Є й інші відповіді, які заглиблюються в більш детальні деталі, але ядро цього питання дуже просто відповісти:
"Однак я все ще не впевнений, як можна зареєструвати зовнішній домен до локального."
Реєстрація доменного імені та призначення IP-адреси - це дві абсолютно різні та незалежні речі.
Будь-хто може зареєструвати будь-яке доменне ім’я з будь-якої причини; Ви навіть можете зареєструвати доменне ім’я, не маючи назви IP-адреси призначення. Треба просто заплатити реєстратору домену, пройшовши віртуальну "паперову документацію", і тоді, як магія, у вас є доменне ім'я. Все, за що ви платите при реєстрації доменного імені, - це саме ім'я домену, а також можливість (читайте нижче) - призначити IP-адресу доменному імені.
Але присвоєння IP-адреси цьому доменному імені - це зовсім інший процес. Будь-хто може призначити будь-яку IP-адресу доменному імені, якщо він має контроль над цим доменним іменем. Реєстратор доменних імен не піклується про те, яку групу необроблених адрес ви присвоюєте доменному імені.
Все доменне ім'я - це просто вказівник, який полегшує життя. Розглядайте це як псевдонім, щоб людям не потрібно запам'ятовувати купу чисел (IPv4) або цифр і букв (IPv6).
Це воно!
Але те, що трапилося - як пояснюється на цій сторінці, яку ви відвідали - це не «злом» кожної системи за місцевою світовою адресою «127.0.0.1», а скоріше недолік тієї самої конкретної системи.
Але для подальшого уточнення цього - і це спонукало мене до того, як ви це також написали - коли ви заявляєте:
Я читав статтю про підробку запиту на стороні сервера . У цій статті зловмисник виявив, що 127.0.0.1 відкритий для Інтернету.
Я також прочитав цю статтю , і ось що сталося: хтось використовував онлайн-інструмент, який дозволив вам вказати цей інструмент на будь-яку IP-адресу / ім'я хоста. Коли вони вказали на цей інструмент, 127.0.0.1
це не те, що IP-адреса 127.0.0.1
була відкрита в Інтернеті. Швидше за все, сам інструмент мав недолік, який дозволяв будь-кому досліджувати внутрішній сервер, на якому запускається цей інструмент 127.0.0.1
. А оскільки цей інструмент явно був хакерським інструментом, який використовувався для виявлення відкритих портів і подібного, за допомогою 127.0.0.1
цього конкретного додатка вдалося дослідити власну локальну мережу і - ключ тут - передати цю інформацію тому, хто звертається до інструменту через просто веб-браузер .
Представлений ризик полягав не в тому, що кожен 127.0.0.1
потрапляв в Інтернет, а в тому, що неохайне кодування на одному інструменті на одному веб-сайті дозволило це зробити.