BlackPro
Участник
- Сообщения
- 75
- Реакции
- 11
Приветствую, без воды: ~полгода назад, я юзал один известный хост, был прекручен домен через регистратора к их серверам имён.
Зная что у меня нет хоста, а сервера имён остались прописаны прежними, сегодня случайно зашёл на свой не работающий сайт.
Какого было моё удивление когда контент подгрузился.
Долго разговаривал с поддержкой, если кратко им плевать.
В чем проблема тоже выявил, это не техническая дырка, а скорее функциональная. Решение тоже предложил, сказали будем иметь ввиду. И как бы всё.
Что можно сделать с этим всем?
Если знать какие домены прибиты к их серверам, и при этом тариф у них не оплачен, то можно спокойно регать акк, и подключить к себе чужой домен, а дальше фишинг, инсталлы, и т.д полный абуз короче.
Кто что думает?
Гугл показал что чисто теоретический по диапазону адресов, можно спарсить количество сайтов на адресах, другой вопрос будут ли они активные, так же в сети есть база(платно), которая обновляется ~раз в месяц, в которой есть поля адрес:домен.
Стоит сливать, и является ли такое вот всё нормой, или же больше на дырень похоже? Ведь чисто теоретический можно юзать чужой домен без разрешения администратора.
Что со мной и произошло, а значит это кто то уже использует.
Кто что думает2?
Зная что у меня нет хоста, а сервера имён остались прописаны прежними, сегодня случайно зашёл на свой не работающий сайт.
Какого было моё удивление когда контент подгрузился.
Долго разговаривал с поддержкой, если кратко им плевать.
В чем проблема тоже выявил, это не техническая дырка, а скорее функциональная. Решение тоже предложил, сказали будем иметь ввиду. И как бы всё.
Что можно сделать с этим всем?
Если знать какие домены прибиты к их серверам, и при этом тариф у них не оплачен, то можно спокойно регать акк, и подключить к себе чужой домен, а дальше фишинг, инсталлы, и т.д полный абуз короче.
Кто что думает?
Гугл показал что чисто теоретический по диапазону адресов, можно спарсить количество сайтов на адресах, другой вопрос будут ли они активные, так же в сети есть база(платно), которая обновляется ~раз в месяц, в которой есть поля адрес:домен.
Стоит сливать, и является ли такое вот всё нормой, или же больше на дырень похоже? Ведь чисто теоретический можно юзать чужой домен без разрешения администратора.
Что со мной и произошло, а значит это кто то уже использует.
Кто что думает2?