既然 ICANN 允许自定义顶级域名,而且企业 IT 工作人员通常喜欢将.local
其用作内部网络的 TLD,如果有人购买了 .local TLD,用户可能会遇到哪些危险?
我能想到的主要例子是鱼叉式网络钓鱼攻击。如果一家公司SuperSecureServer.local
在他们的 LAN 上有计算机,并且恶意攻击者TotallyARealCorporateServer.local
会TotallyARealCorporateServer.local
解析攻击者的 IP?如果是这样,攻击者可以发送一个错误的链接,然后可以冒充真实的服务器并获取域登录凭据。