In che modo gli host nel tracert 216.81.59.173 sono in grado di usare nomi di dominio casuali? [chiuso]


11

In che modo i nomi host in questa route di traccia sono in grado di utilizzare domini di primo livello casuali? Non sapevo che esistesse un dominio di livello superiore "Impero" o "Vittoria".

C:\Users\Chloe> tracert 216.81.59.173

Tracing route to read.more.at.beaglenetworks.net [216.81.59.173]
over a maximum of 30 hops:

  1     *        *        *     Request timed out.
  2    27 ms    15 ms    11 ms  
  3    11 ms    11 ms    21 ms  
  4    12 ms    11 ms    11 ms  
  5    14 ms    15 ms    14 ms  
  6    17 ms    14 ms    15 ms  
  7    13 ms    14 ms    15 ms  
  8    15 ms    24 ms    23 ms  
  9    21 ms    23 ms    24 ms  100gigabitethernet11-1.core1.ash1.he.net [184.105.223.165]
 10    33 ms    31 ms    49 ms  10gigabitethernet1-2.core1.atl1.he.net [184.105.213.110]
 11    33 ms    30 ms    31 ms  216.66.0.26
 12    73 ms    72 ms    73 ms  10.26.26.22
 13    71 ms    73 ms    72 ms  Episode.IV [206.214.251.1]
 14    73 ms    72 ms    72 ms  A.NEW.HOPE [206.214.251.6]
 15    71 ms    71 ms    72 ms  It.is.a.period.of.civil.war [206.214.251.9]
 16    72 ms    72 ms    73 ms  Rebel.spaceships [206.214.251.14]
 17    73 ms    71 ms    73 ms  striking.from.a.hidden.base [206.214.251.17]
 18    73 ms    71 ms   101 ms  have.won.their.first.victory [206.214.251.22]
 19    72 ms    71 ms    72 ms  against.the.evil.Galactic.Empire [206.214.251.25]
 20    74 ms    72 ms    72 ms  During.the.battle [206.214.251.30]
 21    71 ms    73 ms    72 ms  Rebel.spies.managed [206.214.251.33]
 22    72 ms    72 ms    72 ms  to.steal.secret.plans [206.214.251.38]
 23    73 ms    91 ms    72 ms  to.the.Empires.ultimate.weapon [206.214.251.41]
 24    72 ms    71 ms    75 ms  the.DEATH.STAR [206.214.251.46]
 25    72 ms    75 ms    73 ms  an.armored.space.station [206.214.251.49]
 26    75 ms    72 ms    71 ms  with.enough.power.to [206.214.251.54]
 27    75 ms    75 ms    72 ms  destroy.an.entire.planet [206.214.251.57]
 28    72 ms    75 ms    71 ms  Pursued.by.the.Empires [206.214.251.62]
 29    77 ms    73 ms    71 ms  sinister.agents [206.214.251.65]
 30    71 ms    72 ms    71 ms  Princess.Leia.races.home [206.214.251.70]

Trace complete.

2
+1 per la domanda e la risposta. Ma non sono d'accordo: è tutt'altro che casuale ;)
Olivier Dulac il

Risposte:


13

Questo RFC spiega il sistema DNS http://www.ietf.org/rfc/rfc1035.txt . E, soprattutto, la sezione " 3.5. Dominio IN-ADDR.ARPA " spiega come questi nomi sono impostati per la ricerca inversa degli indirizzi IP.

Quindi sì, per host intermittenti che sono probabilmente router, è possibile impostarli su nomi praticamente casuali e questi verrebbero visualizzati nelle query XYZWIN-ADDR.ARPA.

Il rovescio della medaglia è che non puoi davvero accedere a quell'host tramite il nome DNS riportato - ma poi, se fanno parte del core infra, questo non dovrebbe comunque essere un grosso problema.


8

Il record PTR non deve essere un FQDN valido. (per server DNS interni / non Internet, questo non è raro.)

Per esempio:

1.1.168.192.in-addr.arpa. IN PTR i.saw.a.squirrel.


1
Stava facendo così. <chitter>
mskfisher

5

Questo è quasi certamente un singolo host con molti indirizzi IP indirizzati ad esso e un semplice script per farlo sembrare come se stesse attraversando molti host.

Un hack comparabile per IPv6 può essere visto qui https://github.com/job/ipv6-traceroute-faker

Come Ricky + Laazik non dice limiti a ciò che può indicare PTR, come nessun limite a cui A può indicare, solo che non sarai in grado di averlo PTR -> A -> PTR a meno che non controlli entrambi. Ovviamente la persona non controlla un record per quegli host e non può avere una risoluzione per loro.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.