web-dev-qa-db-ja.com

別のドメインが私のサーバーをポイントしていますが、リスクは何ですか?

最近、サーバーの1つを指す別のドメインがありました。いくつかのnginx構成を追加した後、これを軽減することができました。このシナリオでは、サーバーが404をスローします。

私の質問は、別のドメインがサーバーを正常にポイントする場合のリスクは何ですか?

1
Anonona

あなたと(それが間違いであると仮定して)ドメイン所有者の両方にとって、いくつかのリスクがあります。

あなたにとって、それは少なくとも露出を意味します。場合によっては、DDOS攻撃が増える可能性があります。ドメイン所有者がハッカーに問題を抱えている場合、それもあなたのウェブサイトに来るかもしれません。

誤ってあなたを指し示すドメインがどこかにブラックリストに登録されている場合、そのブラックリストは、状況によっては(ブラックリストに誰が登録しているかによって)IPアドレスに及ぶ可能性があります。

一部のDNSレジストラから請求書が届く可能性があります。あなたはそれを支払う必要はないはずですが、それは再び煩わしいです。

それは多かれ少なかれ私が考えることができるリスクのリストです。

ドメイン所有者にとって、これは事実上、あなたが彼にMITM攻撃を行う立場にあることを意味します。彼にとって、それは深刻なリスクです。ドメイン所有者は、少なくとも404サービングアプローチに感謝する必要があります。

3
Ljm Dullaart