首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >另一个未知域有指向我域的记录。

另一个未知域有指向我域的记录。
EN

Server Fault用户
提问于 2011-10-31 18:31:13
回答 3查看 1.7K关注 0票数 3

如果我在域的公共IP地址上进行反向DNS查找,我会在使用此IP地址的网站列表中看到一个未知域。这个未知的域名不属于我,而是属于福州城市中国的一名城家境,他也拥有960个其他域名。

我知道这不是违法的,但是陈捷芳到底能从中得到什么呢?

  • 提升另一个领域的排名?
  • 依赖于反向DNS的某种模拟
  • 通过欺骗我的电子邮件地址来发垃圾邮件?
  • 窃取无法访问我的域名的密码?

我看不出这些是怎么回事.欢迎所有想法和澄清

EN

回答 3

Server Fault用户

发布于 2011-10-31 18:42:34

一个IP地址上可以存在多个域。您很可能使用共享服务器来承载您的域。另一个人也是。你们都在同一台服务器上。

票数 6
EN

Server Fault用户

发布于 2011-11-01 03:07:19

来缓解你的担忧。

  • 提升另一个领域的排名?不应该工作,因为排名是基于访问内容的URL。网站通常没有PTR记录,而且当它们经常这样做时,它们不会通过rDNS验证。
  • 某种依赖于反向DNS的模拟?这需要他们能够使用您的IP地址建立连接。这将需要破坏一些网络路由表。如果他们想要模拟您的服务器,将他们的域添加到PTR记录将是没有用的。
  • 通过欺骗我的电子邮件地址来发垃圾邮件?如果您的域有一个指向其他人IP地址的额外A记录,这将更容易完成。然后,他们可以为rNDS验证设置适当的PTR记录。适当的SPF记录有助于防止欺骗您的域名?
  • 窃取无法访问我的域名的密码?我没有见过任何密码方案依赖PTR记录。A或CNAME记录可用于将流量重定向到其他人的服务器,在那里可以获取密码。

正如其他人所指出的,如果您的服务器存在于共享服务环境中,那么您可能正在共享IP地址。否则,您的IP地址提供程序可能没有清理他们的PTR数据库。该域以前可能已托管在您的IP地址上。

验证来自IP地址的权威DNS服务器的结果。一些解析器配置可能导致从/etc/hosts或其他本地数据库返回反向查找值。

对于反向DNS欺骗,PTR记录要可靠有四项要求:

  • 连接必须来自PTR记录的地址。对于UDP连接来说,这是相当容易被欺骗的,但对于TCP连接来说则更难。
  • IP地址必须有返回有效域的一个或多个PTR记录。情况似乎是这样。
  • 有效域必须具有原始IP地址的A(或IPv6 AAAA)记录。
  • 必须有一个正常工作的DNS服务器返回原始IP地址的PTR数据。(许多IP地址没有可公开访问的服务器。)

反向DNS对于在连接服务器的标识中提供一定程度的信任非常有用。它通常用于验证传入的SMTP连接。这是高度可靠的个人电子邮件。但是,自动邮件发送服务的配置往往很差。

票数 3
EN

Server Fault用户

发布于 2011-10-31 21:08:00

你应该把你的问题告诉IP地址的所有者。他们决定它决定了什么。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/326420

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档