聊聊网络域名下的犯罪“阴影”

VSole2023-03-27 09:25:26

近年来,有犯罪分子为了非法牟利,另辟蹊径,打起了计算机网络域名技术的主意。

我们先来做一个网络技术知识普及:

IP地址、域名、域名服务器

IP地址是一个32位的二进制数,通过IP地址编号我们可以找到对应的电脑。

但是由于IP地址是一长串数字,不直观,而且用户记忆十分不方便,于是人们又发明了域名地址。

IP地址和域名是一一对应的,这份域名地址的信息存放在一个叫域名服务器(DNS,Domain name server)的主机内,使用者只需了解易记的域名地址,通过域名服务器进行转换就能找到对应的IP地址编号的电脑。

违法使用“域名”的几种情形

提供“域名”防封服务

网络犯罪分子通过建立“防封堵平台”为涉黄、涉赌、涉诈等非法网站提供防封服务,使其逃避网络安全的监管,从而进行各种违法活动。

“防封堵平台”相当于为非法网站加上了一层防封壳,非法网站表面上不存在任何有害、敏感信息,看上去几乎是合法的网站,接着会跳转到一个“炮灰域名”,打开后是伪装的页面,再次跳转才会到达主页面。

提供CDN加速服务

为诈骗、涉黄、赌博等非法网站提供CDN加速服务,使每个网站都对应几十个CDN加速节点IP,从而每个网站域名对应的IP随时都在变化,达到了隐藏真实网站服务器IP地址的目的,同时丝毫不影响访问的速度。

违规出售域名并提供解封服务

对域名分类标价,如企业备案域名、个人备案域名、不备案域名、微信QQ不拦截域名等。

普通域名正常成本不超过10元,但不拦截域名可卖到200至600元。公司甚至提供售后服务:如果卖出去的域名因违法违规被封禁了,会帮助买家解封或更换。

网络域名劫持

网络域名劫持是指通过非法手段劫持域名解析服务器,取得网站域名的解析记录控制权,进而修改网站域名的解析结果,导致用户在输入域名后,网页就会跳转到诈骗、涉黄、赌博等非法网站。

提供“域名”防封服务、提供CDN加速服务、违规出售域名并提供解封服务,可能触犯帮助信息网络犯罪活动罪

根据刑法第二百八十七条第二款:明知他人利用信息网络实施犯罪,为其犯罪提供互联网接入、服务器托管、网络存储、通讯传输等技术支持,或者提供广告推广、支付结算等帮助,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。

网络域名劫持,可能触犯非法控制计算机信息系统罪

根据刑法第二百八十五条第二款:违反国家规定,对计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

域名服务器备案域名
本作品采用《CC 协议》,转载必须注明作者和本文链接
近年来,有犯罪分子为了非法牟利,另辟蹊径,打起了计算机网络域名技术的主意。普通域名正常成本不超过10元,但不拦截域名可卖到200至600元。网络域名劫持,可能触犯非法控制计算机信息系统罪根据刑法第二百八十五条第二款:违反国家规定,对计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
域名服务器就是提供IP地址和域名之间的转换服务服务器
在互联网+时代,网站是个人或企业展示品牌形象和推广品牌的重要工具,而无论是个人还是企业,在建设网站时,都需要提前注册域名。那么域名应该怎么注册呢?从域名选择,到选择域名注册商,再到域名注册,小编将一步步教你如何注册自己的域名。第一步:选择一个好的域名域名是作为互联网的身份标识而存在的,一个好的域名,不仅要起到宣传品牌、展示企业形象的作用,也要方便用户记忆和搜索引擎优化,由此,选择一个好的域名非常重
反查 IP 自动化
2023-11-28 10:28:52
域名到 IP 的转换,通过 DNS 服务可以直接查询到,属于正向解析,但是从 IP 到域名,DNS 服务器并没有提供这项服务,属于不可逆查询
全球多起基础设施和重要信息系统遭受网络攻击事件频发,引发了全球各国对加强关键信息基础设施安全保护的思考。保护工作部门根据认定规则负责组织认定本行业、本领域的关键信息基础设施,及时将认定结果通知运营者,并通报国务院公安部门。《条例》第二十三条强调“国家网信部门统筹协调有关部门建立网络安全信息共享机制,及时汇总、研判、共享、发布网络安全威胁、漏洞、事件等信息,促
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。漏洞测试结束后已将漏洞提交漏洞平台。
经奇安信威胁研判分析平台IP反查域名得到目前该攻击IP:112.xx.xx.xx解析的域名为sxxx.xxxxd.cc,为确保准确性经过反查DNS解析可确认当前该域名的是112.xx.xx.xx这个IP。
11月14日,国家互联网信息办公布了《网络数据安全管理条例(征求意见稿)》。为此,小贝说安全设立《网络数据安全管理条例(征求意见稿)》(后文简称《条例》)解读专栏,以百问百答的形式对《条例》进行系列解读。
对于公益SRC来说,想要冲榜就不能在一个站上浪费大量时间,公益SRC对洞的质量要求不高,所以只要 花时间,还是可以上榜的。在对某站点进行测试SQL注入的时候,先通过一些方式测试是否可能存在漏洞,然后可以直接sqlmap一把梭,也可以手工测试,然后提交漏洞。任意注册算是低危漏洞,不过也有两分。不管是进行SRC漏洞挖掘,还是做项目进行渗透测试,又或者是打红蓝对抗,一定要做好信息收集。
VSole
网络安全专家