говнодомены

Противодействие хакерским угрозам

Модераторы: Olej, adminn, vikos

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: говнодомены

Непрочитанное сообщение Olej » 07 мар 2017, 01:02

Ещё один выдающийся говнодомен 2-го уровня:
*.secondhandhomeappliances.com
С которого зарегистрировано (подряд о времени) до 100 имён!
[olej@dell viber]$ host secondhandhomeappliances.com
secondhandhomeappliances.com has address 192.64.119.129
secondhandhomeappliances.com mail is handled by 10 mail.secondhandhomeappliances.com.
[olej@dell viber]$ whois 192.64.119.129
network:Org-Name:Namecheap, Inc
network:Street-Address:55, Marieta "34 Peachtree ST, Suite 400
network:City:Atlanta
network:State:GA
network:Postal-Code:30303/3030
network:Country-Code:US
И всем им место в сортире. ;-)

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: говнодомены

Непрочитанное сообщение Olej » 07 мар 2017, 13:06

Olej писал(а):Ещё один выдающийся говнодомен 2-го уровня:
*.browndecorationlights.com

Код: Выделить всё

[olej@dell ~]$ host secondhandhomeappliances.com
secondhandhomeappliances.com has address 192.64.119.129

Код: Выделить всё

[olej@dell ~]$ whois 192.64.119.129
...
network:IP-Network:192.64.119.128/26
network:IP-Network-Block:192.64.119.128 - 192.64.119.191
network:Org-Name:Namecheap, Inc
network:Street-Address:55, Marieta "34 Peachtree ST, Suite 400
network:City:Atlanta 
network:State:GA
network:Postal-Code:30303/3030
network:Country-Code:US
Olej писал(а):И всем им место в сортире. ;-)
Ну а янки всем место в отхожем месте :-( ... по IP :-?

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: говнодомены

Непрочитанное сообщение Olej » 11 мар 2017, 12:17

Olej писал(а): Итого, подводим итоги - говнодомены 1-го верхнего уровня, Generic TLDs, ... :
.top
.xyz
.gdn
.kim
.review
.win
.bid
.stream
.biz
.name
+
*.ga
*.tk

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: говнодомены

Непрочитанное сообщение Olej » 15 мар 2017, 16:56

Olej писал(а):
Olej писал(а): Итого, подводим итоги - говнодомены 1-го верхнего уровня, Generic TLDs, ... :
+
*.ga
*.tk
Ещё из New G(ovno)TLD :lol: :
*.webcam

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: говнодомены

Непрочитанное сообщение Olej » 17 мар 2017, 12:23

Olej писал(а):Ещё один выдающийся говнодомен 2-го уровня:
Ещё один отечественный говнодомен 2-го уровня, свеженький:
.optec-v.ru

И ещё 1 говнодомен и 1-го и 2-го уровня:
.readwrite.us

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: говнодомены

Непрочитанное сообщение Olej » 17 мар 2017, 13:05

Полезное наблюдение (и мне кажется, что важное и для других):
- на говнодомены нужно настроить правила фильтров почтовой системы...
- где действием хорошо определить "сразу сливать в сортир"
- установить действие фильтра "при приёме почты"...
- но обязательно установить порядок "фильтровать перед анализом на спам"
Т.е. не дать унести говнодомены в спам-папку, где они будут защищены от фильтра входящих писем, и станут заваливать папку "Спам".

Это я набросал схему для клиента Thunderbird ... но для любого почтового клиента + и на публичных WEB почтовых службах логика будет та же.

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: говнодомены

Непрочитанное сообщение Olej » 15 май 2017, 14:25

Промежуточный итог - зафиксированные говнодомены 2-го уровня, по которым можно сразу сформировать правила, которые по домену в поле От: будут сливать все такие письма в сортир до сортировки на спам (обязательно установить такой флажок, если он есть в вашем почтовом клиенте!):

- из уже отмеченных ранее:

changingemail.com
eamale.com
clashatclintonemail.com
gmailssdf.com
printemailtext.com
clintonemailhearing.com
emailhearing.com
emeyle.com
aridasarip.ru
simamail.ga
world-many.ru
secondhandhomeappliances.com
browndecorationlights.com
optec-v.ru
readwrite.us

- из новых, за последний месяц, добавим туда:

sberbank.ru
clubinfo-kurs.ru
nalog.ru
hopmailer.com
maxxsale.ru

Это всё можно сразу, не разглядывая, закладывать в контекст сортирного поиска. :lol:

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: говнодомены

Непрочитанное сообщение Olej » 15 май 2017, 14:37

И то же самое по говнодоменам 1-го уровня:

.top
.xyz
.gdn
.kim
.review
.win
.bid
.stream
.biz
.name
.ga
.tk
.webcam

Это всё домены, которые изначально, по задумке своей созданы и зарегистрированы только для того, чтобы срать нам на мозги!

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: говнодомены

Непрочитанное сообщение Olej » 16 май 2017, 17:48

Olej писал(а):говнодомены 2-го уровня,
...
Это всё можно сразу, не разглядывая, закладывать в контекст сортирного поиска. :lol:
Продолжаем внимательно наблюдать:

studentfinancehelp.com
everyday-matters.com
online-daily.com
it-dfs.ru

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: говнодомены

Непрочитанное сообщение Olej » 18 май 2017, 14:15

Olej писал(а):Продолжаем внимательно наблюдать:

studentfinancehelp.com
everyday-matters.com
online-daily.com
it-dfs.ru
spamhausorg.ru
readwrite.us
bankierinfo.ru

Ответить

Вернуться в «Безопасность»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 9 гостей