-1

Сегодня я заметил, что есть 4 A-записи с подозрительным видом DNS, указывающие на корневой сервер ISI по адресу 192.228.79.201 (b.root-servers.net), а именно:

  • [ www. ] allabouttheword.com: a.gtld-servers.net говорит, что ns7[12].domaincontrol.com (216.69.185.46 , 208.109.255.46) являются авторитетными, и оба этих сервера возвращают A-записи для allabouttheword.com и www.allabouttheword.com указывающий на 192.228.79.201 . Серийный номер SOA - 2011050701 , что говорит о том, что он был таким долгое время;

  • [ mail. ] stpmz.ru: b.dns.ripn.net говорит, что ns[12].reg.ru (194.58.116.53 , 194.58.116.54) являются авторитетными, и оба этих сервера возвращают A-записи для stpmz.ru и mail.stpmz.ru указывает на 192.228.79.201 . Серийный номер в записях SOA (1439200731), похоже, не в обычном формате, поэтому не ясно, сколько им лет.

Я начал сообщать об этой проблеме Verisign, который, по-видимому, по крайней мере, имеет какое-то отношение к управлению DNS, но сначала подумал, будет ли проблема более распространенной, обнаружив, что другие корневые серверы также имеют неверно выглядящие ссылки на них:

  • 198.41.0.4 (a.root-servers.net): atctk.com (также указывает на 202.12.27.33 (m.root-servers.net)), www.ot-servers.net ;
  • 192.33.4.12 c.root-servers.net scarecrowqc.com www.xn--kenstorkkken-2jb.com
  • 192.5.5.241 (f.root-servers.net): 555xt.meibu.com , mstsc.555xt.com , unravelling.nl ;
  • и т.п.

Это, вероятно, не приводит к большому ложному трафику, так как я сомневаюсь, что эти домены активны, иначе кто-то их исправит, так как они не указывают на правильное место.

Отмечу, что серверы in-addr.arpa , похоже, не имеют соответствующих записей PTR: 209.112.113.33 (a.verisigndns.com), достоверных для 0.41.198.in-addr.arpa , сообщает 4.0.41.198.in-addr.arpa name = a.root-servers.net только.

Следует ли сообщать об этом источникам плохих записей или Verisign (очевидно, нынешнему руководителю верхней части DNS), или это не проблема?

1 ответ1

1

Некоторые люди публикуют информацию DNS, которая указывает на IP-адреса Verisign? Это не проблема. Если у меня запущен DNS-сервер (и на самом деле он есть), я могу указать "A" запись ресурса на любой IPv4-адрес, который мне нужен. Это не что-то, что Verisign может контролировать, поэтому сообщать об этом им не поможет вообще. Если есть кто-то, кто сообщит о "проблеме", то это будет человек, который работает на официальном DNS-сервере. (Чтобы узнать, кто его запускает, используйте окно поиска в верхнем правом углу ARIN WHOIS; это может быть полезно.) Тем не менее, этот человек может быть свободен просто проигнорировать отчет, потому что, насколько я понимаю, это действительно не является какой-либо реальной проблемой.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .