你的网站权重不够高就苦逼了,百度如果分不清哪个源站,难保把你当抄袭,如果你的权重干不过人家的话。不管你的权重高不高,被恶意镜像的网站无疑会削弱你的权重,因为百度蜘蛛发现了大量和你网站一模一样的内容。虽然网上有很多恶意镜像的解决办法,但是我感觉我这次遇到的情况和网上的都不太一样,使用网上许多方法都不奏效。

四、解决与反制措施

在尝试多种方法无效后,我想到了一个权宜之计:禁止恶意镜像网站的访问IP,之所以说是权宜之计,因为难保它的IP会变,还有这个IP不是镜像网址的解析IP 因为多次尝试解决问题过程中,我发现这个恶意镜像的网站的原理大概是:别人访问abc.ytlqpo.com 的时候,它会访问一下(www)abc.com(cn\net\cc\xyz\wang),然后把访问的结果修改一下链接返回给你。所以,它必须有一个访问源站的过程。于是乎解决方案就是禁止这个访问IP. 在搜寻海量的网站日志没有确认这个IP后,我写了一个PHP文件来截获这个访问IP。

1.截获IP

<?
$file = “ip.txt”;//保存的文件名
$ip = $_SERVER[‘REMOTE_ADDR’];
$handle = fopen($file, ‘a’);
fwrite($handle, “IP Address: “);
fwrite($handle, “$ip”);
fwrite($handle, “\n”);
fclose($handle);
?>

将上述文件命名为“ip.php”放在网站根目录,然后我通过镜像网站网址访问wangbaiyuan.ytlqpo.com/ip.php,然后在上述PHP程序生成的ip.txt中获取了这个IP: 104.194.16.230 (美国)

2.屏蔽IP

在htaccess中添加下述代码:

Deny from 104.194.16.230

对于htaccess屏蔽IP的方法,我的之前一篇文章有详细介绍:htaccess屏蔽ip访问。 当你再次用镜像网址访问你的网站的时候就会报403错误了,现在百度即使收录了这个网址对你的网站也不会产生任何影响.

3.反制措施

为了给这个镜像网站小小的“反击”,我决定把这个403错误页面设置为其他网站网址,实现方法是在屏蔽IP的htaccess代码中添加:

ErrorDocument 403 http://news.baidu.com/

这样你访问你的镜像网址时,会发现它镜像的是其实百度新闻。(不知道百度蜘蛛发现一个网站在完全抄袭自己家的东西会是什么感觉)

演示效果:

wangb aiyuan .ytlqpo.com(为了不给这个网址做传递权重和宣传,防止产生链接效果,请自行复制此链接去掉空格在浏览器中打开) 当然你写可以根据个人需求让你的镜像网址转向镜像其他的网站,比如: 借助它Fanqiang!

@曾劲松
曾劲松 commented at 2016-09-08

现在你那个获取IP的方法已经不行了,我上传上去,我自己的网站可以打开那个文件,但是镜像站就打不开那个文件,所以获取不到。

@网搜天下
网搜天下 commented at 2015-12-24

请问NGINX 怎么设置啊

@网站被.Ytlqpo.Com等恶意镜像的解决、反制措施详细教程 &#8211; 逍遥乐IT博客

[…] 来源:王柏元 分类:网站开发与网络建设 围观16次 (adsbygoogle = window.adsbygoogle || […]

@网站被.Ytlqpo.Com等恶意镜像的解决、反制措施详细教程 &#8211; 逍遥乐IT博客

[…] 原文链接:http://wangbaiyuan.cn/ytlqpo-com-a-malicious-image-resolution-countermeasures.html […]

@极客人
极客人 commented at 2015-06-07

现在这个网站已经被360封杀了

@同盟源
同盟源 commented at 2015-06-07

还有这么无聊的人..

@极客人
极客人 commented at 2015-05-19

机智!但我觉得好像没有必要的样子

@wordpress优化
wordpress优化 commented at 2015-05-19

看了几个,把如下IP段都屏蔽了104.194.16.0/255

@极客人
极客人 commented at 2015-05-19

没有问题,网站回复不方便的话用QQ咨询

@厘米天空
厘米天空 commented at 2015-05-19

# BEGIN WordPress RewriteEngine On RewriteBase / RewriteRule ^index\.php$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [L] # END WordPress Order Allow,Deny Allow from all Deny from 104.194.16.230 这是htdocs下.htaccess文件里所有内容,麻烦博主帮忙看下是否有写错,谢谢!

@极客人
极客人 commented at 2015-05-19

我也是万网的免费主机

@厘米天空
厘米天空 commented at 2015-05-19

Order Allow,Deny Deny from 104.194.16.230 Allow from all 没有起作用,是哪里不对吗?用的是万网的免费主机~

@极客人
极客人 commented at 2015-05-19

你就直接使用我获取到的IP:104.194.16.230

@厘米天空
厘米天空 commented at 2015-05-19

请教博主,我用了360网站卫士CDN,结果用了博主的方法获取的IP是CDN的IP怎么办?

@极客人
极客人 commented at 2015-05-19

让它能惹怒百度

@爱探路
爱探路 commented at 2015-05-19

ErrorDocument 403 http://news.baidu.com/ 设置成这样的话,那个网址就会 你的域名.ytlqpo.com 这个也不太好啊

@极客人
极客人 commented at 2015-05-19

这是普遍性的,我已经向百度举报了

@爱探路
爱探路 commented at 2015-05-19

我也中招...

@jlwb.xyz
jlwb.xyz commented at 2015-05-19

已参照教程成功阻挡之,感谢感谢!