我最近收到来自Google网站站长工具的以下消息:
亲爱的网站所有者或网站pipe理员http://gotgenes.com/ ,
[…]
以下是您网站上的一个或多个示例url,可能是钓鱼攻击的一部分:
- 域名顶部的CNAME?
- 主机名和完全限定的域名有什么区别?
- 如何使用DNS /主机名或其他方式parsing到特定的IP:端口
- Windows 7:“本地主机名称parsing在DNS本身内处理”。 为什么?
- 私有IP地址在公共DNS中
http://repair.gotgenes.com/~elmsa/.your-account.php
[…]
我不明白的是,我从来没有一个子域名repair.gotgenes.com,但在浏览器中访问它给出了一个实际的我的DNS是FreeDNS ,它没有列出修复子域名。 我的域名是用GoDaddy注册的,名称服务器已正确设置为NS1.AFRAID.ORG,NS2.AFRAID.ORG,NS3.AFRAID.ORG和NS4.AFRAID.ORG。
我有以下问题:
这很令人不安; 我觉得我的域名被劫持了。 任何帮助将不胜感激。
叹。 通过使用fear.org作为他们的DNS提供商,我有几个客户陷入困境。 因为他们是免费的, 他们允许任何人想要从您的主域创build子域名,除非你明确禁止它。
你可以在这里看到: https : //freedns.afraid.org/domain/registry/?sort=5&q=gotgenes&submit=SEARCH ,有人已经创build了你的主域的79个子域名。
决不。 永远。 永远。 永远。 使用fear.org为您关心的网站。
如果你只想为你的域使用,你需要像这样configuration它: http : //freedns.afraid.org/queue/explanation.php
正如其他人所说,FreeDNS主要是一种用于在大量可用域之一中注册主机名的服务; 通过在FreeDNS上添加一个域,默认情况下,添加到任何人都可以使用的域集。
com. 172800 IN NS e.gtld-servers.net. com. 172800 IN NS l.gtld-servers.net. com. 172800 IN NS c.gtld-servers.net. com. 172800 IN NS a.gtld-servers.net. com. 172800 IN NS i.gtld-servers.net. com. 172800 IN NS m.gtld-servers.net. com. 172800 IN NS b.gtld-servers.net. com. 172800 IN NS f.gtld-servers.net. com. 172800 IN NS j.gtld-servers.net. com. 172800 IN NS d.gtld-servers.net. com. 172800 IN NS g.gtld-servers.net. com. 172800 IN NS h.gtld-servers.net. com. 172800 IN NS k.gtld-servers.net. ;; Received 509 bytes from 192.36.148.17#53(192.36.148.17) in 551 ms gotgenes.com. 172800 IN NS ns1.afraid.org. gotgenes.com. 172800 IN NS ns2.afraid.org. gotgenes.com. 172800 IN NS ns3.afraid.org. gotgenes.com. 172800 IN NS ns4.afraid.org. ;; Received 119 bytes from 2001:503:a83e::2:30#53(2001:503:a83e::2:30) in 395 ms repair.gotgenes.com. 3600 IN A 209.217.234.183 gotgenes.com. 3600 IN NS ns4.afraid.org. gotgenes.com. 3600 IN NS ns1.afraid.org. gotgenes.com. 3600 IN NS ns3.afraid.org. gotgenes.com. 3600 IN NS ns2.afraid.org. ;; Received 227 bytes from 174.37.196.55#53(174.37.196.55) in 111 ms
我收到了来自nsX.afraid.org的响应 – 与您的域名相同的名称服务器。
所以我会说,要么
默认情况下,您的域名被设置为共享。 这样任何人都可以添加您的域的子域。 您可以在域面板中更改它,然后单击“共享:”旁边的值,并将其从公共>私有中更改。 如果没有,它可能会被黑客攻击或什么的。
有人入侵了你的域名服务器。 检查谁是你的域名服务器的域名。 名称服务器在您的帐户与注册商的定义。
我在这里添加一个对已经提供的答案的细微差别。 大多数人都指出了一个可能的DNS问题。 这是一个有效的观点。 另一个可能性就是所谓的通配符(或全部)子域。 您可以将其中一个设置为高级DNSlogging编辑的一部分,如附图所示。
通配符子域的详细信息示例如下: namecheap dot com的主题支持页面 。
请注意,通配符子域本身并不坏,但是当你开始思考欺骗电子邮件地址和伪造的网站时,可能会非常严重。