跳到主要內容

NOWnews網站出包事件簡單懶人包

昨天(3/9)網路圈中出了一個小小的事件,那就是NOWnews的新聞網站連不上了,到現在(3/10 12:30)連上去看到的還是這樣的頁面:


為什麼我說是小事件,因為PTT八卦板幾乎沒什麼討論,Twitter上更沒有什麼訊息。小弟有幸認識的幾個資安專家或是系統高手也沒有對此有發表什麼意見。 反倒是一堆不知道哪來的磚家們紛紛提出了自己的看法,那同樣身為磚家的小黑我當然不能錯過這次騙流量的機會,我們來看看網路上有哪些說法,看究竟那個說法才是對的:



1. 域名劫持說

這點 Gene Hong 已經在 某篇 G+討論串中闢過謠了,不過想瞭解NOWnews的域名轉移史的話可以參考這邊: http://www.hosterstats.com/historicaldns.php?domain=nownews.com





不過單看WHOIS是不一定準的,鍵盤科南要注意這件事情,因為WHOIS在某種程度上是可以被串改的,這裡有一份資訊 via http://who.is/domain_archive-com/nownews.com/ 暫時可以看出最早NOWnews就是使用 REGISTER.COM 。要劫持從2003年就被劫了。至於有人說NOWnews為什麼不自建DNS server?這個就是太過單純的只看WHOIS資訊錯判的結論,從前面的連結我們就可以看出NOWnews是有自建DNS伺服器的



2. 域名過期說

基本上來說,域名過期說是還蠻讓人匪夷所思的,因為3/9這個時間點跟到期日Expire Date: 2016-10-29 00:00:00( via http://who.is/domain_archive-com/nownews.com/ )的時間一點也搭不上,但是有趣的事情是我剛剛從另一個WHOIS查詢工具看到,現在NOWNews的DNS是ns1.expireddomains.register.com ( via http://whois.domaintools.com/nownews.com ),這中間究竟藏了什麼隱情呢?

但是說實在,如果域名過期,現在域名控制權還在REGISTER.COM手上,有註冊過domain的朋友應該都知道,這表示NOWnews只需要付一筆錢就可以馬上把域名拿回來重新上線(現在DNS重新指向不用再像過去需要24hr),而且從REGISTER.COM自帶的WHOIS發現,現在Domain的 DNS server還是指向ns1.nownews.com,這其中肯定有問題。

3. 官方說法:DNS服務商出問題

這個說法在剛開始看到的時候我也抱持著懷疑的態度 ( via http://iservice.libertytimes.com.tw/liveNews/news.php?no=613425&type=%E7%94%9F%E6%B4%BB ),但是經過一番的資料搜尋發現,原來REGISTER.COM 出包似乎不是第一次 (DNSPod详解百度故障:域名注册商程序存漏洞 http://www.royotech.com/pages/toolbox/articles/news/45.php )而從文中的敘述我們似乎可以看到,其中的訊息顯示方式跟這次NOWnews事件所可以查到的訊息幾乎可以說是相同(Update Date跟Expire Date日期結尾明顯有出入)看起來平常最愛抄網友說法的孬news 這次似乎沒有忽悠大家。

所以 REGISTER.COM 出包說 ,目前個人看起來是比較可信的一個說法。

不過其中另外一個有趣的事情是,如果反查NOWnews.com現在得到的ip直接輸入網址列,跳出來的頁面是下方的網站,這案情更撲朔迷離了啊!看來一時間NOWnews的網站是難以回覆的。


留言

這個網誌中的熱門文章

2022年了, Google 都建議你不要做 sitemap 了:重新認識 SEO 中的 Sitemap

首先,如果我跟你說你的網站 其實可能「不」需要 Sitemap ,我想這句話會顛覆多數人的認知,但實際上這句話卻是 Google 官方文件白紙黑字寫出來的[1],以下是可能「不」需要 Sitemap 的情況: 網站規模很「小」:所謂的規模很「小」,指的是網站的 網頁數不超過 500 個  (以您認為有需要納入搜尋結果的網頁為準)。 網站內部的連結完善:這表示 Google 可以透過首頁的連結找出網站上所有的重要網頁。 要顯示在搜尋結果中的媒體檔案 (影片、圖片) 或新聞網頁數量不多:Sitemap 可協助 Google 在您的網站上找出影片和圖片檔或新聞報導,並加以解讀。如果您不需要讓這些內容出現在圖片、影片或新聞搜尋結果中,可能就不需要 Sitemap。 其實絕大多數各位手邊的網站,真的有需要納入搜尋結果的網頁,各位請自行捫心自問一下:真的有超過 500 頁嗎?如果是電商,你的商品數真的有那麼多嗎?當然這是極端的說法,因為我相信大家都會覺得說:那有一天我超過 500 個怎麼辦,或是我是新網站怎麼辦?

為什麼我的網站排名突然掉了?因為你可能忽略了 Mobile-First

最近有許多朋友紛紛來找我做 SEO ,而且絕大多數都是舊的網站要做 SEO ,而經過我想都不用想馬上打開了 PageSpeed Insight 檢查這些朋友的網站,95% 以上都有共通的問題: Mobile-First 這件事情沒有做好, 讓行動版的排名連帶影響了桌面版的搜尋排名。

做 SEO 看 DA, DS, DR 等第三方評比分數真的是對的嗎?

 據說整個爭議都源自於這個留言 為什麼我會有這個反應呢?源自於該文作者的一段話 當然我絕對不反對「 反向連結,是另一個SEO『最大的』排名要素 」、「 內容,是SEO『最大的』兩大排名要素之一 」,這兩句話絕對沒有問題,但當拿 kknews 來做舉例的時候,這中間影響排名要素就不是只有「連結」跟「內容」了,所以我舉了一個 Pchome 新聞 DA87 (DR85) ,也有豐富內容來做反例之後,後面的整個 SEO 重點就跑偏了。 做連結跟做內容是錯誤觀念,建立使用者搜尋關鍵字跟網頁相關性才是本質 「相關性」,其實是搜尋引擎在判斷哪些網要優先出來在搜尋結果內的核心關鍵,而一個頁面的相關性建立最基礎的兩個方式: 搜尋者的關鍵字有沒有出現在該頁面中,包含 title, description 跟內文等等等 其他講這個關鍵字的外部跟內部頁面會不會也連到該頁面中 所以為什麼連結建立跟內容優化會是 SEO 的關鍵。當然排名要素還有很多,不單只是這兩個排名要素,那 kknews 跟 Pchome 新聞到底差在哪呢? 全站內同一關鍵字可能有 N 篇文章,我們先來看熱門的文章之一「俄羅斯女孩,為什麼結婚前很漂亮,結婚後迅速變大媽?」 文章很棒、很有價值,妹也夠正,搜尋「俄羅斯女孩」也的確排在很前面,1, 2 名都是 kknews 的結果 但,這真的是高 DA 或高 DR 的結果嗎?根據多年做 SEO 的經驗談,往下看延伸閱讀才會是真正的關鍵結果。 kknews 這種農場最擅長的是,就是把同一篇文章換句話說改寫成數以百計的文章(黑帽說法: 偽原創 ),來增加「俄羅斯女孩」在整站裡的相關性,並且每篇文章都還會用「相關文章」互相連結,這個才是讓 kknews 長期佔據搜尋結果排行榜的關鍵。反觀 Pchome 新聞,由於新聞大多數時間都是「單一事件」,同一關鍵字在 Pchome 新聞站內的內容不多,所以站內連結也少,更重要的是:大多數的新聞都非原創。 從此可知,單靠一篇文章就想要好的排名其實是不太可能的(當然有時候有例外,但那是非常冷門的關鍵字)針對單一主題或關鍵字,從內容的持續生成策略、內部頁面網網相連,到外部網站的支持、社群的分享,做連結跟內容如果沒有從相關性提升的邏輯下去操作,基本上就會是錯誤的觀念。 那連結怎麼建立才會是對的?DA, DS, DR 只是結果 為什麼現在有一堆網站都提出了