按监管要求国内服务器绑定域名必须获得工信部备案,如果将未备案的域名解析到国内服务器上那么会阻断访问。昨天 网友发帖称自己的腾讯云服务器遭到封停,封停原因是其他人将未备案的域名解析到该用户的服务器。
由于电话未接通这位网友还是在网站无法访问时才注意到服务器异常,随后提交工单获得腾讯云给出的震惊答复。
封停原因着实有些搞笑:
腾讯云在工单中发现未备案域名解析到用户服务器后已经尝试联系,但由于未能联系上于是直接将服务器给停掉。比较搞笑的是腾讯云称查询到未备案域名是阿里云注册的,要求用户自己联系阿里云举报让所有者停止恶意解析。
为什么说腾讯云这番操作让人摸不着头脑呢?因为任何人都可以将任何域名解析到任意服务器IP不需要进行确认。如果遇到这种情况都是封停服务器或者让用户自己联系对方域名注册商时,岂不是平白无故的浪费用户时间成本。
而且如果有人故意利用这个漏洞那就可以利用未备案域名来干扰特定网站的运营,显然这个处理机制本身不正常。
遇到未备案域名不应该自动阻断吗?
以经验来看多数服务器提供商的做法都是如果出现未备案域名解析,那就直接阻断访问并给出对应的提示。还是头一次听说要用户自己联系域名注册商来停止解析的,如果对方不及时处理岂不是服务器始终无法恢复。
另外也有其他站长称使用其他提供商时遇到过类似情况,当时人家直接阻断访问并发来通知不需要用户进行处理。
用户应该关注此问题:
如果你使用的腾讯云服务器且安装的宝塔面板那应该关注这个情况,因为宝塔面板默认情况下是不会阻断访问的。例如当宝塔面板里没有添加某个域名,则这些域名访问时会出现宝塔的错误提示 , 这个错误提示状态其实是200。
正好碰到腾讯云这种不利用自己系统进行阻断访问的,那非常容易出现未备案域名访问出现HTTP 200 的状态码。如果是Apache或者NGINX直接部署的,遇到未绑定域名会返回403或404 , 按理说如果返回403应该是没问题的。
建议将宝塔默认目录里的index.html删除,只要删除后访问时就会返回403或404,暂时估计也只能这么应对着。
扫码二维码 获取免费视频学习资料
- 本文固定链接: http://phpxs.com/post/8982/
- 转载请注明:转载必须在正文中标注并保留原文链接
- 扫码: 扫上方二维码获取免费视频资料