Повторное использование IP и восстановление DNS (угон?)

Я не уверен в правильной терминологии, поэтому, пожалуйста, извините за несколько двусмысленный заголовок.

Недавно мы попали в наш рейтинг Google. Насколько мы можем судить, последовательность событий выглядит следующим образом:

  • Мы запустили сервер, предоставляющий услуги разработки в нашем облачном провайдере
  • Мы присвоили публичный IP-адрес, который мы арендовали у провайдера
  • Мы добавляем записи DNS, указывающие субдомен нашего основного домена на сервере devtool.company.com
  • Мы удалили коробку и освободили IP-адрес
  • Мы не удалили запись DNS
  • Кто-то арендовал IP-адрес и начал хостинг мусора
  • Они напрямую (или Google косвенно?) Обнаружили этот контент через наш поддомен

В результате некоторые спамеры некоторое время получали рейтинг Google от нашей "ассоциации", по крайней мере, до тех пор, пока Google не заметил это, а теперь мы получили ответный удар.

Оглядываясь назад, мы должны были использовать разные домены для разных целей, но оставим это в стороне...

Мы исправили проблему и отправляем запрос в Google, чтобы попытаться устранить ущерб.

На данный момент мы будем придерживаться IP-адресов, пока не автоматизируем удаление записей DNS или не придумаем лучшее решение.

Мои вопросы...

Это распространенный тип атаки (и если да, то как он называется)? Есть ли какие-то шаги, которые мы должны предпринять немедленно?

1 ответ

да, первый шаг - это связаться с регистратором вашего домена и предоставить все доказательства того, что вы больше не используете этот сайт /IP-адрес, кто-то другой выполняет действия сбоев, чтобы вы могли попросить их немедленно прекратить его. У каждого регистратора доменов есть стойка по жалобам на злоупотребления (например, см. Ссылки ниже), свяжитесь с ними как можно скорее.

https://www.eukhost.com/abuse-complaints.php

https://supportcenter.godaddy.com/abusereport

Другие вопросы по тегам