如何找到绑定我子域名的GitHub Pages对应的私有仓库?
子域名被恶意接管后的溯源方案(针对GitHub Pages私有仓库)
- 向GitHub官方支持申诉:这是最直接有效的途径。准备好域名所有权证明(如域名注册商后台截图、WHOIS信息截图)、被接管子域名的诈骗页面快照、你之前的DNS通配符记录截图,提交给GitHub支持团队。GitHub后台可直接查询绑定该子域名的CNAME对应仓库(无论私有还是公开),只要你能证明域名归属,他们有权限调取这些内部数据。
- 排查DNS历史与配置痕迹:
- 翻查本地或DNS服务商的DNS配置历史,锁定恶意子域名被接管的时间范围,辅助判断对方操作节点。
- 确认已彻底清除通配符A记录,杜绝后续再次出现类似接管风险。
- 分析诈骗页面的技术细节:
- 查看诈骗页面的HTML源码,寻找Jekyll、Hugo等GitHub Pages常用静态生成工具的残留标识,或是隐藏的仓库路径、作者信息(私有仓库虽不公开,但页面可能遗留线索)。
- 检查页面的HTTP响应头,尝试查找
X-GitHub-Request-Id这类GitHub相关请求标识,若存在可作为证据提交给官方支持。
- 联系域名注册商/DNS服务商:向服务商申请调取该子域名的解析历史记录,确认是否有异常CNAME记录被添加(对方能成功接管,核心原因是你之前的通配符A记录指向GitHub IP,满足了GitHub Pages自定义域名绑定的解析要求,进而完成私有仓库的CNAME绑定)。
内容的提问来源于stack exchange,提问作者n.r.
相关产品推荐
相关产品推荐

