我不小心登录了军事基地的电话通话
DNS劫持是愚蠢的。我过去曾接管过不同的.gov和.edu域名,但我只是立即报告了这一点,然后继续前进。不过这次有点不同,这与我接管了整个地区的电话网络基础设施域名(e164.arpa)有关,并意外记录了数十万通打给军事基地的电话。但是让我们从头开始。e164.arpa到底是什么呢?ENUM(e164.arpa)是2000年代初的一个想法:取一个电话号码,反转数字,在数字之间加上点,并在末尾添加.e164.arpa,因此+49 30 123456变成像6.5.4.3.2.1.0.3.9.4.e164.arpa这样的东西。你可以看到,每个德国号码最终都会落在.9.4.e164.arpa这个区域下,这是所有+49号码的区域,而这个区域由DENIC(同样管理.de的组织)控制。这意味着DENIC决定哪个运营商或个人在该区域下获得哪些号码段,就像他们发放.de域名一样(这使其去中心化,每个国家自行决定委派)。这个想法是,运营商可以查找这些域名,并获取记录,说明“嘿,这个号码可以通过SIP/VoIP在这个地址上拨打”,从而跳过昂贵的电话网络,而通过便宜的互联网重新路由电话。然而,这个想法从未真正起飞,甚至在它的早期几乎没有使用。多年来它只进一步恶化,如今基本上已经完全死去。我实际上拥有5.8.7.1.7.1.3.2.6.1.9.4.e164.arpa,并将其指向这个网站,尽管从技术上讲我不应该这样做(你可以从中得出我的备用号码!)。德国实际上是最后几个仍然在技术上允许注册e164.arpa域名的国家之一,尽管自2019年以来我是第一个注册此类域名的人。RFC说明你应该只在这些域名上设置NAPTR记录,这些记录告诉运营商如何路由电话。它声明你绝对不应该将.arpa域名用作正常的“域名”,并在其上托管网站,它们是“基础设施”域名(例如,你可能知道用于反向DNS查找的in-addr.arpa)。但没有人实际上可以阻止你这样做,毕竟这仍然只是DNS,没有什么防止你在上面添加A记录并托管网站。有些人实际上非常不喜欢这样,试图让证书颁发机构不再为.arpa域名颁发证书。劫持一个地区的电话网络我正在扫描e164.arpa,看是否有任何被委派的区域可以被劫持,主要是出于对这个整个系统到底有多被忽视的好奇。我发现三个国家代码区域:0.9.2.e164.arpa、6.4.2.e164.arpa和7.4.2.e164.arpa,所有这些都委派给同两个名称服务器:ns6.icb.co.uk和ns.enum.org.uk。对于任何不是DNS人员的解释:当一个域名被委托给一个名称服务器时,这基本上意味着“对于这个域名的任何问题,请问这个服务器,它有答案”,如果我控制了一个域名指向的名称服务器,那我就控制了该域名的所有DNS响应。icb.co.uk仍然存在作为一个域名,但特定的ns6.icb.co.uk子域不再解析到任何内容,这意味着任何请求将回退到第二个列出的名称服务器:ns.enum.org.uk。并且该域名已过期,因此我只花了5欧元买下它,就这样我控制了0.9.2.e164.arpa、6.4.2.e164.arpa和7.4.2.e164.arpa的DNS。反转后,这些是电话代码+290、+246和+247:圣赫勒拿、英属印度洋领地(迪戈加西亚)和亚松森岛(有趣的是,这些地区也有热门的ccTLD .sh、.io和.ac)。明确说明这意味着什么:当运营商对其中一个号码进行ENUM查找时,他们实际上是在询问“我该如何路由这个电话?”,而我可以用我想要的任何内容回答。我可以指向我自己的SIP服务器,接收来电,然后以欺诈的号码拨打到真实的目的地。被呼叫的人会看到原始号码在响铃,接听后会与另一端的人交谈,就像一切正常一样,但我会在整个对话中静静地坐在中间。如果我能重新路由一个号码,那么理论上我将能够处理我得到的每一个请求,只要还有人实际上使用这个系统。我立即通过多个渠道向我能想到的所有人报告了此事,联系了英国政府,但没有得到任何回复。我的最佳猜测是,互联网计算局(过去似乎管理这些的机构)在十多年前设置了这些名称服务器。然后,e164.arpa慢慢地消亡了,而无论是谁设置它的人,要么搬走了,要么只是忘记了,留下没有人去续费一个没人记得他们依赖的域名。检查是否有人实际上在使用它
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡