Setiap beberapa minggu saya mendapatkan email (biasanya yang sangat tidak menyenangkan) atau kadang-kadang bahkan panggilan telepon dari pengguna Facebook yang percaya bahwa saya "meretas" internet mereka. Mereka sampai pada kesimpulan ini setelah mereka berakhir di situs saya setelah memasuki www.facebook.com . Melihat log server saya, sepertinya ini terjadi pada sekitar 1 orang per hari dari IP dan penyedia layanan yang berbeda.
The HOST: header dalam permintaan mereka memang mengandung www.facebook.com seperti yang saya dapat mengkonfirmasi dari log server saya. Pada titik ini saya percaya masalahnya harus terletak pada DNS. Entah bagaimana IP saya akhirnya dilayani untuk permintaan www.facebook.com. Ini harus terjadi sangat jarang, kalau tidak saya akan melihat lebih banyak lalu lintas dari masalah. Bahkan, situs saya akan menjadi rata jika sebagian kecil pengguna Facebook berakhir di sana.
Adakah pemikiran tentang akar penyebab ini? Adakah yang melihat sesuatu yang serupa? Pada titik ini, satu-satunya tindakan yang dapat saya pikirkan adalah membuat halaman arahan khusus untuk pengguna yang meminta www.facebook.com dari server saya dan memberi tahu mereka untuk mencoba lagi nanti.
Jawaban:
Anda sudah menjawab pertanyaan Anda sendiri. "masalahnya harus terletak pada DNS". Dengan anggapan Anda tidak memiliki kendali atas DNS orang lain, tidak ada yang dapat Anda lakukan tentang hal itu, kecuali tentu saja kunjungan tersebut berasal dari suatu tempat di dalam jaringan yang Anda kendalikan.
sumber
Anda harus melaporkan ini ke facebook, Karena ini bukan masalah Anda. Ini adalah masalah konfigurasi DNS untuk domain Facebook.com, yang tidak berada di bawah administrasi Anda.
Facebook harus secara dinamis menghasilkan catatan dns untuk load balancing, Dan IP Anda harus berada di dekat subnet Facebook. Anda dapat mengubah IP Anda jika ini merupakan masalah bagi Anda.
sumber
Ada dua kemungkinan sumber untuk penyesatan DNS ini:
Seseorang yang menggunakan paket DNS (cari "Proyek Perisai Emas")
File "host" yang dikirim pada klien sebagai akibat dari infeksi malware
Tapi saya tidak tahu tanpa informasi lebih lanjut. Alamat klien apa yang Anda lihat, misalnya? Apa alamat IP Anda . Jika Anda tidak dapat berbagi secara publik, hubungi saya offline. Saya seorang peneliti DNS, tidak terlalu sulit untuk menemukan - mencari jawaban ServerFault di mana saya menyebutkan RFC tertentu yang saya tulis ;-)
sumber
jika mungkin lihatlah apakah Anda dapat meminta orang-orang mengeluh untuk memberi tahu Anda nama server dns mereka. Mungkin kemudian Anda dapat melacak server DNS yang menyebabkan masalah.
sumber
Cari domain Anda melalui beberapa mesin pencari untuk melihat apa yang Anda dapatkan. Jangan lupa yang tidak jelas.
Saya berasumsi domain Anda mungkin ditautkan ke facebook di beberapa mesin pencari dan ketika facebook salah eja mereka diarahkan ke Anda. Apakah domain Anda mirip dengan facebook?
Tanyakan orang berikutnya yang menghubungi Anda tentang: browser, toolbar dan mesin pencari default.
Minta mereka untuk melakukan pemindaian malware.
Juga, akan menarik untuk menemukan dari kapan Anda menggunakan IP itu dan jika itu di-host oleh Anda atau dimiliki oleh ISP.
sumber
Ada juga penjelasan lain yang mungkin.
Saya dulu memiliki router ADSL yang kadang-kadang akan gagal dengan merusak informasi perutean untuk alamat internet yang saya gunakan untuk paket pada saat itu. Itu bukan tingkat DNS, karena masalah ini muncul dengan alamat IP juga. Melakukan traceroute pada alamat IP memberikan jawaban yang sangat aneh dengan rute yang menuju ke tempat yang berbeda setiap kali. Masalah ini dapat diatasi dengan memutar daya router ADSL, dan kemudian diperbaiki selama beberapa bulan sebelum diulang.
Mengatasinya dengan membeli router ADSL baru.
sumber