Zum Hauptinhalt springen

Naver Yeti — wie wir 618 Crawler-IPs vollständig per FCrDNS verifiziert haben

von Shopbetreibern für Shopbetreiber.

Wie der PARC-Feed für Naver Yeti entstand: Naver publiziert keine offizielle IP-Liste, sondern verweist auf Reverse-DNS gegen *.web.naver.com — wir haben vier Crawler-Blöcke komplett gesweept und alle 618 IPs bidirektional bestätigt.

Yeti ist der Web-Crawler von Naver, der größten Suchmaschine Südkoreas. Naver publiziert keine offizielle IP-Liste — die eigene Doku verweist stattdessen auf Reverse-DNS-Verifikation gegen *.web.naver.com (dasselbe Prinzip wie Googles „verify Googlebot"). Wir haben die vier aktiven Crawler-Blöcke deshalb vollständig gesweept und jede einzelne der 618 gefundenen IPs bidirektional bestätigt. Teil unseres PARC-Security-Feeds.

naver.json — Feed ansehen   Naver — Yeti-Robot-Doku →

Der Feed

38 CIDR-Prefixes = 618 verifizierte IPs, verteilt auf vier KR-Blöcke:

110.93.150.0/24
114.111.32.0/24
125.209.235.0/24
211.249.46.0/24

Jeweils nur die FCrDNS-bestätigten Teilbereiche — nicht die kompletten /24 (siehe unten). Verlustfrei aggregiert ergeben die 618 Adressen 38 Prefixes von /26 bis /32.

Keine offizielle Liste — Navers Reverse-DNS-Politik

Naver veröffentlicht keine CIDR-Liste. Die offizielle Doku (naver.me/spd → Naver-Suche-Hilfe) beschreibt die Bot-Identifikation über User-Agent und Reverse-DNS-Prüfung gegen *.web.naver.com. Naver besitzt zwar ein eigenes autonomes System (AS23576), aber das umfasst das gesamte Naver-Netz (Suche, Cloud, Blog, Mail …) — der Crawler darf nicht über die ganze ASN gezogen werden, sondern nur über die tatsächlich crawler-belegten Blöcke. Diese isoliert man per DNS.

Vollständiger FCrDNS-Sweep

Schritt 1 — Reverse über alle vier /24 (1024 Adressen):

IPs mit PTR gesamt           : 618 / 1024
davon crawl.*.web.naver.com  : 618   (= 100 %)
Fremd-PTR in den Blöcken     : 0
ohne PTR                     : 406   (nicht verifizierbar → nicht im Feed)

Kein einziger Fremd-PTR in den vier Blöcken — die IPs mit Reverse-Eintrag sind ausnahmslos Yeti (crawl.{ip}.web.naver.com). Die 406 IPs ohne PTR bleiben bewusst draußen: nicht verifizierbar.

Schritt 2 — Forward-Confirm für alle 618 (nicht stichprobenartig):

OK   : 618
FAIL : 0

Für jede der 618 IPs wurde der PTR-Hostname forward aufgelöst und mit der Ausgangs-IP verglichen. Ergebnis: 100 % bidirektional bestätigt, keine einzige Abweichung.

Aktuell vs. historisch

Der heute aktive Yeti (Yeti/1.1) crawlt aus den vier oben genannten Blöcken. Ältere Naver-Crawler-Adressen — koreanischer Altbestand (61.247.x) sowie japanische Blöcke (119.235.237.x über naver.jp, 182.22.30.x über yahoo-net.jp, 147.92.153.x über line-apps.jp) — sind seit etwa 2020 inaktiv und nicht im Feed.

User-Agent

Mozilla/5.0 (compatible; Yeti/1.1; +https://naver.me/spd)

Robots-Token: Yeti.

Quellen

← Zurück zu PARC Security   Kontakt aufnehmen