Contents
説明なし。-- ToshinoriMaeno 2022-04-24 21:55:51
https://ahhd.capital-science.co.jp
1. vpass.capital-science.co.jp
単にサブドメインを作られたのではなく、委譲NSを書き換えられたという推測をしました。 これだと、レジストラのアカウントを盗まないとむずかしい。
でも、最近は変わっていないから、はずれか。
- .dnsv.jp には残っている。こっちが攻略された方らしい。
もし、アカウントが盗まれて、サブドメインを作られたのであれば、 あとの対応が大変だろう。サブドメインの削除だけでは済まない。-- ToshinoriMaeno 2022-04-22 00:57:58
https://twitter.com/harugasumi/status/1517003136904630272?s=20&t=BMrvzL_Y3l7SHjPZQeyGNw
対応したのか、隠れたのか、分かりません。
vpass.capital-science.co.jp KINX 115.144.69.102 ;; ANSWER SECTION: 144.115.in-addr.arpa. 3600 IN NS c.dns.kr. 144.115.in-addr.arpa. 3600 IN NS d.dns.kr. 144.115.in-addr.arpa. 3600 IN NS e.dns.kr. 144.115.in-addr.arpa. 3600 IN NS f.dns.kr. 144.115.in-addr.arpa. 3600 IN NS b.dns.kr. 144.115.in-addr.arpa. 3600 IN NS g.dns.kr.
1.1. whois
a. [ドメイン名] CAPITAL-SCIENCE.CO.JP e. [そしきめい] かぶしきがいしゃきゃぴたるさいえんす f. [組織名] 株式会社キャピタルサイエンス g. [Organization] Capital Science Inc. k. [組織種別] 株式会社 l. [Organization Type] corporation m. [登録担当者] YO39677JP n. [技術連絡担当者] YO39678JP p. [ネームサーバ] ns-rs1.gmoserver.jp p. [ネームサーバ] ns-rs2.gmoserver.jp s. [署名鍵] [状態] Connected (2023/01/31) [登録年月日] 2020/01/19 [接続年月日] 2020/01/19 [最終更新] 2022/04/21 05:51:40 (JST) ;; ANSWER SECTION: capital-science.co.jp. 86400 IN SOA ns-rs1.gmoserver.jp. hostmaster.capital-science.co.jp. 2021030806 28800 7200 604800 600
1.2. history
4/21になにかが書き換えられた。
- ns-rs1.gmoserver.jp が最近の24日間、継続していたのだとすると、なにが変わったのか。
一時的にclientHoldにされていたのかも。
vpass.* A を削除して、解除されたのか。(安易な対応だが) -- ToshinoriMaeno 2022-04-22 00:54:48
ns-rs1.gmoserver.jp ns-rs2.gmoserver.jp GMO Internet,Inc 2022-03-28 (24 days) 2022-04-21 (today) 24 days 01.dnsv.jp 02.dnsv.jp 03.dnsv.jp 04.dnsv.jp GMO Internet,Inc 2022-03-19 (1 month) 2022-03-28 (24 days) 9 days ns-rs1.gmoserver.jp ns-rs2.gmoserver.jp GMO Internet,Inc 2020-01-21 (2 years) 2022-03-19 (1 month) 2 years
1.3. dnsv.jp
;; ANSWER SECTION: vpass.capital-science.co.jp. 3600 IN A 115.144.69.102 ;; AUTHORITY SECTION: capital-science.co.jp. 86400 IN NS 01.dnsv.jp. capital-science.co.jp. 86400 IN NS 02.dnsv.jp. capital-science.co.jp. 86400 IN NS 03.dnsv.jp. capital-science.co.jp. 86400 IN NS 04.dnsv.jp. capital-science.co.jp. 86400 IN SOA 01.dnsv.jp. hostmaster.dnsv.jp. 1650456495 3600 900 604800 300