Google などの正当な IP アドレスからハッキングされた場合、どうしますか?

Google などの正当な IP アドレスからハッキングされた場合、どうしますか?

今日、Google 検索をしていたときに、疑わしい検索アクティビティのため CAPTCHA を使用するように求められました。そのため、ネットワーク上の PC にウイルスか何かがあるのだろうと思いました。

いろいろ調べてみると、ルーターのログから、ウェブサーバーとして設定したRaspberry Piへの接続が大量にあり、ポート80と22に転送されていることに気付きました。そこで、カードを取り外し、そのポート転送をオフにして、今度は「ハニーポット”そしてその結果は非常に興味深いものです

piハニーポットは、ユーザー名/パスワードの組み合わせ/によるログイン試行が成功したことを報告しraspberry、IP を記録しています。これらはほぼ毎秒送信されており、調査したところ、IP の一部は Google の IP であると思われます。

だから、彼らがそれをやっているかどうかは分からない。白い帽子”とか何とか。違法侵入のようです。ログインした後は何もしてません。

IP アドレスの例を次に示します。23.236.57.199

答え1

だから、彼らがそれをやっているかどうかは分からない。白い帽子”とか何とか。違法侵入のようです。ログインした後は何もしてません。

あなたは Google 自身があなたのサーバーを「攻撃」していると想定していますが、現実には Google は、使用料を支払うほとんどの人に対して Web ホスティングおよびアプリケーション ホスティング サービスも提供しています。そのため、それらのサービスを利用するユーザーは、「ハッキング」を行うスクリプト/プログラムを備えている可能性があります。

やってみる逆DNSレコード(PTR)検索23.236.57.199この考えをさらに裏付けています。

199.57.236.23.bc.googleusercontent.com

これを自分で確認するには、Mac OS X または Linux のコマンド ラインから次のようにします。

dig -x 23.236.57.199 +nocomments +noquestion +noauthority +noadditional +nostats

Mac OS X 10.9.5 (Mavericks) のコマンド ラインから得られる結果は次のとおりです。

; <<>> DiG 9.8.3-P1 <<>> -x 23.236.57.199 +nocomments +noquestion +noauthority +noadditional +nostats
;; global options: +cmd
199.57.236.23.in-addr.arpa. 86400 IN    PTR 199.57.236.23.bc.googleusercontent.com.

または、次のように just を使用して+short、コア応答の回答のみを取得することもできます。

dig -x 23.236.57.199 +short

結果は次のようになります:

199.57.236.23.bc.googleusercontent.com.

のベースドメイン名はgoogleusercontent.com明らかにその名の通り「Googleユーザーコンテンツ」であり、Google App Engine「サービスとしてのプラットフォーム」製品これにより、すべてのユーザーが Python、Java、PHP、Go アプリケーションのコードを作成し、サービスにデプロイできるようになります。

これらのアクセスが悪質であると思われる場合は、不正行為の疑いがある場合は、このページから直接 Google に報告してください。Google のスタッフがあなたが見ているものを正確に確認できるように、生のログ データを必ず含めてください。

それらすべてを過ぎて、このStack Overflowの回答では、ドメイン名に接続されている IP アドレスのリストを取得する方法googleusercontent.com。他のシステム アクセスから「Google ユーザー コンテンツ」へのアクセスをフィルタリングする場合に役立ちます。

答え2

コマンドを使用して取得される次の情報は、whois 23.236.57.199実行する必要がある操作を説明しています。

Comment:        *** The IP addresses under this Org-ID are in use by Google Cloud customers ***
Comment:        
Comment:        Please direct all abuse and legal complaints regarding these addresses to the
Comment:        GC Abuse desk ([email protected]).  Complaints sent to 
Comment:        any other POC will be ignored.

関連情報