黑帽实战:月入十万站群项目技术基础之蜘蛛池讲解

黑帽实战:月入十万站群项目技术基础之蜘蛛池讲解,第1张

一、什么是蜘蛛池以及它的工作原理

在了解什么是蜘蛛池之前,一定要了解蜘蛛是什么: 搜索引擎用来爬取和收录网站的程序被称为蜘蛛,也叫做爬虫。 什么意思呢?就是你自己做了一个网站,一开始百度中是无法搜索到,为什么?因为它还没有收录你的页面。只有百度收录了你的网站之后,用户才可以搜索到你的网站。

所以只有在被搜索引擎收录之后,你的网站才有可能出现用户的搜索结果里面。当然剩下的事情就是说如何让你的网站的排名上升,让用户更容易搜索到你的网站。 而蜘蛛池的作用就是:快速收录 + 快速提升网站排名 。

好,具体一点,蜘蛛池的原理是什么? 蜘蛛池就是使用变量模板生成大量的网站内容,从而吸引大量的蜘蛛(如百度蜘蛛),让蜘蛛在不停地抓取这些网站的URL,将我们需要收录的URL添加到由蜘蛛池开发的一个特定板块中。 这就是在黑帽领域常说的:日发百万外链。一个普通的蜘蛛池需要至少数百个域名,而据我所知,有很多有2000个域名的蜘蛛池,这就是比较大的蜘蛛池了。

二:单页站群中为什么使用蜘蛛池呢?

看完我上面的介绍,你应该知道了吧!我们的目标是快速盈利,暴利挣钱,所以我们采用的方式就是快速建大量由统一模板生成的色流单页站,不断地增加百度的收录量,360的收录量等等, 由于每个网站都会有对应填写的关键词,所以在百度收录的过程中也会快速提升网站的排名。

当有大量的网站被百度收录之后,就会产生大量的用户访问(注意是色流),这个时候可以选择接广告,也可以选择接播放器来变现,我目前的经验是前期投资2000~3000元,大概半个月盈利, 做得一般的每天300~500元,做得好的每天2000元以上。

不过蜘蛛池适合量比较大的情况,使用蜘蛛池目前来讲成本会比较高,所以一般是在收益还不错的情况下,扩量的时候使用!

三:单页站群蜘蛛池的一些注意点

1. 蜘蛛池域名的购买

不推荐购买太过于垃圾的域名,以前可以尝试购买.top之类的垃圾域名,但是我本人呢还是推荐.com域名,虽然成本高了一些,但是存活时间长,排名效果更好,一分钱一分货吧!

2. 蜘蛛池服务器的配置

这个服务器的配置需求相当的高,同时操作单页张群项目,需要花费的就是这两个方面: 服务器 + 域名 。所以要选择国外那种多IP的高配的VPS服务器,如果你自己搭建的服务器非常的慢,延迟很高,那可想而知搜索引擎的爬取就会很难,所以服务器的质量一定要注意。

3.模板和内容的更新

模板就是说选择一个SEO基础比较好,然后站内的布局比较合理的模板,不然会影响到具体的搜索量!

4.蜘蛛池的安全性

绝对不要对别人说你的域名!因为现在蜘蛛池的竞争还是挺大的,如果把自己的域名泄露出去了,cc一下,几秒钟就可以让你的服务器瞬间崩溃

今天是简单的蜘蛛池的介绍,明天更新更多的一些细节。

检查你的域名是否过期

如果正常,拼你的域名是否同空间IP一致

如果不一致.有可能域名管理密码泄露,被人劫持并更改了解析地址,还有可能域名的DNS服务器出现了问题

总之,只要你的域名没过期,就进域名管理,重新解析至你的空间IP.如果你发现IP解析没问题,那就肯定是域名提供商的DNS出问题了.联系域名提供商解决/

直接问我就是了啊!那这么麻烦啊!!谈到网络安全,你可能熟悉网页欺诈的危险,但是知道域欺骗(pharming)威胁吗?对于一家在线公司来说,这种风险是致命的!

简单来说,域欺骗就是把原本准备访问某网站的用户,在不知不觉中,劫持到仿冒的网站上,例如用户准备访问某家知名品牌的网上商店,黑客就可以通过域欺骗的手段,把其带到假的网上商店,同时收集用户的ID信息和密码等。

这种犯罪一般是通过DNS服务器的缓存投毒(cache poisoning)或域名劫持来实现的。最近几个月里,黑客已经向人们展示了这种攻击方式的危害。今年3月,SANS Institute发现一次将1300个著名品牌域名改变方向的缓存投毒攻击,这些品牌包括ABC、American Express、Citi和Verizon Wireless等;1月份,Panix的域名被一名澳大利亚黑客所劫持;4月,Hushmail的主域名服务器的IP地址被修改为连接到一家黑客粗制滥造的网站上。

跟踪域欺骗事件的统计数据目前还没有。不过,反网页欺诈工作组(APWG)已经把域欺骗归到近期工作的重点任务之中。

专家们说,缓存投毒和域名劫持问题早已经引起了相关机构的重视,而且,随着在线品牌的不断增多,营业额的不断增大,这一问题也更加突出,人们有理由担心,骗子不久将利用这种黑客技术欺骗大量用户,从而获取珍贵的个人信息,引起在线市场的混乱。

虽然,域欺骗在技术上和组织上解决起来十分复杂。但是在目前情况下,我们还是可以采取一些措施,来保护企业的DNS服务器和域名不被域名骗子所操纵。

破解困境

DNS安全问题的根源在于Berkeley Internet Domain (BIND)。BIND充斥着过去5年广泛报道的各种安全问题。VeriSign公司首席安全官Ken Silva说,如果您使用基于BIND的DNS服务器,那么请按照DNS管理的最佳惯例去做。

SANS首席研究官Johannes认为:“目前的DNS存在一些根本的问题,最主要的一点措施就是坚持不懈地修补DNS服务器,使它保持最新状态。”

Nominum公司首席科学家、DNS协议原作者Paul Mockapetris说,升级到BIND 9.2.5或实现DNSSec,将消除缓存投毒的风险。不过,如果没有来自Cisco、F5 Networks、Lucent和Nortel等厂商的DNS管理设备中提供的接口,完成这类迁移非常困难和耗费时间。一些公司,如Hushmail,选择了用开放源代码TinyDNS代替BIND。替代DNS的软件选择包括来自Microsoft、PowerDNS、JH Software以及其他厂商的产品。

不管您使用哪种DNS,请遵循BlueCat Networks公司总裁Michael Hyatt提供的以下最佳惯例:

1、在不同的网络上运行分离的域名服务器来取得冗余性。

2、将外部和内部域名服务器分开(物理上分开或运行BIND Views)并使用转发器(forwarders)。外部域名服务器应当接受来自几乎任何地址的查询,但是转发器则不接受。它们应当被配置为只接受来自内部地址的查询。关闭外部域名服务器上的递归功能(从根服务器开始向下定位DNS记录的过程)。这可以限制哪些DNS服务器与Internet联系。

3、可能时,限制动态DNS更新。

4、将区域传送限制在授权设备上。

5、利用事务签名对区域传送和区域更新进行数字签名。

6、隐藏服务器上的BIND版本。

7、删除运行在DNS服务器上的不必要服务,如FTP、telnet和HTTP。

8、在网络外围和DNS服务器上使用防火墙服务。将访问限制在那些DNS功能需要的端口/服务上。

让注册商承担责任

域欺骗的问题从组织上着手解决也是重要的一环。不久前,有黑客诈骗客户服务代表修改了Hushmail的主域名服务器的IP地址。对于此时,Hushmail公司的CTO Brian Smith一直忿忿不已,黑客那么容易就欺骗了其域名注册商的客户服务代表,这的确令人恼火。

Smith说:“这件事对于我们来说真正糟透了。我希望看到注册商制定和公布更好的安全政策。但是,我找不出一家注册商这样做,自这件事发生后,我一直在寻找这样的注册商。”

Panix.com总裁Alex Resin在因注册商方面的问题,导致今年1月Panix域名遭劫持时,也感受到了同样强烈的不满。首先,他的注册商在没有事先通知的情况下,将他的域名注册卖给了一家转销商。然后,这家转销商又把域名转移给了一个社会工程人员——同样也没有通知Resin。

Resin说:“域名系统需要系统的、根本的改革。现在有很多的建议,但事情进展的不够快。”

等待市场需求和ICANN领导阶层迫使注册商实行安全的转移政策,还将需要长时间。因此,Resin, Smith和ICANN首席注册商联络官Tim Cole提出了以下减少风险的建议:

1、要求您的注册商拿出书面的、可执行的政策声明。将如果需要转移域名的话,要求他们及时与您联系的条款写在书面文件中。

2、锁定域名,要求注册商在得到解锁的口令或其他身份信息后才允许转移。

3、使您保存在注册商那里的正式联系信息保持最新状态。

4、选择提供24×7服务的注册商,这样他们可以在发生违规事件时迅速采取行动。

5、如果发生未经授权的转移,立即与有关注册商联系。

6、如果您的问题没有得到解决,去找您的域名注册机构(例如,VeriSign负责.com和.net的注册)。

7、如果您在拿回自己的域名时仍遇到问题,与ICANN联系(transfers@ICANN.org)。

8、如果拥有一个大型域,那就像Google那样,成为自己的注册商或者自己的转销商,利用TuCows.com的开放API,OpenSRS,来控制您的所有域名。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/499148.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-06-15
下一篇2023-06-15

发表评论

登录后才能评论

评论列表(0条)

    保存