你的web服务器收到指向你的未配置的域名就默认使用第一个域名的配置来响应。
对方来的解析其实就是你的网站响应的,所以可以登录。
你把配置文件第一个配置域名改一下,比如是apache的默认页面对方就不能指向你还能获得网页内容了。