Score:0

เป็นเรื่องปกติหรือไม่ที่โดเมนย่อยที่ซ้อนกันจะถูกบล็อกเนื่องจากการตรวจจับฟิชชิง

ธง is

ฉันมีโดเมนที่ใช้โดเมนย่อยสำหรับผู้ใช้ เช่น:

user1.example.com

เพื่อแยกความแตกต่างระหว่างโดเมนย่อยอย่างเป็นทางการอื่นๆ และโดเมนย่อยของผู้ใช้ ฉันขอสงวน "ที่" สำหรับกรณีดังกล่าวทั้งหมด ตัวอย่างเช่น โดเมนย่อยที่เป็นทางการบางส่วนได้แก่:

api.at.example.com, releases.at.example.com, support.at.example.com

ตอนนี้ฉันเจอการบล็อกสองครั้งเนื่องจากการตรวจจับฟิชชิงที่ผิดพลาด ห่างไกลจาก Google และ Cisco ดูเหมือนว่าพวกเขาจะแนะนำว่าไซต์ของฉันพยายามเลียนแบบ "api.at" หรือ "release.at"

ค่อนข้างน่ารำคาญที่บริการปิดกั้นโดเมนย่อยโดยไม่มีสัญญาณอื่นใดของกิจกรรมที่เป็นอันตราย เพียงแค่ใช้ชื่อทั่วไปที่ได้รับ น่ารำคาญเป็นพิเศษกับ Cisco เนื่องจากพวกเขาบล็อกคำขอ fetch/xhr โดยที่ผู้ใช้ไม่มีตัวเลือกในการข้าม อย่างน้อย Google ก็ไม่บล็อก fetch/xhr เฉพาะในกรณีที่คุณเข้าชมโดเมนในเบราว์เซอร์เป็นเพจเท่านั้น

อยากทราบว่าอาการนี้เป็นอย่างไรคะ? ฉันกำลังพิจารณาที่จะจองโดเมนย่อยระดับที่ 1 บางส่วนแทนเพื่อแก้ไข (เช่น api.example.com) แต่ดูเหมือนโง่สำหรับบริการที่จะบล็อกโดเมนย่อยที่ซ้อนกันทั้งหมดได้อย่างมีประสิทธิภาพหากไม่ใช่เรื่องปกติ ฉันอาจลองส่งตั๋วสนับสนุนไปยังบริการที่ละเมิด

(นี่สำหรับโดเมนใหม่ที่ไม่มีเจ้าของคนก่อนและไม่มีเนื้อหาที่เป็นอันตรายใดๆ เนื่องจากฉันเขียนแอปเองทั้งหมด)

shadow-light avatar
is flag
ใช่ บางทีฉันไม่ควรใช้ ".at" เนื่องจากเป็น TLD ดูเหมือนว่าจะกระตือรือร้นเกินไปที่จะบล็อกโดเมนดังกล่าว
Score:1
ธง fr
anx

ใช่ในขณะที่ฉันยอมรับว่ามันเป็นความประมาทที่ทำให้เกิดปัญหาอย่างกว้างขวางกับการบล็อกมากเกินไป นี่คือ ไม่จำกัดเฉพาะหน่วยงานเดียว ที่คุณสามารถแก้ไขปัญหานี้ให้คุณได้

ฉันติดตั้งกฎการบล็อกที่คล้ายกันในระบบเดสก์ท็อปที่ฉันดูแลและได้ยืนยันกับหน่วยงานเชิงพาณิชย์ที่สำคัญว่าพวกเขาบังคับใช้การบล็อกดังกล่าวกับฟลีตอุปกรณ์ของตน อย่างน้อยกฎของฉันใช้กับโดเมนที่มีหรือคล้ายกับชื่อแบรนด์ที่เป็นเจ้าของและเกี่ยวข้องเท่านั้น บริษัทอื่นๆ อ้างว่าใช้ "แมชชีนเลิร์นนิง" เพื่อระบุ "การจำแนกประเภทภัยคุกคาม URL" ของพวกเขา ซึ่งสำหรับฉันแล้ว ดูเหมือนว่าจะส่งผลให้เกิดสิ่งที่คุณประสบกับ Cisco มากกว่า

การตรวจจับแบบนี้มีแน่นอน ทั่วไปใน บริบทอีเมล - คุณควรคาดหวังว่าจะถูกจัดประเภทเป็นแหล่งสแปมทันทีหากคุณพบเห็นการส่งต่อเมลที่ไม่ได้รับอนุญาต <brandname>.<tld>.<otherdomain>.<tld>.

คุณคาดว่าจะตรวจสอบและตรวจสอบลูกค้าของคุณเพื่อไม่ให้สิ่งต่างๆ bankofamerica.com.yourdomain.example ถูกใช้โดยนักต้มตุ๋น หากโดเมนของคุณดูเหมือนว่าคุณละเลยการเลือกค่าเริ่มต้นที่ปลอดภัย คาดว่าจะเกิดปัญหากับการวิเคราะห์พฤติกรรมที่ละเอียดอ่อนโดยเฉพาะ ฉันขอแนะนำให้คุณ หลีกเลี่ยง ccTLD ที่เป็นที่นิยม (เช่น .at) และ uTLD (เช่น .com) สำหรับป้ายกำกับที่คุณใช้ อยู่กึ่งกลาง ชื่อโดเมนที่ยาวกว่าของคุณ

ขึ้นอยู่กับประเภทของบริการที่คุณนำเสนอแก่ผู้ใช้ การมีโดเมนนั้นอาจเหมาะสมด้วยซ้ำ เพิ่มในรายการคำต่อท้ายสาธารณะ. แม้ว่าจะไม่ใช่ก็ตาม โปรดอ่านเอกสารที่เกี่ยวข้อง อาจช่วยให้คุณทราบได้ว่าควรโฮสต์เนื้อหาของผู้ใช้ไว้ใต้โดเมนที่ใช้สำหรับบริการอื่นหรือไม่ (คำแนะนำ: เบราว์เซอร์เป็นสัตว์ร้ายที่ซับซ้อนในทุกวันนี้)

shadow-light avatar
is flag
ใช่ มันเกิดขึ้นกับผู้ใช้รายอื่นอีกครั้ง ดังนั้นฉันจึงย้ายทุกอย่างไปยังโดเมนย่อยระดับเดียว (api.example.com) ค่อนข้างน่ารำคาญ แต่มันก็คือสิ่งที่มันเป็น ขอบใจ
shadow-light avatar
is flag
ปรากฎว่าโดเมนมีเจ้าของคนก่อนและถูกขึ้นบัญชีดำ ค้นพบได้ยากมากเนื่องจากระบบชื่อโดเมนไม่เก็บบันทึกของเจ้าของเดิม ดังนั้นเราจึงถือว่าเราเป็นคนแรก ดังที่ได้กล่าวไปแล้ว โดเมนย่อยที่ซ้อนกันยังคงเป็นปัญหาเช่นกัน ดังนั้นจึงอาจเป็นทั้ง 2 อย่างรวมกัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา