Security Lab

CNAME

CNAME (Canonical Name) — это тип записи DNS, который позволяет одному домену быть псевдонимом для другого домена. То есть запросы к домену с записью CNAME будут перенаправлены на другой домен, указанный в этой записи.

Запись CNAME используется для упрощения управления доменами, позволяя изменениям, внесенными в целевой домен, автоматически применяться к домену с записью CNAME. Запись позволяет создавать поддомены, которые должны указывать на основной домен, а также обеспечивает бесперебойную работу веб-сервисов при изменении IP-адресов.

например, у вас есть основной домен example.com, и вы хотите, чтобы поддомен www.example.com вел на тот же веб-сайт, что и основной домен. Вместо того чтобы указывать IP-адрес в A-записи для www.example.com, вы можете создать CNAME-запись для www.example.com, которая будет указывать на example.com. Таким образом, запросы к www.example.com будут перенаправлены на example.com.

Группа Savvy Seahorse использует записи CNAME для обмана инвесторов

Мошенники технично эксплуатируют DNS для обхода систем безопасности.

PolarDNS: новый бесплатный DNS-сервер для исследования уязвимостей и пентеста

Будет ли инструмент играть на стороне хакеров?

Опубликован список из 6 тыс. трекеров, использующих маскировку CNAME

Самыми популярными трекерами на базе CNAME оказались Salesforce’s Pardot, Adobe’s Experience Cloud и Oracle Eloqua.

Техники обхода защиты от online-трекинга с помощью CNAME стремительно набирают популярность

В настоящее время техники обхода правила ограничения домена используются на 10% от 10 тыс. топовых сайтов.