Indirizzo IP e verifica del sito

1

Mi sono appena interessato al tipo di tecnologie utilizzate per verificare la proprietà di un sito Web / dominio o indirizzo IP. Più in particolare, un paio di servizi online offrono la possibilità di condurre la scansione delle vulnerabilità senza la necessità di installare scanner di vulnerabilità. Ho provato uno di loro e mi sono reso conto che dovevo verificare la proprietà del mio dominio.

La mia domanda è, come funzionano questi approcci di verifica. Possono essere elusi in qualche modo? Gli approcci che ho osservato in uso includono Google Analytics, record DNS, caricamento di file, meta tag e alcuni approcci manuali.

UPDATE ..

La risposta di @ yzT ha aiutato la mia comprensione. Una domanda correlata riguarda l'utilizzo della funzionalità di verifica dei certificati del browser per la verifica del dominio. Non sono sicuro di come sia possibile, ma dato che i browser sono in grado di convalidare il certificato SSL del server Web, è possibile che un'applicazione di terzi ne faccia uso in ogni caso? Ad esempio, un'applicazione Web può interrogare l'archivio di certificati di FireFox (o di un altro browser) per un certificato specifico presentato da un'entità che dichiara di possedere un dominio? Oppure richiedere all'entità di presentare il proprio certificato SSL per la verifica attraverso l'approccio sopra menzionato? non sono sicuro se questo è abbastanza chiaro però ...

    
posta SyCode 26.10.2016 - 14:56
fonte

1 risposta

3

Per dimostrare di possedere un dominio hai più metodi, essendo il più comune aggiungere un record CNAME o TXT al tuo DNS, o se è per un server web, hai la possibilità di caricare un file temporaneo (come Let's Encrypt fa con il plugin webroot).

Dimostra che possiedi un IP è un po 'più complicato e alla fine avresti bisogno di una conferma firmata dal tuo ISP. Non puoi utilizzare il caricamento di file perché non è una relazione 1: 1. Ad esempio, se hai il tuo sito in un hosting condiviso, l'IP sarebbe lo stesso per molti clienti e hai solo un VirtualHost in quell'IP.

    
risposta data 26.10.2016 - 15:31
fonte

Leggi altre domande sui tag