Recursos · 115

Subdomínios abandonados: retirar um CNAME com controlo

Associar nomes DNS a recursos controlados e encerrar dependências antes de libertar o serviço.

Atualizado · 2 min

O que este guia ajuda a alcançar

  • Confirmar o controlo do destino
  • Retirar DNS antes de libertar o recurso
  • Encerrar dependências restantes

Verificação rápida

  • Registo datado de nomes, destinos e controlo.
  • Sequência de retirada e observações de propagação.
  • Dependências corrigidas e revisão periódica.

Método passo a passo

  1. 1

    Confirmar o controlo do destino

    Registe nome, cadeia CNAME, recurso do fornecedor e responsável. Compare DNS com o inventário da conta autorizada. Erros HTTP, NXDOMAIN ou recursos ausentes exigem análise, mas não provam possibilidade de apropriação; as proteções variam.

    Registo datado de nomes, destinos e controlo.

  2. 2

    Retirar DNS antes de libertar o recurso

    Remova o apontamento ou use um destino controlado antes de libertar o recurso. Considere TTL anteriores e caches; verifique DNS autoritativo e vários resolvedores. Preserve validações de propriedade necessárias em vez de apagar todos os TXT.

    Sequência de retirada e observações de propagação.

  3. 3

    Encerrar dependências restantes

    Reveja ligações, redirecionamentos, callbacks OAuth, webhooks e domínios de cookies. Se o recurso já foi libertado, corrija DNS e investigue exposição pelo processo de incidentes. Reconcilie DNS e recursos após cada remoção.

    Dependências corrigidas e revisão periódica.

Caso de aceitação reproduzível

Exemplo fictício: estes dados não descrevem clientes nem resultados observados.

Ver dados do caso
{
    "name": "portal.example",
    "cname_present": true,
    "resource_deleted": true,
    "provider_claimability": "not_verified",
    "takeover_observed": false,
    "expected": "remove_or_replace_mapping_and_review_exposure"
}

Decisão esperada

Exemplo fictício: portal.example aponta para um recurso eliminado. Remova o CNAME ou use um destino controlado; a ausência não prova apropriação por terceiros.

Microsoft — Prevent dangling DNS entries

O seu caderno de aceitação

Registe observações sobre os critérios deste guia. Um registo não é uma certificação.

O caderno não guarda automaticamente. Exporte antes de sair.

Indicadores de gestão

IndicadorO que medePrimeira ação
Apontamentos sem controlo confirmadoNomes revistos sem prova atual de controloSeparar ausência de inventário incompleto
Retiradas verificadasRetiradas com DNS e dependências verificados / retiradas revistasGuardar datas e resolvedores

Erros comuns

    Perguntas frequentes

    Uma página de erro prova que o subdomínio é recuperável?

    Não. Confirme estado e mecanismos de reserva ou validação do fornecedor. Não reivindique recursos para demonstrar o risco.

    Referências oficiais

    As referências apoiam o método. Adapte as verificações ao seu contexto; elas não são uma certificação. Os títulos das referências originais e os documentos de origem podem estar em outro idioma.

    Referências consultadas em .