亚马逊测评关于IP和DNS的问题

最近不少人询问了关于IP和DNS的问题,在此进行一些科普。

当客户端试图访问一个网站时,首先会向其所在的ISP的DNS服务器进行查询。如果ISP的DNS服务器没有相关缓存,则会向上级DNS服务器进行查询。

一些诸如CDN之类的服务,可能会为同一个域名在不同的地理位置分配不同的IP地址。因此,通过观察不同检测网站所得到的IP地址,可以推断出是通过哪个DNS服务器获取的。也正因如此,才出现了不同网站检测到的IP地址有时相同,有时却不同的情况。同样地,不同的IP地址也会被分配给不同的DNS服务器。

每个检测网站的DNS服务器分配并不相同,因此会出现判断上的差异。举例来说,某个网站可能会给亚太区的一个高级DNS服务器分配一个IP地址,而其他国家的DNS服务器则都是通过这一级获取IP。因此,看到的就是这个DNS服务器的IP地址。而其他网站没有给亚太区的DNS服务器分配IP地址,所以看到的是上一级的。

这也就意味着,检测网站的结果并不总是绝对准确的,其结果主要取决于真实访问的网站的IP所分配的DNS服务器。

在8月底就已经预见到,亚马逊的新一轮买家号风控将会涉及到对IP和DNS问题的检测,以及对所使用的设备硬件参数进行检测。其实,IP和DNS的纯净度问题并不难解决。

正如前面所提到的文章一样,可以通过专业的工具来测试IP参数,判断其是否属于黑名单IP。如果本地局域网的IP被暴露,或者出现黑名单IP,我们应坚决不使用。

因此,在建立账号之前,需要做好相应的测试工作。目前,大多数卖家所选择的手机设备、云服务器以及VPS都隶属于国内的虚拟服务机。尽管这些设备拥有IP和指纹浏览器,但仅靠这些并不足以确保账号的安全。

首先,虽然指纹浏览器提供了浏览环境,但毕竟是一个虚拟的系统,与真实的物理配置并不相同,例如安全码、地区码、CMOS、硬盘以及操作系统都与普通电脑存在显著的差异。这种独特的指纹特征虽然能够帮助解决cookie缓存之间的关联性问题,但却无法解决硬件参数关联的问题。因此,要想阻断对设备参数的检测,就必须要对服务器设备和IP进行伪装。

编辑zcwz626

相关推荐
FreeBuf_4 小时前
最新研究揭示云端大语言模型防护机制的成效与缺陷
网络·安全·语言模型
网硕互联的小客服9 小时前
如何利用Elastic Stack(ELK)进行安全日志分析
linux·服务器·网络·安全
浩浩测试一下9 小时前
Authpf(OpenBSD)认证防火墙到ssh连接到SSH端口转发技术栈 与渗透网络安全的关联 (RED Team Technique )
网络·网络协议·tcp/ip·安全·网络安全·php
leagsoft_100310 小时前
联软NSPM自动化策略管理 助力上交所加速国产化替代提升运维效率
运维·网络·自动化
孤寂大仙v11 小时前
【计算机网络】网络层IP协议与子网划分详解:从主机通信到网络设计的底层逻辑
tcp/ip·计算机网络·php
Think Spatial 空间思维11 小时前
【实施指南】Android客户端HTTPS双向认证实施指南
android·网络协议·https·ssl
昔我往昔12 小时前
https和http有什么区别-http各个版本有什么区别
网络协议·http·https
漫步者TZ12 小时前
【Netty系列】解决TCP粘包和拆包:LengthFieldBasedFrameDecoder
java·网络协议·tcp/ip·netty
leagsoft_100312 小时前
筑牢企业网管域安全防线,守护数字核心——联软网管域安全建设解决方案
网络·安全·网络安全
苦学编程的谢13 小时前
Java网络编程API 1
java·开发语言·网络