Положительные ответы на глупые запросы в DNS - PullRequest
1 голос
/ 25 февраля 2012

Если я запрашиваю запись ресурса A по отношению к авторитетному серверу имен:

dig A laksjdfdjf.back2hack.cc

Я получаю за каждый глупый и глупый поддомен (вв этом случае «laksjdfdjf») положительный ответ:

;<< >> DiG 9.8.1 << >> A laksjdfdjf.back2hack.cc ;;глобальные параметры: + cmd ;;Получил ответ: ;;- >> HEADER << - код операции: QUERY, статус: NOERROR, id: 31662 ;;флаги: qr rd ra;ЗАПРОС: 1, ОТВЕТ: 1, ПОЛНОМОЧИЯ: 0, ДОПОЛНИТЕЛЬНО: 0 </p>

;;РАЗДЕЛ ВОПРОСА:; laksjdfdjf.back2hack.cc.IN A

;;РАЗДЕЛ ОТВЕТА: laksjdfdjf.back2hack.cc.249 В 109.163.226.139

;Время запроса: 14 мсек .;SERVER: 192.168.1.1 # 53 (192.168.1.1) ;;КОГДА: суббота, 25 февраля 17:44:05;MSG SIZE rcvd: 57

Как теперь я могу отличить истинный, действительный поддомен от ненужного поддомена, если авторитетный сервер имен обрабатывает каждый запрос таким образом?Почему они даже настроены так?Чтобы предотвратить грубое принуждение действительных поддоменов?

1 Ответ

0 голосов
/ 25 февраля 2012

Вы можете сделать обратный запрос к возвращенному IP и сравнить ожидаемое значение с возвращенным значением?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...