钓鱼网站使用我从未注册过的子域名

钓鱼网站使用我从未注册过的子域名

我最近收到来自 Google 网站管理员工具的以下消息:

尊敬的网站所有者或网站管理员http://gotgenes.com/

[...]

以下是您网站上可能属于网络钓鱼攻击的一个或多个示例网址:

http://repair.gotgenes.com/~elmsa/.your-account.php

[...]

我不明白的是,我从来没有子域名 repair.gotgenes.com,但在网络浏览器中访问它却能得到一个真正的网站。我的 DNS 是免费DNS,其中未列出修复子域。我的域名是在 GoDaddy 注册的,名称服务器正确设置为 NS1.AFRAID.ORG、NS2.AFRAID.ORG、NS3.AFRAID.ORG 和 NS4.AFRAID.ORG。

我有以下问题:

  1. repair.gotgenes.com 实际上在哪里注册?
  2. 是如何注册的?
  3. 我可以采取什么操作将其从 DNS 中删除?
  4. 我该如何防止将来再次发生此类事情?

这真是令人不安;我觉得我的域名被劫持了。任何帮助都将不胜感激。

答案1

唉。我有几个客户使用 afraid.org 作为他们的 DNS 提供商,因此落入了陷阱。因为他们是免费的,他们允许任何想要在主域名之外创建子域名,除非您明确禁止。

您可以在这里看到:https://freedns.afraid.org/domain/registry/?sort=5&q=gotgenes&submit=SEARCH有人在您的主域名下创建了 79 个子域名。

永远不要使用 afraid.org 来访问您关心的网站。

答案2

如果您希望该域名仅供您使用,则需要进行如下配置:http://freedns.afraid.org/queue/explanation.php

正如其他人所提到的,FreeDNS 主要是一种在大量可用域名中注册主机名的服务;通过在 FreeDNS 上添加域名,您默认将域名添加到可供任何人使用的域名集。

答案3

com.            172800  IN  NS  e.gtld-servers.net.
com.            172800  IN  NS  l.gtld-servers.net.
com.            172800  IN  NS  c.gtld-servers.net.
com.            172800  IN  NS  a.gtld-servers.net.
com.            172800  IN  NS  i.gtld-servers.net.
com.            172800  IN  NS  m.gtld-servers.net.
com.            172800  IN  NS  b.gtld-servers.net.
com.            172800  IN  NS  f.gtld-servers.net.
com.            172800  IN  NS  j.gtld-servers.net.
com.            172800  IN  NS  d.gtld-servers.net.
com.            172800  IN  NS  g.gtld-servers.net.
com.            172800  IN  NS  h.gtld-servers.net.
com.            172800  IN  NS  k.gtld-servers.net.
;; Received 509 bytes from 192.36.148.17#53(192.36.148.17) in 551 ms

gotgenes.com.       172800  IN  NS  ns1.afraid.org.
gotgenes.com.       172800  IN  NS  ns2.afraid.org.
gotgenes.com.       172800  IN  NS  ns3.afraid.org.
gotgenes.com.       172800  IN  NS  ns4.afraid.org.
;; Received 119 bytes from 2001:503:a83e::2:30#53(2001:503:a83e::2:30) in 395 ms

repair.gotgenes.com.    3600    IN  A   209.217.234.183
gotgenes.com.       3600    IN  NS  ns4.afraid.org.
gotgenes.com.       3600    IN  NS  ns1.afraid.org.
gotgenes.com.       3600    IN  NS  ns3.afraid.org.
gotgenes.com.       3600    IN  NS  ns2.afraid.org.
;; Received 227 bytes from 174.37.196.55#53(174.37.196.55) in 111 ms

我得到了来自 nsX.afraid.org 的响应 - 与您的域名列出的名称服务器相同。

所以我想说

  • 您的 DNS 帐户已被黑客入侵
  • 您创建了一条您不记得的记录
  • 您的 DNS 主机的员工腐败
  • 您的 DNS 主机遭到黑客攻击,并且创建了记录,但您无法看到它们。

答案4

有人入侵了您的名称服务器。请与该域名的名称服务器联系。名称服务器在您的注册商帐户中定义。

相关内容