1. cloudflare 利用サイト
The Global DNS Hijacking Threat https://www.cloudflare.com/learning/security/global-dns-hijacking-threat/
Contents
/d-n-s.info 乗取の見本です。
乗取ではなくても、怪しげなサイトが表示されますので、アクセスにはご用心を。 -- ToshinoriMaeno 2021-01-31 07:32:25
/solaceyogastudio.com /americastandswithpp.com
/amethys.com /amibapro.com /aminesliti.com /amirpoorya.com
委譲登録された二つのNSがともにREFUSEDであるものは乗取可能であることが分かっている。
ひとつのNSだけがREFUSEDである場合、それを乗取れるかは不明である。(可能かどうか 分かっていない。) /with-life.jp 登録は最近なのに、もう乗取られているのかも。
2. active 状態
elle.ns.cloudflare.com, yew.ns.cloudflare.com
arcadacasino.com bitcoinsaresexy.com endurancescience.com environmentalinteriors.com getsupe.com karamnurseryandlandscaping.com myjobsinnigeria.com myworkpoint.com pusathobi.com qq288yes.com topwowboost.com xn--90afe6abbdn.com
3. history
2021-01-30
- 約3000ドメインの乗取が発覚(一度に発生したかは不明。1/25以降である。)
2NSのうちのひとつが返事をするようになった。
- Aレコード値が同じIPアドレスを指すものも多数ある。(乗取の傍証)
- 167.86.86.201, 164.68.97.20, 167.86.116.93