邪恶八进制信息安全团队技术讨论组's Archiver

abc11 2008-5-3 14:57

[讨论]关于形如broad.**.**.dynamic.163data.com.cn

信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])
议题作者:abc11

       最近由于服务器配置不当,被黑了!居然和对方同时抢主机。在最后时间,记录下对方远程桌面登录所使用的ip,当然不排除是代理。在用sss扫描时,显示主机名是137.188.173.220.broad.qz.gx.dynamic.163data.com.cn。其实填写的目标ip是220.173.188.137。那个qz代表是城市,gx代表省份,不知道哪位确切知道后面的dynamic.163data.com.cn代表什么?主要想知道什么的情况下会有生成类似的主机名,或者什么样的主机会有这样的主机名。万分感谢!!!
          不知道我写了内容有没有违规,见谅,我新手!谢谢!!

xooass 2008-5-4 18:06

dynamic是动态的意思  broad是宽带的意思  163data.com.cn这个应该是某个数据组织吧

按我的理解  

137.188.173.220.broad.qz.gx.dynamic.163data.com.cn  所表现的内容是

IP是220.173.188.137  宽带 钦州 广西 动态IP 163data.com.cn提供数据

东北流氓 2008-5-4 20:13

dynamic.163data.com.cn是电信动态IP地址的反向解析
是电信动态IP的随机数据

可以在服务器里封掉163data.com.cn这个域名段
然后再查对方

fr.qaker 2008-5-6 12:53

这个IP, 十有八九是真实IP, 直接报警抓他

abc11 2008-5-22 11:47

文章作者:abc11

谢谢各位,通过他建的隐藏帐户找到人了!小孩子来的,呵呵!

落叶树 2008-5-22 15:01

不少站长不知道163data.com.cn是什么,在搜索引擎上搜索也找不到几条满意的结果,但是每天有大量来自163data.com.cn的用户访问自己的网站,怕被采集或者被攻击,所以很着急。


  我之前也不知道,后来在使用一款WordPress的插件时(装了个WordPress打分插件),得知自己的IP地址也属于xxx.dynamic.163data.com.cn的形式。所以xxx.163data.com.cn形式的IP地址,其实是每个中国电信上网用户的IP反向解析地址,中国电信之所以要把IP地址进行动态反向解析,主要是为了防止垃圾邮件,减少黑客攻击等等。
  
  上面的小插件显示出了您当前的IP地址和HostName(如果看不到请按F5刷新),我的HostName就是xxx.broad.xw.sh.dynamic.163data.com.cn的样子。

  (你也可以登录IP Chicken查看自己的IP和Name Address,我登录上去后,显示了我的IP地址,和我的Name Address: xx.xx.xx.xx.broad.xw.sh.dynamic.163data.com.cn。)

  所以每天有大量来自163data.com.cn的访客访问网站不应该担心,而应该高兴,因为那都是通过电信网络上网的网友啊,呵呵。如果你屏蔽了163data.com.cn,那么所有电信用户都访问不了你的网站了。

  IP地址反向解析就是服务器根据邮件信头文件显示的IP地址进行反向解析,如果反向解析这个IP所对应的域名是许可的域名,就接受这封邮件。如果反向解析发现这个IP没有对应到许可的域名,就拒接邮件。

  据介绍,实施动态IP地址反向解析工作可以有效防止黑客攻击和垃圾邮件、控制网络带宽、节省DNS系统资源等,有助于减少用户投诉,净化网络环境,提升网络服务质量。

本文链接地址: [url]http://blog.yiyidu.com/2008_208.html[/url]

页: [1]
© 1999-2008 EvilOctal Security Team