Determinando o serviço que está usando * .CloudFront.net

0

Como posso determinar que o acesso ao cloudfront.net está associado a qual serviço, software ou proprietário?

(tanto quanto eu entendo e o que é pesquisa normal diz, ele está relacionado ao serviço de hospedagem em nuvem da Amazons, mas para qual cliente ou editor de conteúdo?)

Em outras palavras, existe um serviço de consulta whois informando que, por exemplo, o acesso a iii-ppp-aaa-ddd.locNN.r.cloudfront.net está associado ao serviço de atualização de software-XYZ ou relacionado a ouvir música online do serviço de compartilhamento de música-ABC ?

    
por F.I.V 02.10.2017 / 08:55

1 resposta

1

Os endereços IP associados a *.cloudfront.net hostnames realmente têm o formato que você descreveu:

iii-ppp-aaa-ddd.locNN.r.cloudfront.net

Por exemplo:

server-13-32-14-48.muc51.r.cloudfront.net

No entanto, os mapeamentos de nomes de host de distribuição para os endereços IP subjacentes não são 1: 1. Os endereços IP retornados para qualquer nome de host dxxxexample.cloudfront.net (eles sempre começam com d para distribuições da web) não são exclusivos para esse nome de host.

No exemplo acima, a única informação que você pode aprender com esse nome de host é muc51 , que indica que a solicitação será tratada por um local de borda de Munique, DE. (O 51 é um identificador numérico mas opaco que aparentemente não tem significado externo, semântico e direto.)

Não há correlação entre endereços IP e nomes de host que são servidos por esse endereço IP, porque o CloudFront usa SNI e / ou o cabeçalho HTTP Host para determinar qual site está sendo solicitado em quase todos os casos. (As possíveis exceções a isso não merecem consideração adicional, uma vez que ainda não é possível determinar quem está por trás dos endereços.)

Observe também que os endereços IP específicos que você receberá se fizer uma pesquisa de DNS de um *.cloudfront.net hostname variará com base em sua localização, quando você fizer a pesquisa, porque o CloudFront usa a resposta DNS para enviar seu navegador uma borda próxima.

tl; dr: a identidade da entidade que controla o nome do host *.cloudfront.net específico não é detectável.

Se você tiver uma preocupação de segurança ou reclamação de abuso, entre em contato com a AWS. Consulte o link ou link .

    
por 02.10.2017 / 14:42