Airport Utility vill kontakta skum host som inte verkar finnas.

Tråden skapades och har fått 5 svar. Det senaste inlägget skrevs .
1
  • Medlem
  • Stockholm
  • 2007-10-01 15:38

Tjo!

Har blivit lite misstänksam över Airport Utility och dess förehavanden, emellanåt försöker den ta kontakt med dessa två hosts:
a82-96-58-17.deploy.akamaitechnologies.com
a82-96-58-23.deploy.akamaitechnologies.com
nslookup ger inget som tyder på att ens domänen existerar. Ingen annan som funderat över/uppmärksammat detta?

  • Medlem
  • Stockholm
  • 2007-10-01 15:48

Akamai är ett företag som har ett stort distrubierat nät av servrar för att leverera internet tjänster, hosta sidor som får väldig mycket trafik etc etc.

ex:

(entity@thor ~): host www.apple.com
www.apple.com is an alias for www.apple.com.akadns.net.
www.apple.com.akadns.net has address 17.149.160.10
(entity@thor ~): host www.microsoft.com
www.microsoft.com is an alias for toggle.www.ms.akadns.net.
toggle.www.ms.akadns.net is an alias for g.www.ms.akadns.net.
g.www.ms.akadns.net is an alias for lb1.www.ms.akadns.net.
lb1.www.ms.akadns.net has address 207.46.19.254
lb1.www.ms.akadns.net has address 207.46.192.254
lb1.www.ms.akadns.net has address 207.46.193.254
lb1.www.ms.akadns.net has address 207.46.19.190
(entity@thor ~):

Används av Apple, MS och en rad andra stora företag..

det som du ser är airport utility som kollar mot exempelvis update.apple.com eller så, denna funkar på samma sätt som resten och lastbalanseras bland en rad servrar..

  • Medlem
  • Stockholm
  • 2007-10-01 16:01

a82-96-58-17.deploy.akamaitechnologies.com exempelvis är en CDN nod som står hos Port80 som det ser ut

för den som är nyfiken, ex:

(entity@thor ~): whois 82.96.58.23 | tail -15
source:         RIPE # Filtered

% Information related to '82.96.32.0/19AS39369'

route:          82.96.32.0/19
descr:          GBG, Port80, Sweden
remarks:        ****************************************************
remarks:        * In case of abuse, send mail to abuse@rixtelecom.se
remarks:        * Abuse mail to any other address will be ignored!
remarks:        ****************************************************
origin:         AS39369
mnt-by:         PORT80-MNT
source:         RIPE # Filtered
Senast redigerat 2007-10-01 16:13
  • Medlem
  • Stockholm
  • 2007-10-01 20:38

Lite klarhet i det ja, det viktigaste är ju att man kan stryka möjligheterna att min Airport Utility binär drabbats av virus/spyware
Tycker ändå att det är underligt att nslookup inte hittar någon IP för dessa hosts.

  • Medlem
  • Umeå
  • 2007-10-01 20:45

a82-96-58-17.deploy.akamaitechnologies.com säger i klartext vilekt ip det handlar om.
--> 82.96.58.17
nslookup 82.96.58.17 ger: 17.58.96.82.in-addr.arpa name = a82-96-58-17.deploy.akamaitechnologies.com.

  • Medlem
  • Stockholm
  • 2007-10-01 21:26

Precis, den har ingen forward pekare, men en reverse, vilket de säkert har någon bra anledning till

1
Bevaka tråden