
今日、Google 検索をしていたときに、疑わしい検索アクティビティのため CAPTCHA を使用するように求められました。そのため、ネットワーク上の PC にウイルスか何かがあるのだろうと思いました。
いろいろ調べてみると、ルーターのログから、ウェブサーバーとして設定したRaspberry Piへの接続が大量にあり、ポート80と22に転送されていることに気付きました。そこで、カードを取り外し、そのポート転送をオフにして、今度は「ハニーポット”そしてその結果は非常に興味深いものです
pi
ハニーポットは、ユーザー名/パスワードの組み合わせ/によるログイン試行が成功したことを報告しraspberry
、IP を記録しています。これらはほぼ毎秒送信されており、調査したところ、IP の一部は Google の IP であると思われます。
だから、彼らがそれをやっているかどうかは分からない。白い帽子”とか何とか。違法侵入のようです。ログインした後は何もしてません。
IP アドレスの例を次に示します。23.236.57.199
答え1
だから、彼らがそれをやっているかどうかは分からない。白い帽子”とか何とか。違法侵入のようです。ログインした後は何もしてません。
あなたは Google 自身があなたのサーバーを「攻撃」していると想定していますが、現実には Google は、使用料を支払うほとんどの人に対して Web ホスティングおよびアプリケーション ホスティング サービスも提供しています。そのため、それらのサービスを利用するユーザーは、「ハッキング」を行うスクリプト/プログラムを備えている可能性があります。
やってみる逆DNSレコード(PTR)検索23.236.57.199
この考えをさらに裏付けています。
199.57.236.23.bc.googleusercontent.com
これを自分で確認するには、Mac OS X または Linux のコマンド ラインから次のようにします。
dig -x 23.236.57.199 +nocomments +noquestion +noauthority +noadditional +nostats
Mac OS X 10.9.5 (Mavericks) のコマンド ラインから得られる結果は次のとおりです。
; <<>> DiG 9.8.3-P1 <<>> -x 23.236.57.199 +nocomments +noquestion +noauthority +noadditional +nostats
;; global options: +cmd
199.57.236.23.in-addr.arpa. 86400 IN PTR 199.57.236.23.bc.googleusercontent.com.
または、次のように just を使用して+short
、コア応答の回答のみを取得することもできます。
dig -x 23.236.57.199 +short
結果は次のようになります:
199.57.236.23.bc.googleusercontent.com.
のベースドメイン名はgoogleusercontent.com
明らかにその名の通り「Googleユーザーコンテンツ」であり、Google App Engine「サービスとしてのプラットフォーム」製品これにより、すべてのユーザーが Python、Java、PHP、Go アプリケーションのコードを作成し、サービスにデプロイできるようになります。
これらのアクセスが悪質であると思われる場合は、不正行為の疑いがある場合は、このページから直接 Google に報告してください。Google のスタッフがあなたが見ているものを正確に確認できるように、生のログ データを必ず含めてください。
それらすべてを過ぎて、このStack Overflowの回答では、ドメイン名に接続されている IP アドレスのリストを取得する方法googleusercontent.com
。他のシステム アクセスから「Google ユーザー コンテンツ」へのアクセスをフィルタリングする場合に役立ちます。
答え2
コマンドを使用して取得される次の情報は、whois 23.236.57.199
実行する必要がある操作を説明しています。
Comment: *** The IP addresses under this Org-ID are in use by Google Cloud customers ***
Comment:
Comment: Please direct all abuse and legal complaints regarding these addresses to the
Comment: GC Abuse desk ([email protected]). Complaints sent to
Comment: any other POC will be ignored.