按监管要求中国服务器绑定域名务必得到工信部备案,如果把未备案的域名解析到国内服务器上那么就会阻断访问。昨日发现自己的腾讯云服务器遭受封停,封停原因是别人将未备案的域名解析到该用户的服务器。因为手机无人接听这位网友还是在网站没法访问时才留意到服务器异常,接着提交工单得到腾讯云给的吃惊回应。
封停缘故属实有些无语:
腾讯云在工单中看到未备案域名“vwcar.com.cn”解析到用户服务器后已经试着联系,但由于无法联系上因此直接把服务器给停用。较为奇葩的是腾讯云称查到未备案域名是阿里云登记注册的,要求用户自己联络阿里云检举让使用者终止故意解析。
为什么说腾讯云这番操作令人一头雾水呢?因为所有人都可以将一切域名解析到随意服务器IP不需要做确认。假如碰到这种情况全是封停服务器或者让用户自身联系对方域名服务商时,岂不是无缘无故的消耗用户经济成本。并且当有人有意利用这一漏洞那就可以利用未备案域名来影响特定网址的经营,显然这一解决机制自身不正常。
碰到未备案域名不该自动阻断吗?
多数服务器提供商的做法全是如果出现未备案域名解析,那就直接阻断访问并给出对应提示。我们还是头一次听闻要用户自身联络域名服务商来终止解析的,只要对方不妥善处理岂不是服务器始终无法修复。
此外也有其他站长称使用其他提供商时经历过类似情况,当时别人立即阻断访问并发来通告不需要用户予以处理。
宝塔面板用户应当关心该问题:
假如你使用的腾讯云服务器且安装宝塔面板那应该关注这种情况,由于宝塔面板默认前提下一般不会阻断访问的。比如当宝塔面板里没有加上某一域名,则这种域名访问时会出现宝塔的错误信息,这一错误信息情况其实是200。恰好遇到腾讯云这种不利用自身系统实现阻断访问的,那很容易发生未备案域名访问发生HTTP200的状态码。
假如是Apache或是NGINX直接部署的,碰到未绑定域名会返回403或404,按理说假如返回403应当是没问题的。建议把宝塔默认目录中的index.html删掉,只需删掉后访问时就会回到403或404,临时估计也只能是这么解决着。有实力的站长可以自己查询其他方式,比如把所有未绑定域名立即返回403。