You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何找到绑定我子域名的GitHub Pages对应的私有仓库?

子域名被恶意接管后的溯源方案(针对GitHub Pages私有仓库)
  • 向GitHub官方支持申诉:这是最直接有效的途径。准备好域名所有权证明(如域名注册商后台截图、WHOIS信息截图)、被接管子域名的诈骗页面快照、你之前的DNS通配符记录截图,提交给GitHub支持团队。GitHub后台可直接查询绑定该子域名的CNAME对应仓库(无论私有还是公开),只要你能证明域名归属,他们有权限调取这些内部数据。
  • 排查DNS历史与配置痕迹:
    • 翻查本地或DNS服务商的DNS配置历史,锁定恶意子域名被接管的时间范围,辅助判断对方操作节点。
    • 确认已彻底清除通配符A记录,杜绝后续再次出现类似接管风险。
  • 分析诈骗页面的技术细节:
    • 查看诈骗页面的HTML源码,寻找Jekyll、Hugo等GitHub Pages常用静态生成工具的残留标识,或是隐藏的仓库路径、作者信息(私有仓库虽不公开,但页面可能遗留线索)。
    • 检查页面的HTTP响应头,尝试查找X-GitHub-Request-Id这类GitHub相关请求标识,若存在可作为证据提交给官方支持。
  • 联系域名注册商/DNS服务商:向服务商申请调取该子域名的解析历史记录,确认是否有异常CNAME记录被添加(对方能成功接管,核心原因是你之前的通配符A记录指向GitHub IP,满足了GitHub Pages自定义域名绑定的解析要求,进而完成私有仓库的CNAME绑定)。

内容的提问来源于stack exchange,提问作者n.r.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 08:49:57