web-dev-qa-db-ja.com

ドメイン名を指している不明なサブドメイン

約6か月前にドメイン名example.netを購入しました。今日、私はexample.net/cpanelのコントロールパネルに移動しようとしましたが、誤ってcpanel.example.netに移動しました。このサブドメインでまったく異なるウェブサイトを見つけました。ハードウェアも販売しているある種のゲームWebサイトのようです。このサブドメインはcPanelに表示されず、サブドメインを作成しようとするとcpanel.example.comエラーが発生します。

更新: DNSゾーンエディターを使用して、そのサブドメインに対して作成されたAレコードを削除しました。 mail.example.netwebmail.example.net、およびwhs.example.netなど、他にも同じサイトが含まれていました。私は彼らの存在の問題を解決しましたが、これがセキュリティ違反かどうかを知る必要があります。すべてのサブドメインは、意図的に疑わしいものを避けるために命名されたようです。これはセキュリティの侵害のように聞こえますか?

3
Dylan Haynes

ウェブホストがexample.com/cpanelcpanel.example.comの両方をcPanelに送信するのが一般的です(ポート80で-安全ではありません-ポート2083でHTTPS経由でcPanelを使用することをお勧めします)。ただし、サブドメインにredirectionを設定していない可能性があり、代わりにsharedサーバーのIPアドレスがデフォルトになっているようです。その場合、最初に定義された仮想ホストを返す可能性が高く、これはこの「ゲームWebサイト」のようです。 Webホストは、最初の「ホスト」がデフォルトのサーバーページまたは同等に意味のないものを返すことを本当に確認する必要があります。

IPアドレスでサイトにアクセスすると、おそらく同じ「ゲーミングWebサイト」が得られます。

__twebmail.は本当にあなたのウェブメールサービスに向けるべきですが、closetnocが言及するように、あなたが言及する他のサブドメインは再びかなり標準的です-しかし私はそうしないと思います!?あなたの場合everythingはおそらくすべて同じサーバー上にあるため、mail.はおそらくサーバーのIPアドレスの単なるエイリアスです。 mail.は、多くの場合、受信/送信メールサーバーのメールクライアントで使用されますが、おそらくドメイン名のみを使用できます(ただし、これは安全でない方法です)。

3
MrWhite