Beberapa situs yang gw buka mengarah ke sebuah halaman jejaring keluarga, sebuah Tag besar yang mengajak kita untuk membuat nama family atau masuk ke nama nama family yang ada. Dengan tulisannya “Create your own family website”. dan di paling atas terdapat sebuah logo bertulisan MyFamily.com.
Tadinya gw menganggap itu hanyalah redirect beberapa situs atau parking beberapa domain. Namun ketika gw ingin ngecek whois domain tersebut dan tak sengaja mengetik whois.com, tulisan itu muncul lagi. Sebuah keanehan dari whois.com berubah menjadi tampilan yang sama yaitu seperti gambar screen shoot ini:
.
Pertama gw mengira bahwa komputer gw kena virus, but wait … gw kan menggunakan linux. Atau memang udah banyak virus di linux, atau mungkin virus itu menyerang Firefox ku yang memang versi yang gw pake rada dodol, padahal itu versi terbaru yaitu FireFox 3.5.1.
Gw coba ke laptop kakak gw, eh keluar tampilan yang sama. Sempet berpikir, wah masak udah menular di jaringan secepat itu virusnya,.. canggih sekali.
Lalu iseng mengganti DNS yang gw pake ke beberapa provider, dan upss .. terbuka situs aslinya whois,com … eh what happed ana naon nehh …
Mencoba swedikit menelusurinya dan dengan mencoba DNS nya provider yang gw pake yaitu Indosat Broadband 3G.
Ini hasilnya dengan menggunakan IP DNS 124.195.15.100 yang merupakan DNS pertamanya:
[devel@lokale ~]$ dig whois.com @124.195.15.100
; < <>> DiG 9.6.1rc1-RedHat-9.6.1-0.4.rc1.fc11 < <>> whois.com @124.195.15.100
;; global options: +cmd
;; Got answer:
;; ->>HEADER< <- opcode: QUERY, status: NOERROR, id: 219
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;whois.com. IN A
;; ANSWER SECTION:
whois.com. 900 IN A 66.43.25.130
;; AUTHORITY SECTION:
com. 1772 IN NS mfns1.myfamily.net.
com. 1772 IN NS mfns2.myfamily.net.
;; ADDITIONAL SECTION:
mfns1.myfamily.net. 25075 IN A 66.43.24.8
mfns2.myfamily.net. 135477 IN A 66.43.24.9
;; Query time: 4513 msec
;; SERVER: 124.195.15.100#53(124.195.15.100)
;; WHEN: Sun Jul 26 20:12:31 2009
;; MSG SIZE rcvd: 127
Dan ini hasilnya menggunakan DNS keduanyanya yang ber IP 124.195.15.98 :
[devel@lokale ~]$ dig whois.com @124.195.15.98
; < <>> DiG 9.6.1rc1-RedHat-9.6.1-0.4.rc1.fc11 < <>> whois.com @124.195.15.98
;; global options: +cmd
;; Got answer:
;; ->>HEADER< <- opcode: QUERY, status: NOERROR, id: 20994
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 3
;; QUESTION SECTION:
;whois.com. IN A
;; ANSWER SECTION:
whois.com. 63004 IN A 67.225.139.191
;; AUTHORITY SECTION:
whois.com. 46852 IN NS ns1.us.editdns.net.
whois.com. 46852 IN NS ns2.us.editdns.net.
whois.com. 46852 IN NS ns3.us.editdns.net.
;; ADDITIONAL SECTION:
ns1.us.editdns.net. 149032 IN A 74.52.212.235
ns2.us.editdns.net. 149033 IN A 72.249.105.234
ns3.us.editdns.net. 149032 IN A 64.251.10.77
;; Query time: 295 msec
;; SERVER: 124.195.15.98#53(124.195.15.98)
;; WHEN: Sun Jul 26 20:13:58 2009
;; MSG SIZE rcvd: 159
Kesimpulannya apa ??? yahh silahkan menyimpulkan sendiri, gw males menelusuri lebih dalem rumahnya orang ….. yang pasti yang pertama gak sama ama yang kedua.
Btw, gw coba sebuah situs lagi yang kebukanya myfamily.com, dan uppss
Dengan DNS yang pertama dan kedua diatas, menghasilkan query yang sama yaitu ber NS ke mfns2.myfamily.net, namun kalau dirubah ke IP DNS Indosat yang ber IP 202.155.0.10, dia menghasilkan query yang berbeda, yatiu ke asalnya.
Berikut hasil testingannya :
[devel@lokale ~]$ dig macbellads.com @124.195.15.98
; < <>> DiG 9.6.1rc1-RedHat-9.6.1-0.4.rc1.fc11 < <>> macbellads.com @124.195.15.98
;; global options: +cmd
;; Got answer:
;; ->>HEADER< <- opcode: QUERY, status: NOERROR, id: 3787
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;macbellads.com. IN A
;; ANSWER SECTION:
macbellads.com. 900 IN A 66.43.25.130
;; AUTHORITY SECTION:
com. 1782 IN NS mfns2.myfamily.net.
com. 1782 IN NS mfns1.myfamily.net.
;; ADDITIONAL SECTION:
mfns1.myfamily.net. 24025 IN A 66.43.24.8
mfns2.myfamily.net. 134441 IN A 66.43.24.9
;; Query time: 791 msec
;; SERVER: 124.195.15.98#53(124.195.15.98)
;; WHEN: Sun Jul 26 20:29:53 2009
;; MSG SIZE rcvd: 132
[devel@lokale ~]$ dig macbellads.com @124.195.15.100
; <<>> DiG 9.6.1rc1-RedHat-9.6.1-0.4.rc1.fc11 < <>> macbellads.com @124.195.15.100
;; global options: +cmd
;; Got answer:
;; ->>HEADER< <- opcode: QUERY, status: NOERROR, id: 7321
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;macbellads.com. IN A
;; ANSWER SECTION:
macbellads.com. 900 IN A 66.43.25.130
;; AUTHORITY SECTION:
com. 1793 IN NS mfns2.myfamily.net.
com. 1793 IN NS mfns1.myfamily.net.
;; ADDITIONAL SECTION:
mfns1.myfamily.net. 24021 IN A 66.43.24.8
mfns2.myfamily.net. 134423 IN A 66.43.24.9
;; Query time: 3586 msec
;; SERVER: 124.195.15.100#53(124.195.15.100)
;; WHEN: Sun Jul 26 20:30:05 2009
;; MSG SIZE rcvd: 132
[devel@lokale ~]$ dig macbellads.com @202.155.0.10
; <<>> DiG 9.6.1rc1-RedHat-9.6.1-0.4.rc1.fc11 < <>> macbellads.com @202.155.0.10
;; global options: +cmd
;; Got answer:
;; ->>HEADER< <- opcode: QUERY, status: NOERROR, id: 15524
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1
;; QUESTION SECTION:
;macbellads.com. IN A
;; ANSWER SECTION:
macbellads.com. 67264 IN A 216.55.162.231
;; AUTHORITY SECTION:
macbellads.com. 67246 IN NS ns.macbellads.com.
;; ADDITIONAL SECTION:
ns.macbellads.com. 67246 IN A 216.55.162.231
;; Query time: 359 msec
;; SERVER: 202.155.0.10#53(202.155.0.10)
;; WHEN: Sun Jul 26 20:30:18 2009
;; MSG SIZE rcvd: 81
Jadi yang ngaco itu siapa yak ? Atau DNS dunia barusan ada yang nyerang ? Atau Domain Controller beberapa Reseller Domain Registration ada yang nyerang yak ?? atau ahhh malah mengada-ada .. males mikirin ginian ah .. toh udah ada orang yang dibayar untuk mikirin yang kayak gini. Lagi pula badan gw masih sakit, gara gara jatuh dari motor kemaren. Masih memar disana sini.
Tapi yeah gimana gimana gatel gw juga, pingin tau penyebabnya, dan dari beberapa menit mencoba mencari tau, kayaknya.. ini kayaknya loh, lah wong cuman mencari tau selama 5 menitan ajah kok. Kayaknya penyebabnya adalah DNS dunia sedikit ngaco dan ini diawali dari Registrar yang :
Registrar: DIRECTI INTERNET SOLUTIONS PVT. LTD. D/B/A PUBLICDOMAINREGISTRY.COM
Whois Server: whois.publicdomainregistry.com
Sebuah registrar yang berada di India. Tapi sekali lagi ini cuman kayaknya alias cuman tebak tebak singkong. Jadi bukan tuduhan bukan pula pernyataan. Hanya iseng iseng 5 menit melihat hasil whois untuk beberapa domain yang ngaco.



Get free blog up and running in minutes with