Простой Способ Получить Левый Поддомен Для Своего Проекта, Или «Басня О Том, Что Будет, Если Не Читать Лицензионное Соглашение»

Несколько дней назад мне написали сообщение, что «похоже, ваш сервер взломали», с указанием ссылки на какой левый поддомен .

мойдомен.

ру .

По этому адресу была какая-то адская фигня в стиле «бесплатные драйвера без СМС», по-другому не скажешь.

Я бросился проверять логи/пароли/настройки сервера, регистратора домена, но не нашел ничего, что указывало бы на «какой поддомен».

Уже поняли, в чем подвох? Если да, то все равно рекомендую заглянуть под кат. Итак, как же возникла такая ситуация, что на моем исходном домене живет какой-то левый дорвей? Похоже схема примерно такая.

  1. Давным-давно, ещё в мои не очень радостные студенческие годы, был зарегистрирован домен на nic.ru.
  2. DNS-хостинг у этого регистратора платный.

    Но не платите столько рублей, есть бесплатные услуги DNS-хостинга! В то время меня выбрали FreeDNS .

    nic.ru указал адреса DNS-серверов.

  3. Теперь злоумышленник регистрирует свою учетную запись на FreeDNS и создает поддомен к моему домену.

    Позже я попробовал повторить этот подвиг - домен создан, хоть и проклят, но все равно создан! И это работает так, как должно.

    FreeDNS не проверяет, действительно ли домен принадлежит вам.

Что делать? На данный момент я сделал для себя следующие выводы:
  • Используйте платный DNS-регистратор.

  • Или бесплатно, но с проверкой владения доменом.

    Например, Яндекс (не реклама!) требует либо указать свою электронную почту в свойствах домена, либо разместить на хостинге определенный файл с определенным содержимым.

  • Понятия не имею, на кой черт кому-то понадобилось создавать кривой поддомен для проекта с 50-60 уникальными посетителями в день.

    Вероятно, установленный кем-то бот просто все обходит.

  • Если я правильно понимаю, вы можете зайти на один из сервисов, отображающих информацию о домене и поддоменах, и узнать, не повезло ли вам с такими «прилипчивыми».

Буду признателен, если вы как-нибудь прокомментируете эту дурацкую ситуацию.

Обновлять.

В комментариях пояснили, что это не баг, а фича, одна из центральных особенностей проекта.

Мне стыдно, что я это пропустил.

Теги: #Хостинг #freedns #бесплатный днс #catch

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.