Задать вопрос
IvanMolotovich
@IvanMolotovich

Что за странная mx запись у 149487 доменов в зонах ru, rf, su?

Проводил не большое исследование рунета для статьи.

По статистике mx записей доменов получилось что из 5.8 млн доменов (ru,su,rf).
Почти 150 тыс доменов отправляют почту через dial-148-240-4-32.zone-1.ip.dial.net.mx
Это второй по величичене "почтовик" в рунете.
Через яндекс ходит почта для 243212 доменов.

Но дело в том, что dial-148-240-4-32.zone-1.ip.dial.net.mx это 127.0.0.1 что очень странно на мой взгляд.

# dig a +short @8.8.8.8 dial-148-240-4-32.zone-1.ip.dial.net.mx
127.0.0.1

Есть ещё одна странная на мой взгляд запись.
У 80 тыс доменов в mx записан ip адрес 148.240.4.32
1. это не соответствует стандарту, т.к. должен быть FQDN
2. очень сомнительно что какой-то мексиканский провайдер
person: Administrador Avantel
address: Parque Industrial Kalos Nave 6, 6,
address: 66600 - Apodaca - NL
country: MX
будет обслуживать российскую почту в таких объёмах

Сталкивались ли вы с этими странными почтовыми доменами?
Есть ли ли у вас предположения почему так происходит(произошло)?

Посмотрел несколько сайтов на этих доменах - всё это парковка.
Получается парковщик просто шутит отправляя почту 150 тыс доменов в localhost и 80 тыс доменов в мексику?

Вот примеры доменов для dial-148-240-4-32.zone-1.ip.dial.net.mx:

car-air.ru
berezina.ru
mobvision.ru
goldfirm.ru
subside.ru
artinter.ru
c-climat.ru
matreshky.ru
avtomagaziny.ru
antalya-tur.ru
sportcat.ru
rzf.ru
ruswire.ru
cdporno.ru
prikolisti.ru
semer.ru
flowersbook.ru
comonline.ru
lotio.ru
zerech.ru

Вот примеры доменов для 148.240.4.32:

galmash.ru
prosto-dengi.ru
usbr.ru
xn--80adchdpcuvhre0b.xn--p1ai
arcvoyager.ru
bearded.ru
energozashita.ru
xn--j1aqc7aq.xn--p1ai
grand-buket.ru
installd.ru
verbi.ru
prodmet.ru
goodcredit.ru
web-building.ru
xn--80ah0al9c.xn--p1ai
kptv.ru
cards-online.ru
zaborovie.ru
alpdoor.ru
artukraine.ru
  • Вопрос задан
  • 3189 просмотров
Подписаться 1 Оценить Комментировать
Решения вопроса 1
IvanMolotovich
@IvanMolotovich Автор вопроса
да. это киберсквоттеры, но масштаб поражает.
не знаю сколько стоит продление доменов оптом, но даже если по 1$, то очень серьёзные суммы в год набегают.

150k$ и 80k$ в год у каждой из площадок

не совсем понятно на чём они зарабатывают чтобы просто покрыть расходы не продление
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
Киберсквоттеры-с. Смысл мне пока не совсем понятен, но вы просто наткнулись на большую кучку киберсквоттеров, у которых одинаковые настройки на DNS-серверах для всех доменов. Да и конфиг зоны там один, скорее всего.
Ответ написан
Комментировать
совершенно нормальное явление если DNS сервер находится на той же машине что и почта.
И на вопрос где сервер честно говорит тут.
Ответ написан
Зарабатывают они на рекламе и на продаже этих доменов от 1000 евро.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы