Что за странная mx запись у 149487 доменов в зонах ru, rf, su?
Проводил не большое исследование рунета для статьи.
По статистике mx записей доменов получилось что из 5.8 млн доменов (ru,su,rf).
Почти 150 тыс доменов отправляют почту через dial-148-240-4-32.zone-1.ip.dial.net.mx
Это второй по величичене "почтовик" в рунете.
Через яндекс ходит почта для 243212 доменов.
Но дело в том, что dial-148-240-4-32.zone-1.ip.dial.net.mx это 127.0.0.1 что очень странно на мой взгляд.
# dig a +short @8.8.8.8 dial-148-240-4-32.zone-1.ip.dial.net.mx
127.0.0.1
Есть ещё одна странная на мой взгляд запись.
У 80 тыс доменов в mx записан ip адрес 148.240.4.32
1. это не соответствует стандарту, т.к. должен быть FQDN
2. очень сомнительно что какой-то мексиканский провайдер
person: Administrador Avantel
address: Parque Industrial Kalos Nave 6, 6,
address: 66600 - Apodaca - NL
country: MX
будет обслуживать российскую почту в таких объёмах
Сталкивались ли вы с этими странными почтовыми доменами?
Есть ли ли у вас предположения почему так происходит(произошло)?
Посмотрел несколько сайтов на этих доменах - всё это парковка.
Получается парковщик просто шутит отправляя почту 150 тыс доменов в localhost и 80 тыс доменов в мексику?
Вот примеры доменов для dial-148-240-4-32.zone-1.ip.dial.net.mx:
да. это киберсквоттеры, но масштаб поражает.
не знаю сколько стоит продление доменов оптом, но даже если по 1$, то очень серьёзные суммы в год набегают.
150k$ и 80k$ в год у каждой из площадок
не совсем понятно на чём они зарабатывают чтобы просто покрыть расходы не продление
Киберсквоттеры-с. Смысл мне пока не совсем понятен, но вы просто наткнулись на большую кучку киберсквоттеров, у которых одинаковые настройки на DNS-серверах для всех доменов. Да и конфиг зоны там один, скорее всего.