嘶吼RoarTalk 23小时前
攻击者滥用.arpa 特殊域名与IPv6反向DNS实施钓鱼攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

网络黑产团伙正在滥用专用顶级域名 .arpa 以及 IPv6 反向域名解析(DNS)开展钓鱼活动,此类攻击可更轻松地绕过域名信誉检测机制与邮件安全网关。

.arpa 是为互联网基础设施预留的特殊顶级域名,并非用于普通网站,主要用于反向 DNS 解析,即让系统将 IP 地址反向映射为对应的主机名。

例如,www.google.com 的 IP 地址为 192.178.50.36 ( IPv4 ) 和 2607:f8b0:4008:802::2004 ( IPv6 ) 。使用 dig 工具查询 Google 的 IP 地址 192.178.50.36 会解析为 in-addr.arpa 主机名,最终解析为常规主机名:

;    DiG   9.18.39-0ubuntu0.24.04.2-Ubuntu    -x   192.178.50.36 ;;   global   options:   +cmd ;;   Got   answer: ;;   ->>HEADERHEADER

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

google 基础设施 互联网
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论