ok. primeiro post depois de anos de espreita. e até mesmo o título era um desafio em si ...
Pré-requisito:
- A empresa A está fornecendo serviços por meio de um CDN como o Cloudflare, o Akamai, o CloudFront, ...
Situação:
- (Meu) O cliente A está solicitando informações
- (Meu) servidor DNS (dnsmasq) vê a consulta e resolve um endereço que aponta para o CDN
- O cliente A está felizmente acessando o CDN via https. Tudo funciona.
Meu desafio:
Gostaria de descobrir de qual empresa meu cliente está acessando um serviço. (Empresa A neste exemplo). Agora, a única pepita de informação que tenho é a consulta e resposta dns, ex:
query[A] e4478.a.akamaiedge.net from [IP_of_Client_A]
query[A] e673.dsce9.akamaiedge.net from [IP_of_Client_A]
query[A] e6858.dsce9.akamaiedge.net from [IP_of_Client_A]
O que eu tentei:
Além do nslookup, dig (que eu não sou um herói), nmap, netstat e um pouco do tcpdump eu li todos os artigos no Superuser.com com "Akamai" e "pesquisei" (duckduckgo'ed) muito. Ou meus parâmetros de pesquisa estão errados ou esta é uma questão muito básica, infelizmente nenhuma resposta foi encontrada.
Quase lá:
Ao fazer isso, deparei com robtex.com , onde é possível digitar o endereço ex. "e4478.a.akamaiedge.net" e devolve todo tipo de informação.
Sob o título "Usando como um CNAME", resolve "e4478.a.akamaiedge.net" para "www.icloud.com.edgekey.net".
Agora isso me ajuda muito! Isto é o que eu adoraria obter com (combinação de) un * xy comandos shell, se possível.
Nem todos os endereços são resolvidos para apenas um CNAME.
Ex. "e6858.dsce9.akamaiedge.net" é resolvido para uma lista de "cominstantwinner.club, www.pboy.com, www.apple.com.edgekey.net.globalredir.akadns.net ", mas está tudo bem. Pelo menos eu posso reduzi-lo (se não for claro óbvio, como neste caso).
Eu também encontrei este link Determinando o serviço que está usando * .CloudFront.net que parecia promissor, mas basicamente diz, não há como descobrir essa informação. De alguma forma Robtex faz isso, e eu não espero que haja uma maneira de fazer isso para mim também.
Algum conselho?