购买“二手”域名有哪些风险

信息安全 dns dns 域
2021-08-24 06:38:25

如果您购买了已被其他人使用的现有域名,该域名可能被前任所有者破坏的方式有哪些?此类问题是否常见,是否有工具可以在购买域名之前检测到这些问题?

两个示例:服务于域的 HTTP 服务器可能返回了永久重定向,从而使接收到重定向的访问者无法使用域,直到他们清除浏览器缓存。

同样,服务器可能已返回 HTTP“Strict-Transport-Security”标头,从而使收到标头的访问者无法通过 HTTP 使用域。

还有其他例子吗?

3个回答

需要检查的一些常见风险:

域名声誉不佳- 检查该域名是否存在任何现有的负面在线评论。

在搜索结果中被阻止- 由于以前的内容、恶意软件等,搜索引擎在其搜索结果中关闭域的风险。

域被列入黑名单- 黑名单上的域,例如Web of Trust和垃圾邮件列表。

有时Way Back Machine可以向您显示域历史记录。


编辑:

知识产权/商标侵权-您购买的域名可能侵犯注册商标:购买前咨询您的法律顾问

除了已经提到的那些之外,以前的所有者可能拥有可能仍然有效的 SSL 证书。这将是一个主要问题,尤其是对于处理商业的网站。

我发现了一个更令人讨厌的技巧:前一个域所有者返回的长期缓存文档可能被用来窃取新所有者设置的 cookie。

比如说,GET http://webstore.com/返回一个 HTML 文档,其缓存过期时间很长,并且内容如下:

  1. 读取所有 cookie 并将它们发送到的 JavaScript evil.com
  2. iframe加载http://webstore.com/index.html,所以页面看起来完全像一个正常的index.html

现在,当有人购买时webstore.com,新所有者设置的所有 cookie 都可以被前所有者拦截(当然仅限于webstore.com属于前所有者时访问的访问者)。