访问 ccTLD 的完整区域文件(.tk、.cf、.ga 和 .ml)
我正在尝试寻找一种方法来检测来自某些 ccTLD(例如 .tk、.cf、.ml 和 .ga)的网络钓鱼域名。 这些 ccTLD 中的许多域名都没有证书透明度 (CT),因此使用 CT 的方法没有帮助。 这些 ccTLD 不提供公共区域文件访问,因此我也无法使用区域文件传输来提取它们。 有一些服务,比如 zonefiles.io、viewdns.info/data 等,但是他们的数据太晚了。我想构建一个几乎实时的检测,因此想获得每小时或每天的区域文件访问量。 一种方法是使用被动 DNS,但它可能收集数据太晚(被动 DNS 可以获取域名意味着一些受害者已经尝试...