Клон доменного имени

12
V
На сайте с 27.05.2016
Offline
0
1177

Всем здравствуйте! Нужна помощь.

Заказали аудит по сайту и оптимизации, стоимость новой разработки на Joomla и т.д. и т.п. Провел анализ и среди стандартных поисковых запросов обнаружился совсем нетипичный, совершенно не относящийся к теме ресурса. Стал копать и выяснилась вот такая странная вещица. Сайт с совершенно другой тематикой имеет точно такой же адрес как и у моего клиента. Я так понимаю что это паразит который присосался к более авторитетному ресурсу и таким образом старается повысить собственные позиции. Пока доступа к .htaccess у меня нет, как и к аналитике, но просто интересно как такое может быть? Единственное различие в адресной строке перечеркнут значок https и браузер ругается на небезопасное соединение. Я не специалист по безопасности и поэтому ответить на вопрос что это за прикол не могу. Может кто здесь поможет?

Сайт оригинал: sibexpo.ru

Сайт прилипала: набираем в Google "уиджи доска дьявола sibexpo" и видим негодяя.

Чисто интуитивно думаю на проблему с сервером. На соседнем форуме высказали версию о подмене сертификата. До этого момента никогда не встречался с подобными фокусами, может кто сталкивался и может ответить на извечный русский вопрос кто виноват?

pegs
На сайте с 07.06.2007
Offline
658
#1

На том же IP (46.254.240.70), где крутится и sibexpo.ru, поднят https с контентом "Киносеть МЕТЕЛИЦА" с самоподписным сертификатом для "metelitsa.tv". Все хосты на этом IP-адресе при запросе на https://... (напр., https://46.254.240.70/) будут выдавать такой контент. Разбирайтесь с хостером и/или с теми, кто настраивал веб-сервер для сайта.

«Палата номер 6» ищет своего Главврача: https://www.palata6.ru/
87793
На сайте с 12.09.2009
Offline
661
#2
Vodyaraoff:
Сайт прилипала: набираем в Google "уиджи доска дьявола sibexpo" и видим негодяя.

Главная страница: https://www.sibexpo.ru/

Адрес сайта в целом - отличается от Вашего протоколом, по которому доступен (Ваш - http, этот - https).

Наше дело правое - не мешать левому!
Artisan
На сайте с 04.03.2005
Offline
374
#3
Vodyaraoff:
Сайт с совершенно другой тематикой имеет точно такой же адрес как и у моего клиента. Я так понимаю что это паразит который присосался к более авторитетному ресурсу и таким образом старается повысить собственные позиции.

Наоборот, это Ваш сайт присосался к метелице,

которая сама честно подписала свой сертификат.

www.leak.info / ДАРОМ линки конкурентов и забытых доменов
treshnyuk
На сайте с 17.02.2013
Offline
231
#4

Все просто. У вашего хостера на https://46.254.240.70/ главным является сайт который вы назвали "клоном", т.е. он НЕ специально прикреплен к вашему сайту, а конкретно к IP. Таким образом любой сайт на сервере по протоколу https будет вести на https://46.254.240.70/ и дефолтный сайт.

Варианты:

1. заказать выделенный IP

2. заказать ssh (в 99.9% потребуется IP адрес ещё)

3. сменить хостера где нет такой "кривой" настройки.

pegs
На сайте с 07.06.2007
Offline
658
#5
Artisan:
которая сама честно подписала свой сертификат.

Для самоподписного SSL-сертификата сложно сказать - "честно подписала" или нет.

treshnyuk:
Варианты:

Самый простой (и правильный вариант) в случае шаред-хостинга - требовать от хостера удалить HTTPS на общем IP-адресе, ибо это "подсаживает" все хосты на этом IP.

87793
На сайте с 12.09.2009
Offline
661
#6
Artisan:
Наоборот, это Ваш сайт присосался к метелице,
которая сама честно подписала свой сертификат.

Что значит - присосался? 😕

Метелица должна быть доступна по адресу www.sibexpo.ru? 😕 А почему? 😮

WebAlt
На сайте с 02.12.2007
Offline
262
#7
87793:
Что значит - присосался? 😕
Метелица должна быть доступна по адресу www.sibexpo.ru? 😕 А почему? 😮

/ru/forum/comment/14503852

treshnyuk
На сайте с 17.02.2013
Offline
231
#8

Извиняюсь. ssL имел ввиду (сертификат). Привычка :)

Не знаю как там у вас в Иркутске, поэтому в вашем случае необходимо позвонить провайдеру ortel и попросить исправить ошибку с httpS.

Solmyr
На сайте с 10.09.2007
Offline
501
#9
87793:
Метелица должна быть доступна по адресу www.sibexpo.ru? А почему?

Метелица будет доступна по протоколу https по любому доменному имени, которое указывает на IP 46.254.240.70 потому что этот IP адрес провайдер выделил именно метелице для использования по этому протоколу.

pegs
На сайте с 07.06.2007
Offline
658
#10
Solmyr:
потому что этот IP адрес провайдер выделил именно метелице для использования по этому протоколу.

Для шаред-хостинга это недопустимо. Хотя, думаю, всё проще и это косяк хостера - реально "метелица" просто первый https-хост для этого IP (и не только для этого).

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий