при наборе сайта идет переадресация

Статус
В этой теме нельзя размещать новые ответы.

ivankremlin

Постоялец
Регистрация
25 Сен 2009
Сообщения
68
Реакции
2
Захожу на сайт, а меня перекидыает на www2.searchresultsdirect.com/parking.php
Через прокси сайт нормально работает. Тут или к IP что-то сделано или еще какая-то ерунда.
Что может быть?
 
  • Заблокирован
  • #2
Может в hosts у вас что-то не то прописано? Гляньте.
Что за сайт? Если не секрет. Куда припаркован?
 
Может в hosts у вас что-то не то прописано? Гляньте.
Что за сайт? Если не секрет. Куда припаркован?
Дело в том, что ничего не делалось. Стоти приглашалка в группу vkontakte. Днем смотрю, а у меня страница странная открыта. Я заново загружаю скрипт, а он снова на нее. В общем, как я думаю, это или хостер чего или домен чего-то. Что может быть и кому писать с какими притензиями?
 
У меня тожэ эта проблема, сегодня заходжу на свой сайт, а меня переадресовывает на www2.searchresultsdirect.com . Подключаюсь с телефона или безпроводной интернет запускаетса мой сайт, может кто знает в чём проблема? Мой сайт premiks.com.ua...:mad::mad::mad:
 
  • Заблокирован
  • #5
westy, похоже сайт поломали и редирект поставили.
 
Хостинг-провайдер Net Angels сообщает о массовом "угоне" доменов зоны .RU, зарегистрированных через регистратора RU-CENTER: c 3 по 6 июня неизвестные злоумышленники получили контроль над несколькими сотнями доменов.

Из числа клиентов Net Angels пострадало лишь несколько десятков человек, а вот от каждого из более крупных провайдеров подобным образом ежесуточно "утекают" десятки доменов - эта информация подтверждается через сервис stat.nic.ru. Таким образом, очевидно, что общий счет идет на сотни.

Провайдер описывает и схему, которой пользуются киберпреступники (аналогичная процедура массового "угона" доменов была не раз подробно описана в Интернете, но данный случай несколько отличается). Для начала злоумышленники находят домены, зарегистрированные на электронные адреса на mail.ru и bk.ru. Затем из полученного списка выбираются неиспользуемые и освобожденные адреса, после чего преступники регистрируют освободившиеся ящики на себя и запрашивают восстановление пароля на сайте nic.ru.

Получив доступ к управлению доменом, киберпреступники заменяют NS-адреса для каждого домена на новые вида ns1.имядомена.ru и ns2.имядомена.ru. Причем, оба сервера указывают на IP-адреса в подсети 62.122.75.0/24. Именно по этим признакам можно идентифицировать "захваченные" домены.

Ключевым отличием данной схемы является то, что NS-адреса злоумышленников для начала перенаправляют запросы к реальным серверам хостинг-провайдера, а потому владелец домена может вообще не заметить, что произошло неладное. В дальнейшем же в любой произвольный момент весь трафик со всех "захваченных" доменов может быть переадресован на сайты злоумышленников.

Некоторые провайдеры уже отреагировали на ситуацию, не только известив своих клиентов о проблеме, но и закрыв трафик с указанных прокси-серверов, чтобы не допустить утечки логинов и паролей посетителей и администраторов пострадавших сайтов.

Стоит подчеркнуть, что речи о краже в буквальном смысле этого слова здесь не идет - домены остаются зарегистрированными на своих настоящих владельцев, поскольку для передачи домена другому лицу требуется
бумажное заявление.

источник
 
Спасибо конешно за ответы, но может кто подскажет что делать:confused:
 
:thenks:Проблему решил. Был вредоносный код в странице. Только как он туда попал для меня пока загадка:eek:
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху