域名居然可以被人免费试用半年之久
資深大佬 : herozzm 3
具体是这样的:半年前我在 nameslio 上注册了一个域名,然后将 dns 改成 dnspod 的域名后就没管它,今天来使用绑定在 dnspod 时候提示被人使用中,需要修改一个 txt 记录取回,当我取回后发现提示该域名在 dnspod 上有违规被封禁,完蛋,新域名就死于胎中,
发现 dnspod 有个漏洞,如果别人将域名 dns 改成 dnspod,dnspod 的任意账户都可以接入
大佬有話說 (31)
具体是这样的:半年前我在 nameslio 上注册了一个域名,然后将 dns 改成 dnspod 的域名后就没管它,今天来使用绑定在 dnspod 时候提示被人使用中,需要修改一个 txt 记录取回,当我取回后发现提示该域名在 dnspod 上有违规被封禁,完蛋,新域名就死于胎中,
发现 dnspod 有个漏洞,如果别人将域名 dns 改成 dnspod,dnspod 的任意账户都可以接入
而注册局端的 NS 记录,是可以设置为空的,如果自己决定要久悬不用,为啥不设为空值
所以这个不是 DNS 服务商的漏洞,而是域名持有者个人疏忽
在群里和官方反馈过,基本无解。他们也只能监控异常账户进行封禁。
What’s the story behind the names of CloudFlare’s name servers?
https://blog.cloudflare.com/whats-the-story-behind-the-names-of-cloudflares-name-servers/