网上诱骗网站使用我从未注册的子域名

我最近收到来自Google网站站长工具的以下消息:

亲爱的网站所有者或网站pipe理员http://gotgenes.com/ ,

[…]

以下是您网站上的一个或多个示例url,可能是钓鱼攻击的一部分:

http://repair.gotgenes.com/~elmsa/.your-account.php

[…]

我不明白的是,我从来没有一个子域名repair.gotgenes.com,但在浏览器中访问它给出了一个实际的我的DNS是FreeDNS ,它没有列出修复子域名。 我的域名是用GoDaddy注册的,名称服务器已正确设置为NS1.AFRAID.ORG,NS2.AFRAID.ORG,NS3.AFRAID.ORG和NS4.AFRAID.ORG。

我有以下问题:

  1. repair.gotgenes.com在哪里注册?
  2. 它是如何登记的?
  3. 我可以采取什么措施将其从DNS中删除?
  4. 我怎样才能防止这种情况发生?

这很令人不安; 我觉得我的域名被劫持了。 任何帮助将不胜感激。

叹。 通过使用fear.org作为他们的DNS提供商,我有几个客户陷入困境。 因为他们是免费的, 他们允许任何人想要从您的主域创build子域名,除非你明确禁止它。

你可以在这里看到: https : //freedns.afraid.org/domain/registry/?sort=5&q=gotgenes&submit=SEARCH ,有人已经创build了你的主域的79个子域名。

决不。 永远。 永远。 永远。 使用fear.org为您关心的网站。

如果你只想为你的域使用,你需要像这样configuration它: http : //freedns.afraid.org/queue/explanation.php

正如其他人所说,FreeDNS主要是一种用于在大量可用域之一中注册主机名的服务; 通过在FreeDNS上添加一个域,默认情况下,添加到任何人都可以使用的域集。

com. 172800 IN NS e.gtld-servers.net. com. 172800 IN NS l.gtld-servers.net. com. 172800 IN NS c.gtld-servers.net. com. 172800 IN NS a.gtld-servers.net. com. 172800 IN NS i.gtld-servers.net. com. 172800 IN NS m.gtld-servers.net. com. 172800 IN NS b.gtld-servers.net. com. 172800 IN NS f.gtld-servers.net. com. 172800 IN NS j.gtld-servers.net. com. 172800 IN NS d.gtld-servers.net. com. 172800 IN NS g.gtld-servers.net. com. 172800 IN NS h.gtld-servers.net. com. 172800 IN NS k.gtld-servers.net. ;; Received 509 bytes from 192.36.148.17#53(192.36.148.17) in 551 ms gotgenes.com. 172800 IN NS ns1.afraid.org. gotgenes.com. 172800 IN NS ns2.afraid.org. gotgenes.com. 172800 IN NS ns3.afraid.org. gotgenes.com. 172800 IN NS ns4.afraid.org. ;; Received 119 bytes from 2001:503:a83e::2:30#53(2001:503:a83e::2:30) in 395 ms repair.gotgenes.com. 3600 IN A 209.217.234.183 gotgenes.com. 3600 IN NS ns4.afraid.org. gotgenes.com. 3600 IN NS ns1.afraid.org. gotgenes.com. 3600 IN NS ns3.afraid.org. gotgenes.com. 3600 IN NS ns2.afraid.org. ;; Received 227 bytes from 174.37.196.55#53(174.37.196.55) in 111 ms 

我收到了来自nsX.afraid.org的响应 – 与您的域名相同的名称服务器。

所以我会说,要么

  • 你的DNS帐号被黑了
  • 你创造了一个你不记得的logging
  • 您的DNS主机的员工已损坏
  • 您的DNS主机遭到黑客攻击,创buildlogging时无法看到它们。

默认情况下,您的域名被设置为共享。 这样任何人都可以添加您的域的子域。 您可以在域面板中更改它,然后单击“共享:”旁边的值,并将其从公共>私有中更改。 如果没有,它可能会被黑客攻击或什么的。

有人入侵了你的域名服务器。 检查谁是你的域名服务器的域名。 名称服务器在您的帐户与注册商的定义。

我在这里添加一个对已经提供的答案的细微差别。 大多数人都指出了一个可能的DNS问题。 这是一个有效的观点。 另一个可能性就是所谓的通配符(或全部)子域。 您可以将其中一个设置为高级DNSlogging编辑的一部分,如附图所示。

通配符子域的详细信息示例如下: namecheap dot com的主题支持页面 。

请注意,通配符子域本身并不坏,但是当你开始思考欺骗电子邮件地址和伪造的网站时,可能会非常严重。

在这里输入图像描述