¿Por qué los usuarios de Facebook a veces terminan en mi sitio cuando ingresan a www.facebook.com en su navegador?

18

Cada pocas semanas recibo un correo electrónico (generalmente uno muy desagradable) o, a veces, incluso una llamada telefónica de un usuario de Facebook que cree que estoy "pirateando" su Internet. Llegan a esta conclusión después de que terminan en mi sitio después de ingresar a www.facebook.com . Al mirar los registros de mi servidor, parece que esto le sucede a aproximadamente 1 persona por día de diferentes IP y proveedores de servicios.

El HOST: el encabezado en su solicitud contiene www.facebook.com como puedo confirmar desde los registros de mi servidor. En este punto, creo que el problema debe estar en DNS. De alguna manera, mi IP termina siendo atendida por una consulta en www.facebook.com. Esto debe suceder con poca frecuencia; de lo contrario, vería mucho más tráfico del problema. De hecho, mi sitio se vería aplanado si incluso una pequeña fracción de los usuarios de Facebook terminara allí.

¿Alguna idea sobre la causa raíz de esto? Alguien ha visto algo similar? En este punto, el único curso de acción en el que puedo pensar es crear una página de destino especial para los usuarios que soliciten www.facebook.com de mi servidor, diciéndoles que intenten nuevamente más tarde.

Peter
fuente
2
Oh, Dios mío, Internet está fallando ...: P
Arenstar
2
¿Cómo obtuvieron tu número de teléfono?
Tom O'Connor
1
@ Tom O'Connor, ¿tal vez aparece en su página web?
Zoredache
2
¿Todos los usuarios llegan desde el mismo espacio de red?
Rob Olmos
2
¿El URI solicitado es solo www.facebook.com? ¿No hay otros subdominios o cadenas de consulta?
Cypher

Respuestas:

7

Ya has respondido tu propia pregunta. "El problema debe estar en DNS". Suponiendo que no tiene control sobre el DNS de nadie más, realmente no puede hacer nada al respecto, a menos que, por supuesto, esas visitas sean de algún lugar dentro de la red sobre la que tenga control.

John Gardeniers
fuente
2
Pondría una redirección 302 al sitio de Facebook basada en los encabezados.
99
Si el problema es DNS, el 302 simplemente creará un bucle de redireccionamiento ya que la solicitud volverá directamente a mí. Una página de destino puede ser la única solución.
Peter
@John Gardeniers ¿Cómo llegaste a esta conclusión?
Rob Olmos
1
@Rob, un problema de DNS es lo único en lo que puedo pensar que se adapta a TODOS los síntomas.
John Gardeniers
Puede redirigir al sitio de Facebook por IP. Los servidores DNS no necesitan resolver las IP. Puede hacer ping a www.facebook.com de vez en cuando para ajustar automáticamente la IP de destino.
Scoregraphic
7

Debe informar esto a Facebook, ya que este no es su problema. Es el problema de las configuraciones de DNS para el dominio de Facebook.com, que no está bajo su administración.

Facebook debe generar dinámicamente registros dns para el equilibrio de carga, y su IP debe estar cerca de la subred de Facebook. Puede cambiar su IP si esto es un problema para usted.

Rohan
fuente
1
No es una mala teoría, pero tampoco es necesariamente cierta. Alguna subred (por ejemplo, una universidad o un ISP más pequeño) podría estar alterando los registros DNS de manera similar.
Paul McMillan
3

Hay dos fuentes probables para esta mala dirección de DNS:

  1. Alguien que trabaja con paquetes DNS (busque "Proyecto Golden Shield")

  2. Archivos "hosts" desordenados en clientes como resultado de una infección de malware

Sin embargo, no puedo decir sin más información. ¿Qué direcciones de clientes estás viendo, por ejemplo? ¿Cuál es tu dirección IP? Si no puede compartir públicamente, contácteme sin conexión. Soy un investigador de DNS, no es difícil de encontrar: busque las respuestas de ServerFault donde he mencionado RFC particulares que he escrito ;-)

Alnitak
fuente
1
También estaría muy interesado en la resolución de esto. Publica de nuevo cuando descubras lo que está sucediendo.
Paul McMillan
¡Ahora hay una posibilidad distinta! Algunos programas maliciosos interfieren con el archivo de hosts de las personas, y la IP del servidor de este tipo solía ser la IP de un sitio de phishing en algún momento. Entonces las personas que se infectan y van a www.facebook.com terminan en su sitio; Esto explicaría por qué solo tiene unos pocos aquí y allá.
Chris S
1

si es posible, vea si puede hacer que la gente se queje de decirle el nombre del servidor DNS. Quizás entonces pueda rastrear los servidores DNS que causan el problema.

Jim B
fuente
0

Busque su dominio en múltiples motores de búsqueda y vea lo que obtiene. No te olvides de los oscuros.

Supongo que su dominio puede estar vinculado a Facebook en algún motor de búsqueda y cuando Facebook está mal escrito, se redirigen a usted. ¿Tu dominio es similar al de Facebook?

Pregúntale al siguiente tipo que te llama sobre: ​​navegador, barras de herramientas y motor de búsqueda predeterminado.

Pídales que hagan un escaneo de malware.

Además, sería interesante saber cuándo está usando esa IP y si está alojada por usted o si es propiedad de un ISP.

Pablo
fuente
0

También hay otra posible explicación.

Solía ​​tener un enrutador ADSL que ocasionalmente fallaba al corromper la información de enrutamiento para la dirección de Internet a la que estaba gastando un paquete en ese momento en particular. No era un nivel DNS, ya que este problema también apareció con las direcciones IP. Hacer traceroutes en las direcciones IP dio algunas respuestas muy extrañas con las rutas que van a diferentes lugares cada vez. Este problema podría resolverse apagando y encendiendo el enrutador ADSL, y luego permaneció fijo durante un par de meses antes de repetirlo.

Lo resolvió comprando un nuevo enrutador ADSL.

Michael Shaw
fuente
Esto podría ser posible si las personas estuvieran constantemente yendo a un sitio aleatorio. Pero para un enrutador dañar constantemente los paquetes de la misma manera parece extraordinariamente improbable.
Chris S
no hay evidencia de que los paquetes siempre estén dañados de la misma manera, solo que a veces están dañados para ir a la dirección IP de esta persona. La mayoría de los sitios web están en servidores compartidos, por lo que el usuario vería una página en blanco.
Michael Shaw el