Redirect

奇怪的重定向到本地主機!http://dp.000.in/?

  • January 11, 2013

我只是不小心輸入了 imadb.com,經過 2 次重定向(我認為)我最終到達: http ://dp.000.in/

當我注意到我在本地主機上看到我的網頁時,你可以想像我的驚訝!

有人可以解釋為什麼dp.000.in指向本地主機以及重定向背後的原因是什麼?

我相信這被稱為DNS 重新綁定攻擊

一定有人在公共 DNS 中註冊了它,A 記錄為 127.0.0.1。當我對 dp.000.in 進行 nslookup 時,我也看到了這一點。

000.in 的 whois並沒有透露太多資訊。用一些類似的 fqdns(do.000.in 和 dq.ooo.in)四處尋找 IP 地址 64.74.223.36,但那裡沒有任何網站。

這並沒有真正回答這個問題。

引用自:https://serverfault.com/questions/191988