LINUX.ORG.RU
решено ФорумAdmin

Кому писать абузу?

 , , ,


0

2

Только что обнаружил подарочек: есть мой извечный сайт-визитка, который я захостил на Арубе (1 евро/мес, посоветовал KRoN73, недавно также подключил к нему Cloudflare, но суть не в этом.

Суть в том, что кто-то a-запись своего домена bitbanya.info настроил на ip моей vps-ки. Обнаружил я это по отчёту плагина Wordfence. Конечно, при переходе по адресу домена выдается предупреждение о недействительном сертификате и все, дальше если потдвердить исключение просто открывается мой сайт-визитка.

Вопрос по сабжу, жалобу писать регистратору домена или тормошить своего хостера?

И вообще в чем смысл того, что произошло. Просто вечер удивительных открытий какой-то)))

★★★★★

А в чем конкретная АБУЗА? На этот домен летит дудос, а попадает тебе? Или что?

Скорее всего эта баня на твоем айпишнике раньше и хостилась.

entefeed ☆☆☆
()

дальше если потдвердить исключение просто открывается мой сайт-визитка.

Пропиши в веб-сервере два хоста, свой и дефолтный. Тогда при переходе с левых доменов сможешь показывать, например, пустую страницу.

i-rinat ★★★★★
()

жалобу писать регистратору домена
Не среагируют, менять IP у своего хостера

anc ★★★★★
()

Вопрос по сабжу, жалобу писать регистратору домена или тормошить своего хостера?

А что они тебе помогут если просто A-запись? У меня тоже пара доменов на чужие сайты показывают, хз зачем, просто имена занял и в тематику открытые проекты прикрепил.

DNS ихний может быть где угодно, ну выяснишь ты даже где и кто. Твой хостер вообще не при делах.

Как уже советовали настрой у себя на веб-сервере отлуп и всё, раз не хочешь чтоб по этому адресу твоя страничка открывалась.

P.S. А можешь и сертификат получить, только зачем? Прикреплять свой домен на чужой IP — это ссзб в первую очередь администратора того домена.

mandala ★★★★★
()
Последнее исправление: mandala (всего исправлений: 1)
Ответ на: комментарий от i-rinat

+1 Это, наверно, будет проще всего.

Twissel ★★★★★
() автор топика
Ответ на: комментарий от Twissel

И вообще в чем смысл того, что произошло. Просто вечер удивительных открытий какой-то)))

Админ мог забыть почистить А-записи на своем сервере (я сам забывал, но на субдомен). Или ошибка просто. Ну или умысел , но маловеротно, я смысла в таком умысле не вижу, да и A-запись одна.

mandala ★★★★★
()
Ответ на: комментарий от entefeed

Щас я на твой питомник тоже что-нибудь повешу.

У меня к тебе комментарий: «побежал некропостить сразу, как узнал, что это неприятно». И тут то же поведение. У тебя какие-то проблемы психологические? Может, звёзды не сошлись? :-D

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

Шквор - вся моя жизнь. И убери пожалуйста тот комментарий ко мне, меня он обижает.

entefeed ☆☆☆
()

Суть в том, что кто-то a-запись своего домена bitbanya.info настроил на ip моей vps-ки.

Скорее всего, это тот, кому раньше принадлежал выданный тебе IP, но кто закрылся за неуплату.

Я та на ScaleWay как-то выделенный сервер взял, там на его IP с десяток доменов были привязаны :D Кто-то до сих пор привязан, хотя уже почти год прошёл.

KRoN73 ★★★★★
()
Ответ на: комментарий от i-rinat

Ринат, а если (это уже другой аналогичный случай) для IP сервака вместо самоподисанного сертификата написать так

if ($host = "sushimore.superdostavka.net"){
                    return 444; }

Для дефолтного хоста на vps, который слушает 80-й порт. В теории это сработает?

Twissel ★★★★★
() автор топика
Последнее исправление: Twissel (всего исправлений: 1)
Ответ на: комментарий от Twissel

Я бы не рекомендовал использовать if, если есть какой-то другой способ. В данном случае, можно сделать отдельную секцию server и в server_name там указать этот хост.

Дело в том, что я не понимаю, как работает if. Но он точно не работает, как if в коде. Он обрабатывается на этапе загрузки конфигурации, а не во время обработки каждого запроса. И из-за этого ведёт себя странно.

i-rinat ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.