HN Sorusu: Neden bir alan adı satın alınıp 301 yönlendirmesiyle bağlanır?
(news.ycombinator.com)-
Alan adı yönlendirme durumu
- example.com adlı bir SaaS ürünü işletilirken, birileri getexample.com, buyexample.io, joinexample.net gibi çeşitli alan adlarını satın alıp bunları 301 yönlendirmesiyle example.com'a bağlıyor
- Bunun arkasındaki niyetin ne olduğu merak ediliyor
-
Olası niyetler
- Kimlik avı saldırısı için ön hazırlık olma ihtimali
- Gelecekte alan adını satma niyeti olma ihtimali
- Bunu ilk kez yaşayan kişi, bunun yaygın bir dolandırıcılığın ilk aşaması olup olmadığından emin değil
1 yorum
Hacker News görüşü
Başkalarının da belirttiği gibi, muhtemelen birkaç olası senaryo var
E-posta üzerinden alan adını bir silah olarak kullanma ihtimali var
GoDaddy üzerinde marka adıyla birden fazla .com alan adı kaydedilmiş
Alan adıyla ilişkili riski azaltmak için somut duruma göre önlem alınmalı
Geçmişte Hindistan merkezli bir grubun bir SaaS web sitesini iframe ile yeni bir alan adına gömdüğü bir örnek olmuştu
/yönlendirmesi mümkün, ancak gizli yollar kimlik avı yapabilirİdeolojik veya insani hedefleri olan bir alan adı da olabilir
Kimlik avı ihtimali var
Sitede manuel işlem olup olmadığı kontrol edilmeli
HTTP_REFERERbaşlığı kontrol edilip backend koduyla yönlendirme engellenebilir