Повторное использование IP и восстановление DNS (угон?)
Я не уверен в правильной терминологии, поэтому, пожалуйста, извините за несколько двусмысленный заголовок.
Недавно мы попали в наш рейтинг Google. Насколько мы можем судить, последовательность событий выглядит следующим образом:
- Мы запустили сервер, предоставляющий услуги разработки в нашем облачном провайдере
- Мы присвоили публичный IP-адрес, который мы арендовали у провайдера
- Мы добавляем записи DNS, указывающие субдомен нашего основного домена на сервере
devtool.company.com
- Мы удалили коробку и освободили IP-адрес
- Мы не удалили запись DNS
- Кто-то арендовал IP-адрес и начал хостинг мусора
- Они напрямую (или Google косвенно?) Обнаружили этот контент через наш поддомен
В результате некоторые спамеры некоторое время получали рейтинг Google от нашей "ассоциации", по крайней мере, до тех пор, пока Google не заметил это, а теперь мы получили ответный удар.
Оглядываясь назад, мы должны были использовать разные домены для разных целей, но оставим это в стороне...
Мы исправили проблему и отправляем запрос в Google, чтобы попытаться устранить ущерб.
На данный момент мы будем придерживаться IP-адресов, пока не автоматизируем удаление записей DNS или не придумаем лучшее решение.
Мои вопросы...
Это распространенный тип атаки (и если да, то как он называется)? Есть ли какие-то шаги, которые мы должны предпринять немедленно?
1 ответ
да, первый шаг - это связаться с регистратором вашего домена и предоставить все доказательства того, что вы больше не используете этот сайт /IP-адрес, кто-то другой выполняет действия сбоев, чтобы вы могли попросить их немедленно прекратить его. У каждого регистратора доменов есть стойка по жалобам на злоупотребления (например, см. Ссылки ниже), свяжитесь с ними как можно скорее.
https://www.eukhost.com/abuse-complaints.php