慢雾:地方企业DNS纪录指向唔解析嘅内容,易受子域名劫持



未向财经获悉,慢雾@IM_23pds发推提醒,最近DNS劫持频发,先有Balancer畀劫持,后有Galxe畀劫持攻击。喺分析600多万份DNS纪录,透过检视指向云端基础架构嘅A纪录同埋CNAME,发现好多企业都易俾子域名劫持。其中有21%嘅DNS纪录指向唔解析嘅内容,可能会导致各企业易子域名/域名劫持。加密钱场那度,行商务使提高警惕,拣知名域名注册商,以防攻击。
 

原文睇书

聯系郵箱:0xniumao@gmail.com