1. txtレコード確認
ゾーン作成可能であることを示すだけであって、乗取ったドメインでも作成可能である。
- value-domain, お名前などで行なわれている txt認証は二次被害のもとになる。
一度乗取ったドメインを使って、これらのサービスにこっそりとゾーンを作っておくことが可能だからだ。
-- ToshinoriMaeno 2023-02-04 23:03:29
これは例になっていそう。-- ToshinoriMaeno 2023-02-04 23:19:28
1.1. history
お名前に委譲したことはないはずだが、ゾーンは作られている。
$ dig -t ns dns1.tokyo @ns-rs1.gmoserver.jp ;; ANSWER SECTION: dns1.tokyo. 600 IN NS ns-rs1.gmoserver.jp. dns1.tokyo. 600 IN NS ns-rs2.gmoserver.jp. ;; Query time: 7 msec ;; SERVER: 157.7.32.87#53(ns-rs1.gmoserver.jp) (UDP) ;; WHEN: Sun Feb 05 08:18:27 JST 2023