防止惡意網站導流量的處理方式

1
最近發現客戶網站的流量 (Visits) 突然異常升高,監測後發現多個詐欺網站的流量被導入。

惡意網站的行為有 2 種:

  • 黑帽 SEO 的行為
  • 盜用原始網站的程式碼

我們屬於後者。

客戶網站多個頁面前端程式碼,被這些詐欺網站盜用,有一部分的連結沒修改,被導回原始網站。

這些詐騙網站當然是查不到 IP (都躲在 Cloudflare 後面)。

所以,就不要想用 IP 來封鎖。

需要從伺服器端的 Nginx 規則來封鎖:

代碼: 選擇全部

if ($http_referer ~ "dsmczl\.com|olascx\.com|www\.wortg\.toptaiwan-sdxcvet\.com|twzgzj\.com|pwles\.top|oplwe\.top|www\.tolyt\.top|xgdfs\.com|nxfga\.com|lexgaga\.shop|www\.hrenyomicv\.com|www\.lexbang\.shop|jxagc\.com ") {
return 403;
}
然後,回到 google search console 將這些惡意詐騙網址提交:

https://search.google.com/search-consol ... links-main
圖檔
:arrow: WooWP 已成為 Kinsta 代理合作夥伴關係 !

Re: 防止惡意網站導流量的處理方式

2
檢測 Nginx 規則是否正確阻擋

指令:

代碼: 選擇全部

curl -e https://disg.top https://your-doamin.com
your-doamin.com 修改為你自己的域名

回應:

代碼: 選擇全部

<html>
<head><title>403 Forbidden</title></head>
<body>
<center><h1>403 Forbidden</h1></center>
<hr><center>nginx</center>
</body>
</html>
403 Forbidden 表示已經正確封鎖了 disg.top
圖檔
:arrow: WooWP 已成為 Kinsta 代理合作夥伴關係 !

Re: 防止惡意網站導流量的處理方式

3
惡意詐騙網站:
  1. dsmczl.com
  2. olascx.com
  3. www. wortg. top
  4. taiwan-sdxcvet.com
  5. twzgzj.com
  6. pwles.top
  7. oplwe.top
  8. www. tolyt. top
  9. xgdfs.com
  10. nxfga.com
  11. lexgaga.shop
  12. www. hrenyomicv .com
  13. www. lexbang. shop
  14. jxagc.com
  15. www .caijingriji. com
  16. www. guhailaoniu. com
  17. ecsdol.top
  18. taiwan-qwexc.tw
  19. tsfxa.com
  20. tsfga.com
  21. efxgs.com
  22. pxcga.com
  23. gp.reuutskcy.cn
  24. transaction.zingala.com
  25. www. qiuvtglii. com
  26. stocks-rrbw.com
  27. dhhkd.com
  28. ctwstock.com
PS. 你的網站如果被這些詐騙網站盯上,都需要長期監測,封了這些網址,他們還會陸續新增其他的網址出來。
圖檔
:arrow: WooWP 已成為 Kinsta 代理合作夥伴關係 !

Re: 防止惡意網站導流量的處理方式

4
記錄著與這些詐騙網站的攻守,真有點像割韭菜,割了又生,割不完。

4/4 日新增的網站:
  1. rscga.com 103.144.242.204 亿速云云服务 投诉建议:yixiong@yisu.com
  2. wdfxz.top 103.144.242.204
  3. syqrt.com 103.144.242.204
  4. awfcv.com 103.144.242.204
  5. hrer.xyz 45.32.169.52 vultr
  6. goofiness.shop 104.233.210.115 petaexpress.com
  7. thxmax.xyz 104.233.210.115 petaexpress.com
  8. solwg.top 104.233.210.115 petaexpress.com
  9. vtyxopes.com Cloudflare
  10. gdcvoutyv.life Cloudflare
  11. faji.shop 137.175.33.218 petaexpress.com
  12. hrensoom.com 104.233.210.115 petaexpress.com
  13. ymaxth.com 104.233.210.115 petaexpress.com
  14. www. wxkitopxw.com 8.210.64.208 香港 阿里云
  15. www. darenxui.com 137.175.33.218 petaexpress.com
  16. toosadf.shop 35.213.161.8 google GPC
  17. taiwan-trvoks.com Cloudflare
  18. yiyittting.top 45.32.110.190 vultr
  19. taiwan-dfgh.tw Cloudflare
圖檔
:arrow: WooWP 已成為 Kinsta 代理合作夥伴關係 !