先說說正向代理的概念:

正向代理,也就是傳說中的代理,他的工作原理就像一個跳板。簡單的說,我是一個用戶,我訪問不了某網站,但是我能訪問一個代理服務器。這個代理服務器呢,他能訪問那個我不能訪問的網站 " /> 一区亚洲,中文字幕一区av,国产日本一区二区

四虎精品视频-四虎精品成人免费网站-四虎黄色网-四虎国产视频-国产免费91-国产蜜臀97一区二区三区

如何阻止網站被惡意反向代理訪問(防網站鏡像)

什么是反向代理?

先說說正向代理的概念:

正向代理,也就是傳說中的代理,他的工作原理就像一個跳板。簡單的說,我是一個用戶,我訪問不了某網站,但是我能訪問一個代理服務器。這個代理服務器呢,他能訪問那個我不能訪問的網站,于是我先連上代理服務器,告訴他我需要那個無法訪問網站的內容,代理服務器去取回來,然后返回給我。從網站的角度,只在代理服務器來取內容的時候有一次記錄,有時候并不知道是用戶的請求,也隱藏了用戶的資料,這取決于代理告不告訴網站。

結論就是,正向代理是一個位于客戶端和原始服務器(origin server)之間的服務器,為了從原始服務器取得內容,客戶端向代理發送一個請求并指定目標(原始服務器),然后代理向原始服務器轉交請求并將獲得的內容返回給客戶端。客戶端必須要進行一些特別的設置才能使用正向代理。

那么反向代理的概念呢?

比如用戶訪問 http://www.nowamagic.NET/librarys/veda 這個頁面,但www.nowamagic.NET實際上并不存在這個頁面,他是偷偷從另外一臺服務器上取回來,然后作為自己的內容吐給用戶。

但用戶并不知情,這很正常,用戶一般都很笨。這里所提到的 www.nowamagic.NET 這個域名對應的服務器就設置了反向代理功能。

結論就是反向代理正好相反,對于客戶端而言它就像是原始服務器,并且客戶端不需要進行任何特別的設置。客戶端向反向代理 的命名空間(name-space)中的內容發送普通請求,接著反向代理將判斷向何處(原始服務器)轉交請求,并將獲得的內容返回給客戶端,就像這些內容原本就是它自己的一樣。

惡意反向代理的危害

網站被惡意反向代理有什么危害呢?這里列舉一下:

•首先肯定會占用服務器資源,網站打開速度受影響。
•其次,別人通過代理盜用你的網站數據,對用戶與不是那么智能的搜索引擎而言,相當于建了一個與你一模一樣的站點,那么很有可能你的站點會進搜索引擎沙箱,甚至被降權。
•如果被惡意代理的頁面,還掛有你的聯盟廣告(比如Adsense),這就十分危險了,如果有人點擊了上面的廣告,很容易被Adsense封號。
•還有很多危害,讀者可以自行腦補……

js 級別的解決方案

復制代碼 代碼如下:
<script type="text/Javascript">
if (document.domain != 'nowamagic.NET' && document.domain != 'www.nowamagic.NET'){
 window.location.href='http://www.nowamagic.NET/';
}
</script>

腳本很簡單,如果地址欄中的網址不是 nowamagic.NET 和 www.nowamagic.NET 中的任何一個,那么就把地址欄轉向 http://www.nowamagic.NET/ 。這段代碼同樣可以避免被人使用反向代理技術“偽造”一個跟自己一模一樣的網站。

題外話:如何防止網站被iframe嵌入。有些人用iframe做了個框架,把我們網站嵌入其中,訪客來瀏覽的時候,好像是在瀏覽他自己的網站一樣,那么如何解決呢?以下方法可破:

復制代碼 代碼如下:
<script type="text/Javascript">
<!--
if (top.location != self.location)top.location=self.location;
// -->
</script>

php 級別的解決方案

js 級別的解決方案雖然能夠讓惡意代理頁面跳回來,但是對搜索引擎不怎么友好。下面是服務器端(php)的解決方案,代碼比較簡單,就不多說了。

復制代碼 代碼如下:
$proxy_rs = $this -> proxy_filter();
if( $proxy_rs != 'nowamagic.NET' || $proxy_rs != 'www.nowamagic.NET' )
{
 echo '非法反向代理訪問';
 //header('Location: http://www.nowamagic.NET/');
 exit;
}

public function proxy_filter()
{
 /*
 $svrUrl = 'http://' . $_SERVER['SERVER_NAME'].$_SERVER["php_SELF"];
 if (!empty($_SERVER["QUERY_STRING"]))
 {
  $svrUrl .= "?".$_SERVER["QUERY_STRING"];
 }

 return $svrUrl;
 */
 return $_SERVER['SERVER_NAME'];
}

htaccess 級別的解決方案

.htaccess

復制代碼 代碼如下:
RewriteEngine On
RewriteBase /
php_value auto_append_file proxy.php

proxy.php

復制代碼 代碼如下:
<?php
$f = getenv("HTTP_X_FORWARDED_FOR");
$server = getenv("HTTP_HOST");
if (($f!="")&&($server!="nowamagic.NET")&&($server!="www.nowamagic.NET")){
 echo '本服務器禁止惡意反向代理!';
}
?>

這個由于我網站的特殊性,沒試驗過,但是網上常用這種方法。

Apache httpd.conf 級別的解決方案
這個 Apache 上如何禁止我還沒搗鼓出來, Nginx 倒可以,但是我用的是 Apache,如果你知道,請告訴我下~

php技術如何阻止網站被惡意反向代理訪問(防網站鏡像),轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: angelawhite在线av| 历史试卷反思| 2023中国十大廉洁人物事迹| 小学道德与法治课程标准2023版| 《隐秘而伟大》电视剧| 糟老头视频下载| 新疆地图旅游图| 红缨是什么意思| 倪敏然| 美丽的坏女人中文字幕| lovelivesuperstar| 武汉日夜| 冒险王2| 凌晨晚餐| 满天星的电影都有哪些| 久草电影| 天云山传奇 电影| 囚徒 电影| 深流 电视剧| 篮球场平面图| 郑志昊| 小数加减法100道题| 女同性恋视频网站| 汤姆·塞兹摩尔| 田教授的28个保姆演员表| 西海情歌原歌词全文| 刘洪杰| 叶子楣作品| 大西南电视剧| 性视频网站在线| 洪熙| 曹查理电影大全免费观看国语| 今天是你的生日合唱谱二声部| 俺去也电影网| 谷桃子| 免费完整队列训练教案| 护航 电影| 新娘大作战angelababy| 薄冰电视剧| 黄色网址视频| 红岩下的追捕电视剧|