sexta-feira, 21 de novembro de 2014

George.Best entra em uma sex.bar, vê um sysadmin anão barbudo e pensa: Warcraft.cool


Internet Security Threat Report 2014


Cerca de 10 milhões de nomes de domínio bloqueado-away serão libertados e estarão à venda durante os próximos dois meses.


Mas antes de ficar animado, dê uma olhada em uma lista deles - cuidado, ele é um arquivo CSV enorme.







Entre as jóias muito ocasionais como sex.bar, george.best ou warcraft.cool, existem literalmente milhões de domínios totalmente inúteis como svmcggizie9zo.finance.


O que está acontecendo? Bem, é tudo sobre os administradores de sistemas e trabalho desleixado DNS (não que quaisquer leitores Reg jamais iria fazer algo como mal configurar uma rede.)


Pouco antes de internet suserano ICANN finalmente deu a luz verde para centenas de novos domínios genéricos de primeiro nível - desde .london para .book - Registro pontocom Verisign ficou muito chateado com a idéia de "colisão de nomes."


Com todas estas novas extensões inesperadamente aparece na internet, era tudo muito possível que os geeks em casa e administradores de sistemas em todo o mundo que usaram palavras para nomear suas redes iria encontrar seus nomes de hosts internos de repente resolver as coisas na internet pública.


Os resultados poderiam ser potencialmente desastroso, com dados destinados ao uso interno de repente acabar nas mãos erradas. Particularmente problemático foram pensados ​​para ser domínios de nível superior, como .home, .mail, .corp e assim por diante.


SSHing ou FTPing para mediabox.home, por exemplo, pode acabar compartilhando seu nome de usuário e senha com um estranho, que mais tarde compra mediabox.home como um nome de domínio - a menos que você não está absolutamente cuidadosa com as configurações de resolução de DNS.


E assim, ao longo de um ano, a ICANN elaborou um plano para lidar com o problema, e foi este:



  • Puxe os logs para pesquisas de nome de host que o tornam para os servidores raiz, e encontrar potenciais conflitos

  • Faça essas pesquisas problemáticas resolver para um endereço IP incomum e seguro: 127.0.53.53 (da dupla '53' referindo-se a porta de DNS 53 e espero que agir como uma bandeira atraente que algo estava acontecendo)

  • Mantê-lo assim por 90 dias na esperança de que os administradores de sistemas encontrar e corrigir quaisquer problemas, e depois deixar os domínios ser registrado.


Esses registros acabou produzindo o que você esperaria de uma rede de arrasto de tráfego net mal direcionada: uma enorme pilha de um total absurdo, com o útil ocasional. Análise de que no entanto apareceu algumas coisas interessantes:



  • Os gTLDs .corp e .home foram "adiado indefinidamente", devido ao grande número e frequência de colisões de nomes. Eles nunca vão ser resolvidos pelo sistema DNS público.

  • Havia 25-aplicado para domínios genéricos de nível superior que tiveram muito elevadas as ocorrências de colisões, e eles foram colocados em uma lista especial. Eles incluem: .cisco, .mail, .network, .free, .comcast, .prod e .site.


Da lista enorme de nomes de domínio reservadas que ICANN finalmente compilado, análise por DomainIncite desde alguns snippers interessantes:



  • O registro com o maior número de colisões (e redirecionamentos de modo mais forçados a lugar nenhum) foi .wow com pouco mais de 200.000. Segundo foi .dell com 120.000. Então .host com 118.000

  • A palavra mais freqüente protegido de registro foi "www". Em segundo lugar ficou "2010". Na terceira posição ficou "com". E, em seguida, em ordem: wpad, rede, isatap, org, e-mail e google.


Segundo as regras, todos esses domínios reservados têm de ser lançado ao mesmo tempo. E assim, uma vez que há uma série de empresas que executam vários gTLDs, você pode esperar para ver vários enormes lixeiras de domínios para o mercado como seu 90 dia final.


Assim, obter caça e você pode ter sorte. E sim, isso é um eufemismo sexo. Por alguma razão, muitos dos dados de domínio errantes recolhidos pelo ICANN continha referências sexuais do "fuck.horse" contundente ao massive-black-shemale-cock.best maravilhosamente preciso. ®



Nenhum comentário:

Postar um comentário