Nigdy nie przeszkadza ci sekcja komentarzy poniżej i nigdy nie przeszkadza ci poprzednie odpowiedzi w historii edycji. Po około godzinie rozmowy z przyjaciółmi (dziękuję @joeQwerty, @Iain i @JourneymanGeek) i kilku wesołych hacków dookoła, doszliśmy do sedna zarówno pytania, jak i całej sytuacji. Na początku przepraszam za szorstkość i niezrozumienie sytuacji.
Przejdźmy przez proces:
- Kupujesz
wesleyisaderp.com
w, powiedzmy, NameCheap.com.
- Namecheap jako rejestrator będzie tam, gdzie wypełnisz swoje rekordy NS. Powiedzmy, że faktycznie chcesz hostować strefę DNS na Digital Ocean.
- Wskazujesz rekordy NS twojej nowej błyszczącej domeny na
ns1.digitalocean.com
i ns2.digitalocean.com
.
- Załóżmy jednak, że udało mi się ustalić, że zarejestrowałeś tę domenę, a ponadto zmieniłeś swoje rekordy NS na Digital Ocean . Następnie pobiłem cię do konta Digital Ocean i dodałem strefę wesleyisaderp.com do mojego własnego.
- Próbujesz dodać strefę na * swoim * koncie, ale Digital Ocean mówi, że strefa już istnieje w ich systemie! Och nie!
- I CNAME
wesleyisaderp.com
do wesleyisbetterthanyou.com
.
- Następuje wesołość.
Rozegraliśmy właśnie z kilkoma przyjaciółmi ten scenariusz i tak, to działa. Jeśli @JoeQwerty kupuje domenę i wskazuje ją serwerom nazw Digital Ocean, ale strefa została już dodana do mojego konta, to jestem mistrzem strefy i mogę robić z nią, co chcę.
Jednak należy wziąć pod uwagę, że ktoś musiałby najpierw dodać strefę do swojego konta DNS, a następnie skierować swoje rekordy NS na serwery nazw tego samego hosta, aby stało się coś niebezpiecznego. Ponadto, jako właściciel domeny, możesz przełączać rekordy NS w dowolnym momencie i przenieść rozdzielczość z dala od hosta złej strefy.
Prawdopodobieństwo takiego zdarzenia jest co najmniej nieco niższe. Mówi się, że statystycznie można potasować talię 52 kart do gry i uzyskać porządek, którego żaden inny człowiek nigdy nie dostał i żaden inny człowiek nigdy tego nie zrobi. Myślę, że to samo rozumowanie istnieje tutaj. Prawdopodobieństwo, że ktoś to wykorzysta, jest tak niskie, a istnieją lepsze skróty, które prawdopodobnie nie zdarzą się na wolności przez przypadek.
Ponadto, jeśli masz domenę u rejestratora i zdarzyło się, że ktoś utworzył strefę u dostawcy takiego jak Digital Ocean, z którym się kolidujesz, jestem pewien, że jeśli dostarczysz dowód własności, zapyta osobę, która utworzyła strefę na koncie, aby ją usunąć, ponieważ nie ma powodu, by istniała, ponieważ nie jest właścicielem nazwy domeny.
Ale co z płytami A.
Pierwszą osobą, która ma strefę, na przykład Digital Ocean, będzie ta, która ją kontroluje. Nie można mieć wielu identycznych stref w tej samej infrastrukturze DNS. Na przykład, używając głupich nazw powyżej, jeśli mam wesleyisaderp.com jako strefę na Digital Ocean, nikt inny w infrastrukturze DNS Digital Ocean nie może dodać go do swojego konta.
Oto część zabawy: naprawdę dodałem wesleyisaderp.com do mojego konta w Ocean Ocean! Śmiało i spróbuj dodać go do swojego. Nic nie zaszkodzi.
W rezultacie nie możesz dodać rekordu A do witryny wesleyisaderp.com. To wszystko jest moje.
Ale co z...
Jak zauważył @Iain poniżej, mój punkt 4 powyżej jest w rzeczywistości zbyt szczegółowy. Nie muszę w ogóle czekać, knuć ani planować. Mogę po prostu utworzyć tysiące stref na koncie, a następnie usiąść i czekać. Technicznie Jeśli utworzę tysiące domen, a następnie poczekam, aż się zarejestrują, i mam nadzieję, że użyją hostów DNS, dla których ustawiłem strefy ... może mogę zrobić coś złego? Może? Ale prawdopodobnie nie?
Przepraszamy za Digital Ocean & NameCheap
Pamiętaj, że Digital Ocean i NameCheap nie są unikalne i nie mają nic wspólnego z tym scenariuszem. To jest normalne zachowanie. Są nienaganne na wszystkich frontach. Właśnie ich użyłem, bo taki był przykład, i są to bardzo dobrze znane marki.