ok. primo post dopo anni di agguato. e anche il titolo era una sfida in sé ...
Prerequisiti:
- La società A fornisce servizi tramite una CDN come Cloudflare, Akamai, CloudFront, ...
Situazione:
- (Mio) Il cliente A richiede informazioni
- Il server DNS (My) (dnsmasq) vede la query e risolve un indirizzo che punta alla CDN
- Il client A accede felicemente a CDN tramite https. Tutto funziona.
La mia sfida:
Vorrei sapere da quale azienda il mio cliente accede a un servizio. (Azienda A in questo esempio). In questo momento, l'unica pepita di informazioni che ho è la query DNS e la risposta, ad esempio:
query[A] e4478.a.akamaiedge.net from [IP_of_Client_A]
query[A] e673.dsce9.akamaiedge.net from [IP_of_Client_A]
query[A] e6858.dsce9.akamaiedge.net from [IP_of_Client_A]
Cosa ho provato:
A parte nslookup, scavare (di cui non sono un eroe), nmap, netstat e un po 'di tcpdump ho letto ogni articolo su Superuser.com con "Akamai" e "ricercato" (duckduckgo) molto. O i miei parametri di ricerca sono sbagliati o questa è una domanda molto semplice, purtroppo non sono state trovate risposte.
Quasi lì:
Nel fare ciò mi sono imbattuto in robtex.com , dove è possibile inserire l'indirizzo ex. "e4478.a.akamaiedge.net" e restituisce ogni tipo di informazione.
Sotto l'intestazione "Utilizzo come CNAME" risolve "e4478.a.akamaiedge.net" in "www.icloud.com.edgekey.net".
Ora questo mi aiuta molto! Questo è quello che mi piacerebbe ottenere con una (combinazione di) comandi della shell un * xy, se possibile.
Non tutti gli indirizzi sono risolti in un solo CNAME.
Ex. "e6858.dsce9.akamaiedge.net" è stato risolto in un elenco di "compinstantwinner.club, www.pboy.com, www.apple.com.edgekey.net.globalredir.akadns.net" ma va bene. Almeno posso restringerlo (se non è del tutto ovvio come in questo caso).
Mi sono anche imbattuto in questo link per determinare il servizio che utilizza * .CloudFront.net che sembrava promettente, ma sostanzialmente dice che non c'è modo di scoprire tali informazioni. In qualche modo Robtex lo fa e non rinuncio alla speranza che ci sia un modo per farlo anche per me.
Qualche consiglio?