Localizar redirecionamento

O artigo em questão têm como objetivo de rastrear o motivo de um redirecionamento de um domínio para outro, não reconhecido pelo usuário.

Rastrear proprietário do domínio

Com esse comando, você localizará qualquer domínio no servidor e conseguirá rastrear a conta principal responsável por ele.

Comando

/scripts/whoowns DOMINIO
ShellScript

Exemplo de saída

[root@br10 ~]# /scripts/whoowns sistemavetiver.com.br
autoinsa
ShellScript

Nesse caso, o usuário autoinsa é o responsável pelo domínio sistemavetiver.com.br

Localizar entradas tipo A e AAAA diretamente no registro DNS

Com esse comando, você localizar todas as entradas tipo A e AAAA do domínio, conseguindo validar se o domínio está respondendo completamente pelo servidor Kangaroo Host.

Comando

Tipo A

dig A DOMINIO
ShellScript

Tipo AAAA

dig AAAA DOMINIO
ShellScript

Exemplo de saída

Tipo A

[root@br10 ~]# dig A sistemavetiver.com.br

; <<>> DiG 9.11.36-RedHat-9.11.36-16.el8_10.4 <<>> A sistemavetiver.com.br
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 51117
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;sistemavetiver.com.br.         IN      A

;; ANSWER SECTION:
sistemavetiver.com.br.  11693   IN      A       45.224.128.220

;; Query time: 0 msec
;; SERVER: 170.81.42.42#53(170.81.42.42)
;; WHEN: ter jun 24 10:42:33 -03 2025
;; MSG SIZE  rcvd: 66
ShellScript

É possível validar que o domínio de exemplo sistemavetiver.com.br está apontando para o IP 45.224.128.220 e não existem outras entradas adicionais

Tipo AAAA

[root@br10 ~]# dig AAAA sistemavetiver.com.br

; <<>> DiG 9.11.36-RedHat-9.11.36-16.el8_10.4 <<>> AAAA sistemavetiver.com.br
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 57774
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;sistemavetiver.com.br.         IN      AAAA

;; ANSWER SECTION:
sistemavetiver.com.br.  815     IN      AAAA    2001:12ff:0:2::95

;; Query time: 0 msec
;; SERVER: 170.81.42.42#53(170.81.42.42)
;; WHEN: seg jun 23 21:43:44 -03 2025
;; MSG SIZE  rcvd: 78
ShellScript

É possível validar que o domínio de exemplo sistemavetiver.com.br está apontando para o IP 2001:12ff:0:2::95 e não existem outras entradas adicionais

Com os IPs em mãos, apenas valide se eles são pertencentes a alguma de nossas redes, para garantir que as entradas então corretamente configuradas. Em ambos os casos, a identificação do servidor vai está presente no resultado, no caso aqui demonstrado o servidor seria o 170.81.42.42.

Localizar redirecionamentos e origens

Comando

curl -IL DOMINIO
ShellScript

Exemplo de saída com redirecionamento via cPanel

[root@br10 ~]# curl -IL sistemavetiver.com.br
HTTP/1.1 302 Found
Cache-Control: max-age=300
Content-Type: text/html; charset=utf-8
Location: https://terragreen.com.br/produto-sistema-vetiver/
Date: Tue, 24 Jun 2025 00:44:13 GMT

HTTP/2 200
x-powered-by: PHP/7.4.33
content-type: text/html; charset=UTF-8
link: <https://terragreen.com.br/wp-json/>; rel="https://api.w.org/"
link: <https://terragreen.com.br/wp-json/wp/v2/pages/7453>; rel="alternate"; title="JSON"; type="application/json"
link: <https://terragreen.com.br/?p=7453>; rel=shortlink
etag: "40271-1750717639;;;"
x-litespeed-cache: hit
date: Tue, 24 Jun 2025 00:44:13 GMT
server: LiteSpeed
platform: hostinger
panel: hpanel
content-security-policy: upgrade-insecure-requests
alt-svc: h3=":443"; ma=2592000, h3-29=":443"; ma=2592000, h3-Q050=":443"; ma=2592000, h3-Q046=":443"; ma=2592000, h3-Q043=":443"; ma=2592000, quic=":443"; ma=2592000; v="43,46"
ShellScript

Nesse exemplo é possível validar quer o domínio sistemavetiver.com.br está com um redirecionamento tipo 302 para o domínio terragreen.com.br e esse redirecionamento pode está ocorrendo a partir de dois fatores nesse caso, o primeiro é uma propagação de domínio que ainda está ocorrendo e para preencher lacuna o servidor cPanel compartilhou um certificado SSL do domínio terragreen.com.br e para validar se de fato é esse o caso, tente localizar o domínio terragreen.com.br dentro do mesmo servidor cPanel que a o domínio original nesse exemplo usamos o sistemavetiver.com.br

É possível usar um outro comando para puxar os dados de certificado e validar se esse não é o problema também.

Comando

curl DOMINIO  -v -4 -I
ShellScript

Exemplo de saída

[root@br10 ~]# curl https://sistemavetiver.com.br  -v -4 -I
* Host sistemavetiver.com.br:443 was resolved.
* IPv6: (none)
* IPv4: 45.224.128.220
*   Trying 45.224.128.220:443...
* Connected to sistemavetiver.com.br (45.224.128.220) port 443
* ALPN: curl offers h2,http/1.1
* (304) (OUT), TLS handshake, Client hello (1):
*  CAfile: /etc/ssl/cert.pem
*  CApath: none
* (304) (IN), TLS handshake, Server hello (2):
* (304) (IN), TLS handshake, Unknown (8):
* (304) (IN), TLS handshake, Certificate (11):
* (304) (IN), TLS handshake, CERT verify (15):
* (304) (IN), TLS handshake, Finished (20):
* (304) (OUT), TLS handshake, Finished (20):
* SSL connection using TLSv1.3 / AEAD-CHACHA20-POLY1305-SHA256 / [blank] / UNDEF
* ALPN: server accepted h2
* Server certificate:
*  subject: CN=sistemavetiver.autoinsafe.com.br
*  start date: Jun 23 23:34:19 2025 GMT
*  expire date: Sep 21 23:34:18 2025 GMT
*  subjectAltName: host "sistemavetiver.com.br" matched cert's "sistemavetiver.com.br"
*  issuer: C=US; O=Let's Encrypt; CN=R10
*  SSL certificate verify ok.
* using HTTP/2
* [HTTP/2] [1] OPENED stream for https://sistemavetiver.com.br/
* [HTTP/2] [1] [:method: HEAD]
* [HTTP/2] [1] [:scheme: https]
* [HTTP/2] [1] [:authority: sistemavetiver.com.br]
* [HTTP/2] [1] [:path: /]
* [HTTP/2] [1] [user-agent: curl/8.7.1]
* [HTTP/2] [1] [accept: */*]
> HEAD / HTTP/2
> Host: sistemavetiver.com.br
> User-Agent: curl/8.7.1
> Accept: */*
>
* Request completely sent off
< HTTP/2 200
HTTP/2 200
< content-type: text/html; charset=UTF-8
content-type: text/html; charset=UTF-8
< link: <https://sistemavetiver.com.br/wp-json/>; rel="https://api.w.org/"
link: <https://sistemavetiver.com.br/wp-json/>; rel="https://api.w.org/"
< etag: "239-1750725245;;;"
etag: "239-1750725245;;;"
< x-litespeed-cache: hit
x-litespeed-cache: hit
< date: Tue, 24 Jun 2025 01:15:50 GMT
date: Tue, 24 Jun 2025 01:15:50 GMT
< servidor: Kangaroo Host
servidor: Kangaroo Host
< referrer-policy: no-referrer-when-downgrade
referrer-policy: no-referrer-when-downgrade
< x-frame-options: SAMEORIGIN
x-frame-options: SAMEORIGIN
< x-content-type-options: nosniff
x-content-type-options: nosniff
< x-xss-protection: 1; mode=block
x-xss-protection: 1; mode=block
< strict-transport-security: max-age=31536000
strict-transport-security: max-age=31536000
< alt-svc: h3=":443"; ma=2592000, h3-29=":443"; ma=2592000, h3-Q050=":443"; ma=2592000, h3-Q046=":443"; ma=2592000, h3-Q043=":443"; ma=2592000, quic=":443"; ma=2592000; v="43,46"
alt-svc: h3=":443"; ma=2592000, h3-29=":443"; ma=2592000, h3-Q050=":443"; ma=2592000, h3-Q046=":443"; ma=2592000, h3-Q043=":443"; ma=2592000, quic=":443"; ma=2592000; v="43,46"
ShellScript

É possível validar que o certificado nesse caso, foi gerado e está sendo usado pelo domínio sistemavetiver.com.br

Se você validou o ponto anterior, e não localizou o domínio de redirecionamento, nesse caso o terragreen.com.br no servidor, é possível que o redirecionamento esteja em algum arquivo como .htaccess ou mesmo em alguma configuração de redirecionamento cPanel, por isso é importante que consulte também.

Exemplo de saída com redirecionamento via WordPress

% curl -IL https://sistemavetiver.com.br
HTTP/2 301 
expires: Wed, 11 Jan 1984 05:00:00 GMT
cache-control: no-cache, must-revalidate, max-age=0, no-store, private
content-type: text/html; charset=UTF-8
x-redirect-by: WordPress
location: https://rmctb.com.br/
date: Fri, 09 May 2025 01:09:27 GMT
servidor: Kangaroo Host
vary: User-Agent
alt-svc: h3=":443"; ma=2592000, h3-29=":443"; ma=2592000, h3-Q050=":443"; ma=2592000, h3-Q046=":443"; ma=2592000, h3-Q043=":443"; ma=2592000, quic=":443"; ma=2592000; v="43,46"

HTTP/2 404 
expires: Wed, 11 Jan 1984 05:00:00 GMT
cache-control: no-cache, must-revalidate, max-age=0
content-type: text/html; charset=UTF-8
link: <https://rmctb.com.br/wp-json/>; rel="https://api.w.org/"
date: Fri, 09 May 2025 01:09:27 GMT
servidor: Kangaroo Host
alt-svc: h3=":443"; ma=2592000, h3-29=":443"; ma=2592000, h3-Q050=":443"; ma=2592000, h3-Q046=":443"; ma=2592000, h3-Q043=":443"; ma=2592000, quic=":443"; ma=2592000; v="43,46"
ShellScript

Nesse exemplo é possível validar quer o domínio sistemavetiver.com.br está com um redirecionamento tipo 301 para o domínio rmctb.com.br e esse redirecionamento está ocorrendo a partir de uma configuração dentro do próprio WordPress instalado no ambiente, nesse caso a recomendação é orientar o cliente a buscar apoio de um programador, ou se ele preferir efetuar a desativação de todos os plugins e tema, posteriormente ir ativando um a um para validar o responsável pelos redirecionamentos de acessos dentro do WordPress nesse caso.

Essa configuração pode não ter sido efetuada pelo usuário, mas por algum plugin instalado ou tema, é comum que temas e plugins que possuem licenças expiradas façam procedimentos de redirecionamentos para sites dos desenvolvedores ou para outros sites na rede do servidor que usam os mesmo plugins mas com licenças ativas nesse caso.

Rolar para cima