Strange risposte apple dns

1

Qualcuno potrebbe spiegare i risultati di una ricerca DNS inversa? dig -x 17.178.96.59

Mi aspettavo apple.com ma elencava anche un intero carico di PTR. Ad esempio molti siti di phishing come icloudc.om e jtunes.com. Tutti hanno anche un TTL molto alto.

    
posta 13uz 26.04.2016 - 06:05
fonte

2 risposte

2

Questo significa semplicemente che tutti questi nomi di dominio sono associati all'IP% di17.178.96.59.

Diversi nomi di dominio possono essere associati allo stesso indirizzo IP. Questo è comune con l'implementazione basata sui nomi di Servizio di hosting web condiviso:

Name-based

In name-based virtual hosting, also called shared IP hosting, the virtual hosts serve multiple host names on a single machine with a single IP address. This is possible because when a web browser requests a resource from a web server using HTTP/1.1 it includes the requested host name as part of the request. The server uses this information to determine which web site to show the user.

Source: Name-based - Shared web hosting service (Wikipedia)

(Enfasi è mia)

Nel tuo caso particolare, tutti questi nomi di dominio sembrano appartenere ad Apple; Non è sorprendente come Apple debba ragionare per condividere quel singolo IP con chiunque altro. A partire da oggi, sembra che tutti ti reindirizzino alla pagina Web di Apple, ma avrebbero potuto farlo diversamente. Potresti avere un sito web diverso con questi nomi di dominio, anche se sono associati allo stesso IP.

Poiché schroeder ha detto, uno dei motivi per registrarsi diversi i nomi di dominio che sembrano simili evitano il phishing o l'abuso del marchio (ad es. typosquatting ). Vorrei aggiungere che un altro motivo può essere quello di correggere errori degli utenti (ad es. link reindirizza a link ).

Si noti che il mio ultimo paragrafo non implica che questi nomi di dominio siano associati allo stesso IP. Il mio esempio con googl.com e googl.com lo mostra. Ma è possibile.

PS: hai menzionato il nome di dominio 12diasdepresentesdeitunes.com.br , non capisco quando digito il tuo comando, quindi non posso commentarlo.

    
risposta data 26.04.2016 - 09:09
fonte
1

A volte, le aziende registreranno nomi di dominio simili ai loro nomi di dominio o prodotti reali per assicurarsi che qualcuno non li usi per phishing o abuso di marchio.

Ciò può essere confermato eseguendo una query whois. Vedo che jtunes.com è, infatti, registrato da Apple.

link

    
risposta data 26.04.2016 - 06:08
fonte

Leggi altre domande sui tag