RevDNS cyfry jako slowo

A taka ciekawostka. Ostatnio spotkałem się z taka sytuacja, ze revDNS rozwijał sie do postaci

jedenzero4-jeden1dziewiec.<DOMENA>.pl

i faktycznie zgadzał sie adresem IP.

Może ktos chciał rozwinać nudne nazwy i taki przyjął algorytm:)

Inny powód ze jak np mamy nazwy domenowe:

smtp.5255.niebieski.net

łatwiej przewidzieć następne nazwy i adresy IP (przydatne w budowaniu RBLa)

Tutaj trochę więcej pracy ale 0czywiście dalej można przewidywac:)

6 thoughts on “RevDNS cyfry jako slowo

  1. niebieski.net słynie z udostępniania hostingu spamerom, więc grupę IP tego hostingu śmiało mozna wpisywac na black list

  2. Niebieskiego to się wycina po jego całych klasach IP i przestaje przychodzić w ogóle. Najlepiej na routerze.

  3. Walczyłem z niebieskim całe miesiące i w końcu ktoś tutaj podał znane mu zakresy IP. Dopisałem do UTM-a i problem się skończył. Jestem administratorem w dużej firmie i nikt nie zgłaszał, że mu maile nie dochodzą od jakiegoś klienta czy dostawcy więc niebieski niech będzie wycięty na firewallu.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *