钓鱼网站使用我从未注册的子域

got*_*nes 43 domain-name-system phishing

我最近收到了来自 Google 网站管理员工具的以下消息:

尊敬的http://gotgenes.com/网站所有者或网站管理员,

[...]

以下是您网站上的一个或多个示例 URL,它们可能是网络钓鱼攻击的一部分:

http://repair.gotgenes.com/~elmsa/.your-account.php

[...]

我不明白的是,我从来没有一个子域 repair.gotgenes.com,但是在网络浏览器中访问它会给出一个实际的 My DNS is FreeDNS,它没有列出修复子域。我的域名已在 GoDaddy 注册,名称服务器已正确设置为 NS1.AFRAID.ORG、NS2.AFRAID.ORG、NS3.AFRAID.ORG 和 NS4.AFRAID.ORG。

我有以下问题:

  1. repair.gotgenes.com 实际注册在哪里?
  2. 它是如何注册的?
  3. 我可以采取什么措施将其从 DNS 中删除?
  4. 我如何才能防止将来发生这种情况?

这非常令人不安;我感觉我的域名被劫持了。任何帮助将非常感激。

Mar*_*son 79

叹。我已经有一些客户通过使用 fake.org 作为他们的 DNS 提供商而陷入这种困境。因为它们是免费的,所以它们允许任何想要在您的主域之外创建子域的人,除非您明确禁止它。

您可以在此处看到:https : //freedns.afraid.org/domain/registry/?sort=5&q=gotgenes&submit=SEARCH,有人在您的主域之外创建了 79 个子域。

绝不。曾经。曾经。曾经。为您关心的网站使用 fake.org。

  • 这就是 freedns 的工作原理。它们使任何人都能够在他人捐赠的数千个其他域上创建子域。这就是他们所做的,纯粹而简单。任何没有意识到这一点的人显然都不知道他们在注册 freedns 时在做什么。 (14认同)
  • 哇。感谢您的信息马克,非常有用,如果害怕甚至鲁莽。DNS 已经足够成为一个载体,他们确实需要更改此策略。+1 (7认同)
  • 使用免费提供商,您往往会得到您所支付的费用。:) (5认同)
  • 在这种情况下,听起来您得到的 ** 甚至比您支付的还少**。 (3认同)

小智 14

如果您希望域仅供您使用,则需要将其配置为:http : //freedns.afraid.org/queue/explanation.php

正如其他人所提到的,FreeDNS 主要是一种用于在大量可用域中的一个中注册主机名的服务;默认情况下,通过在 FreeDNS 上添加域,您将添加到可供任何人使用的域集。


Fra*_*sen 7

com.            172800  IN  NS  e.gtld-servers.net.
com.            172800  IN  NS  l.gtld-servers.net.
com.            172800  IN  NS  c.gtld-servers.net.
com.            172800  IN  NS  a.gtld-servers.net.
com.            172800  IN  NS  i.gtld-servers.net.
com.            172800  IN  NS  m.gtld-servers.net.
com.            172800  IN  NS  b.gtld-servers.net.
com.            172800  IN  NS  f.gtld-servers.net.
com.            172800  IN  NS  j.gtld-servers.net.
com.            172800  IN  NS  d.gtld-servers.net.
com.            172800  IN  NS  g.gtld-servers.net.
com.            172800  IN  NS  h.gtld-servers.net.
com.            172800  IN  NS  k.gtld-servers.net.
;; Received 509 bytes from 192.36.148.17#53(192.36.148.17) in 551 ms

gotgenes.com.       172800  IN  NS  ns1.afraid.org.
gotgenes.com.       172800  IN  NS  ns2.afraid.org.
gotgenes.com.       172800  IN  NS  ns3.afraid.org.
gotgenes.com.       172800  IN  NS  ns4.afraid.org.
;; Received 119 bytes from 2001:503:a83e::2:30#53(2001:503:a83e::2:30) in 395 ms

repair.gotgenes.com.    3600    IN  A   209.217.234.183
gotgenes.com.       3600    IN  NS  ns4.afraid.org.
gotgenes.com.       3600    IN  NS  ns1.afraid.org.
gotgenes.com.       3600    IN  NS  ns3.afraid.org.
gotgenes.com.       3600    IN  NS  ns2.afraid.org.
;; Received 227 bytes from 174.37.196.55#53(174.37.196.55) in 111 ms
Run Code Online (Sandbox Code Playgroud)

我收到来自 nsX.afraid.org 的响应 - 为您的域列出的相同名称服务器。

所以我会说

  • 您的 DNS 帐户被黑了
  • 你创建了一个你不记得的记录
  • 使用您的 DNS 主机的员工已损坏
  • 您的 DNS 主机被黑了,并且在您无法看到记录的情况下创建了记录。

  • 这与其说是被黑了,还不如说是,他们的整个公司名称都被滥用了,因为它允许任何人在您的主域之外创建子域。 (9认同)
  • 我什至没有想象 DNS 提供商会这样做。所以我也学到了一些新东西,这很棒:D (2认同)