Site map  

DNS Morons

These people should run Split-horizon DNS;

HostWrong IP addressReason
0.dpsh23-0-0i00-c7600.eq.dec.net.ua10.255.255.252RFC 1918
2.unitv10.dec.net.ua172.17.253.114RFC 1918
2.unitv14.dec.net.ua172.17.253.102RFC 1918
adcluster.conexiondigitalsas.netfdea:7552:3232:0:4c97:5ed9:5dd4:b5c0IPv6 Unique Local
c0406707008.ips.dec.net.ua10.2.227.192RFC 1918
c0427886179.ips.dec.net.ua10.2.228.144RFC 1918
c0435541121.ips.dec.net.ua10.2.229.230RFC 1918
hkhdc.laws.ms10.0.5.1RFC 1918
ns1.chirkom.uz192.168.20.159RFC 1918
ns1.netplus.co.in64:ff9b::6729:17c2RFC 6052
ns1.nettally.comfd41:a5ab:fd39:809e:7cd3:2c3a:42c2:bb55IPv6 Unique Local
ns2.chirkom.uz192.168.20.38RFC 1918
ns2.netplus.co.in64:ff9b::6729:17c3RFC 6052
ns2.nettally.comfd41:a5ab:fd39:809e:3db4:ec9b:a0a3:5866IPv6 Unique Local
spk.laws.ms10.0.5.1RFC 1918
worker1.axfr.transip.nl10.100.4.15RFC 1918

Last update: Tue 11 Aug 06:02:01 UTC 2026

Block

You can block answers like these with Bind's 'deny-answer-addresses' feature;

    deny-answer-addresses {
        // Unconfigured
        0.0.0.0;
        // RFC 1918
        10.0.0.0/8;
        172.16.0.0/12;
        192.168.0.0/16;
        // RFC 3927
        169.254.0.0/16;
        // IPv6
        // :: to ::ffff:ffff:ffff.
        // Includes ::, ::1, IPv4-Compatible IPv6 Addresses ::/96,
        // and IPv4-mapped IPv6 addresses ::ffff:0:0/96
        ::/80;
        // RFC 6052
        64:ff9b::/96;
        // Reserved for Documentation
        2001:db8::/32;
        // IPv6 Unique Local
        fc00::/7;
        // IPv6 Link local
        fe80::/10;
        // IPv6 Site local
        fec0::/10;
        // Your IPv6 address range(s)
        Net/Mask
    } except-from { "Your.Domain"; };
    deny-answer-aliases { "Your.Domain"; };

The produces log entries like;

  Aug 21 19:31:01 sput named[1601]: answer address 10.0.0.100 denied for spacefon.com/A/IN

Not blocking these addresses can be a serious security risk.