Ez volt a levél törzse:
Kedves mézesbödön@domain1.hu
tájékoztatjuk, hogy az Ön domainje domain2.hu amelyhez ez az e-mail fiók kapcsolódik, azon a napon lejár 29/05/2023.
Szeretnénk emlékeztetni arra, hogy ha a domain nem újul meg az adott időpontig, akkor ezek és az összes kapcsolódó szolgáltatás, beleértve a postafiókokat is, deaktiválásra kerül, és a továbbiakban nem használhatók küldésre és fogadásra.
- msandor blogja
- A hozzászóláshoz be kell jelentkezni
- 913 megtekintés
Hozzászólások
Nem igazán értem a problémád. Illetve értem, de ha neked új információ, hogy egy nslookup kiadja a DNS szerverek címeit, illetve a domain.hu oldalon a domain részletes adatainál ott van a regisztrátor is, akkor üdv a valóságban. HU domainről beszélek, a többinél ez utóbbi nem feltétlenül látszik.
- A hozzászóláshoz be kell jelentkezni
Továbbá a captcha védelem is rosszul működik a domain.hu oldalon.
- A hozzászóláshoz be kell jelentkezni
Ezt kibonthatnad, mi a konkret problema vele?
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Lépésenként írom, úgy jobban látszik a gond.
1. Felmegyek domain.hu-ra, beírok egy tetszőleges domain nevet. Legyen mondjuk hup.hu.
2. Feljön a captcha oldal (https://info.domain.hu/captcha/captcha?from=%2Fwebwhois%2F%2Fhu%2Fdomai…). Kitöltöm, majd ok.
3. Megkapom a https://info.domain.hu/webwhois/hu/domain/hup.hu oldal tartalmát.
4. Fogom az url-t és átírom a böngészőben mondjuk https://info.domain.hu/webwhois/hu/domain/bme.hu -ra. És voilá, bejön a bme.hu-hoz tartozó oldal recaptcha nélkül. De beírhatok mást is, tőlem többedik próbálkozásra se kérte újra a captcha kódot.
Részemről az elvárt működés az lenne, hogy 1 db captcha csak egyszeri adatlekérésre jogosít 1 domainhez.
Ha elvisz a TEK reggelre hackerkedésért, akkor elnézést érte. :)
- A hozzászóláshoz be kell jelentkezni
a captcha nem az oldalt vedi, hanem csak azt hogy ne egy bot fetchelje az infokat: ha mar egyszer megmondat hogy nemvagyrobot, akkor utana kezzel azt csinalsz amit akarsz
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Na de honnan tudják az n-edik requestnél, hogy nem vagy bot? Cookie-val? Simán odaadhatod a crawlernek.
- A hozzászóláshoz be kell jelentkezni
nemtudom, irj levelet a domain.hu-ra es kerdezd meg! :)
azert nem olyan lehetetlen a dolog, nyilvan meg lehet kerulni, de lehet a mostani megoldas az optimum a vedelem/hasznalhatosag csuszkan
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
nemtudom, irj levelet a domain.hu-ra es kerdezd meg! :)
Én tudom, költői kérdés volt. :)
lehet a mostani megoldas az optimum a vedelem/hasznalhatosag csuszkan
+1, nem ezen a szinten fognám meg a botneteket, hanem szerveroldalon csinálnék throttlingot
- A hozzászóláshoz be kell jelentkezni
Valóban, ugyanakkor abban is van valami, hogy alapvetően nem az infrastruktúra védelme a feladata, hanem az authorizacio.
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Két dolog hibádzik az elméletedből, a domain.hu oldalon rákerestem az adathalász levélben látható domain-ra, és nem szerepel se a mézesbödön címem, se a Rackforest (mint VPS szolgáltató).
Tételezzük fel, hogy rákeresnek a domain DNS szerverére. Ettől még nem lesz meg se a Rackforest, se a mézesbödön cím összekötése.
Érted, hogy mit nem értek?
- A hozzászóláshoz be kell jelentkezni
Akkor menjünk végig a folyamaton. Lehet, hogy én értelek rosszul. A domain2.hu regisztrátora a Rackforest.
Tfh. a domain neve ismert. Ehhez lekérhetőek az adatok (regisztrátor, névszerverek) az oldalról. A tulajdonos adatai csak segítenek a még jobb hitelesebb átveréshez.
Majd csinálni kell egy zóna transzfert (remélem, hogy ez nálad tiltott, kivéve NS-k között) vagy egy szimpla nslookup domain2.hu -> kapsz egy IP címet, amiből gyorsan meghatározható a szolgáltató (pl: akár egy sima tracert, akár nslookup, akár whois alapján) nagy pontossággal. Minden ismert, kivéve a tulajdonos email címe.
A mézesbödön email cím kikerülése:
- Lehetséges korábbi adatszivárgásból a Rackforesttől vagy Rackforest partnertől, aki a CRM adatbázishoz hozzáférhetett. A https://haveibeenpwned.com/ oldal mond valamit a mézesbödön email címedre?
- Megadtad máshol is ezt a mézesbödön email címet? Ugye nem szerepel se a DNS zónában (pl: DMARC riporthoz), se máshol?
Még azt se vetném el, hogy tőled szivárogtak ki ezek az információk. Végig kell gondolnod, hogy hol és hogyan tároltad ezeket. Elég akár egy elveszett mobiltelefon is, ahonnan kikerülhetett.
- A hozzászóláshoz be kell jelentkezni
Félreérthettél. Más a mail szolgáltatóm (google), más a DNS szolgáltatóm (dotroll), és végül más aVPS szolgáltatóm (RF). A mézesbödön cím sehol sincs megadva, bizonyos weboldalaim fejlécében szerepel csak, az oldalon sehol sem jelenik meg. Most beléptem a RF oldalára. Ott látszik egyedül az a domain név, amire az adathalász levélben hivatkoztak.
Szóval, arra van elvi lehetőség, hogy kiszivárgott a RF-től a domain neve, de ezt mégis hogy kapcsolták össze a mézesbödön címmel? A RF-nél nem is az én nevem van megadva (az ügyfelemé), a mézesbödön címhez pedig nem tartozik név.
- A hozzászóláshoz be kell jelentkezni
A domainemet letiltották - nincs mit tenni :)
Egyébként egy olyan domaint (és tárhelyet) neveznek meg, ami nem is az RF-nél van (a kapcsolatok menüből szedték az email-t, amihez az RF-nek semmi köze). Izgatottan várom, hogy mi a helyzet az RF-es domain/tárhellyel :D
- A hozzászóláshoz be kell jelentkezni
Szia,
saját tapasztalatok alapján, a cél szerver IP tartományát WHOIS-olták meg, és az kapcsolódik a Rackforesthez.
üdv.
- A hozzászóláshoz be kell jelentkezni
német szerver/német hosting/német dns szolgáltató csak a végződés hu, nekem is jött, hogy lejár a domainem :)
// Happy debugging, suckers
#define true (rand() > 10)
- A hozzászóláshoz be kell jelentkezni