ハッカーは動的 DNS エントリをどのように発見し、この情報を収集するためにどのようなツールを使用していますか?
数日前、no-ip.org で無料の dns エントリにサインアップしました。これは、開発環境で e コマース サイトを呼び出す必要があるサード パーティに自分の e コマース サイトを開くためです。1日以内に、このサードパーティからではないIPアドレスが私のサイトに来るのを見ました. この真新しい dns エントリがどのようにして、こんなに早く発見されたのか不思議に思っています。これらの人物の少なくとも 1 人がサイトをハッキングしようとしており、私が使用している基本製品であるオープン ソースの e コマース システムを正確に知っていて、管理領域へのアクセスを試みたので、これらのハッカーがどのように正確に実行されたのか知りたくなりました。この情報を非常に迅速に引き出すことができ、私が扱っている製品を正確に知ることができます.
今のところ、このサードパーティの IP アドレスをホワイトリストに登録しましたが、これらのハッカーがセキュリティの観点からサイトを見て、本番環境に移行するときにサイトをより適切に保護するのと同じロジックを使用したいと考えています.