Cloudflare - удаление домена, баг или фича

-
На сайте с 15.12.2010
Offline
133
10403

Это не вопрос, а скорее не большая история и напоминание для вебмастеров о том, что надо быть внимательным и не надо лениться.

Возможно, Вы об этом уже слышали или даже пользовали:p. Но для тех кто об этом не знал думаю полезно будет почитать.

Имеется у меня один домен, НС записи которого, были в Cloudflare.

Ценности никакой он не представляет уже (ни для меня, ни для ПС, создавался под PPC).

Сейчас на нем иногда тестирую различные скрипты.

Так вот, пару месяцев назад я решил, что он мне уже не нужен в панели Cloudflare и я его оттуда удалил, но не изменил НС записи у регистратора. Все лень было заходить к регистратору и поменять нс-сервера. И он все так же смотрел на днс-сервера Cloudflare.

Что примечательно, Cloudflare удаляет его из вашего аккаунта, но все нс-записи не удаляются, а все также смотрят на последние Ваши записи.

Это я заметил сразу, но не придал никакого значения данной особенности.

Периодически пробегаюсь глазами по логам, и заметил, что стало меньше ломиться ботов, последние пару недель на этот домен, но опять таки думаю, фиг с ними с теми ботами надо вообще его с сервера выпилить, да все руки не доходили.

Сегодня решил потестить один скрипт на сервере, а не в локалке, ну и как раз решил воспользоваться этим доменом.

Как же я был удивлен, когда зайдя на сайт через браузер мне выдало какой-то торрент сайт, мягко говоря, сомнительного качества:popcorn:

Ну думаю, приплыли:crazy:. За секунду в голове много разных мыслей пролетело. Вирус на компе, сервер ломанули... Но это все сразу было отметено.

Я вспомнил, о нс записях, ибо другого варианта не видел.

И вот здесь мы подходим к фиче/баге Cloudflare... Если Вы удалили из своего акка Cloudflare сайт, но он все также смотрит на днс сервера Cloudflare, его можно добавить в другой аккаунт со всеми вытекающими. Что собственно и было сделано проворными товарищами.

Конечно меня заинтересовало, как они нашли этот домен, в логах не сильно много ботов, но на какой-то конкретно пальцем указать не могу. Много подозрения у меня всегда вызывал бот с реферером "http://top1-seo-service.com/try.php?u=http://site.com". Часто, что-то он долбится на сайты которые обслуживаются в Cloudflare... Ну это такое.

Мало того, эту особенность можно хорошо поэксплуатировать в другом направлении(более аккуратно), сделав клон вашего сайта у себя на сервере, чтоб вытянуть ваши пароли к админке, проксируя все на ваш сервер.

Мораль такова: не забывайте/откладывайте подчищать нс-сервера у регистратора если удалили сайт из панели Cloudflare. Удалить также можно по неосторожности, поэтому следите за корректностью записей.

Не исключено, что такие проблемы могут возникнуть и у других контор предлагающие свои днс услуги.

PS. У меня там не было никаких админок, поэтому нечего проксировать и никаких паролей не утянуть просто))

PPS. Гугл успешно проглотил уже этот "торрент-сайт". Ну и все также успешно засунул его поглубже:p

PPPS. Записи у регистратора поправил и заблокировал всем доступ, кроме себя, что надо было сделать давным давно:bl:.

Mutabors
На сайте с 17.09.2012
Offline
127
#1

Я Вам еще один "секрет" открою, он же может считаться багом или фичей. :-)

Практически любой подобный сервис и сервисы с публичными нейм серверами, будут юзать делегированную на них зону по своему усмотрению, если Вы явно не указали требуемое. И будут на этом зарабатывать как могут, они в общем то с этого и живут.

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#2

Очередной вебмастер понял прописную истину: не пользуешься доменом - разделегируй его полностью.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
-
На сайте с 15.12.2010
Offline
133
#3
Mutabors:
Я Вам еще один "секрет" открою, он же может считаться багом или фичей. :-)
Практически любой подобный сервис и сервисы с публичными нейм серверами, будут юзать делегированную на них зону по своему усмотрению, если Вы явно не указали требуемое. И будут на этом зарабатывать как могут, они в общем то с этого и живут.

Безусловно, тут никаких иллюзий я и не питаю.🍿 Если честно, когда удалял из Cloudflare было даже интересно дальнейшие действия Cloudflare. Удалит или не удалит записи, повесит свою заглушку и т.д. Но т.к. какое-то время ничего не происходило, попросту забил/забыл.. Но вот такой простой вариант развития дальнейших событий, почему-то мне в голову не приходил:)

foxi:
Очередной вебмастер понял прописную истину: не пользуешься доменом - разделегируй его полностью.

🙄

RiDDi
На сайте с 06.06.2010
Offline
256
#4

Вот как раз наоборот всё :)

Ваш домен адресуется на чужой сервер с коим Вы никакими договорённостями не связаны раз "оттуда удалил".

С точки зрения логики здесь они могут предъявить Вам претензию (аналогичную как, например, когда проксируют или парсят чужой сайт на свой домен), а не Вы им.

---------- Добавлено 19.04.2016 в 15:33 ----------

Mutabors:

Практически любой подобный сервис и сервисы с публичными нейм серверами, будут юзать делегированную на них зону по своему усмотрению, если Вы явно не указали требуемое.

Да чисто технически запрос на любом веб-сервере не подошедший ни под какие условия выйдет на default или на первое / последнее. И что-нибудь да обязательно отправится в ответ.

Что бы не было непонятных ответов не надо посылать запросы куда попало :)

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
-
На сайте с 15.12.2010
Offline
133
#5
RiDDi:
Вот как раз наоборот всё :)

Ваш домен адресуется на чужой сервер с коим Вы никакими договорённостями не связаны раз "оттуда удалил".
С точки зрения логики здесь они могут предъявить Вам претензию (аналогичную как, например, когда проксируют или парсят чужой сайт на свой домен), а не Вы им.

Ну собственно, я вроде претензий никому и не предъявлял, если Вам показалось из моего поста иначе, мне жаль.

Я не пытаюсь выяснить кто прав или виноват. Более того, описал по какой причине данное событие произошло.

Данный пост был написан дабы поделиться своими наблюдениями и еще раз напомнить вебмастерам о важности безопасности не только серверов, но и днс-записей.

Если кому-то эта информация окажется полезной, только рад.:)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий