2023年6月域名事件重点回顾
2023年6月1日-30日期间域名注册约数百万,WhoisXML API分析师从中随机选取了30,000个域名作为样本进行分析,研究这些域名的注册国家、注册商和顶级域情况,同时,也分析了这些域名的文本串使用情况,监测域名注册的趋势发展等。威胁报告中关于DNS、IP和域名情报信息的总结发现如下。
6月新注册域名详情
顶级域分布情况
6 月份使用最频繁的顶级域后缀是通用顶级域和国家顶级域的组合。.com顶级域后缀仍然是使用最多的,占域名注册总量的57%。如下图所示,排名前十的顶级域名后缀依次为.top (4%)、.xyz (3%)、.net (3%)、.online (3%)、.org (3%)、.cfd (3%)、.shop (3%)、.site (2%)和.info (2%)。
WHOIS 数据编辑
同五月份相似,约有72%的新注册域名使用不同的方式编辑过其WHOIS信息,大部分机构使用Domains By Proxy LLC的隐私编辑服务,紧随其后的是Withheld for Privacy,Contact Privacy Inc., Whois Privacy Protection Service by onamae.com, Privacy Protect, PrivacyGuardian.org, 以及Private by Design LLC。
一些新注册域名的注册人在其“注册机构”一栏中填写“因隐私编辑”和“GDPR要求”。
约有19%的新注册域名所有者在注册机构一栏中留白,只有9%的新注册域名未编辑过其WHOIS信息。
注册商分布
GoDaddy依然是2023年6月排名第一的注册商,占全部域名注册量的20%,Namecheap位居第二,占比约为14%,紧随其后的是Google (占比7%), GMO Internet (占比6%), Hostinger和Tucows (分别为4% ), Alibaba和Gname.com (分别为3%), 以及PDR Ltd. 和NameSilo (分别为2%)。
排名前十的注册商的占全部注册域名总量的65%,剩下的域名则分布在300多个其他的注册商中。
排名领先的注册国家
6月份有41%的域名是在美国新注册的,冰岛和加拿大分别占注册总量的14%和11%。排名前十的国家还包括中国、日本、英国、荷兰、俄罗斯、马来西亚和韩国。
排名前十的注册国家占域名注册总量的87%,剩下的域名则分布在130多个国家中。
二级域名中常见的字符串
国际化域名(IDNs)持续热门,Xn仍然是最常用的文本字符串之一。此外,在新注册域名中还经常出现基于地理位置的字符串,如usa和jp,以及通用术语,如services、live和app。下面的词云显示了常用的字符串合集。
从DNS角度透视本月网络安全问题
以下是我们6月份所发布的相关威胁报告。
- 通过DNS情报降低.zip和类似域名后缀可能带来的风险:WhoisXML API研究人员在DNS中搜索带有ngTLD扩展名的域名,这些扩展名很容易与.app、.cab、.cam、.mobi、.mov、.pub、.rip和.win等文件名扩展名混淆。
- 搜寻勒索软件LockBit的DNS痕迹:我们的研究人员对已发布的与勒索软件LockBit相关的妥协指标(IoC)进行了拓展分析,发现了6,000多个潜在的相关域名。
您可点击此处查找更多报告内容。
如果您对上述域名注册相关的事件及分析感兴趣,或是进行企业商务咨询,请随时联系我们。