web-dev-qa-db-ja.com

「使用済み」ドメイン名を購入する際のリスクは何ですか

すでに他の誰かが使用している既存のドメイン名を購入した場合、以前の所有者がドメインを破壊した可能性があるのはどのような方法ですか。このような問題は一般的ですか?ドメインを購入する前にそれらを検出するツールはありますか?

2つの例:ドメインにサービスを提供するHTTPサーバーが永続的なリダイレクトを返し、リダイレクトを受け取った訪問者がブラウザーのキャッシュをクリアするまでドメインを使用できなくなる可能性があります。

同様に、サーバーがHTTP "Strict-Transport-Security"ヘッダーを返し、ヘッダーを受信した訪問者がドメインをHTTP経由で使用できなくなる可能性があります。

他の例はありますか?

26
Jan Wrobel

チェックするいくつかの一般的なリスク:

ドメインに悪い評判-ドメインの既存の否定的なオンラインレビューがないか確認します。

ドメインは検索結果でブロックされています-以前のコンテンツ、マルウェアなどが原因で、検索エンジンが検索結果でドメインをオフにするリスクがあります。

ドメインはブラックリスト- Web of Trust などのブラックリストとスパムリストのドメイン。

Way Back Machine がドメイン履歴を表示することがあります。


編集:

IP /商標侵害-購入したドメインが登録商標を侵害している可能性があります:購入する前に法務アドバイザーに相談してください

32
Refineo

すでに述べたものに加えて、以前の所有者はまだ有効である可能性のあるSSL証明書を持っている可能性があります。それは特に商取引を扱うサイトにとって大きな問題になるでしょう。

15
Tech163

私はもう1つの厄介なトリックを見つけました。以前のドメイン所有者によって返された長期間キャッシュされたドキュメントは、新しい所有者によって設定されたCookieを盗むために潜在的に使用される可能性があります。

たとえば、GET http://webstore.com/は、キャッシュの有効期限が長いHTMLドキュメントを返し、コンテンツは次のようになります。

  1. すべてのCookieを読み取ってevil.comに送信するJavaScript
  2. iframehttp://webstore.com/index.htmlをロードするため、ページは通常のindex.htmlのように見えます。

現在、誰かがwebstore.comを購入すると、新しい所有者によって設定されたすべてのCookieが前の所有者によって傍受される可能性があります(もちろん、以前の所有者に属していたときにwebstore.comにアクセスした訪問者のみ)。

4
Jan Wrobel