各位先進
最近在FG81E發現PING 8.8.8.8的封鎖紀錄,因為後面的網址是goodjob36.publicvm.com,而不是dns.google,因為台灣電腦網路危機處理暨協調中心把goodjob36.publicvm.com列為有風險的網址,所以我才把他加到黑名單內。
我用NSLOOKUP把DNS168.95.1.1去反解goodjob36.publicvm.com,查出來的確實是8.8.8.8,但總覺得這個網址不像是Google會提供的。
請問我還能怎麼查詢goodjob36.publicvm.com是google的dns服務?
不可能是google的服務
單純只是這網址的A紀錄被改成8.8.8.8導去google的DNS
dnsexit.com是這publicvm.com網域的DNS提供商
首先您提的是兩個不同的問題~
DNS有分正解跟反解,您ping 8.8.8.8,這個動作是ping,不會有DNS名稱跑出來的@@
您「NSLOOKUP把DNS 168.95.1.1去反解goodjob36.publicvm.com」這個動作是DNS正解,
就是透過168.95.1.1去查詢goodjob36.publicvm.com這個FQDN,而這個FQDN不是Google來決定的,而是publicvm.com這個網域要把goodjob36這個A紀錄只到哪隨這個網域管理者高興~
而您最後提到的「請問我還能怎麼查詢goodjob36.publicvm.com是google的dns服務?」
基本上也是使用nslookup,set q=ns<==這是要查網域的Name Server,針對「publicvm.com」這個網域去查一下Name Server,可以看到NS列出來的都跟Google沒關係,所以可以得到結論:goodjob36.publicvm.com「不是」google的dns服務!
首先,要先了解一件事。
網址是網址,IP是IP。
不是某個網址指向8.8.8.8。這個網址就是GOOGLE提供的。
駭客一定會很喜歡你這樣的心態。
網址認真來說,它只是一個指向性的標記。
你可以將其視為一種標簽、目錄、指向....
但它一定無法直接代表某個社團、組織、公司...。
雖然這樣說並不是很對。畢竟現在有SSL証書可以認証登記某個社團、組織、公司。
只是就正規的說法來說。本身域名是無法代表的。除非你做了登記、掛牌、認証等等証明才行。
要了解一下,不要有錯誤的認知。駭客或是鑽後門的。會很喜歡這樣的人。
謝謝你,因為我的廠商今天有來看,他跟我說google dns servery主機很多,IP一樣只是名稱不一樣,但我一直無法接受,看來我真的該換了。所以如果我的防火牆有擋下來,很有可能是clinet端中毒或甚至dns server已經被駭了嗎?才導致使用8.8.8.8時,會被導到不是google的DNS嗎?
嗯~~~其實我想你還是誤會了。
雖然我說域名無法代表。但IP是唯一性的指向。
8.8.8.8及8.8.4.4
這兩組IP一定是GOOGLE PUBLIC DNS
這點是一定不用懷疑。
我想你的廠商因該也不想跟你解釋太多。
也有可能你有給你廠商一些錯誤的見解,才會導致廠商一言帶過的情況而不明說。
畢竟,從我上面的說明後,你的回應是這樣的情況下。
我想你還是完全不了解情況。
但我也不知道該從何能跟說解釋說明清楚。
總之,想相信自已就要有花錢的準備。
我只能給你這樣子的建言就是了。
我也常常遇到懂一半,內心很煎熬要不要花大把時間解釋一件很基礎的事。
很明顯的事件描述是有問題的
什麼叫PING 8.8.8.8的封鎖紀錄
ping要嘛通要嘛不通 啥是封鎖呀
後面的網址是goodjob36.publicvm.com
見鬼了 從來不知道用ping會出現網址
然後完全不說是用了什麼Fortigate的功能
不是很會看紀錄嗎
紀錄不是會很清楚告訴你是因為什麼原因不通嘛
如果完全不會用Fortigate 難怪廠商可以在你面前打混
更別說連DNS的運作原理都不先弄清楚了
別只是口頭上說先進
事情條理整理清楚再來問
然後先進講的總要聽進去仔細去找資料學學吧
要嘛去上網工班要嘛別吃網路這行飯(錢又不好賺)
怪廠商怪設備就是不想想自己問題在哪
網路不是會通就好
也不是裝了防火牆就有資安