Как избежать разрешения localhost.example.com на адрес localhost?


0

У меня есть домен, например, example.com, DNS которого размещен на http://freedns.afraid.org .

Как ни странно, при тестировании веб-сайта на наличие уязвимостей я обнаружил, что при использовании «localhost.example.com» решается 127.0.0.1. Почему это так и как мне этого избежать? в fear.org нет записи localhost в виде записи A.

На самом сервере нет записи localhost в файле / etc / hosts.

Это сервер Windows 2016.

С уважением Хайме

Ответы:


0

Если ваш DNS для вашего домена example.com размещен по адресу freedns.afraid.org, возможно, существует запись для localhost.example.com для 127.0.0.1. Откройте CMD с помощью Win+ R-> «cmd» -> Enter и введите следующие команды:

nslookup
server freedns.afraid.org
localhost.example.com

Да ... он разрешен до 127.0.0.1, однако в зоне нет записи. Или это проблема с этим сервером?
jstuardo

а если разрешить localhost.google.comили что то подобное? Возможно, ваш DNS разрешает каждый хост с localhost на 127.0.0.1. Если так, то я думаю, что это проблема с этим конкретным сервером.
chloesoe

Нет, localhost.google.com не разрешен.
jstuardo
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.