netdna-ssl.com 过期后被重新注册,几千个子域名还在被访问

netdna-ssl.com 曾是 MaxCDN 的资产域名,用于给网页加载样式表和脚本,2025 年 7 月到期后被第三方重新注册。研究者发现,它现在跳转到一个提供未授权下载的站点,而数千个子域名仍在被访问。

netdna-ssl.com 曾是内容分发网络 MaxCDN 的资产域名。MaxCDN 后被 StackPath 收购,这套服务早已关停,域名在 2025 年 7 月 24 日到期失效,随后被第三方重新注册。

一组研究者在论文里把这类域名称为"再注册域名"。他们发现,netdna-ssl.com 重新注册后会重定向到 sstik.ai——一个提供从某社交平台未授权下载的站点。论文称,过期之后仍有数千个唯一子域名在被访问,子域名里带有 wpengine 标识,说明不少网页仍在通过它加载资源。

论文还举了另一个例子:编程教程站 codinggear.blog 过期并被重新注册后,会经过一串跟踪端点,把访客轮流转到一批成人站点。它用的是 301 跳转加动态地址,中间还借道一家广告平台的点击跟踪链接。

论文引用的既有研究显示,这不是个别现象。一项研究发现,美国银行在注销或合并后,约 33% 的过期域名被恶意方重新注册;另一项在六年间于公开黑名单上识别出约 2.7 万个再注册域名。

安全报道指出,这类域名一旦易主,控制权就落到陌生人手里,而服务器端的静态分析和依赖扫描看不到问题——因为脚本是访客的浏览器去取的。先例是 2024 年 6 月的 polyfill.io:那个被 11 万多个网站引用的域名易主后,开始对手机访客做条件跳转。