トラフィックを安価に形成するために、特定のドメインのアドレス範囲、たとえばgoogle.com
を知りたいと思います。
最初のオプションは、Dig google.com +short
からのものに近いIPの範囲に対して逆DNSルックアップを実行することです。問題は明らかです。何かを見逃しがちです。さらに、そのようなスキャンは少し失礼ではありませんか?
2番目のオプションは、ネームサーバーから返されるDNSクエリを監視することです。ネームサーバーのIPが変更される可能性は低く、これは良いことです。ただし、ルーター( Mikrotik RB951G-2HnD )にDNS応答からIPを抽出するように教える方法がわかりません。
最後に、場合によっては(つまり、google.com
およびvk.com
)サブネット範囲がTXT
レコードタイプ に格納されていることが判明しました。それらを取得するために単一のクエリを実行できます。
Dig txt google.com +short
しかし、誰もがそうするわけではありません。また、変更された場合でも、IP範囲を追加してルーターを手動で再構成する必要があります。
少なくとも、独自のサーバーファームを持ち、したがって独自のアドレス範囲が登録されている(サードパーティのスペースを使用しない)Googleのような「ビッグプレーヤー」に対しては、返されたIPアドレスの1つでwhoisを使用してみることができます。
$ Dig google.com +short
173.194.113.131
173.194.113.137
173.194.113.136
[…]
$ whois 173.194.113.131
#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#
#
# The following results may also be obtained via:
# http://whois.arin.net/rest/nets;q=173.194.113.131?showDetails=true&showARIN=false&ext=netref2
#
NetRange: 173.194.0.0 - 173.194.255.255
CIDR: 173.194.0.0/16
OriginAS: AS15169
NetName: GOOGLE
NetHandle: NET-173-194-0-0-1
Parent: NET-173-0-0-0-0
NetType: Direct Allocation
RegDate: 2009-08-17
Updated: 2012-02-24
Ref: http://whois.arin.net/rest/net/NET-173-194-0-0-1
OrgName: Google Inc.
OrgId: GOGL
Address: 1600 Amphitheatre Parkway
City: Mountain View
StateProv: CA
PostalCode: 94043
Country: US
RegDate: 2000-03-30
Updated: 2013-08-07
Ref: http://whois.arin.net/rest/org/GOGL
OrgAbuseHandle: ZG39-ARIN
OrgAbuseName: Google Inc
OrgAbusePhone: +1-650-253-0000
OrgAbuseEmail: [email protected]
OrgAbuseRef: http://whois.arin.net/rest/poc/ZG39-ARIN
OrgTechHandle: ZG39-ARIN
OrgTechName: Google Inc
OrgTechPhone: +1-650-253-0000
OrgTechEmail: [email protected]
OrgTechRef: http://whois.arin.net/rest/poc/ZG39-ARIN
#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#
$
したがって、知りたい範囲は173.194.0.0/16になります。