Я все время получаю спам (какой сюрприз!), И время от времени я проверяю IP-адрес, чтобы узнать, откуда он (например, .cn, .cz, .pl и т. Д.)
Сегодня я был удивлен, так как обнаружил, что вывод dig:
promtp# dig -x 94.102.52.186
186.52.102.94.in-addr.arpa. 3600 IN PTR user186.mbenzforums.net.
а затем вывод whois должен быть:
prompt# whois mbenzforums.net
No match for "MBENZFORUMS.NET".
Как такое возможно? Это потому, что домен mbenzforums.net был привязан к этому IP-адресу, а затем не был обновлен, но все еще назначен IP-адресу?
Я думал, что это очень быстро исчезнет (в течение дня или около того) и не думаю, что уловлю это «как раз вовремя» ...
Кто угодно может установить для PTR-записи все, что пожелает. Он не обязательно должен быть действительным, иначе он может быть действительным, а позже станет недействительным.
Если вы действительно хотите знать об IP-адресе, используйте whois на нем. (В этом примере используется GNU jwhois, который поставляется с большинством дистрибутивов Linux.)
whois 94.102.52.186