Hacker News Digest

21 августа 2026 г. в 13:11 • lina.sh • ⭐ 585 • 💬 72

OriginalHN

#denic#dns#dns-security#domain#e164.arpa#enum#naptr#ncsc

I accidentally logged hundreds of thousands of phone calls to military bases

Я случайно зафиксировал сотни тысяч звонков к военным базам через уязвимый DNS‑протокол ENUM.

ENUM (e164.arpa) — это устаревший механизм, позволяющий обращаться к телефонным номерам через интернет‑домены. Каждый номер преобразуется в обратную строку и добавляется суффикс .e164.arpa; зоны такие как .9.4.e164.arpa находятся под управлением национальных регистраторов (например, DENIC для Германии). По задумке, эти зоны должны содержать лишь NAPTR‑записи, указывающие, где маршрутизировать звонки, но на практике их почти никто не использует.

Я обнаружил, что три национальных подзоны (0.9.2.e164.arpa, 6.4.2.e164.arpa, 7.4.2.e164.arpa) делегированы к двум именам серверов, один из которых уже не отвечает. Купив просроченный домен ns.enum.org.uk за 5 €, я получил контроль над всей зоной. Через него я смог добавить записи, которые фиксировали запросы к этим зонам, и в итоге собрал около 400 000 запросов, среди которых сотни тысяч запросов к военным объектам. После покупки домена я обновил его за ещё 5 €, чтобы удержать контроль, но официально NCSC теперь управляет ns.enum.org.uk.

Запомните:

  • ENUM — старый протокол, превратившийся в почти мёртвый механизм.
  • Подзоны e164.arpa могут быть делегированы к устаревшим именам серверов, что создаёт уязвимости.
  • На практике DNS‑записи в .arpa‑зонах можно использовать для хостинга, несмотря на рекомендации RFC.
  • Пример: 400 000 запросов к военным базам были зафиксированы через один‑единственный просроченный домен.