解析服务提供商对非授权域名解析情况的评估

被测试域名:Alexatop500。选择他们作为被测域是因为:

测试的NS服务器:即解析提供商。从360netlab的passiveDNS库中提取,在最近半年活跃且为超过500个独立的二级域名提供解析服务的NS服务器,18469个。

将被测域名逐个通过测试服务器尝试解析(UDP/53),如果测试服务器的DNS返回结果为NOERROR(无论是否有真实的RDATA的返回),则认为被测服务器提供了对被测域名的解析。

主要来自于数据误差,产生的原因是链路劫持。为了覆盖最广泛的情况,我们采用udp/53的方式来收集测试数据。尽管我们已经采用了最大的努力来排除劫持的可能,考虑到较为复杂的链路环境,仍可能有少量的数据存在DNS解析结果被劫持的可能。因为我们已经排除了最常见的劫持情况,所以即使可能有少量的劫持并不影响整体的结论。

在18469个NS服务器中,能解析到地址的有18154个整体占比98.29%。在能解析到地址并且有有响应的服务器有17792个,占总数的96.33%。尽管筛选的是近半年有解析记录的NS服务器,在仍有3.67%的服务器在做测试的时候处在不活跃的状态,由此可以见NS服务提供商的基础设施处在不停的变动之中。下文以这17792个NS的数据作为分析基础。

从图中可以明显的看到这9544个服务器可以分为4组,即

另外从图中也可以看出来,被测域名处在AlexaTop100和Top500的比例没有显著的差异。这可能的原因是Alexa排名靠前的域名无论是100还是500对用户的感知差异不大。

另外一个对这个数据分析的角度是从其解析结果来看。这些NS服务器到底将这些流行域名解析到了哪里。经过统计,在返回的结果中,大约有20.92%的数据在二级域上没有配置有效的DNS记录,但是返回为NOERROR,此种情况多数是针对被探测域名配置了对应的NS服务器,但是没有配置其他类型的记录所致。

在配置了解析记录的数据中,解析到的IP地理位置主要集中在美国,接下来是中国和俄罗斯。Top10的分布如下:

4378United_States579China395Russian_Federation350United_Kingdom216CLOUDFLARE.COM213Netherlands212Germany209Japan195Republic_of_Korea123Singapore值的一提的是,在众多的解析记录中,有大约3%做有的解析结果为保留地址或者私有地址,在众多的此类地址中,最让人喜爱的仍然是127.0.0.1。Top10的地址如下:

33093127.0.0.185610.10.34.35425192.168.3.315410.10.10.106910.10.34.365210.152.68.1174510.10.34.3442192.168.1.127127.0.0.11220.0.0.0记录添加人是谁?如果解析服务商可以对目标域名提供解析,那么添加这种解析记录的人是谁?从探测的数据中,我们发现大量的解析服务提供商对不同被测域名解析的结果是相同的。我们利用这个特点,统计了NS服务器和其解析结果rdata相同的情况下,能够映射到不同的域名的数量,如果此数量超过20,则认为是解析商自己添加的。以此为标准,我们发现2944个解析器,占总解析器的16.55%。如果将接这些解析器聚合到二级域,那么占总二级域的7%左右。

注:此处的添加人的角色判定过程是一个猜测。现在有很多注册商允许用户批量添加域名,那么在批量添加的情况下,上面计算过程使用的阈值就显得比较低了,猜测为注册商自己添加的结论也就不成立了。我们此处假设整个添加过程仍然是个人测试性为主导,并没有使用解析商提供的批量功能。

选择yts.mx分析是因为它是我们本次测试中,解析NS服务器最多的一个域名。yts.mx是通过p2p协议工具使用BitTorrents等工具下载电影的网站,在我们使用的Alexa数据中排名462。通过passiveDNS.cn来查看,其从2020年4月开始,一直使用cloudflare作为其解析商。

但是在实际网络中,能够解析mozilla.org的NS服务器多达2624个,解析的IP地址有735个。

THE END
1.62449.C0m,揭秘域名“62449.C0m”:真相探索与网络安全提醒揭秘域名“62449.C0m”:真相与大众提醒 摘要:本文将围绕域名“62449.C0m”进行深入揭秘,探讨其背后的真相,并给出相关建议以提醒大众保持警惕。本文将从域名注册信息、网站内容分析、潜在风险及防范https://3g.chpj.org.cn/post/4787.html
2.变更备案API中心ICP 备案域名为通过国家批复的域名,具体请参见可备案域名后缀。 ICP 备案域名需通过国家批复的域名注册服务机构进行注册管理(即境外注册商所注册的域名不能直接备案,需转入境内有资质的服务商,例如腾讯云。详情请参见域名转入)。 ICP 备案域名在域名注册有效期内(以域名WHOIS信息中的过期时间为准)。 https://cloud.tencent.com/document/api/243/19144
3.Nginx禁止非本地主机名[域名]访问后边跟上。Nginx最前头增加一个server段,屏蔽恶意指向的域名和ip访问。 应用的server段填好指定的server_name名称,可以是ip地址,多个server_name可以用空格隔开,分号结束 server { listen 80 default; server_name _; return 4https://www.cnblogs.com/hbgs/p/14687423.html
4.注销非经营性ICP网站备案流程二、注销非本单位的网站域名备案流程 如因网站域名已被上一任所有者申请备案,导致域名现在的所有者无法申请ICP网站备案时,现域名所有者可以向负责原备案审核的通信管理局发送《注销非主办单位所有的网站域名备案申请》(详见下面表格-附件3)邮件,通信管理局收到邮件后会在3个工作日内处理。 https://hljca.miit.gov.cn/bsfw/bszn/art/2021/art_9a8fbcedd83e4006a211594f31c35976.html
5.YandexMail:免费域名邮箱申请–付验证码通过教程一直有人推荐说Yandex的域名邮箱服务不错,于是就想去注册个账号。Yandex是俄罗斯最大的互联网企业,旗下的搜索引擎地位相当于国内的百度。 Yandex企业邮箱是目前为数不多的免费且质量不错的邮箱。Yandex邮箱的主要优势:支持SMTP POP3协议、一个域名支持1000用户,每个用户10 GB容量、送达率高不易进垃圾箱!所以说非常值https://www.ulidc.com/2022/09/01/yandex-mail%E5%85%8D%E8%B4%B9%E5%9F%9F%E5%90%8D%E9%82%AE%E7%AE%B1%E7%94%B3%E8%AF%B7-%E4%BB%98%E9%AA%8C%E8%AF%81%E7%A0%81%E9%80%9A%E8%BF%87%E6%95%99%E7%A8%8B/
6.管家婆软件实战操作教程(财贸双全版)本书面向广大中小企业对管家婆软件的部署与实际操作的需求,全面、系统地介绍了管家婆财贸双全版软件的使用。全书共分16 章,分别讲解了软件版本的选择、软件的安装、系统的初始化等基本部署知识,采购业务、销售业务、委托业务、库存业务、实物仓库业务、财务业务等方面的管理操作,以及单据审核、账务处理、固定资产、工资管https://www.epubit.com/bookDetails?id=UBc88a76be92ab
7.你接过“00”或“+”开头的电话吗?要当心!澎湃号·政务犯罪分子冒充通信运营企业工作人员,向事主拨打电话或直接播放电脑语音,以其电话欠费为由,要求将欠费资金转到指定账户。 19.电视欠费诈骗 犯罪分子冒充广电工作人员群拨电话,称以受害人名义在外地开办的有线电视欠费,让受害人向指定账户补齐欠费,否则将停用受害人本地的有线电视并罚款,部分人信以为真,转款后发现被骗。https://www.thepaper.cn/newsDetail_forward_10457336
8.www.seidai88.com/aplpage31622.html本次可转债拟发行数量为不超过2,950.00万张(含本数)。 本次可转债期限为发行之日起六年。 本次可转债的具体发行方式由公司股东大会授权公司董事会及董事会转授权董事长与保荐机构(主承销商)根据法律、法规的相关规定协商确定。本次可转债的发行对象为持有中国证券登记结算有限责任公司深圳分公司证券账户的自然人、http://www.seidai88.com/aplpage31622.html
9.详解aws免费服务器申请及网络代理搭建教程服务器其它买个域名(无需备案,挑个便宜的买了就能用,本教程里面有域名购买部分) 申请aws账号 地址:https://aws.amazon.com/free/(按照网站提示自己注册账户并验证身份) (注意事项:需要准备一张信用卡,并且过程中会冻结一美元用于验证) 申请并开通虚拟机 进入控制台页面(右上角选择服务器地区) https://www.jb51.net/article/230892.htm
10.网公司名称大全(免费简单大气)以上就是好听的互联网游戏公司取名该怎么取名的全部内容,希望本篇文章对大家有所帮助,更多公司业务干货知识持续更新中欢迎大家继续关注。 ——end—— 【文末福利】 回馈长期对支持的小伙伴,现在免费进行公司起名/公司核名截图至客服微信免费赠送公司运营干货资料: https://www.1566.cn/gongsimingzi/32015.html
11.淘宝平台服务协议未经淘宝平台同意,您直接或间接授权第三方使用您淘宝平台账户或获取您账户项下信息的行为无效。如淘宝根据淘宝平台规则中约定的违约认定程序及标准判断您淘宝平台账户的使用可能危及您的账户安全及/或淘宝平台信息安全的,淘宝平台可拒绝提供相应服务或终止本协议。https://terms.alicdn.com/legal-agreement/terms/TD/TD201609301342_19559.html
12.光州域名查询网访问Yandex主页,登录您的账户,然后进入“设置”选项。查找“实验性功能”或“开发者选项”部分,通常在那里可以找到更多高级功能的启用选项。启用这些功能后,选择一个可靠的WHOIS查询工具或网站,如ICANN、Whois.net或域名注册商的网站。在查询框中输入你想查看的域名,点击“查询”按钮,即可获取该域名的注册信息。http://www.guangzhoujuhang.com.cn/
13.将Windows设备注册到WorkspaceONEUEM“工作单位访问”是 Windows 设备的本机 MDM 注册方法。如果通过工作单位访问而不使用 WADS 进行注册,-如果您具有与 SaaS 实例关联的自定义域名,请参阅下一节(具有自定义域名的内部部署环境或 SaaS 环境该注册流程是为标准用户账户设备注册的唯一方式。运行预配包仍需要管理员权限。批量预置仅支持单个用户标准https://docs.vmware.com/cn/VMware-Workspace-ONE-UEM/services/Windows_Desktop_Device_Management/GUID-AWT-ENROLL-OVERVIEWWD.html
14.新浪云点击查看新浪云账户等级体系详细介绍了解新浪云提供的资源扩容方式。 新浪云承诺,从普通型向高级型升级,根据国家有关部门规定,使用境内IDC,且使用域名服务,必须备案后才能接入,新浪云提供备案服务,请从http:若该BUG第一次被反馈,奖励举报者5000颗云豆。 若该BUG非第一次被反馈(被举报应用尚未处理),奖励举报https://www.sinacloud.com/doc/intro/rules.html
15.挖数据官网API接口数据免费API接口在线查询服务通过银行卡查询银行城市分行行号(非开户行行号)。仅支持个人银行卡, 公司账号不支持。转账使用所在省市查询域名IP地址 可以根据域名查询其对应的IP地址, 一个域名有使用CDN可能会有多个IP出现,且不同地区本商品为优酷视频会员直充。完成充值后,会员资格将自动充值到对应的账户中。原有会员资格将自动进行顺延https://www.wapi.cn/
16.备案指南各省管局要求黑龙江管局具体要求帮助中心**黑龙江个人备案**备案规则证件住所需为本省,如非本省,需上传本身“居住证”2018年1月1日0点起,对提交的网站备案申请,进行网站备案域名核验。域名所有者与备案信息一致性规则:域名所有者认证信息要与备案主办人信息一致(对比信息:姓名、证件类型、证件号码)境外注http://youhuiquan.dayizhe.cn/?help/id_53.html