RevDNS cyfry jako slowo

A taka ciekawostka. Ostatnio spotkałem się z taka sytuacja, ze revDNS rozwijał sie do postaci

jedenzero4-jeden1dziewiec.<DOMENA>.pl

i faktycznie zgadzał sie adresem IP.

Może ktos chciał rozwinać nudne nazwy i taki przyjął algorytm:)

Inny powód ze jak np mamy nazwy domenowe:

smtp.5255.niebieski.net

łatwiej przewidzieć następne nazwy i adresy IP (przydatne w budowaniu RBLa)

Tutaj trochę więcej pracy ale 0czywiście dalej można przewidywac:)

5 thoughts on “RevDNS cyfry jako slowo

  1. niebieski.net słynie z udostępniania hostingu spamerom, więc grupę IP tego hostingu śmiało mozna wpisywac na black list

  2. Niebieskiego to się wycina po jego całych klasach IP i przestaje przychodzić w ogóle. Najlepiej na routerze.

  3. Walczyłem z niebieskim całe miesiące i w końcu ktoś tutaj podał znane mu zakresy IP. Dopisałem do UTM-a i problem się skończył. Jestem administratorem w dużej firmie i nikt nie zgłaszał, że mu maile nie dochodzą od jakiegoś klienta czy dostawcy więc niebieski niech będzie wycięty na firewallu.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *