奇怪的 DNS 主机名响应

Gus*_*Gus 1 domain-name-system dig

我最近经历了来自一对机器的 XML-RPC 攻击与 wordpress 攻击,其中 dig -x 返回了一个非常非常奇怪的结果:

;; ANSWER SECTION:
54.249.96.191.in-addr.arpa. 60  IN  PTR DEDICATED.SERVER.
Run Code Online (Sandbox Code Playgroud)

我以前从未见过名为 DEDICATED 的 TLD。我从我的家用机器和亚马逊内部得到了相同的结果......

HBr*_*ijn 9

没有实际要求 PTR 记录返回有效的主机名。

很遗憾。


查找管理 IP 地址(范围)的所有者或 ISP 的典型方法是WHOIS查找。

在这种情况下,191.96.249/24 范围由名为 Dmzhost Limited 的公司管理,abuse AT DMZHOST.CO作为他们的电子邮件联系人。

  • @Gus DNS 没有这样的东西。 (2认同)