AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-340770

elCrash's questions

Martin Hope
elCrash
Asked: 2016-02-27 11:14:21 +0800 CST

DNS 安全和 .com AD 域,如果有人抢占我的公共 .com 域,我的 AD 域有什么危险

  • 7

我知道目前的最佳实践要求我的 Windows AD 域名应该是购买的全球唯一命名空间(即 ad.namespace.com)的子域。这很好,花花公子。

我的问题是,如果我们的公共域注册失效并且有人从我们下面抢注了域名(坏人现在拥有 namespace.com),会引入哪些潜在的安全漏洞?他们是否可以利用一些 DNS 巫术来破坏我们位于 ad.namespace.com 的内部网络?一个不知情的最终用户是否会被诱骗做他们不应该做的事情,或者通过访问一个占据我们抢注网址的恶意网站来泄露敏感的私人域信息?是否存在因拥有我们根级域名的坏人而导致的任何远程 AD 身份验证漏洞?

我可能会因为这样说而激怒,但让私有 AD 域占据一个无法从 Internet 访问的单独命名空间(如whatever.local)似乎更安全。我知道这是讨厌的。有人请让我放心。我已经派了几天来试图研究这个问题,但我找不到其他人分享我对根级域名潜在危害的担忧。或许我只是在闹脾气。提前致谢。

domain-name-system
  • 1 个回答
  • 534 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve