黑客组织如何注册保持匿名的域?

信息安全 黑帽 dns 域
2021-08-10 18:46:56

我们以 lulzsec 为例;他们注册了 lulzsecurity.com。有两个问题我不明白他们是如何解决的:

  • 他们不得不为此付出代价。追踪资金通常比追踪 IP 地址容易得多。我假设他们没有使用被盗的信用卡(他们受到的所有关注,人们很快就会发现并带走他们的域名)。即使使用预付信用卡,也相对容易找出谁买了它,安全相机/等
  • 他们必须遵守 ICANN 的规则——同样,由于他们受到的关注,如果没有他们,人们会发现并且他们会失去域名。这意味着提供有效的联系信息。
3个回答

这是一种非常接近匿名购买域名的方法。

  1. 使用Tor了解它的弱点
  2. 用现金购买一张预付信用卡,特别是一张不需要激活或签名的信用卡。
  3. 在线注册时随机生成一个完整的别名。
  4. 在域名注册商处注册一个帐户。
  5. 使用预付信用卡购买域名。
  6. 重复其他需要的服务。

请注意,2. 需要非匿名交互,因此风险最高。让我们尝试另一条路。

  1. 使用Tor了解它的弱点
  2. 在线注册时随机生成一个完整的别名。
  3. 在线匿名赚取一些比特币,从而无需人工接触即可播种
  4. 选择支持比特币的域名注册商和 DNS 主机
  5. 重复其他需要的服务。

我不确定 Lulzsec 是如何购买他们的域名的,但一些域名供应商会接受比特币作为付款方式。比特币是许多网站使用的一种匿名支付方式。

我知道,即使通过Go-Daddy等知名托管服务提供商也可以匿名购买域名它的工作方式是注册商将他们的联系方式作为注册的联系信息付费。

域名注册需要付款,到目前为止,最常用的付款方式是信用卡,它将通过卡所有者的姓名和地址。但是还有许多其他可用的支付选项可以实现匿名支付,包括不起眼的汇票。有专门接受汇票的注册商,如西联汇款、速汇金等。这里有一个这样的注册商:汇票域