9/17に pawoo.net のネームサーバーが以下の繋がらないサーバーに変更されているのだわ。
ns1.abuse-value-domain.com
ns2.abuse-value-domain.comこれは推測だけど何らかの違反等でドメインを止められていると思われるのだわ。
止められているだけならただ繋がらないだけなんだけど、おそらくパケットを捨てるためにネームサーバーに適当なアドレスを指定しちゃっているのがかなりまずいのだわ。
ns1.abuse-value-domain.com. 172800 IN A 123.123.123.1
ns2.abuse-value-domain.com. 172800 IN A 123.123.123.2上記IPアドレスはチャイナ・ユニコムを向いていて、仮にそこにDNSサーバーを建てられれば偽のIPアドレスを返すことができちゃうし、偽のIPアドレスを返すことが出来るならば証明書も取れちゃうし、するとアクセスしてきたユーザーを偽のサイトに警告なしに接続させることが出来ちゃうし、結果的にはCookieとかアクセストークンも取れちゃうのでやばすぎる気がするのだわ。
Conversation
Notices
-
Embed this notice
めいめい (mei23@misskey.m544.net)'s status on Sunday, 18-Sep-2022 08:07:50 JST めいめい - ぐぬ管 (GNU social JP管理人), :kaerutobida: テクニカル諏訪子 and 寮 and 5 others like this.
- ぐぬ管 (GNU social JP管理人) repeated this.