Preguntas con etiqueta 'sub-domain'

2
respuestas

¿Es seguro apuntar un (sub) dominio a la dirección IP de mi casa?

Tengo mi propio sitio web y creé un subdominio que apunta a la dirección IP de mi casa. Es útil para cosas personales, como ingresar mi dominio para wake-on-lan y permitir que mis amigos lo ingresen para unirse a los juegos multijugador que orga...
hecha 24.09.2014 - 01:44
2
respuestas

¿Hay alguna diferencia en la seguridad entre una lista blanca de direcciones IP y una lista blanca de dominios con TLS?

Me parece que una lista blanca de direcciones IP se basa en información fácilmente falsificada, mientras que una lista blanca de dominios, si obliga a TLS, al menos, se basa en la validez de los sistemas de certificados. Es posible que esté e...
hecha 12.04.2016 - 21:07
1
respuesta

Adquisición de subdominio debido a registros inadecuados

INTRO En hackerone veo a algunas personas escribiendo informes sobre la toma de control de subdominios debido a registros incorrectos ( CNAME Yo creo). Quiero aprender esta 'habilidad' también. PREGUNTA Encontré un dominio snapchat (s...
hecha 07.07.2017 - 23:54
1
respuesta

¿Exponer IP real a través del subdominio es una implicación de seguridad?

Parece bastante común que los sitios web expongan su dirección IP real a través de subdominios. Muchos proveedores de mitigación DoS ocultan su dirección IP real para el dominio central, pero dejan un subdominio expuesto para el acceso a través...
hecha 22.11.2015 - 21:25
0
respuestas

Preocupaciones de seguridad de XSS de dominios principales no confiables

Hay mucha discusión sobre la protección del contenido en example.com del contenido controlado por el usuario en subdomain.example.com (por ejemplo, Páginas Github ). ¿Cuáles son los riesgos al revés? Si mi contenido está alojado en subdomin...
hecha 07.03.2017 - 20:33
3
respuestas

Certificado de dominio único SSL vs certificado de comodín

Probablemente sea una pregunta bastante extraña, pero algo que me vino a la mente. Los certificados comodín son aproximadamente 10 veces más caros que un solo certificado. Sin embargo, con un solo certificado, puede proteger subdominios como...
hecha 07.03.2016 - 17:15
2
respuestas

¿Por qué uno puede querer obtener certificados diferentes para diferentes subdominios?

Sé que hay algunos trucos para jugar con comodines para hacer que un certificado sea válido para todos los subdominios (como here ), pero mi pregunta es cuál es la razón de diseño por la que se pueden emitir certificados para los subdominios. ¿...
hecha 04.07.2017 - 02:18
2
respuestas

¿Certificados SSL para superponer regiones de dominio?

Supongamos, un servidor hosts https://www.master.com/ y, por lo tanto, está equipado con un certificado SSL (dominio único). Además, supongamos que hay algunas aplicaciones web por debajo de master.com : http://wiki.master....
hecha 06.09.2013 - 23:42
2
respuestas

¿Cómo podría encontrar subdominios comodín en los sitios web?

Además de probar diferentes URL por separado, ¿hay alguna forma de averiguar si un sitio web tiene un subdominio comodín?     
hecha 29.06.2014 - 07:55
2
respuestas

¿Las implicaciones de seguridad de proporcionar subdominios a los usuarios en mi dominio?

Quiero proporcionar a los usuarios subdominios en mi sitio web. Los usuarios proporcionarán una dirección IP y el subdominio que desean y luego usaré un servicio DNS para redirigir a esa IP a través de un registro A o un registro CNAME. Ap...
hecha 11.06.2015 - 19:08