iT邦幫忙

0

DNS解析的問題

  • 分享至 

  • xImage

各位先進

最近在FG81E發現PING 8.8.8.8的封鎖紀錄,因為後面的網址是goodjob36.publicvm.com,而不是dns.google,因為台灣電腦網路危機處理暨協調中心把goodjob36.publicvm.com列為有風險的網址,所以我才把他加到黑名單內。

我用NSLOOKUP把DNS168.95.1.1去反解goodjob36.publicvm.com,查出來的確實是8.8.8.8,但總覺得這個網址不像是Google會提供的。

請問我還能怎麼查詢goodjob36.publicvm.com是google的dns服務?

168.95.1.1 這台DNS 不是經常被駭 ? 怎麼還有人敢用 ?
被駭 !? 想了解詳情
DDOS 啊,一直都有新聞,CHT甚至為了這幾台DNS搞了一個部門在堵DDOS,但是聽說是三班制輪流上,這應該大家都知道吧
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
2
mathewkl
iT邦高手 1 級 ‧ 2022-11-08 13:47:53

不可能是google的服務
單純只是這網址的A紀錄被改成8.8.8.8導去google的DNS

https://ithelp.ithome.com.tw/upload/images/20221108/201063431P0SaIAk3h.jpg

dnsexit.com是這publicvm.com網域的DNS提供商

2
雷峰
iT邦研究生 1 級 ‧ 2022-11-08 15:47:10

首先您提的是兩個不同的問題~
DNS有分正解跟反解,您ping 8.8.8.8,這個動作是ping,不會有DNS名稱跑出來的@@

您「NSLOOKUP把DNS 168.95.1.1去反解goodjob36.publicvm.com」這個動作是DNS正解,
就是透過168.95.1.1去查詢goodjob36.publicvm.com這個FQDN,而這個FQDN不是Google來決定的,而是publicvm.com這個網域要把goodjob36這個A紀錄只到哪隨這個網域管理者高興~

而您最後提到的「請問我還能怎麼查詢goodjob36.publicvm.com是google的dns服務?」
基本上也是使用nslookup,set q=ns<==這是要查網域的Name Server,針對「publicvm.com」這個網域去查一下Name Server,可以看到NS列出來的都跟Google沒關係,所以可以得到結論:goodjob36.publicvm.com「不是」google的dns服務!

0

首先,要先了解一件事。
網址是網址,IP是IP。

不是某個網址指向8.8.8.8。這個網址就是GOOGLE提供的。
駭客一定會很喜歡你這樣的心態。

網址認真來說,它只是一個指向性的標記。
你可以將其視為一種標簽、目錄、指向....

但它一定無法直接代表某個社團、組織、公司...。
雖然這樣說並不是很對。畢竟現在有SSL証書可以認証登記某個社團、組織、公司。
只是就正規的說法來說。本身域名是無法代表的。除非你做了登記、掛牌、認証等等証明才行。

要了解一下,不要有錯誤的認知。駭客或是鑽後門的。會很喜歡這樣的人。

謝謝你,因為我的廠商今天有來看,他跟我說google dns servery主機很多,IP一樣只是名稱不一樣,但我一直無法接受,看來我真的該換了。所以如果我的防火牆有擋下來,很有可能是clinet端中毒或甚至dns server已經被駭了嗎?才導致使用8.8.8.8時,會被導到不是google的DNS嗎?

嗯~~~其實我想你還是誤會了。
雖然我說域名無法代表。但IP是唯一性的指向。
8.8.8.8及8.8.4.4
這兩組IP一定是GOOGLE PUBLIC DNS
這點是一定不用懷疑。

我想你的廠商因該也不想跟你解釋太多。
也有可能你有給你廠商一些錯誤的見解,才會導致廠商一言帶過的情況而不明說。

畢竟,從我上面的說明後,你的回應是這樣的情況下。
我想你還是完全不了解情況。
但我也不知道該從何能跟說解釋說明清楚。

總之,想相信自已就要有花錢的準備。
我只能給你這樣子的建言就是了。

com iT邦新手 4 級 ‧ 2022-11-09 14:27:16 檢舉

我也常常遇到懂一半,內心很煎熬要不要花大把時間解釋一件很基礎的事。

0
sd3388
iT邦好手 1 級 ‧ 2022-11-09 20:38:31

很明顯的事件描述是有問題的
什麼叫PING 8.8.8.8的封鎖紀錄
ping要嘛通要嘛不通 啥是封鎖呀

後面的網址是goodjob36.publicvm.com
見鬼了 從來不知道用ping會出現網址

然後完全不說是用了什麼Fortigate的功能
不是很會看紀錄嗎
紀錄不是會很清楚告訴你是因為什麼原因不通嘛
如果完全不會用Fortigate 難怪廠商可以在你面前打混
更別說連DNS的運作原理都不先弄清楚了

別只是口頭上說先進
事情條理整理清楚再來問
然後先進講的總要聽進去仔細去找資料學學吧
要嘛去上網工班要嘛別吃網路這行飯(錢又不好賺)
怪廠商怪設備就是不想想自己問題在哪
網路不是會通就好
也不是裝了防火牆就有資安

我要發表回答

立即登入回答