DNS hāngū i roto i te ringa o te kaitātari

Ko te Pūnaha Ingoa Rohe (DNS) he rite ki te pukapuka waea e whakamaori ana i nga ingoa hoa-kaiwhakamahi penei i te "ussc.ru" ki nga wahitau IP. I te mea ko te mahi DNS kei te tata ki nga huihuinga whakawhitiwhiti korero, ahakoa he aha te kawa. No reira, ko te takiuru DNS he puna nui o nga raraunga mo te tohunga mo te haumarutanga korero, ka taea e ratou te kite i nga kohikohi, te tiki raraunga taapiri ranei mo te punaha e tirotirohia ana.

I te tau 2004, i whakatakotohia e Florian Weimer tetahi tikanga takiuru e kiia nei ko Passive DNS, ka taea e koe te whakahoki mai i te hitori o nga huringa raraunga DNS me te kaha ki te tohu me te rapu, ka taea te uru ki nga raraunga e whai ake nei:

  • Оменное имя
  • Ko te wāhitau IP o te ingoa rohe i tonoa
  • Te ra me te wa whakautu
  • Momo whakautu
  • me te pera.

Ko nga Raraunga mo te Passive DNS ka kohia mai i nga tuumau DNS recursive e nga waahanga whakauru, ma te haukoti ranei i nga whakautu mai i nga kaiwhakarato DNS e kawe ana mo te rohe.

DNS hāngū i roto i te ringa o te kaitātari

Whakaahua 1. DNS hāngū (i tangohia mai i te pae ctovision.com)

Ko te ahuatanga o te Passive DNS ko te kore he take ki te rehita i te wahitau IP o te kiritaki, e awhina ana ki te tiaki i te tūmataitinga o te kaiwhakamahi.

I tenei wa, he maha nga ratonga e uru ana ki nga raraunga DNS Passive:

DNSDB
VirusTotal
PassiveTotal
Tuhinga o mua
ara haumaru
Umbrella Investigate

Firm
Haumarutanga Farsight
VirusTotal
Riskiq
NGARUWHI
ara haumaru
Cisco

Whakauru
I runga i te tono
Kaore e hiahiatia he rehitatanga
He kore utu te rehitatanga
I runga i te tono
Kaore e hiahiatia he rehitatanga
I runga i te tono

API
Ko tenei wa
Ko tenei wa
Ko tenei wa
Ko tenei wa
Ko tenei wa
Ko tenei wa

Te aroaro o te kiritaki
Ko tenei wa
Ko tenei wa
Ko tenei wa
No
No
No

Te timatanga o te kohinga raraunga
2010 yr
2013 yr
2009 yr
Ka whakaatu noa i nga marama 3 kua hipa
2008 yr
2006 yr

Ripanga 1. Ratonga me te uru ki nga raraunga DNS Passive

Whakamahia nga keehi mo te DNS Passive

Ma te whakamahi i te DNS Passive, ka taea e koe te hanga hononga i waenga i nga ingoa rohe, nga tūmau NS me nga wahitau IP. Ma tenei ka taea e koe te hanga mapi o nga punaha e akohia ana me te whai i nga huringa o taua mapi mai i te kitenga tuatahi ki tenei wa.

Ko te DNS hāngū hoki he ngawari ake te kite i nga kohikohiko i roto i nga waka. Hei tauira, ko te aroturuki i nga huringa i roto i nga rohe NS me nga rekoata o te momo A me te AAAA ka taea e koe te tautuhi i nga waahi kino ma te whakamahi i te tikanga tere tere, i hangaia hei huna i te C&C mai i te kitenga me te aukati. Na te mea ko nga ingoa rohe tika (haunga nga mea e whakamahia ana mo te whakataurite kawenga) e kore e huri i o raatau wahitau IP i te nuinga o te waa, a ko te nuinga o nga rohe tika he uaua ki te whakarereke i o raatau NS.

Ko te DNS hāngū, he rereke ki te tatauranga tika o nga roheroto ma te whakamahi papakupu, ka taea e koe te kimi i nga ingoa rohe tino rerekee, hei tauira, "222qmxacaiqaaaaazibq4aaidhmbqaaa0undefined7140c0.p.hoff.ru". I etahi wa ka taea e koe te kimi waahi whakamatautau (me te whakaraerae) o te paetukutuku, nga rauemi kaiwhakawhanake, aha atu.

Te tirotiro i tetahi hononga mai i te imeera ma te whakamahi i te Passive DNS

I tenei wa, ko te mokowhiti tetahi o nga huarahi matua e kuhu ai te kaitukino ki roto i te rorohiko o te patunga, ki te tahae korero huna ranei. Me ngana ki te tirotiro i te hononga mai i taua imeera ma te whakamahi i te Passive DNS hei arotake i te whai huatanga o tenei tikanga.

DNS hāngū i roto i te ringa o te kaitātari

Whakaahua 2. Imeera Spam

Ko te hononga mai i tenei reta i arahi ki te pae magnit-boss.rocks, i tuku ki te kohikohi aunoa i nga putea me te whiwhi moni:

DNS hāngū i roto i te ringa o te kaitātari

Whakaahua 3. Te wharangi e whakahaerehia ana i te rohe magnit-boss.rocks

Mo te ako o tenei pae i whakamahia Riskiq API, e 3 kua rite nga kiritaki kua oti te hanga nānati, Ruby и waikura.

Tuatahi, ka kitea e matou te hitori katoa o tenei ingoa rohe, mo tenei ka whakamahia e matou te whakahau:

pt-client pdns --query magnit-boss.rocks

Ma tenei whakahau ka whakahoki korero mo nga whakataunga DNS katoa e pa ana ki tenei ingoa rohe.

DNS hāngū i roto i te ringa o te kaitātari

Whakaatu 4. Whakautu mai i te Riskiq API

Me kawe mai te whakautu mai i te API ki tetahi ahua ataata ake:

DNS hāngū i roto i te ringa o te kaitātari

Whakaahua 5. Katoa nga whakaurunga mai i te whakautu

Mo etahi atu rangahau, i mauhia e matou nga wahitau IP i whakatauhia e tenei ingoa rohe i te wa i tae mai ai te reta i te 01.08.2019/92.119.113.112/85.143.219.65, ko enei wahitau IP ko nga wahitau e whai ake nei XNUMX me XNUMX.

Te whakamahi i te tono:

pt-kiritaki pdns --query

ka taea e koe te tiki i nga ingoa rohe katoa e hono ana ki nga wahitau IP kua hoatu.
Ko te wahitau IP 92.119.113.112 e 42 nga ingoa rohe ahurei kua whakatauhia ki tenei wahitau IP, kei roto ko enei nga ingoa e whai ake nei:

  • magnet-boss.club
  • igrovie-automaty.me
  • pro-x-audit.xyz
  • zep3-www.xyz
  • me etahi atu

Ko te wahitau IP 85.143.219.65 e 44 nga ingoa rohe ahurei kua whakatauhia ki tenei wahitau IP, kei roto i enei ko nga ingoa e whai ake nei:

  • cvv2.name (paetukutuku mo te hoko taipitopito kaari nama)
  • emaills.world
  • www.mailru.space
  • me etahi atu

Ko nga hononga ki enei ingoa rohe ka arahi ki te hītinihanga, engari e whakapono ana matou ki nga tangata atawhai, no reira me ngana ki te whiwhi moni mo te 332 rubles? I muri i te panui i te paatene "YES", ka tono te pae ki a maatau ki te whakawhiti i te 501.72 rubles mai i te kaari ki te iriti i te kaute ka tukuna mai ki te waahi as-torpay.info ki te whakauru raraunga.

DNS hāngū i roto i te ringa o te kaitātari

Whakaahua 6. Whārangi matua o te pae ac-pay2day.net

Ko te ahua he pae ture, he tiwhikete https, ka tukuna e te wharangi matua te hono i tenei punaha utu ki to pae, engari, aue, karekau nga hononga hono katoa e mahi. Ka whakatauhia e tenei ingoa rohe ki te 1 noa ip wahitau - 190.115.19.74. Na, he 1475 nga ingoa rohe ahurei e whakatau ana ki tenei wahitau IP, tae atu ki nga ingoa penei:

  • ac-pay2day.net
  • ac-payfit.com
  • as-manypay.com
  • fletkass.net
  • as-magicpay.com
  • me etahi atu

Ka taea e matou te kite, ko te Passive DNS ka taea e koe te kohi raraunga mo te rauemi e akohia ana me te hanga i tetahi momo tohu e taea ai e koe te whakaatu i te kaupapa katoa mo te tahae i nga raraunga whaiaro, mai i tana whiwhinga ki te waahi hoko.

DNS hāngū i roto i te ringa o te kaitātari

Whakaahua 7. Mapi o te punaha e rangahaua ana

Kaore nga mea katoa e rite ana ki ta maatau e pai ai. Hei tauira, ka taea e enei tirotirohanga ngawari te pakaru i runga i te CloudFlare, i nga ratonga rite ranei. A ko te whai huatanga o te patengi raraunga kua kohia e tino whakawhirinaki ana ki te maha o nga tono DNS e haere ana i roto i te waahanga mo te kohi raraunga DNS Passive. Heoi, ko te Passive DNS he puna korero taapiri mo te kairangahau.

Kaituhi: Tohunga o te Ural Center mo nga Pūnaha Haumaru

Source: will.com

Tāpiri i te kōrero