为什么Facebook用户在浏览器中输入www.facebook.com时有时有时会进入我的网站?


18

每隔几周,我会收到一封电子邮件(通常是非常不愉快的一封电子邮件),有时甚至还会收到来自Facebook用户的电话,他们认为我正在“黑客”他们的互联网。他们进入www.facebook.com后进入我的网站后,得出了这个结论。查看我的服务器日志,似乎每天有大约1个人来自不同的IP和服务提供商。

我可以从服务器日志中确认,他们请求中的HOST:标头确实包含www.facebook.com。在这一点上,我认为问题必须出在DNS上。我的IP最终以某种方式被送达www.facebook.com查询。这种情况很少发生,否则我会从该问题中看到更多流量。实际上,即使只有一小部分Facebook用户最终将我的网站压扁。

对这个根本原因有任何想法吗?有人看到过类似的东西吗?在这一点上,我唯一能想到的就是为从我的服务器请求www.facebook.com的用户创建一个特殊的登录页面,告诉他们稍后再试。


2
噢,我的天哪,互联网正在失败。.:P
Arenstar

2
他们如何获得您的电话号码?
汤姆·奥康纳

1
@Tom O'Connor,也许它已列在他的网页上?
Zoredache

2
是否所有用户都来自同一网络空间?
罗伯·奥尔莫斯

2
所请求的URI只是www.facebook.com吗?没有其他子域或查询字符串?
密码

Answers:


7

您已经回答了自己的问题。“问题必须出在DNS上”。假设您无法控制任何人的DNS,那么实际上您无能为力,除非这些访问来自您可以控制的网络中的某个地方。


2
我基于标题将302重定向到Facebook的网站。

9
如果DNS是问题所在,则302只会创建一个重定向循环,因为请求将立即返回给我。登陆页面可能是唯一的解决方案。
彼得

@John Gardeniers您是怎么得出这个结论的?
罗伯·奥尔莫斯

1
@ Rob,DNS问题是我能想到的唯一适合所有症状的问题。
John Gardeniers

您可以通过IP重定向到Facebook的站点。IP不需要由DNS服务器解析。您可以不时ping www.facebook.com来自动调整目标IP。
Scoregraphic

7

您应该将此报告给facebook,因为这不是您的问题。这是Facebook.com域的DNS配置问题,该问题不在您的管理之下。

Facebook必须动态生成dns记录以实现负载平衡,并且您的IP必须位于Facebook的子网附近。如果您遇到问题,可以更改IP。


1
一个不错的理论,但也不一定是正确的。某些子网(例如,大学或较小的ISP)可能以类似的方式处理DNS记录。
Paul McMillan 2010年

3

此DNS重定向有两种可能的来源:

  1. 有人对DNS数据包感到困惑(查找“金盾计划”)

  2. 由于恶意软件感染,导致客户端上的“主机”文件混乱

但是,我不能不提供更多信息。例如,您看到哪些客户地址?您的 IP地址是多少?如果您无法公开分享,请离线与我联系。我是DNS研究人员,不难发现-在提到了我编写的特定RFC的地方查找ServerFault答案;


1
我也对此解决方案非常感兴趣。弄清楚发生了什么时回发。
Paul McMillan 2010年

现在有一种明显的可能性!某些恶意软件弄乱了人们的主机文件,而该服务器的IP曾经是某个时间的网络钓鱼站点的IP。因此,被感染并访问www.facebook.com的人们最终会进入他的网站。这可以解释为什么他在这里和那里只能得到几个。
克里斯·S

1

如果可能的话,请查看yhou csan是否让人们抱怨告诉您他们的dns服务器名称。也许然后您就可以找出导致问题的DNS服务器。


0

在多个搜索引擎中搜索您的域,看看会得到什么。不要忘记晦涩的人。

我认为您的域可能已在某些搜索引擎上链接到Facebook,并且当拼写错误时,它们会被重定向到您。您的网域与Facebook的网域相似吗?

向下一个打电话给您的人询问:浏览器,工具栏和默认搜索引擎。

要求他们进行恶意软件扫描。

同样,从何时使用该IP以及它是由您托管还是由ISP拥有的信息中查找信息也很有趣。


0

还有另一种可能的解释。

我曾经使用过一个ADSL路由器,该路由器有时会因为破坏我在那个特定时间点花费数据包的互联网地址的路由信息​​而失败。它不是DNS级别,因为IP地址也会出现此问题。在IP地址上执行traceroutes会给出一些非常奇怪的答案,每次路由都指向不同的地方。可以通过对ADSL路由器重新上电来解决此问题,然后在修复之前将其固定修复几个月。

通过购买新的ADSL路由器解决了该问题。


如果人们经常去随机站点,这可能是可能的。但是对于路由器来说,以相同的方式不断破坏数据包似乎是极不可能的。
克里斯·S

没有证据表明数据包总是以相同的方式被破坏,只是有时它们被破坏以转到此人的IP地址。大多数网站都位于共享服务器上,因此用户会看到空白页。
Michael Shaw 2010年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.