加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

2013年11月域名丢失情况全记录

(2015-07-06 17:55:19)
标签:

杂谈

2013-11-16,从 godaddy 邮件发现域名异常。经核实,域名被盗,dnspod信息也曾经被侵入。记录相关信息,作为一个安全案例,供关心网络安全者、其他站长参考。

一、 问题的发现

1、手机收到短信,提示有来自godaddy的邮件,粗略一看是注册变化。

2、立即进入手机邮箱,发现如下邮件:

2013年11月域名丢失情况全记录

3、试图登录 godaddy,发现密码失效。重置密码,进入godaddy,发现账号名下已经没有域名。
2013年11月域名丢失情况全记录

4、回复邮件给 undochange@godaddy.com.

二、进一步检查发现的问题

进一步检查短信,新发现此前的几条,基本显示了盗取的过程。奇怪的是,这些信息(应该是godaddy发到我gmail,然后gmail转139邮箱,再转为手机短信)未显示在gmail收件箱中。

2013年11月域名丢失情况全记录


三、dnspod 情况

印象中,之前dnspod管理xbeta.info,用的是hotmail账号,今日却发现在gmail账号中,且检查日志,有如下异常:

2013-11-11 20:49:11: (110.86.246.48) 添加 A 记录 默认 线路 *.bb 值 23.245.78.4 (46080314)
2013-11-01 14:07:24: (110.86.213.207) 修改 CNAME 记录 默认 线路 * 值 xbe.808kd.com. 为 A 记录 默认 线路 * 值 198.56.210.82 (45498579)
2013-10-31 08:34:57: (14.221.136.91) 添加 CNAME 记录 默认 线路 * 值 xbe.808kd.com. (45498579)
2013-10-31 07:24:51: (14.221.136.91) 被 xbeta.zhang@gmail.com 域名取回
2013-10-31 07:24:10: (14.221.136.91) xbeta.info 被 xbeta.zhang@gmail.com 申请了域名取回,验证邮件发至 xbeta.zhang@gmail.com

通过google搜索,结果如下:

2013年11月域名丢失情况全记录



0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有