記事へのコメント29

    • 注目コメント
    • 新着コメント
    tmatsuu
    tmatsuu CNAME先が共通のFQDNだった場合にリスクということか。cloudfrontはユニークなFQDNが付与なので多分大丈夫だろうけどAzure以外のCDNにも同様の問題はありそう。そもそもで言えばCDNに限らないか。

    2020/07/24 リンク

    その他
    memoryalpha
    memoryalpha “定義先のサービスを終了したにもかかわらずCNAMEレコードがそのままとなっている、かつ外部サービス側で使用されるドメイン名に第三者が任意のサブドメインを指定でき所有確認等が行われない場合”

    2020/07/18 リンク

    その他
    N_T
    N_T "外部サービスが定義されたCNAMEレコードにおいて、定義先サービスを終了したにも関わらずCNAMEレコードがそのまま" & " 外部サービスで使用されるドメイン名に第三者が任意サブドメインを指定でき所有確認等が行れない"

    2020/07/14 リンク

    その他
    yo_waka
    yo_waka CNAME放置かー

    2020/07/09 リンク

    その他
    getcha
    getcha Azureの CDNは指定でドメイン名が取れて、それが利用されたという事かな。他にも指定で取れるCDNあるな・・・

    2020/07/08 リンク

    その他
    rjge
    rjge Azureのサービス割と確認ザルなんだな…

    2020/07/08 リンク

    その他
    cho45
    cho45 cname 先の名前を CDN サービス側が一意保証しないのが良くないと思うんだけど

    2020/07/08 リンク

    その他
    TakayukiN627
    TakayukiN627 見た。何が起きたのか分からなかったのですが、そっとタブを閉じました。やはり、詐欺サイトだったのね。

    2020/07/08 リンク

    その他
    ys0000
    ys0000 そんなところに名前が残ってるとか忘れそう。特にサービス立ち上げから数年経ってると担当者が変わってるとか普通におきるもんね。

    2020/07/08 リンク

    その他
    sho
    sho これってCDN側のサービスで対処できるよなぁ。

    2020/07/08 リンク

    その他
    windish
    windish 対応は、使わなくなったCNAMEレコードの削除

    2020/07/08 リンク

    その他
    dekaino
    dekaino 専門知識が足りない人員が管理業務やってるからだよなぁ。DNS管理なんて利益を生まない業務だし。

    2020/07/08 リンク

    その他
    takasago08
    takasago08 “れ”

    2020/07/08 リンク

    その他
    shaw
    shaw なるほど。

    2020/07/08 リンク

    その他
    umakoya
    umakoya CNAME放置はやりがちだけどAWSのcloudfrontだとランダムっぽい値だから、第三者が指定して取ることはできないかな。

    2020/07/08 リンク

    その他
    deep_one
    deep_one スクワッティングか。/CDNは設定したことがないが、そういうシステムで動いていたのか。

    2020/07/08 リンク

    その他
    gfx
    gfx “CDNサービスが直接被害を受けたのではなく、Subdomain Takeoverと呼称される手法により過去使用されていたドメイン名が狙われたとみられる”

    2020/07/08 リンク

    その他
    teppeis
    teppeis 確かにCNAMEレコードの後始末放置とか世の中にゴロゴロありそう

    2020/07/08 リンク

    その他
    JULY
    JULY 自分は AWS の CloudFront しか知らないから「そんな狙ってドメインなんかとれないじゃん。どんだけガチャ引く気?」と思ったら、Azure は指定できるのかぁ。

    2020/07/08 リンク

    その他
    side_tana
    side_tana ふにゃーん

    2020/07/08 リンク

    その他
    Falky
    Falky おおーなるほどー

    2020/07/08 リンク

    その他
    ockeghem
    ockeghem 引用されているOrangeさんの説明がわかりやすい

    2020/07/08 リンク

    その他
    kaputte
    kaputte こんなやり方あるんだ

    2020/07/08 リンク

    その他
    IGA-OS
    IGA-OS サイト運用者は気をつけなはれや?って話

    2020/07/08 リンク

    その他
    daruyanagi
    daruyanagi “どう対応すればよい?:不要なCNAMEレコードを削除する。”

    2020/07/08 リンク

    その他
    hobbiel55
    hobbiel55 2週間ぐらい前に、はてなブックマークのページを表示すると最初の画像の詐欺ページが表示されることが頻発してたけど、これのせいか。

    2020/07/08 リンク

    その他
    machida77
    machida77 このパターンの誘導はやたら増えた

    2020/07/08 リンク

    その他
    palm84
    palm84 (これと同じなのか知らないけど)Google検索で1週間以内とか指定し、その中でいかにも無内容そうなリンクをクリックすると、この手の詐欺ページに飛ばされたり…

    2020/07/08 リンク

    その他
    sora_h
    sora_h 以外にしられてないやつ

    2020/07/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog

    2020年7月までに国内外の複数のドメイン名が「Subdomain Takeover」とみられる影響を受け、当該サイトに...

    ブックマークしたユーザー

    • techtech05212023/09/08 techtech0521
    • korosuke6132021/12/23 korosuke613
    • ishideo2021/02/25 ishideo
    • thotentry_hatebu1972020/12/12 thotentry_hatebu197
    • asakura-t2020/08/13 asakura-t
    • nna7742020/08/11 nna774
    • dandelion2939492020/08/11 dandelion293949
    • gologius2020/08/11 gologius
    • S642020/08/11 S64
    • thaim2020/08/11 thaim
    • ymm1x2020/08/11 ymm1x
    • rikuba2020/08/09 rikuba
    • pmakino2020/07/26 pmakino
    • mickn2020/07/24 mickn
    • hoppie2020/07/24 hoppie
    • tmatsuu2020/07/24 tmatsuu
    • memoryalpha2020/07/18 memoryalpha
    • mjtai2020/07/17 mjtai
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事