30.03 16:49 ГуНиСе: там и мой домен
mymedia.su есть 😊
30.03 16:50 ГуНиСе: это дерьмово, конечно, что BIND9 в конфигурации по умолчанию разрешает передачу зоны
30.03 16:50 ГуНиСе: обнаружил, что до сегодня и на моём сервере было возможно выполнить AXFR запрос 😐
30.03 16:51 ГуНиСе: к счастью за полгода никто не додумался такой отправить
30.03 16:52 ГуАлСе (Алексей) to ГуНиСе: Это они полный список доменом слили что-ли?
30.03 16:52 ГуНиСе to ГуНиСе: хотя на сервер регулярно чужие сканеры ломятся
30.03 16:52 ГуНиСе to ГуАлСе (Алексей): да
30.03 16:52 ГуАлСе (Алексей) to ГуНиСе: Да уж, лол
30.03 16:53 ГуНиСе: летом 2017 на серверах имён, отвечающих за русский DNS, было возможно инициировать передачу зоны с любого IP-адреса
30.03 16:53 ГуНиСе: так и слили всю зону
30.03 16:54 Georgiy Komarov to ГуНиСе: О, мой
idie.ru тоже есть.
И что с этими данными можно сделать?
30.03 16:54 ГуНиСе to Georgiy Komarov: Что-нибудь ужасное вряд ли можно сделать. Но раскрытие зоны как минимум считается не комильфо.
30.03 16:55 ГуНиСе: по крайней мере, знание имён серверов хакерам упрощает анализ
30.03 16:57 Georgiy Komarov: Допустим, они могут сдетектить регистратора моего домена, т.к. я пользуюсь их ns-серверами. Не знаю, что в этом плохого.
30.03 16:57 ГуНиСе: регистратор и так виден через whois
30.03 16:58 ГуНиСе: но тут история в том, что видны все домены