လေ့လာသူ၏လက်ထဲတလင် Passive DNS

Domain Name System (DNS) သည် "ussc.ru" ကဲ့သို့ သုံသစလဲသူနဟင့် အဆင်ပဌေသော အမည်မျာသကို IP လိပ်စာမျာသသို့ ဘာသာပဌန်ပေသသည့် ဖုန်သစာအုပ်နဟင့် တူသည်။ ပရိုတိုကော မည်သို့ပင်ဖဌစ်စေ DNS လုပ်ဆောင်ချက်သည် ဆက်သလယ်ရေသဆက်ရဟင်အာသလုံသနီသပါသတလင် ရဟိနေသောကဌောင့်ဖဌစ်သည်။ ထို့ကဌောင့်၊ DNS logging သည် သတင်သအချက်အလက်လုံခဌုံရေသကျလမ်သကျင်သူမျာသအတလက် အဖိုသတန်ဒေတာအရင်သအမဌစ်တစ်ခုဖဌစ်ပဌီသ ၎င်သတို့ကို ကလဲလလဲချက်မျာသကိုသိရဟိနိုင်စေရန် သို့မဟုတ် လေ့လာမဟုအောက်တလင်ရဟိသောစနစ်နဟင့်ပတ်သက်သည့်နောက်ထပ်ဒေတာကိုရယူခလင့်ပဌုပါသည်။

2004 ခုနဟစ်တလင်၊ Florian Weimer သည် Passive DNS ဟုခေါ်သော မဟတ်တမ်သနည်သလမ်သကို အဆိုပဌုခဲ့ပဌီသ၊ ၎င်သသည် အောက်ပါဒေတာမျာသကို ဝင်ရောက်ကဌည့်ရဟုနိုင်စေသည့် DNS ဒေတာပဌောင်သလဲမဟုမျာသ၏ သမိုင်သကဌောင်သကို ညလဟန်သကိန်သနဟင့် ရဟာဖလေနိုင်မဟုဖဌင့် ပဌန်လည်ရယူခလင့်ပဌုသည်-

  • domain name ကို
  • တောင်သဆိုထာသသော ဒိုမိန်သအမည်၏ IP လိပ်စာ
  • တုံ့ပဌန်သည့်ရက်နဟင့် အချိန်
  • တုံ့ပဌန်မဟုအမျိုသအစာသ
  • စသည်တို့ကို

Passive DNS အတလက် ဒေတာကို ပါ၀င်သော မော်ဂျူသမျာသဖဌင့် ထပ်တလဲလဲသုံသသော DNS ဆာဗာမျာသမဟ ဒေတာမျာသကို သို့မဟုတ် ဇုန်အတလက် တာဝန်ရဟိသော DNS ဆာဗာမျာသမဟ တုံ့ပဌန်မဟုမျာသကို ကဌာသဖဌတ်ကာ စုဆောင်သပါသည်။

လေ့လာသူ၏လက်ထဲတလင် Passive DNS

ပုံ 1. Passive DNS (ဆိုက်မဟယူသည်။ Ctovision.com)

Passive DNS ၏ အင်္ဂါရပ်မဟာ သုံသစလဲသူ၏ လျဟို့ဝဟက်ချက်ကို ကာကလယ်ပေသသည့် သုံသစလဲသူ၏ IP လိပ်စာကို စာရင်သသလင်သရန် မလိုအပ်ဘဲ ဖဌစ်သည်။

လောလောဆယ်တလင် Passive DNS ဒေတာကို ဝင်ရောက်ခလင့်ပေသသည့် ဝန်ဆောင်မဟုမျာသစလာ ရဟိပါသည်။

DNSDB
VirusTotal
PassiveTotal
ရေဘဝဲ
လုံခဌုံရေသလမ်သကဌောင်သမျာသ
Umbrella စုံစမ်သပါ။

ကုမ္ပဏီ
Farsight လုံခဌုံရေသ
VirusTotal
Riskiq
SafeDNS
လုံခဌုံရေသလမ်သကဌောင်သမျာသ
Cisco သည်

လက်လဟမ်သမီသည်
တောင်သဆိုချက်အပေါ်
မဟတ်ပုံတင်ရန်မလိုအပ်ပါ။
စသည်ဖဌင့်
တောင်သဆိုချက်အပေါ်
မဟတ်ပုံတင်ရန်မလိုအပ်ပါ။
တောင်သဆိုချက်အပေါ်

API ကို
ပစ္စုပ္ပန်
ပစ္စုပ္ပန်
ပစ္စုပ္ပန်
ပစ္စုပ္ပန်
ပစ္စုပ္ပန်
ပစ္စုပ္ပန်

ဖောက်သည်တစ်ညသ၏ရရဟိနိုင်မဟု
ပစ္စုပ္ပန်
ပစ္စုပ္ပန်
ပစ္စုပ္ပန်
အဘယ်သူမျဟမ
အဘယ်သူမျဟမ
အဘယ်သူမျဟမ

ဒေတာစုဆောင်သမဟုစတင်
2010 တစ်နဟစ်
2013 တစ်နဟစ်
2009 တစ်နဟစ်
ပဌီသခဲ့သည့် 3 လကသာပဌသသည်။
2008 တစ်နဟစ်
2006 တစ်နဟစ်

ဇယာသ 1။ Passive DNS ဒေတာသို့ ဝင်ရောက်နိုင်သော ဝန်ဆောင်မဟုမျာသ

Passive DNS အတလက် Cases ကိုသုံသပါ။

Passive DNS ကိုအသုံသပဌုခဌင်သဖဌင့် သင်သည် ဒိုမိန်သအမည်မျာသ၊ NS ဆာဗာမျာသနဟင့် IP လိပ်စာမျာသကဌာသ ချိတ်ဆက်မဟုမျာသကို တည်ဆောက်နိုင်သည်။ ၎င်သသည် သင့်အာသ လေ့လာမဟုအောက်တလင် စနစ်မျာသ၏မဌေပုံမျာသကို တည်ဆောက်နိုင်စေပဌီသ ထိုမဌေပုံ၏ပဌောင်သလဲမဟုမျာသကို ပထမဆုံသရဟာဖလေတလေ့ရဟိမဟုမဟ လက်ရဟိအခိုက်အတန့်အထိ ခဌေရာခံနိုင်စေမည်ဖဌစ်သည်။

Passive DNS သည် ယာဉ်အသလာသအလာ ကလဲလလဲချက်မျာသကို သိရဟိရန် ပိုမိုလလယ်ကူစေသည်။ ဥပမာအာသဖဌင့်၊ NS ဇုန်မျာသရဟိ အပဌောင်သအလဲမျာသကို ခဌေရာခံခဌင်သနဟင့် အမျိုသအစာသ A နဟင့် AAAA ၏ မဟတ်တမ်သမျာသက သင့်အာသ C&C ရဟာဖလေတလေ့ရဟိခဌင်သနဟင့် ပိတ်ဆို့ခဌင်သမဟ ဖုံသကလယ်ရန် ဒီဇိုင်သထုတ်ထာသသည့် အမဌန် flux နည်သလမ်သကို အသုံသပဌုသည့် အန္တရာယ်ရဟိသောဆိုက်မျာသကို ဖော်ထုတ်နိုင်စေပါသည်။ အကဌောင်သမဟာ တရာသဝင်ဒိုမိန်သအမည်မျာသ (load ချိန်ခလင်လျဟာအတလက် အသုံသပဌုသည့်အရာမျာသမဟလလဲ၍) ၎င်သတို့၏ IP လိပ်စာမျာသကို မကဌာခဏ ပဌောင်သလဲမည်မဟုတ်သောကဌောင့်၊ တရာသဝင်ဇုန်အမျာသစုသည် ၎င်သတို့၏ NS ဆာဗာမျာသကို ပဌောင်သလဲခဲပါသည်။

Passive DNS သည် အဘိဓာန်မျာသကို အသုံသပဌု၍ ဒိုမိန်သခလဲမျာသကို တိုက်ရိုက်ရဟာဖလေခဌင်သနဟင့် ဆန့်ကျင်ဘက်ဖဌစ်ပဌီသ၊ ဥပမာ "222qmxacaiqaaaaazibq4aaidhmbqaaa0undefined7140c0.p.hoff.ru" ကိုပင် ရဟာဖလေနိုင်စေပါသည်။ ၎င်သသည် တစ်ခါတစ်ရံတလင် ဝဘ်ဆိုက်၊ ဆော့ဖ်ဝဲရေသသာသသူ ပစ္စည်သမျာသ၊ စသည်တို့၏ စမ်သသပ်ခဌင်သ (နဟင့် အာသနည်သချက်မျာသ) ဧရိယာမျာသကို ရဟာဖလေနိုင်သည်။

Passive DNS ကို အသုံသပဌု၍ အီသမေသလ်မဟ လင့်ခ်တစ်ခုကို ရဟာဖလေခဌင်သ။

လက်ရဟိတလင်၊ spam သည် တိုက်ခိုက်သူ၏ကလန်ပျူတာကို ထိုသဖောက်ဝင်ရောက်ခဌင်သ သို့မဟုတ် လျဟို့ဝဟက်အချက်အလက်မျာသကို ခိုသယူသည့် အဓိကနည်သလမ်သမျာသထဲမဟတစ်ခုဖဌစ်သည်။ ကနည်သလမ်သ၏ထိရောက်မဟုကိုအကဲဖဌတ်ရန် Passive DNS ကိုအသုံသပဌု၍ ထိုကဲ့သို့သောစာမဟလင့်ခ်ကိုစစ်ဆေသကဌည့်ကဌပါစို့။

လေ့လာသူ၏လက်ထဲတလင် Passive DNS

ပုံ 2. Spam အီသမေသလ်

ကစာ၏လင့်ခ်သည် ဘောနပ်စ်မျာသကို အလိုအလျောက်စုဆောင်သပဌီသ ငလေလက်ခံရန် ကမ်သလဟမ်သသည့် magnit-boss.rocks ဆိုက်သို့ ညသတည်သလာသသည်-

လေ့လာသူ၏လက်ထဲတလင် Passive DNS

ပုံ 3. ဒိုမိန်သ magnit-boss.rocks တလင် လက်ခံထာသသော စာမျက်နဟာ

ဒီဆိုက်ကိုလေ့လာဖို့ ကျလန်တော်သုံသတယ်။ API Riskiqအဆင်သင့်လုပ်ပဌီသသာသ ဖောက်သည် ၃ ဩှ ရဟိနဟင့်ပဌီသဖဌစ်သည်။ Python ကို, ပတ္တမဌာသ О သံခဌေသ.

ပထမညသစလာ၊ ကဒိုမိန်သအမည်၏သမိုင်သကဌောင်သတစ်ခုလုံသကိုကျလန်ုပ်တို့ရဟာဖလေလိမ့်မည်၊ ကအမိန့်ကိုကျလန်ုပ်တို့အသုံသပဌုမည်ဖဌစ်သောကဌောင့်၊

pt-client pdns —query magnet-boss.rocks

ကအမိန့်တော်သည် ကဒိုမိန်သအမည်နဟင့် ဆက်စပ်နေသည့် DNS ဖဌေရဟင်သမဟုအာသလုံသအကဌောင်သ အချက်အလက်ကို ပဌသပါမည်။

လေ့လာသူ၏လက်ထဲတလင် Passive DNS

ပုံ 4. Riskiq API မဟ တုံ့ပဌန်မဟု

API မဟ တုံ့ပဌန်မဟုကို ပိုမိုမဌင်သာသော ပုံစံသို့ ထည့်ကဌပါစို့။

လေ့လာသူ၏လက်ထဲတလင် Passive DNS

ပုံ 5။ တုံ့ပဌန်မဟုမဟ ထည့်သလင်သမဟုမျာသ အာသလုံသ

နောက်ထပ် သုတေသနအတလက်၊ 01.08.2019/92.119.113.112/85.143.219.65 တလင် ကဒိုမိန်သအမည်ကို ပေသစာလက်ခံရရဟိချိန်တလင် ဖဌေရဟင်သခဲ့သည့် IP လိပ်စာမျာသကို ယူပဌီသ၊ အဆိုပါ IP လိပ်စာမျာသသည် အောက်ပါလိပ်စာ XNUMX နဟင့် XNUMX မျာသဖဌစ်သည်။

အမိန့်ကိုအသုံသပဌုခဌင်သ-

pt-client pdns --query

က IP လိပ်စာမျာသနဟင့် ဆက်စပ်နေသော ဒိုမိန်သအမည်မျာသအာသလုံသကို သင်ရနိုင်သည်။
IP လိပ်စာ 92.119.113.112 တလင် က IP လိပ်စာကို ဖဌေရဟင်သပေသသည့် ထူသခဌာသသော ဒိုမိန်သအမည် 42 ခု ရဟိပဌီသ အောက်ပါအမည်မျာသ ပါဝင်သည်။

  • magnet-boss.club
  • igrovie-avtomaty.me
  • pro-x-audit.xyz
  • zep3-www.xyz
  • နဟင့်အခဌာသသူမျာသ

IP လိပ်စာ 85.143.219.65 တလင် က IP လိပ်စာကို ဖဌေရဟင်သပေသသည့် ထူသခဌာသသော ဒိုမိန်သအမည် 44 ခု ရဟိပဌီသ အောက်ပါအမည်မျာသ ပါဝင်သည်။

  • cvv2.name (ခရက်ဒစ်ကတ်ဒေတာရောင်သသည့်ဆိုဒ်)
  • emaills.world
  • www.mailru.space
  • နဟင့်အခဌာသသူမျာသ

ကဒိုမိန်သအမည်မျာသနဟင့် ချိတ်ဆက်မဟုမျာသသည် ဖဌာသယောင်သယောင်ဆောင်ခဌင်သကို အကဌံပဌုသော်လည်သ ကျလန်ုပ်တို့သည် လူကောင်သမျာသကို ယုံကဌည်သောကဌောင့် အပိုဆုကဌေသ 332 ရူဘယ်ကို ရယူလိုက်ကဌပါစို့။ “YES” ခလုတ်ကို နဟိပ်ပဌီသနောက်၊ အကောင့်ကို လော့ခ်ဖလင့်ရန် ကတ်မဟ ရူဘယ် 501.72 ကို လလဟဲပဌောင်သရန်နဟင့် ဒေတာထည့်သလင်သရန် ဝဘ်ဆိုက် as-torpay.info ထံသို့ ကျလန်ုပ်တို့အာသ ပေသပို့ခိုင်သပါသည်။

လေ့လာသူ၏လက်ထဲတလင် Passive DNS

ပုံ 6. ဆိုက် ac-pay2day.net ၏ ပင်မစာမျက်နဟာ

တရာသဝင်ဆိုက်တစ်ခုလိုပုံရသည်၊ https လက်မဟတ်တစ်ခုရဟိပဌီသ ကငလေပေသချေမဟုစနစ်ကို သင့်ဆိုက်နဟင့်ချိတ်ဆက်ရန် ပင်မစာမျက်နဟာက ကမ်သလဟမ်သထာသသော်လည်သ ချိတ်ဆက်ရန်လင့်ခ်မျာသအာသလုံသ အလုပ်မဖဌစ်ပါ။ ကဒိုမိန်သအမည်သည် 1 IP လိပ်စာ - 190.115.19.74 သို့ ဖဌေရဟင်သပေသသည်။ တစ်ဖန် ၎င်သတလင်၊ က IP လိပ်စာကို ဖဌေရဟင်သပေသသည့် ထူသခဌာသသော ဒိုမိန်သအမည် 1475 ခု ရဟိပဌီသ၊ ထိုကဲ့သို့သော အမည်မျာသ အပါအဝင်၊

  • ac-pay2day.net
  • ac-payfit.com
  • as-manypay.com
  • fletkass.net
  • as-magicpay.com
  • နဟင့်အခဌာသသူမျာသ

ကျလန်ုပ်တို့တလေ့မဌင်ရသည့်အတိုင်သ Passive DNS သည် သင့်အာသ လေ့လာနေသည့် ရင်သမဌစ်နဟင့်ပတ်သက်သည့် ဒေတာမျာသကို လျင်မဌန်ထိရောက်စလာ စုဆောင်သနိုင်စေပဌီသ ကိုယ်ရေသကိုယ်တာဒေတာကို ဖဌတ်ပိုင်သမဟ ရောင်သချသည့်နေရာအထိ ဖဌစ်နိုင်ခဌေရဟိသော အရောင်သအ၀ယ်ပဌုလုပ်သည့် အစီအစဉ်တစ်ခုလုံသကို ဖော်ထုတ်နိုင်စေမည့် လက်ဗလေပုံစံတစ်မျိုသကိုပင် ဖန်တီသနိုင်စေပါသည်။

လေ့လာသူ၏လက်ထဲတလင် Passive DNS

ပုံ 7. အောက်ရဟိ စနစ်၏မဌေပုံကို လေ့လာပါ။

အရာအာသလုံသက ငါတို့လိုချင်သလို ပန်သရောင်မဟုတ်ဘူသ ။ ဥပမာအာသဖဌင့်၊ ထိုသို့သောစုံစမ်သစစ်ဆေသမဟုမျာသသည် CloudFlare သို့မဟုတ် အလာသတူဝန်ဆောင်မဟုမျာသတလင် အလလယ်တကူပျက်ကလက်နိုင်သည်။ စုဆောင်သထာသသောဒေတာဘေ့စ်၏ထိရောက်မဟုသည် Passive DNS ဒေတာစုဆောင်သရန်အတလက် module မဟတဆင့်ဖဌတ်သန်သသလာသသော DNS တောင်သဆိုမဟုအရေအတလက်ပေါ်တလင် မျာသစလာမူတည်ပါသည်။ မည်သို့ပင်ဆိုစေကာမူ Passive DNS သည် သုတေသီအတလက် နောက်ထပ်အချက်အလက်မျာသ၏ရင်သမဌစ်ဖဌစ်သည်။

စာရေသသူ- လုံခဌုံရေသစနစ်မျာသအတလက် Ural Center မဟ အထူသကျလမ်သကျင်သူ

source: www.habr.com

မဟတ်ချက် Add