Дорвеи и заглушки с рекламой на ваших не до конца припаркованных доменах

abst
На сайте с 14.01.2011
Offline
136
1174

Коллеги, если вы любите использоваться сторонний dns хостинг, регистрируете домены под будущие проекты пачками, но при этом ленитесь или забываете добавить данные домены в свои аккаунты на данных dns хостингах, то возможно их уже кто-то монетизирует вместо вас.

Для меня данная проблема стала известна совсем недавно, поэтому решил поделиться. Возможно кто-то уже в курсе, а кто-то и вовсе эксплуатирует эту тему. В любом случае внимание к проблеме привлечь стоит.

Перейдем к сути. Предположим, что вы зарегистрировали домен(ы) и решили использовать dns вашего хостера или один из сторонних DNS хостингов (например, pdd.yandex.ru, как один из самых популярных в рунете). Прописали ns записи и забыли про домен, не добавив его в свой аккаунт этого dns хостинга.

Через некоторое время вы скорее всего обнаружите, что на вашем домене либо появилась заглушка с рекламой вроде этой:

Примеры доменов: khleeg.com, firma.ru

Один из IP злоумышленников - 192.64.147.150 (95,732 доменов ссылаются)

Либо еще хуже – чей-то дорвей или редирект на казино, проституток и тд.

Примеры доменов: abibits.ru, academmining.ru (Аккуратно – могут быть редиректы, вирусы)

Один из IP злоумышленников - 51.15.127.142 (197 доменов ссылаются)

Проблема на самом деле довольно масштабная и эти предприимчивые ребята во всю используют домены, не до конца припаркованные на очень большом количестве dns хостингов (как от хостеров, так и независимых), например, dns*.hospeda.mx, ns*.epik.com, freedns*.registrar-servers.com, dns*.yandex.ru и др.

Поэтому настоятельно рекомендую проверить свои неиспользуемые домены и не давать злоумышленникам зарабатывать на ваших доменах и портить им репутацию.

Облачные VPS с SSD (https://goo.gl/Z2PT6u) от 150 руб. ДЦ в МСК и СПБ. Utpime 99.9%. 100 рублей на тест в подарок!
neoks
На сайте с 17.03.2010
Offline
152
#1

Тема используется минимум с 2012 года, по крайне менее на приватных форумах был софт что-бы использовать эту тему, а в 2014 софт даже в паблике гулял. С того момента ничего не изменилось и в ближайшее время не изменится, как только вы отвязываете домен от хостинга, его может использовать любой другой на ранее привязанный хостинг, это не уязвимость DNS или хостинг провайдера, это просто принцип работы DNS.

Мораль сей басни такова, используйте паркинг dns или привязывайте домен к хостингу сразу после регистрации.

R
На сайте с 27.12.2017
Offline
9
#2
abst:
...если вы любите использоваться сторонний dns хостинг...

больной на голову?

JD
На сайте с 08.12.2008
Offline
471
#3

В yandex dns разве подтверждение владения доменом не требуется сейчас?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий