Bestimmen des Dienstes, der * .CloudFront.net verwendet

917
F.I.V

Wie kann ich feststellen, dass der Zugriff auf cloudfront.net mit welchem ​​Dienst, mit welcher Software oder mit welchem ​​Eigentümer verbunden ist?

(Soweit ich es verstehe und die normale Whois-Suche angibt, bezieht sich dies auf den Cloud-Hosting-Service von Amazon, aber auf welchen Kunden oder Content-Publisher?)

Mit anderen Worten gibt es einen whois- Abfragedienst, der angibt, dass beispielsweise der Zugriff auf iii-ppp-aaa-ddd.locNN.r.cloudfront.net mit dem Aktualisierungsdienst von Software-XYZ oder mit dem Hören von Online-Musik vom Musikfreigabedienst verbunden ist -ABC ?

0

1 Antwort auf die Frage

1
Michael - sqlbot

Die mit *.cloudfront.netHostnamen verknüpften IP-Adressen haben tatsächlich das von Ihnen beschriebene Format:

iii-ppp-aaa-ddd.locNN.r.cloudfront.net 

Zum Beispiel:

server-13-32-14-48.muc51.r.cloudfront.net 

Die Zuordnungen von Verteilungshostnamen zu den zugrunde liegenden IP-Adressen sind jedoch nicht 1: 1. Die IP-Adressen, die für einen beliebigen dxxxexample.cloudfront.netHostnamen zurückgegeben werden (sie beginnen immer mit dWebverteilungen), sind für diesen Hostnamen nicht eindeutig.

Im obigen Beispiel können Sie nur von diesem Hostnamen erfahren muc51, dass die Anforderung von einem Edge-Standort in München, DE, verarbeitet wird. (Die 51 ist eine numerische, aber undurchsichtige Kennung, die anscheinend keine direkte, semantische, externe Bedeutung hat.)

Es gibt keine Korrelation zwischen IP-Adressen und Hostnamen, die von dieser IP-Adresse bereitgestellt werden, da CloudFront SNI und / oder den HTTP- HostHeader verwendet, um festzustellen, welche Site in fast allen Fällen angefordert wird. (Die möglichen Ausnahmen hiervon bedürfen keiner zusätzlichen Überlegung, da noch immer nicht ermittelt werden kann, wer hinter den Adressen steckt.)

Beachten Sie auch, dass die jeweiligen IP-Adressen, die Sie erhalten, wenn Sie einen DNS-Namen nach einem *.cloudfront.netHostnamen suchen, je nach Standort und Zeitpunkt variieren, da CloudFront die DNS-Antwort verwendet, um Ihren Browser an einen nahegelegenen Rand zu senden.

tl; dr: Die Identität der Entität, die den bestimmten *.cloudfront.netHostnamen kontrolliert, ist nicht auffindbar.

Wenden Sie sich an AWS, wenn Sie ein Sicherheitsbedenken haben oder eine Beschwerde missbrauchen. Siehe https://aws.amazon.com/premiumsupport/knowledge-center/report-aws-abuse/ oder https://pages.awscloud.com/Security-Contact.html .

großartige erklärung. Die einzige Möglichkeit, die ich habe, ist, die Host-Header in HTTP-Anforderungen zu erfassen, um die dahinterliegende Website zu erraten (was für ssl unmöglich wäre). F.I.V vor 6 Jahren 0
Das wars so ziemlich. Mit SSL sollten Sie in der Lage sein, die Servernamenidentifizierung (SNI) zu erfassen, da diese vom Client in Klartext zu Beginn des SSL-Handshakes gesendet werden. Michael - sqlbot vor 6 Jahren 1