Following a comprehensive investigation and analysis, it has been determined that the platform initially concealed its infrastructure by registering domains through registrars based in China. These domains were subsequently connected to web servers located in various regions, including Hong Kong, South Africa, Singapore, South Korea, and multiple states across the United States of America (USA).
After this initial setup, the domains were routed through Cloudflare's Content Delivery Network (CDN) and Proxy services to further obfuscate their origin.
Following this masking process, a direct connection was manually established in Cloudflare between the domain names and the platform’s Original IPs via custom Proxy settings, utilizing a Dedicated IP connection. The domains were manually configured through the Cloudflare management panel to point directly to the platform’s original IP addresses. These IPs are hosted across various cloud services, including Amazon Web Services (AWS) in the United States, Google Cloud in Singapore, and Alibaba Cloud in both China and Hong Kong. Additionally, Fastly's CDN and Proxy services were employed to enhance speed and access security. The specific IP addresses and corresponding server details, configured with the intent of Original IP masking and Dedicated IP connectivity, are as follows:
This layered configuration strategy demonstrates the platform's attempt to obscure its true hosting locations by leveraging international domain registration, proxy services, and multi-region cloud service providers.
Furthermore, the domains were registered with administrative and elevated access by Alibaba Group and its business partners in the aforementioned countries. Before connecting to the Cloudflare service, all the domains were transferred to Dynadot registrar after being initially registered through Alibaba's own registrars and a network of Chinese companies in China, Singapore, South Korea, and Hong Kong.
پس از انجام یک تحقیق و تحلیل جامع، مشخص شد که این پلتفرم در ابتدا زیرساخت خود را از طریق ثبت دامنهها توسط ثبتکنندههای مستقر در چین پنهان کرده است. این دامنهها سپس به سرورهای وب در مناطق مختلفی از جمله چین، هنگکنگ، آفریقای جنوبی، جزیره سیشل، سنگاپور، کرهجنوبی و چندین ایالت در ایالات متحده آمریکا متصل شدهاند.
پس از این راهاندازی اولیه، دامنهها از طریق شبکه توزیع محتوا (CDN) و خدمات پروکسی Cloudflare مسیردهی شدند تا منبع اصلی آنها بیشتر پنهان بماند.
در ادامه این فرآیند پنهانسازی، در کلادفلر (Cloudflare) اتصال نام دامنه از طریق تنظیمات دستی Proxy به IP اصلی (Original IP) با اتصال اختصاصی (Dedicated IP Connection) بهصورت مستقیم برقرار شده است. دامنهها بهصورت دستی از طریق پنل مدیریتی Cloudflare طوری پیکربندی شدند که مستقیماً به آدرسهای IP اصلی پلتفرم اشاره کنند. این آدرسها در سرویسهای ابری Amazon Web Services (AWS) در ایالات متحده، Google Cloud در سنگاپور، و Alibaba Cloud در کشورهای چین و هنگکنگ میزبانی میشوند. همچنین از خدمات CDN و Proxy شرکت Fastly برای افزایش سرعت و امنیت دسترسی استفاده شده است. جزئیات مربوط به آدرسهای IP و سرورهای مرتبط، با هدف مخفیسازی و اتصال اختصاصی (Dedicated IP Connection) به IP اصلی (Original IP)، به شرح زیر است:
این استراتژی پیکربندی چندلایه، تلاش پلتفرم برای پنهانسازی مکانهای واقعی میزبانی از طریق استفاده از ثبت دامنه بینالمللی، خدمات پروکسی و ارائهدهندگان خدمات ابری در مناطق مختلف را نشان میدهد.
علاوه بر این، دامنهها با دسترسی مدیریتی و سطح بالا توسط گروه Alibaba و شرکای تجاری آن در کشورهای مذکور ثبت شدهاند. پیش از اتصال به سرویس Cloudflare، تمامی دامنهها پس از ثبت اولیه توسط ثبتکنندههای متعلق به Alibaba و شبکهای از شرکتهای چینی در چین، سنگاپور، کرهجنوبی و هنگکنگ به ثبتکننده Dynadot منتقل شدند.
| IP Address | Country | State/Region | City | Provider | Latitude | Longitude |
|---|---|---|---|---|---|---|
| 34.124.153.193 | Singapore | Singapore | SG | Google LLC (AS396982) | 1.2897 | 103.8501 |
| 47.238.174.162 | Hong Kong | Kowloon | Hong Kong | Alibaba (US) Technology Co., Ltd. | 22.3193 | 114.169 |
| 47.243.248.86 | Hong Kong | Kowloon | Hong Kong | Alibaba (US) Technology Co., Ltd. | 22.3193 | 114.169 |
| 47.243.82.130 | Hong Kong | Kowloon | Hong Kong | Alibaba (US) Technology Co., Ltd. | 22.3193 | 114.169 |
| 47.76.49.243 | Hong Kong | Kowloon | Hong Kong | Alibaba (US) Technology Co., Ltd. | 22.3193 | 114.169 |
| 8.210.149.119 | Hong Kong | Kowloon | Hong Kong | Alibaba (US) Technology Co., Ltd. | 22.3193 | 114.169 |
| 8.217.189.1 | Hong Kong | Kowloon | Hong Kong | Alibaba (US) Technology Co., Ltd. | 22.3193 | 114.169 |
| 8.217.70.71 | Hong Kong | Kowloon | Hong Kong | Alibaba (US) Technology Co., Ltd. | 22.3193 | 114.169 |
| 47.254.28.61 | United States | California | Minkler | Alibaba Cloud LLC | 36.7783 | -119.418 |
| 47.242.162.24 | Hong Kong | Central and Western District | Hong Kong | Alibaba.com LLC | 22.273 | 114.1498 |
| 47.90.44.18 | Hong Kong | Kowloon | Hong Kong | Alibaba.com LLC | 22.3193 | 114.169 |
| 47.91.170.222 | Hong Kong | Kowloon | Hong Kong | Alibaba.com LLC | 22.3193 | 114.169 |
| 3.231.228.29 | United States | Virginia | Ashburn | Amazon Technologies Inc. | 39.0438 | -77.4874 |
| 3.235.174.207 | United States | Virginia | Ashburn | Amazon Technologies Inc. | 39.0438 | -77.4874 |
| 3.238.245.240 | United States | Virginia | Ashburn | Amazon Technologies Inc. | 39.0438 | -77.4874 |
| 3.239.76.183 | United States | Virginia | Ashburn | Amazon Technologies Inc. | 39.0438 | -77.4874 |
| 3.64.163.50 | Germany | Hesse | Frankfurt am Main | Amazon Technologies Inc. | 50.1109 | 8.68213 |
| 3.94.41.167 | United States | Virginia | Ashburn | Amazon Technologies Inc. | 39.0438 | -77.4874 |
| 54.255.146.174 | Singapore | Central Singapore | Singapore | Amazon Technologies Inc. | 1.28009 | 103.851 |
| 23.247.123.210 | United States | California | Walnut | Amazon.com | 34.0395 | -117.821 |
| 44.222.77.55 | United States | Virginia | Ashburn | Amazon.com | 39.0438 | -77.4874 |
| 18.140.70.202 | Singapore | Central Singapore | Singapore | Amazon.com, Inc. | 1.28009 | 103.851 |
| 18.204.56.20 | United States | Virginia | Ashburn | Amazon.com, Inc. | 39.0438 | -77.4874 |
| 18.207.252.184 | United States | Virginia | Ashburn | Amazon.com, Inc. | 39.0438 | -77.4874 |
| 52.86.6.113 | United States | Virginia | Ashburn | Amazon.com, Inc. | 39.0438 | -77.4874 |
| 54.167.22.195 | United States | Virginia | Ashburn | Amazon.com, Inc. | 39.0438 | -77.4874 |
| 75.2.18.233 | United States | Washington | Seattle | Amazon.com, Inc. | 47.4815 | -122.246 |