proxy代理   soft软件   IT 业界特快   norton 诺顿病毒库   代理列表   search FTP搜索   whois IP地理位置   blog 追求完美  
money理财   life生活   RSS聚合门户   firefox WEB浏览器   免费域名   typeset 假古文   AntiVirus 反病毒   ipcn 站点导航  

« 用 find xargs perl 批量替换目录下所有文件某一部分 | Main | 通过脚本简单分析DNS log »

May 15, 2006

dns 追踪方案:跟踪用户所用的域名服务器

版权声明:可以任意转载,转载时请务必以超链接形式标明文章原始出处和作者信息及本声明。
https://windtear.net/archives/2006/05/15/000983.html
http://windtear.net/archives/2006/05/15/000983.html

dns 追踪方案:跟踪用户所用的域名服务器

简单说就是追一下每个用户都用的什么DNS
收集之后后续可以做的事就多了 非本文讨论范围之类 本文讨论如何追踪

最简单的方案就是设一个和用户所有IP相关的不存在子域名
做一个假的该域名下的图片页面嵌在页面里面不显示
相关IP是指尽量最全的IP:
比如可能存在局域网透明网关、代理,页面本身也有squid或级联squid加速的情况

前台图片的简单实现如下:
<img src=http://221.217.164.134__166.111.X.X_.trackdnsserver.ipcn.org style="display:none">

当然 src 是程序动态吐出去的 比如取的 REMOTE_ADDR 从X-Forwarded-For取的

后续的分析本文略
dns log 配置参见:DNS log
dns log 分析参见:通过脚本简单分析DNS log

相关文章:
归整 ipcn ipchina 等域名 整理 DNS Server
squid 反向加速/代理加速模式下 本机apache2的原IP log module - mod_extract_forwarded
squid 反向加速模式下 本机apache的原IP log module - mod_extract_forwarded
本blog WWW

Posted by windtear at May 15, 2006 11:54 PM

本站使用中的任何问题,请与 windtear @ windtear.net 联系
Copyright© 1999-2024 Windtear. All rights reserved.