Final Investigation Report

Following a comprehensive investigation and analysis, it has been determined that the platform initially concealed its infrastructure by registering domains through registrars based in China. These domains were subsequently connected to web servers located in various regions, including Hong Kong, South Africa, Singapore, South Korea, and multiple states across the United States of America (USA).

After this initial setup, the domains were routed through Cloudflare's Content Delivery Network (CDN) and Proxy services to further obfuscate their origin.

Following this masking process, a direct connection was manually established in Cloudflare between the domain names and the platform’s Original IPs via custom Proxy settings, utilizing a Dedicated IP connection. The domains were manually configured through the Cloudflare management panel to point directly to the platform’s original IP addresses. These IPs are hosted across various cloud services, including Amazon Web Services (AWS) in the United States, Google Cloud in Singapore, and Alibaba Cloud in both China and Hong Kong. Additionally, Fastly's CDN and Proxy services were employed to enhance speed and access security. The specific IP addresses and corresponding server details, configured with the intent of Original IP masking and Dedicated IP connectivity, are as follows:

This layered configuration strategy demonstrates the platform's attempt to obscure its true hosting locations by leveraging international domain registration, proxy services, and multi-region cloud service providers.

Furthermore, the domains were registered with administrative and elevated access by Alibaba Group and its business partners in the aforementioned countries. Before connecting to the Cloudflare service, all the domains were transferred to Dynadot registrar after being initially registered through Alibaba's own registrars and a network of Chinese companies in China, Singapore, South Korea, and Hong Kong.

گزارش نهایی تحقیق

پس از انجام یک تحقیق و تحلیل جامع، مشخص شد که این پلتفرم در ابتدا زیرساخت خود را از طریق ثبت دامنه‌ها توسط ثبت‌کننده‌های مستقر در چین پنهان کرده است. این دامنه‌ها سپس به سرورهای وب در مناطق مختلفی از جمله چین، هنگ‌کنگ،  آفریقای جنوبی، جزیره سیشل، سنگاپور، کره‌جنوبی و چندین ایالت در ایالات متحده آمریکا متصل شده‌اند.

پس از این راه‌اندازی اولیه، دامنه‌ها از طریق شبکه توزیع محتوا (CDN) و خدمات پروکسی Cloudflare مسیردهی شدند تا منبع اصلی آن‌ها بیشتر پنهان بماند.

در ادامه این فرآیند پنهان‌سازی، در کلادفلر (Cloudflare) اتصال نام دامنه از طریق تنظیمات دستی Proxy به IP اصلی (Original IP) با اتصال اختصاصی (Dedicated IP Connection) به‌صورت مستقیم برقرار شده است. دامنه‌ها به‌صورت دستی از طریق پنل مدیریتی Cloudflare طوری پیکربندی شدند که مستقیماً به آدرس‌های IP اصلی پلتفرم اشاره کنند. این آدرس‌ها در سرویس‌های ابری Amazon Web Services (AWS) در ایالات متحده، Google Cloud در سنگاپور، و Alibaba Cloud در کشورهای چین و هنگ‌کنگ میزبانی می‌شوند. همچنین از خدمات CDN و Proxy شرکت Fastly برای افزایش سرعت و امنیت دسترسی استفاده شده است. جزئیات مربوط به آدرس‌های IP و سرورهای مرتبط، با هدف مخفی‌سازی و اتصال اختصاصی (Dedicated IP Connection) به IP اصلی (Original IP)، به شرح زیر است:

این استراتژی پیکربندی چندلایه، تلاش پلتفرم برای پنهان‌سازی مکان‌های واقعی میزبانی از طریق استفاده از ثبت دامنه بین‌المللی، خدمات پروکسی و ارائه‌دهندگان خدمات ابری در مناطق مختلف را نشان می‌دهد.

علاوه بر این، دامنه‌ها با دسترسی مدیریتی و سطح بالا توسط گروه Alibaba و شرکای تجاری آن در کشورهای مذکور ثبت شده‌اند. پیش از اتصال به سرویس Cloudflare، تمامی دامنه‌ها پس از ثبت اولیه توسط ثبت‌کننده‌های متعلق به Alibaba و شبکه‌ای از شرکت‌های چینی در چین، سنگاپور، کره‌جنوبی و هنگ‌کنگ به ثبت‌کننده Dynadot منتقل شدند.

IP Address Country State/Region City Provider Latitude Longitude
34.124.153.193 Singapore Singapore SG Google LLC (AS396982) 1.2897 103.8501
47.238.174.162 Hong Kong Kowloon Hong Kong Alibaba (US) Technology Co., Ltd. 22.3193 114.169
47.243.248.86 Hong Kong Kowloon Hong Kong Alibaba (US) Technology Co., Ltd. 22.3193 114.169
47.243.82.130 Hong Kong Kowloon Hong Kong Alibaba (US) Technology Co., Ltd. 22.3193 114.169
47.76.49.243 Hong Kong Kowloon Hong Kong Alibaba (US) Technology Co., Ltd. 22.3193 114.169
8.210.149.119 Hong Kong Kowloon Hong Kong Alibaba (US) Technology Co., Ltd. 22.3193 114.169
8.217.189.1 Hong Kong Kowloon Hong Kong Alibaba (US) Technology Co., Ltd. 22.3193 114.169
8.217.70.71 Hong Kong Kowloon Hong Kong Alibaba (US) Technology Co., Ltd. 22.3193 114.169
47.254.28.61 United States California Minkler Alibaba Cloud LLC 36.7783 -119.418
47.242.162.24 Hong Kong Central and Western District Hong Kong Alibaba.com LLC 22.273 114.1498
47.90.44.18 Hong Kong Kowloon Hong Kong Alibaba.com LLC 22.3193 114.169
47.91.170.222 Hong Kong Kowloon Hong Kong Alibaba.com LLC 22.3193 114.169
3.231.228.29 United States Virginia Ashburn Amazon Technologies Inc. 39.0438 -77.4874
3.235.174.207 United States Virginia Ashburn Amazon Technologies Inc. 39.0438 -77.4874
3.238.245.240 United States Virginia Ashburn Amazon Technologies Inc. 39.0438 -77.4874
3.239.76.183 United States Virginia Ashburn Amazon Technologies Inc. 39.0438 -77.4874
3.64.163.50 Germany Hesse Frankfurt am Main Amazon Technologies Inc. 50.1109 8.68213
3.94.41.167 United States Virginia Ashburn Amazon Technologies Inc. 39.0438 -77.4874
54.255.146.174 Singapore Central Singapore Singapore Amazon Technologies Inc. 1.28009 103.851
23.247.123.210 United States California Walnut Amazon.com 34.0395 -117.821
44.222.77.55 United States Virginia Ashburn Amazon.com 39.0438 -77.4874
18.140.70.202 Singapore Central Singapore Singapore Amazon.com, Inc. 1.28009 103.851
18.204.56.20 United States Virginia Ashburn Amazon.com, Inc. 39.0438 -77.4874
18.207.252.184 United States Virginia Ashburn Amazon.com, Inc. 39.0438 -77.4874
52.86.6.113 United States Virginia Ashburn Amazon.com, Inc. 39.0438 -77.4874
54.167.22.195 United States Virginia Ashburn Amazon.com, Inc. 39.0438 -77.4874
75.2.18.233 United States Washington Seattle Amazon.com, Inc. 47.4815 -122.246