Рейтинг:0

Часто ли вложенные поддомены блокируются из-за обнаружения фишинга?

флаг is

У меня есть домен, который использует поддомены для пользователей, например:

user1.example.com

Чтобы различать другие официальные субдомены и пользовательские субдомены, я зарезервировал «at» для всех таких случаев. Например, некоторые официальные субдомены:

api.at.example.com, релизы.at.example.com, support.at.example.com

Я уже дважды сталкивался с блокировками из-за ложного обнаружения фишинга. Пока что далеко от Google и Cisco. Кажется, они предполагают, что мой сайт пытается выдать себя за «api.at» или «releases.at».

Довольно раздражает, что службы блокируют поддомены без каких-либо других признаков вредоносной активности, просто на основании довольно общего имени, которое им дается. Особенно раздражает Cisco, поскольку они блокируют запросы fetch/xhr, и у пользователя нет возможности их обойти. Google, по крайней мере, не блокирует fetch/xhr, только если вы посещаете домен в браузере как страницу.

Я хотел бы знать, насколько это распространено? Вместо этого я рассматриваю возможность резервирования некоторых поддоменов первого уровня, чтобы обойти это (например, api.example.com), но для сервисов кажется глупым эффективно блокировать все вложенные поддомены.Если это не распространено, я могу просто попробовать отправить билеты в службу поддержки в службы-нарушители.

(это для совершенно нового домена без предыдущего владельца и без вредоносного контента, так как я сам написал все приложение)

shadow-light avatar
флаг is
Да, возможно, мне не стоило использовать «.at». так как это TLD. Тем не менее, кажется слишком усердным, чтобы блокировать такие домены.
Рейтинг:1
флаг fr
anx

Да, хотя я согласен с тем, что безрассудно вызывать массовые проблемы с такой чрезмерной блокировкой, это не ограничивается отдельными объектами что вы можете получить, чтобы индивидуально исправить это для вас.

Я установил аналогичные правила блокировки в настольных системах, которые я администрирую, и подтвердил крупным коммерческим организациям, что они применяют такие блокировки на своих парках устройств. Мои правила, по крайней мере, применяются только к доменам, содержащим или напоминающим собственные и связанные торговые марки. Другие компании утверждают, что используют «машинное обучение» для определения своей «классификации URL-угроз», что, на мой взгляд, еще более вероятно приведет к тому, что вы испытали с Cisco.

Такое обнаружение определенно общий в контекст электронной почты - вы должны ожидать, что будете немедленно классифицированы как источник спама, если увидите, что вы пересылаете несанкционированную почту для <brandname>.<tld>.<otherdomain>.<tld>.

Ожидается, что вы будете проверять и контролировать своих клиентов, чтобы никогда не допускать таких вещей, как bankofamerica.com.yourdomain.example использоваться мошенниками. Если ваши домены выглядят так, как будто вы пренебрегли выбором безопасных значений по умолчанию, ожидайте проблем с особенно чувствительными эвристиками. я советую тебе держитесь подальше от любых популярных ccTLD (например, .at) и нДВУ (например, .com) для ярлыков, которые вы используете в середине ваших более длинных доменных имен.

В зависимости от вида услуг, которые вы предлагаете пользователям, может быть даже уместно иметь этот домен добавлен в общедоступный список суффиксов. Даже если это не так, прочитайте соответствующую документацию, она может помочь вам определить, стоит ли в первую очередь размещать пользовательский контент под доменом, который также используется для других служб (подсказка: браузеры в наши дни — сложные звери).

shadow-light avatar
флаг is
Да, это снова произошло с другим пользователем, поэтому я переместил все в поддомены одного уровня (api.example.com). Немного раздражает, но это то, что есть. Благодарность
shadow-light avatar
флаг is
Оказывается, у домена был предыдущий владелец, и он был занесен в черный список. Было очень трудно обнаружить, так как система доменных имен не хранит записи о предыдущих владельцах, поэтому мы предположили, что мы были первыми. При этом вложенные поддомены все еще могут быть проблемой, поэтому, возможно, это была комбинация обоих.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.