Официальный клиент MacOSx «Яндекс.Диска» обращается к сайту d.surpr1ze.wtf. Вот так сюрприз

Кто знает, что это?

P.S.2 года назад, у этого же клиента (в предыдущих обновлениях) находил их собственный баг, из-за которого в загрузках были видны логи с истории посещений хрома и какие-то другие, хотя доступа я ему такого не давал и вообще он устанавливается в Программы мака по-умолчанию.Этих логов потом нигде не видел, но они висели на очереди к загрузке.

0
254 комментария
Написать комментарий...
Nikita Groshin

скорее всего файрвол тупо резолвит IP в первый попавшийся домен через reverse proxy. 

Ответить
Развернуть ветку
Alexander vm

Давно это ripe стал публичным и общедоступным?))

Ответить
Развернуть ветку
Nikita Groshin

в *nix dig -x 87.250.250.242
в windows nslookup  87.250.250.242

Ответить
Развернуть ветку
Alexander vm

Я не про команды писал)) PTR записи кому принадлежат? Тому кому принадлежит подсеть и у кого есть доступ к ripe... Просто так абы кто, не может вписать что угодно... nslookup обращается именно к этим записям для резолва имени))

Ответить
Развернуть ветку
Nikita Groshin

во-первых с регистрацией, во-вторых yandex это облако и они переиспользуют ip адреса. Облачная инфраструктура она такая. 

Ответить
Развернуть ветку
Alexander vm

Благодарю, при смене владельца ripe затирается... Правила ripe.net они такие ))

Ответить
Развернуть ветку
Nikita Groshin

в чем ваш поинт? Мой в том что файрвол просто выдал один из адресов которые резолвит по ip адресу. Чтобы не показывать голый  ip адрес в окне где запрашивают разрешения. Я рад что вы вкурсе какая организация координирует доменные имена - поин то в чем?

Ответить
Развернуть ветку
Alexander vm

Имена которые может выдать файрвол обратившись к PTR записи может вписать только владелец конкретного IP... Владелец тут явно Яндекс, вот только зачем им такой домен, да ещё и с CNAME записями, которые они могут завернуть куда угодно... Это вопрос уже к ним))

Ответить
Развернуть ветку
Бинарный Ёж

А яндекс, похоже, этими IP и не владеет. У меня `d.aws-proxy.disk.yandex.net` резолвится в 154.47.36.127 и 80.239.201.82. Согласно https://radar.qrator.net/ первый принадлежит COGENT, второй - TELIA. Скорее всего они (судя по названию - возможно косвенно через AWS) покупают какую-то услугу проксирования трафика.

Ответить
Развернуть ветку
251 комментарий
Раскрывать всегда