Zum Hauptinhalt springen

Modat — der Scanner, der seine Liste publiziert und sie auch einhält

von Shopbetreibern für Shopbetreiber.

Wie der PARC-Feed für Modat entstand: ein Attack-Surface-Scanner von Modat B.V. (NL) mit eigener ASN. Modat publiziert eine offizielle IP-Liste — und diesmal ist sie vollständig und voll FCrDNS-verifizierbar. 186 IPs.

Modat ist ein internet-weiter Attack-Surface-/Asset-Discovery-Scanner von Modat B.V. (Niederlande, eigene ASN MODAT-01). Kein SEO-Tool. Modat handelt vorbildlich: feste IPs, sprechendes Reverse-DNS, und eine offizielle, publizierte IP-Liste. Anders als bei manch anderem „offiziellen“ Feed ist sie hier vollständig und vollständig FCrDNS-verifizierbar: 35 CIDRs = 186 IPs. Teil unseres PARC-Security-Feeds.

modat.json — Feed ansehen   Modat — offizielle Liste →

Die offizielle Liste — und warum sie diesmal stimmt

Modat publiziert seine Scan-IPs unter scanner.modat.io/ipv4.txt35 CIDR-Blöcke (186 Adressen). Bei ONYPHE hatten wir gelernt, dass „offizielle“ Listen oft unvollständig sind. Hier nicht: Wir haben die Liste gegen unsere CINS-Blacklist gehalten — CINS hat 107 aktiv scannende Modat-IPs erfasst, und jede einzelne liegt innerhalb der offiziellen Liste. Kein einziger Scanner außerhalb. Die Liste ist also vollständig und wird direkt übernommen.

Dreifach verifiziert

23.111.14.183  →  l602.scanner.modat.io  →  23.111.14.183   ✓
  • Offizielle Liste: scanner.modat.io/ipv4.txt
  • Reverse-DNS: alle 186 → *.modat.io (Muster lNNN.scanner.modat.io)
  • FCrDNS: 186 von 186 bestätigt (Forward-Record zeigt zurück auf dieselbe IP) — 100 %

Das ist unser Gold-Standard: publizierte Liste, bidirektional bestätigt, dazu eine eigene ASN (MODAT-01, Modat B.V.) — kein gemieteter Cloud-Tarnschutz wie bei Stretchoid oder Infrawatch.

Wer dahintersteckt

Modat B.V. ist eine niederländische Attack-Surface-Intelligence-Firma — scannt das Internet nach exponierten Assets, betreibt das aus eigener Infrastruktur (ASN MODAT-01, plus vereinzelt Leaseweb-SG/NewVM). Transparenter Betrieb: feste Reverse-Namen, publizierte Liste, identifizierbar.

Quellen

← Zurück zu PARC Security   Kontakt aufnehmen