使用dnspod遭遇的奇特問題以及背后的原因與臨時解決方法

由于園子里有不少用戶在使用dnspod,我們覺得有必要將這兩天blogjava.net域名在dsnpod遇到的奇特問題分享一下,以免再有人踩著這個坑。

12月11日,我們登錄到dnspod的后臺時,大吃一驚,blogjava.net這個域名竟然消失了。

聯系dnspod的客服說,blogjava.net在dnspod的數據被另外一個用戶取回了,也就是說我們在dnspod的數據被轉移到了另外一個用戶的帳戶里。這個地方我們覺得不合理,在我們完全不知的情況下,竟然把我們的數據給了另外一個用戶。

dnspod的客服讓我們以牙還牙,從盜用者那取回來。這時我們才知道原來在dnspod中可以通過域名關聯的郵箱奪回數據,也就是給郵箱發個驗證碼,然后在dnspod取回界面中輸入驗證碼,然后數據就會回來。這是dnspod驗證域名所有者的唯一方式。

dnspod的客服說問題的原因是我們在域名注冊商那的帳戶被盜,盜用者修改了域名關聯郵箱,然后在dnspod上進行了取回操作。我們相信了這個說法,去和域名注冊商理論,而域名注冊商卻說是dnspod的問題。登錄到域名注冊商的網站查看了一下,關聯郵箱并沒有被改,難道盜用者很勤快地改了之后又改了回來。

被兩家踢來踢去,難辨誰對難錯,沒辦法,我們就假設dndpod說的是對的,畢竟是國內知名dns服務商,于是修改了相關帳戶的密碼。而且我們連dns的帳戶密碼也修改了,并且關聯了dnspod微信公眾帳號。

12月12日,突然收到dnspod微信公眾帳號發過來的消息,說我們的blogjava.net域名又被其他用戶取回了。

我們立即聯系了dnspod客服,還是說我們的域名帳號被盜,這次我們不相信了,因為我們設置了超復雜的密碼,而且域名的關聯郵箱信息也沒被修改。dnspod客服又說可能域名注冊商自己的帳戶也被盜了,我們覺得這個可能性很小。

于是,我們把懷疑點切回了dnspod,把突破口放在了找出盜用者當時用哪個郵箱取回了域名。我們繼續在dnspod上從盜用者那取回了域名,然后在這個域名的操作日志中發現了盜用者使用的郵箱。原來用的是多年之前我們在注冊域名時在“Tech Email”中填寫的163郵箱(Registrant Email, Admin Email沒有這個問題),后來修改了這個郵箱,原來的163郵箱也不再使用了。盜用者在163注冊了一個同名的郵箱,然后在dnspod通過這個郵箱取回了域名。我們覺得這個地方也不合理,不應該允許用戶通過“Tech Email”取回域名。

我們納悶的是,“Tech Email”早就改過了啊!于是到 www.whois.com 網站查詢一下,竟然“Tech Email”還是一開始設置的163郵箱。

這時大多數人都會和我們一樣認為肯定是域名注冊商的問題,是我們在域名注冊商那對“Tech Email”的修改沒有成功。于是,我們就很氣憤地找域名注冊商理論。域名注冊商的回復是:請到國際域名注冊局站點查詢,http://www.whois.com/whois/ 。我們一查,這里的信息是對的,“Tech Email”是修改過的。為了進一步確認,我們去其他域名注冊商的網站上查詢whois信息,“Tech Email”也是修改過的。原來 www.whois.com 網站的數據是過時的,而dnspod使用的也是過時的數據(這個地方是我們錯怪了dnspod,見更新部分),給盜用者創造了可趁之機。

接著,我們通過dnspod客服聯系上了dnspod的技術負責人,讓他知道了問題所在。并且進一步與dnspod的創始人進行了聯系,從回復看,這個問題還沒得到足夠重視,可能短期內不會解決。

我們覺得這是一個很重要的問題,DNS對一個網站致關重要。如果您在使用dnspod,建議您檢查一下在 www.whois.com 上的信息是完全正確,域名所關聯的所有郵箱是否在自己掌控之中。

借助dnspod現有的域名鎖定機制可以臨時解決這個問題,操作方法:

1、進入dnspod管理臺,點開相應的域名。

2、點擊“域名設置”標簽,在“安全設置”->“域名鎖定”位置,點擊“修改”。

3、選擇鎖定天數,保存之后會得到一個密碼。

這樣設置之后,這個域名就無法被其他用戶取回了,但是每次修改dns解析都需要先輸入密碼,而且過了鎖定天數之后,還要重新加鎖。另外,根據我們的多次測試情況,目前最多只能選30天,選60天總是出現“鎖定天數不正確”的錯誤提示。

我們對這個問題如此較真,是因為我們覺得“通過有效的機制驗證域名所有者、盡最大努力保證域名所有者的數據安全”是dns服務商首先要解決的問題,作為國內最知名的dns服務商,我們覺得dnspod一定能解決好,只要他們足夠重視。

相關鏈接:

  • 再見,DNSPod
  • DNSPod賬戶被盜,二級域名被盜用

更新:

1、18:00左右,dnspod取消了通過Tech Email在dnspod上取回域名的功能。

2、經過進一步檢查、分析確認,www.whois.com顯示Tech Email為163郵箱是因為根域的whois信息未及時刷新,而盜用者進行取回時域名關聯的Tech Email的確是163郵件,不是因為dnspod讀取的是過時的whois數據。

轉載于:https://www.cnblogs.com/cmt/p/3471808.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/376182.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/376182.shtml
英文地址,請注明出處:http://en.pswp.cn/news/376182.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

lgg6可以root的版本_Kali Linux 2020.1版本變更內容

kali2020.1于2020年1月28日發布,為2020年的第一個版本,由于此版本相較以前有較大變化,故專篇記錄一下。根據官方說明,主要改變如下:默認用戶改為非root用戶針對不同需求出了單獨的鏡像文件nethunter改為非root用戶改進…

隨機生成六位不重復數值

在《Core JAVA》中有個隨機生成六位不重復數值的算法,大二用過一次,今天在寫《Algorithms》的練習題遇到類似的問題,特貼出! 1 // 隨機生成六位不重復的數字2 private static int generate6BitInt() {3 int[] arr {0, 1, 2, …

.net 代理類(WebService代理類的詳解 )

http://hi.baidu.com/654085966/item/53ee8c0f108ad78202ce1b1d -----------轉自 客戶端調用Web Service的方式我現在知道的有三種,分別為Http_Get,Http_Post和通過代理類來調用 直接通過HTTP-GET和直接通過HTTP-POST來請求訪問Web服務是非常底層的且麻煩,(詳細用法請查看C#分…

icem密度盒怎么設置_怎么做好火災自動報警系統施工安裝?

關于火災自動報警系統施工安裝GB50166-2019 《火災自動報警系統施工及驗收標準》 中有明確規定:3.1 一般規定3.1.1 系統部件的設置應符合設計文件和現行國家標準《火災自動報警系統設計規范》GB50116的規定。3.1.2 有爆炸危險性的場所,系統的布線和部件的…

Android 廣播機制以及用法詳解 (轉)

轉:http://blog.sina.com.cn/s/blog_5da93c8f010178zl.html 參考:http://blog.sina.com.cn/s/blog_80723de801014e2g.htmlhttp://blog.csdn.net/jjaze3344/article/details/7259272一、什么是廣播?在android里面有各種各樣的廣播,…

erlzmq

ERROR REPORT 24-Dec-2013::17:01:43 The on_load function for module erlzmq_nif returned {error, {load_failed, "Failed to load NIF library: ./ebin/../priv/erlzmq_drv.so: ELF file OS ABI invalid"}} 發布到不同環境的服務器時報上面的錯誤,解決…

python崗位 上海_上海黑馬Python24期,平均薪資10150元,16個工作日就業率70.73%

黑馬程序員上海中心月薪一萬只是起點關注網紅遍地起,顏值即正義,要說哪個網紅靠實力,Python當屬第一!Python作為時下最流行的一門網紅語言,用一句話來證明它的實力就是:Python在手,天下我有&…

在IIS中部署Asp.net Mvc

概述: 最近在做一個MVC 3的項目,在部署服務器時破費了一番功夫,特將過程整理下來,希望可以幫到大家! 本文主要介紹在IIS5.1、IIS6.0、IIS7.5中安裝配置MVC 3的具體辦法! 正文: IIS5.1 1. 安裝Mi…

idea在分屏拖不回來_朋友圈賞花曬照新玩法,宮格分屏視頻!

? 點擊上方【有科嘮】一起漲姿勢~近期的天氣好的不要不要的,出去賞花是件很愜意的事情,繼《城墻下》推出的近期賞花攻略,嘮科粉們可以跟著攻略賞花一番,賞花的同時,大家肯定會發個朋友圈紀念一下,見過九宮…

MFC窗口實現最小化到托盤 右鍵菜單和還原

//.h文件 void toTray();//最小化到托盤 void DeleteTray();//刪除托盤圖標afx_msg LRESULT OnShowTask(WPARAM wParam,LPARAM lParam) ;//圖標恢復//.cpp文件#define WM_SHOWTASK (WM_USER 1) #define IDR_SHOW 11 #define IDR_OTHER 12 #define IDR_EXIT 13 BEGIN_MESSAGE_MA…

Owner Useful links

1、AS3天地會論壇 http://bbs.9ria.com/forum.php 2、Cocoa China中文網 http://www.cocoachina.com/ 3、IT江湖 http://www.itjhwd.com/ 4、The Swift Programming Language in github https://github.com/numbbbbb/the-swift-programming-language-in-chinese 5、Xcode 工具 …

導出配置_Lua配置表導出優化

隨著游戲的開發,項目的配置表數據越來越多,占用的內存越來越;配置表占用太大就會影響游戲加載速度,游戲流暢度的每一毫秒都是我們的必爭之路。[1] {DungeonID10000, Dungeon "王進打高俅", NextDungeonID10100, Battle…

iOS數據存取---iOS-Apple蘋果官方文檔翻譯

本系列所有文章,鏈接地址:iOS7開發-Apple蘋果iPhone開發Xcode官方文檔翻譯PDF下載地址(2013年12月29日更新版) 本文對應pdf文檔下載鏈接,猛戳—>:數據存取文檔.key.zip3.1 MB數據存取文檔.pdf1.1 MB 數據存取/*技術博客http://www.cnblogs.com/ChenYilong/ 新浪微博http://w…

企業QQ 增加在線交談鏈接

企業QQ的在線交流鏈接跟普通QQ的在線交流不一樣&#xff0c;普通QQ的在線交流&#xff0c;可以在http://shang.qq.com/v3/widget.html生成&#xff1b;企業qq的鏈接可以按以下步驟添加&#xff1a;第一步&#xff1a;引入企業QQjs腳本&#xff1a;<script charset"utf-…

為什么打不開_發票查重百科導出的發票臺賬為什么附件打不開?

1在掃描完發票之后&#xff0c;很多人都習慣性的定期將掃描的電子發票臺賬導出來&#xff0c;目前電子發票查重工具小程序版提供了兩種導出方式&#xff1a;通過郵件的方式將指定日期內的發票臺賬直接發送到指定的郵箱&#xff1b;直接將指定日期內的發票臺賬下載到手機上進行查…

無法找到腳本文件 C:/Windows/explorer.exe:574323188.vbs

今天打開電腦后電腦有點反常&#xff0c;在啟動時沒有運行 “局域網” 保護的程序&#xff0c;而且還他是 “無法找到腳本文件”如下圖&#xff1a; 發現這個東西后&#xff0c;第一反應&#xff0c;拔掉網線、因為很有可能是中病毒了&#xff0c;當時就出了一身冷汗&#xff0…

【轉】成功的程序員

我算是靠坑蒙拐騙進了程序員的門&#xff0c;然后一路狂奔。26 歲之前幾乎沒有任何寫代碼的經驗&#xff0c;研究生畢業卻意外選擇了一家不可能提供培訓的初創公司&#xff0c;在每日擔憂公司倒閉、害怕被炒魷魚以及同事冷落白眼的三重壓力下逆流而上&#xff0c;一年半后離職&…

requests 分類多級頁面_scrapy框架爬取多級頁面

spides.py# -*- coding: utf-8 -*-import scrapyfrom weather.items import WeatherItemfrom scrapy.crawler import CrawlerProcessimport re多級分類爬取class IgxSpider(scrapy.Spider):name igx_resultallowed_domains [www.igxpt.com]# start_urls [http://www.igxpt.c…

T-SQL:SQL Server-數據庫查詢語句基本查詢

ylbtech-SQL Server-Basic:SQL Server-數據庫查詢語句基本查詢SQL Server 數據庫查詢語句基本查詢。 1&#xff0c;數據庫查詢語句基本查詢數據庫SQL ServerOracle基本語句 select select * from titles select title_id,title,price,pub_id from titles select * from title …

C:打印菱形(自己的方法)

//-------------------&#xff0a;打印菱形&#xff0a;--------------------- int i,j,k; int n; printf("請輸入一個奇數n&#xff1a;"); scanf("%d",&n); for (i0; i<n/2; i) { for (j0; j<n/2-i; j) { printf(" "); } for (k0; …