ফিশিং সাইট সাবডোমেন ব্যবহার করে যা আমি কখনই নিবন্ধভুক্ত নই


42

আমি সম্প্রতি গুগল ওয়েবমাস্টার সরঞ্জামগুলি থেকে নিম্নলিখিত বার্তাটি পেয়েছি:

প্রিয় সাইটের মালিক বা http://gotgenes.com/ এর ওয়েবমাস্টার ,

[...]

নীচে আপনার সাইটে এক বা একাধিক উদাহরণ URL রয়েছে যা কোনও ফিশিং আক্রমণের অংশ হতে পারে:

http://repair.gotgenes.com/~elmsa/.your-account.php

[...]

আমি যা বুঝতে পারি না তা হ'ল আমার কখনই সাবডোমেন মেরামত.gotgenes.com ছিল না, তবে ওয়েব ব্রাউজারে এটি দেখার জন্য একটি প্রকৃত আমার ডিএনএস হ'ল ফ্রিডিএনএস , যা কোনও মেরামত সাবডোমেনটিকে তালিকাভুক্ত করে না। আমার ডোমেনের নাম GoDaddy এর সাথে নিবন্ধিত হয়েছে, এবং নেমসারভারগুলি সঠিকভাবে এনএস 1.এফএআরআইডি.আরজি, এনএস 2.এফএআরডি.আরজি, এনএস 3.এফএআরডি.আরজি এবং এনএস 4.এফআরআইডি.আরজিতে সেট করা আছে।

আমার নিম্নলিখিত প্রশ্নগুলি রয়েছে:

  1. মেরামত.gotgenes.com আসলে নিবন্ধিত কোথায়?
  2. এটি কীভাবে নিবন্ধিত হয়েছিল?
  3. এটি ডিএনএস থেকে সরানোর জন্য আমি কী পদক্ষেপ নিতে পারি?
  4. ভবিষ্যতে কীভাবে আমি এটিকে আটকাতে পারি?

এটি বেশ উদ্বেগজনক; আমার মনে হচ্ছে আমার ডোমেন হাইজ্যাক হয়ে গেছে। কোন সাহায্যের অনেক প্রশংসা হবে।


1
আপনার নিয়ন্ত্রণ প্যানেলে কি অনেকগুলি নিয়ন্ত্রণ প্যানেলের মতো আপনার ডিএনএসকে নিয়ন্ত্রণ করার ক্ষমতা রয়েছে? যদি এটি হয় তবে সেদিকেই আমি ব্রেক সন্ধান করব
অলি

2
তিনি বলেছিলেন যে তিনি ফ্রিডিএনএস ব্যবহার করছেন। আমি সবার সাথে পরিচিত হওয়ার প্রত্যাশা করবো না, তবে এটি হোস্টিং নয়, এর কোনও "কন্ট্রোল প্যানেল" নেই, এবং অন্যান্য উত্তরগুলি কেবল সঠিক নয় তবে প্রাসঙ্গিক বিবরণ রয়েছে।
ক্রিস এস

উত্তর:


78

দীর্ঘশ্বাস. আমি কয়েক ক্লায়েন্টকে ডিআরএন সরবরাহকারী হিসাবে ভয়.আরোগ ব্যবহার করে এটিতে আটকা পড়েছি। এগুলি নিখরচায় হওয়ায় তারা আপনার প্রাথমিক ডোমেনটি উপ-ডোমেন তৈরি করতে চায় এমন কাউকে মঞ্জুরি দেয় , যদি না আপনি এটি নির্দিষ্টভাবে অস্বীকার করেন।

আপনি এখানে দেখতে পারেন: https://freedns.afraid.org/domain/registry/?sort=5&q=gotgenes&submit=SEARCH যে কেউ আপনার প্রাথমিক ডোমেনের বাইরে sub৯ টি সাবডোমেন তৈরি করেছে।

কখনও। কি। কি। কি। আপনার পছন্দের ওয়েবসাইটটির জন্য ভয়.অর্গ ব্যবহার করুন।


6
কি দারুন. ভীতিজনক বা এমনকি ভয়.আর.এর পক্ষ থেকে বেপরোয়া থাকলে তথ্যের জন্য মার্ক খুব দরকারী Thanks ডিএনএস ভেক্টর যেমন যথেষ্ট তেমন, তাদের এই নীতিটি বদলে দেওয়া দরকার। +1
এমএকিউথ

4
নিখরচায় সরবরাহকারীদের সাথে আপনি যা প্রদান করেন তা পেতে ঝোঁক। :)
জন গার্ডেনিয়ার্স

2
এই ক্ষেত্রে, মনে হচ্ছে আপনি যা প্রদান করেছেন তার চেয়ে কম পেয়েছেন ।
শাদুর

তারা কেন এমন বিপজ্জনক ডিফল্ট আচরণ করে তার ব্যাখ্যা দেয়?
ড্যান নীলি

13
ফ্রিডেন্স এইভাবে কাজ করে। তারা যে কোনও ব্যক্তিকে অন্য দ্বারা দান করা হাজার হাজার ডোমেইনে একটি সাবডোমেন তৈরি করার ক্ষমতা সরবরাহ করে। খাঁটি এবং সহজ তারা এগুলি করে। যে কেউ এটিকে স্পষ্টভাবে বুঝতে পারে না তাদের মুক্তির জন্য সাইন আপ করার সময় তারা কী করছে তা কোনও ধারণা ছিল না।
ব্যবহারকারী 606723

13

আপনি যদি ডোমেনটি কেবলমাত্র আপনার ব্যবহারের জন্যই চান, আপনার এটির জন্য এটি কনফিগার করতে হবে: http://freedns.af भय.org / queue / explanation.php

ফ্রিডিএনএস হ'ল, অন্যরা যেমন বলেছে, প্রাথমিকভাবে উপলব্ধ ডোমেনগুলির একটি বৃহত নির্বাচনের একটিতে হোস্টনাম নিবন্ধনের জন্য একটি পরিষেবা; ফ্রিডিএনএসে একটি ডোমেন যুক্ত করে আপনি, ডিফল্টরূপে, যে কারও জন্য ব্যবহারের জন্য উপলব্ধ ডোমেনের সেটটিতে যুক্ত হন।


7
com.            172800  IN  NS  e.gtld-servers.net.
com.            172800  IN  NS  l.gtld-servers.net.
com.            172800  IN  NS  c.gtld-servers.net.
com.            172800  IN  NS  a.gtld-servers.net.
com.            172800  IN  NS  i.gtld-servers.net.
com.            172800  IN  NS  m.gtld-servers.net.
com.            172800  IN  NS  b.gtld-servers.net.
com.            172800  IN  NS  f.gtld-servers.net.
com.            172800  IN  NS  j.gtld-servers.net.
com.            172800  IN  NS  d.gtld-servers.net.
com.            172800  IN  NS  g.gtld-servers.net.
com.            172800  IN  NS  h.gtld-servers.net.
com.            172800  IN  NS  k.gtld-servers.net.
;; Received 509 bytes from 192.36.148.17#53(192.36.148.17) in 551 ms

gotgenes.com.       172800  IN  NS  ns1.afraid.org.
gotgenes.com.       172800  IN  NS  ns2.afraid.org.
gotgenes.com.       172800  IN  NS  ns3.afraid.org.
gotgenes.com.       172800  IN  NS  ns4.afraid.org.
;; Received 119 bytes from 2001:503:a83e::2:30#53(2001:503:a83e::2:30) in 395 ms

repair.gotgenes.com.    3600    IN  A   209.217.234.183
gotgenes.com.       3600    IN  NS  ns4.afraid.org.
gotgenes.com.       3600    IN  NS  ns1.afraid.org.
gotgenes.com.       3600    IN  NS  ns3.afraid.org.
gotgenes.com.       3600    IN  NS  ns2.afraid.org.
;; Received 227 bytes from 174.37.196.55#53(174.37.196.55) in 111 ms

আমি এনএসএক্স.ফ্রেড.আরোগ.অর্গ থেকে প্রতিক্রিয়া পেয়েছি - আপনার ডোমেনের জন্য তালিকাভুক্ত একই নেমসভারগুলি vers

সুতরাং আমি তাও বলব

  • আপনার ডিএনএস অ্যাকাউন্ট হ্যাক হয়েছিল
  • আপনি একটি রেকর্ড তৈরি করেছেন যা আপনার মনে নেই
  • আপনার ডিএনএস হোস্ট সহ কোনও কর্মী দুর্নীতিগ্রস্থ
  • আপনার ডিএনএস হোস্ট হ্যাক হয়ে গেছে এবং রেকর্ডগুলি তৈরি করা যায় যাতে আপনি সেগুলি না দেখে সক্ষম হন।

9
এটি এতটা হ্যাক হয়েছে যতটা না, বরং, ভয়ঙ্কর.org ব্যবহার করে খোলা তাদের পুরো কোম্পানির নামটি অপব্যবহারের জন্য উন্মুক্ত করে দেয় যা কাউকে আপনার প্রাথমিক ডোমেনের বাইরে সাবডোমেন তৈরি করার অনুমতি দেয়।
মার্ক হেন্ডারসন

2
কোনও ডিএনএস সরবরাহকারী এটি করবে তা কল্পনা করার মতো কল্পনাও আমার ছিল না। ডি: তাই আমি নতুন কিছু খুব, যা মহান শিখেছি
Frands হ্যানসেন

2

ডিফল্টরূপে আপনার ডোমেন ভাগ করা সেট করা আছে। এইভাবে যে কেউ আপনার ডোমেনের একটি সাবডোমেন যোগ করতে পারে। আপনি এটিকে ডোমেন প্যানেলে পরিবর্তন করতে পারেন এবং "ভাগ করা:" এর পাশের মানটিতে ক্লিক করতে পারেন এবং এটি সর্বজনীন> ব্যক্তিগত থেকে পরিবর্তন করা উচিত। যদি এটি না হয় তবে সম্ভবত এটি হ্যাক হয়েছে বা কিছু।


0

কেউ আপনার নেমসারভারটি হ্যাক করেছে। এই ডোমেনের জন্য আপনার নামসার্ভার কে সে সাথে দেখুন। নেমসারভারটি আপনার অ্যাকাউন্টে নিবন্ধকের সাথে সংজ্ঞায়িত করা হয়েছে।


7
"ডিজাইন দ্বারা"! = "হ্যাক"।
অ্যান্ড্রু

0

আমি ইতিমধ্যে সরবরাহ করা উত্তর একটি সংক্ষিপ্ত যোগ করছি। বেশিরভাগ লোক একটি সম্ভাব্য ডিএনএস ইস্যুতে ইঙ্গিত করেছেন। এটি একটি বৈধ পয়েন্ট। কেবল আরেকটি সম্ভাবনা হ'ল যাকে বলা হয় ওয়াইল্ডকার্ড (বা ক্যাচ-অল) সাবডোমেনগুলি। সংযুক্ত ছবি হিসাবে আপনি আপনার উন্নত ডিএনএস রেকর্ড সম্পাদনাগুলির অংশ হিসাবে একটি সেট আপ করতে পারেন।

ওয়াইল্ডকার্ড সাবডোমেনগুলি সম্পর্কিত বিশদগুলির উদাহরণ: এই বিষয়ের উপর নেমচিপ ডট কমের সমর্থন পৃষ্ঠা

দয়া করে মনে রাখবেন যে এবং নিজেই, ওয়াইল্ডকার্ড সাবডোমেনটি খারাপ নয়, তবে আপনি যখন ইমেল ঠিকানা এবং জাল ওয়েবসাইটগুলি ছদ্মবেশের কথা ভাবতে শুরু করেন, তখন এটি বেশ মারাত্মক হতে পারে।

এখানে চিত্র বর্ণনা লিখুন

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.