Tenho um domínio, por exemplo, exemplo.com, cujo DNS está hospedado emhttp://freedns.afraid.org.
Estranhamente, ao testar vulnerabilidades no site, descobri que, ao usar localhost.example.com
, 127.0.0.1 foi resolvido. Por que isso acontece e como posso evitá-lo? Não afraid.org
há entrada localhost como um registro A.
No próprio servidor, não há entrada localhost no /etc/hosts
arquivo.
Este é um servidor Windows 2016.
Responder1
Se o seu DNS para o seu domínioexemplo.comestá hospedado emfreedns.afraid.orgpode ser que haja uma entrada paralocalhost.exemplo.compara 127.0.0.1. Abra um CMD com Win+ R->"cmd"-> Digite e digite estes comandos:
nslookup
server freedns.afraid.org
localhost.example.com