⭐️NS Takeover(エヌエステイクオーバー)

https://jprs.jp/glossary/index.php?ID=0272

あるゾーンの親ゾーンの委任情報(NSリソースレコード)が適切に設定されておらず、lame delegationになっていることを利用し、管理権限を持たない第三者がそのゾーン(ドメイン名)の乗っ取りを図る攻撃手法。

たとえば、example.comの場合、.comの権威DNSサーバーにexample.comのネームサーバーのZoneのNSレコードを設定する。 これにより、親子関係が成立し、サイトにアクセスできるようになる。

このexample.comを(サービスの終了などで)使わなくなったとする。するとexample.comゾーンのレコードは全て削除するが、.comのNSレコードは消し忘れて残る可能性がある。

そうなると、このドメインを乗っ取ろうとして、example.comのゾーンを作ってNSレコードを設定する輩が現れる。

もしZoneを作成されて、NSレコードの設定をされると、ドメインを利用して詐欺サイトに誘導されるなどの被害に遭う可能性もある。