Pull to refresh

В свободный доступ утекли закрытые данные национальной DNS Северной Кореи

Reading time2 min
Views23K
Доступ к интернету в Северной Корее имеют лишь представители власти и некоторые государственные организации. По состоянию на конец 2015 года количество активных IP-адресов, имеющих доступ к глобальной сети не превышает 1500. Это при том, что количество населения страны ещё в 2013 году перевалило за 25 миллионов. Единственный доступный источник информации кроме СМИ — это национальная информационная сеть «Кванмён».


«Народная сеть Кванмён» была запущена в 2000 году и представляет из себя некую эмуляцию интернета внутри конкретно взятого государства. По данным на конец 2015 года, в сети Кванмён было около 5 тысяч сайтов, а полная её аудитория — составляло примерно 100 тысяч человек.

Сегодня, 20 сентября 2016 года, по странному стечению обстоятельств зона одного из национальных DNS-серверов Северной Кореи стала доступна для передачи на весь мир.

В результате для того, чтобы считать прежде закрытую информацию с национального корейского сервера домена верхнего уровня, достаточно выполнить AXFR-запрос к серверу имен ns2.kptc.kp.

dig AXFR kp. @ns2.kptc.kp

На GitHub создан соответствующий проект – TL;DR Project. Каждые 2 часа информация с корейского сервера считывается и записывается в репозиторий.


Раньше мы плохо представляли себе даже примерную структуру корейского DNS. А теперь стало известно, какие ресурсы посещают те немногие жители Кореи, которым доступен интернет.


Выяснилось, что корейский интернет состоит из нескольких десятков доменов и 5 серверов имен.

Информация, содержащаяся в зоне DNS может считаться конфиденциальной с точки зрения операционной безопасности. Например, ресурсные записи могут содержать сведения о роли серверов или отпечатки ключей SSH (RFC 4255).

Отдельные домены сразу же привлекли внимание специалистов, например gnu.rep.kp.
Tags:
Hubs:
+24
Comments47

Other news

Change theme settings