1. DNS/設定/演習/brau.jp
/2 /he.net /jprs-check /whois /証明書 |
2. 2022-03-06
lame delegation; どんな危険があるか。長期間のlameは危ないので、一旦解消した。
いろいろテストに使わせてもらっているので、整理が必要です。-- ToshinoriMaeno 2022-03-06 08:05:41
3. 毒サイトの設定変更
b.ns.brau.jp を追加。 /jprs-check
- a.ns.brau.jp は正規サイトのIPアドレス(毒修正毒)
.brau.qmail.jp::a.ns.brau.jp: # .brau.jp::a:300 &brau.jp::b:300 +poison.brau.jp:10.10.10.10:300 'poison.brau.jp:poisoned response:300 +poison2.brau.jp:10.10.1.1:300 +a.ns.brau.jp:14.192.44.29:360 +b.ns.brau.jp:127.0.0.1:360 # .s2.brau.jp::a.ns.brau.jp:300 +x.s2.brau.jp:10.10.2.2:300 .s.s2.brau.jp::a.ns.brau.jp:300 +x.s.s2.brau.jp:10.10.3.3:300
4. 8.8.8.8
8.8.8.8にqueryを投げたときの反応:
$ dig x.s2.brau.jp @8.8.8.8 ; <<>> DiG 9.12.3 <<>> x.s2.brau.jp @8.8.8.8 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6855 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;x.s2.brau.jp. IN A ;; ANSWER SECTION: x.s2.brau.jp. 298 IN A 10.10.2.2 ;; Query time: 1122 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: 日 12月 09 10:01:25 JST 2018 ;; MSG SIZE rcvd: 57
2018-12-09 10:01:24.597244500 4a7d295b:bade:9bc5 + S0001 x.s2.brau.jp 2018-12-09 10:01:28.786335500 3dd3e229:8be8:7ff8 + S0001 ns.brau.jp 2018-12-09 10:01:28.786339500 3dd3e229:4a7e:2649 + S000f brau.jp 2018-12-09 10:01:28.793690500 3dd3e229:1bb2:f81b + S001c a.ns.brau.jp 2018-12-09 10:01:28.805001500 3dd3e22c:b8ef:032d + S0010 brau.jp 2018-12-09 10:01:28.805004500 3dd3e22c:54c3:8e75 + S0001 ns.brau.jp 2018-12-09 10:01:28.811440500 3dd3e22c:56b8:b3c1 + S001c a.ns.brau.jp 2018-12-09 10:01:28.849440500 3dd3e22c:7a49:1ff3 + S0010 _dmarc.brau.jp 2018-12-09 10:01:28.859506500 3dd3e22b:111d:4967 + S0001 _dmarc.brau.jp 2018-12-09 10:01:28.859638500 3dd3e22b:7115:8125 + S0001 ns.brau.jp 2018-12-09 10:01:28.866059500 3dd3e22b:f783:c0bc + S0010 _dmarc.brau.jp 2018-12-09 10:01:28.866062500 3dd3e22b:6ea9:7cc9 + S001c a.ns.brau.jp 2018-12-09 10:01:31.218857500 3cbf173c:a43b:1d2c C 0010 version.bind
a.ns.brau.jp A を確認することはしていない。
- 別のanswerのadditionalを受け入れているのだろう。
毒サイトへのアクセスも
2018-12-09 10:01:25.636617500 4a7d295b:dfdc:393d + S0001 x.s2.brau.jp 2018-12-09 10:01:28.814716500 3dd3e22c:80e0:8aca + S0001 _domainkey.brau.jp 2018-12-09 10:01:28.821597500 3dd3e22c:614d:fb77 + S0010 _domainkey.brau.jp 2018-12-09 10:01:28.829709500 3dd3e229:d131:9584 + S0001 _domainkey.brau.jp 2018-12-09 10:01:28.836081500 3dd3e229:af94:4579 + S0010 _domainkey.brau.jp 2018-12-09 10:01:28.880041500 3dd3e22c:2cb3:93bc + S0001 _mta-sts.brau.jp 2018-12-09 10:01:28.886246500 3dd3e22c:deaf:9dcc + S0010 _mta-sts.brau.jp 2018-12-09 10:01:30.282786500 3cbf173c:a422:052c C 0010 version.bind