主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 103|回复: 6

113.215.188.148 113.215.189.170 是怎么实现的这么快访问刚注册的...

[复制链接]

4

主题

110

回帖

260

积分

中级会员

Rank: 3Rank: 3

积分
260
发表于 2024-11-27 06:24:03 | 显示全部楼层 |阅读模式
我起床无聊 想到一个没什么含义但是喜欢的com域名
注册付款解析搭建一气呵成,5分钟不到,然后随便找了台机器,用cloudflare做cdn解析了一个很长的无意义的二级测试域名
搭建了一个哪吒探针

然后一看nginx日志 这两IP在我解析之后10分钟内就来访问了
准确的访问这个无意义的二级测试域名

这是怎么实现的,还是说我的电脑装了啥上报的吗
(全程开着全局代理......)

看ip是什么华数,这么吓人的吗
回复

使用道具 举报

31

主题

596

回帖

1983

积分

金牌会员

Rank: 6Rank: 6

积分
1983
发表于 2024-11-27 08:17:44 | 显示全部楼层
https://czds.icann.org/home

Zone Files 了解一下,只要你注册了,都会提交到icann的Zone Files里面,不管你解析还是不解析。
回复

使用道具 举报

1

主题

160

回帖

547

积分

高级会员

Rank: 4

积分
547
发表于 2024-11-27 06:31:34 | 显示全部楼层
有机器扫吧,或者是肉鸡,我国内的机器不知道装了啥在扫描给我国外的机,时不时的发请求,而且ua等信息还会变
回复

使用道具 举报

4

主题

110

回帖

260

积分

中级会员

Rank: 3Rank: 3

积分
260
 楼主| 发表于 2024-11-27 06:35:15 | 显示全部楼层
白衣秀士 发表于 2024-11-27 06:31
有机器扫吧,或者是肉鸡,我国内的机器不知道装了啥在扫描给我国外的机,时不时的发请求,而且ua等信息还会 ...

那也没这么快吧
关键是域名刚注册,绑到cloudflare生效之后10分钟内就来了

非国内注册商注册的,我全程全局代理,二级域名是很长无意义类似乱打的字符,且没有做泛解析
光暴力扫描生成乱序二级域名这么长的地址,再去访问,估计也要很久很久吧,我自己都才搭好探针,访问没两分钟,无聊看了下nginx日志,就发现了,太离谱了

ua头是
Mozilla/5.0 (Linux; Android 9; ASUS_X00TD; Flow) AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/359.0.0.288 Mobile Safari/537.36

只能有点怀疑电脑上有啥软件上报了
回复

使用道具 举报

2

主题

612

回帖

1668

积分

金牌会员

Rank: 6Rank: 6

积分
1668
发表于 2024-11-27 06:31:00 | 显示全部楼层
确实有这种情况,我试过用了 CloudFlare Tunnel 一样能被 bot 精确定位到刚创建的二级域名,明显不是通过扫 IP 的方式,难道还能实时查到 DNS 服务商的数据库?或者是不是 SSL 证书某些地方能扫到?
回复

使用道具 举报

111

主题

891

回帖

2749

积分

金牌会员

Rank: 6Rank: 6

积分
2749
发表于 2024-11-27 06:43:14 | 显示全部楼层
实时查询国内DNS生效记录就可以了。

你用CF,照样要同步到国内DNS服务器
回复

使用道具 举报

30

主题

447

回帖

1362

积分

金牌会员

Rank: 6Rank: 6

积分
1362
发表于 2024-11-27 07:00:21 | 显示全部楼层
dns没加密漏了域名,https的域名握手也是明文的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-1-31 19:50 , Processed in 0.081539 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表