AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1084543
Accepted
shadow-light
shadow-light
Asked: 2021-11-25 18:17:28 +0800 CST2021-11-25 18:17:28 +0800 CST 2021-11-25 18:17:28 +0800 CST

嵌套子域是否因网络钓鱼检测而被阻止?

  • 772

我有一个为用户使用子域的域,例如:

user1.example.com

为了区分其他官方子域和用户子域,我为所有此类情况保留了“at”。例如,一些官方子域是:

api.at.example.com, releases.at.example.com, support.at.example.com

由于误报网络钓鱼检测,我现在已经两次遇到块。离谷歌和思科还差得很远。他们似乎暗示我的网站试图冒充“api.at”或“releases.at”。

服务正在阻止没有其他恶意活动迹象的子域,这很烦人,只是基于它们给出的相当通用的名称。Cisco 尤其烦人,因为他们阻止了 fetch/xhr 请求,而用户无法绕过。只有当您在浏览器中将域作为页面访问时,Google 至少不会阻止 fetch/xhr。

我想知道这种情况有多普遍?我正在考虑保留一些第一级子域来绕过它(例如api.example.com),但服务有效地阻止所有嵌套的子域似乎很愚蠢。如果这不常见,那么我可能会尝试向违规服务提交支持票。

(这是一个全新的域,没有以前的所有者,也没有任何恶意内容,因为我自己编写了整个应用程序)

phishing
  • 1 1 个回答
  • 75 Views

1 个回答

  • Voted
  1. Best Answer
    anx
    2021-11-26T06:48:54+08:002021-11-26T06:48:54+08:00

    是的,虽然我同意这种过度阻塞导致广泛的问题是鲁莽的,但这并不限于您可以单独为您解决此问题的单个实体。

    我在我管理的桌面系统中安装了类似的阻止规则,并已与重要的商业实体确认他们在其设备群中强制执行此类阻止。我的规则至少只适用于包含或类似拥有和相关品牌名称的域。其他公司声称使用“机器学习”来确定他们的“URL 威胁分类”,在我看来,这听起来更有可能导致您在思科遇到的情况。

    这种检测在电子邮件环境中肯定很常见- 如果您看到转发未经授权的邮件,您应该会立即被归类为垃圾邮件来源<brandname>.<tld>.<otherdomain>.<tld>。

    您应该审查和监控您的客户,bankofamerica.com.yourdomain.example以免被骗子使用。如果您的域看起来您忽略了选择安全默认值,那么预计会出现特别敏感的启发式问题。对于在较长域名中间使用的标签,我建议您不要使用任何流行的 ccTLD(例如 .at)和 uTLD(例如 .com) 。

    根据您向用户提供的服务类型,将该域添加到公共后缀列表中甚至可能是合适的。即使不是,请阅读相关文档,它可以帮助您首先确定在域下托管用户内容是否是一个好主意,该域也用于其他服务(提示:如今,浏览器是复杂的野兽)。

    • 1

相关问题

  • Office 365邮箱用户被自动限制后如何恢复邮件流?

  • Spamassasin 正则表达式正文和标题检查不起作用

  • 为什么fail2ban发现但不禁止

  • docker 容器中的 WP 被黑 - 服务器发送网络钓鱼邮件 - 在安装了服务器卷的其他操作系统中禁用容器?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve